系统中了木马或病毒该如何查杀

   当计算机工作在非正常状态,如出现win7系统启动变慢、反应迟钝、CPU占用率高等现象时,可能是系统中了木马或病毒程序,可通过以下几个方面进行查杀。

  1、使用杀毒软件

  可酋先升级杀毒软件到最新版本,对计箅机进行全盘扫描,查看是否有病毒或木马。

  2、査看系统关键位置

  步骤1:按【Ctrl+Alt+Delete】组合键或者在任务栏上右击,执行【任务管理器】命令,在弹出的【任务管理器】对话框中选择【进程】选项卡,査看是否有陌生的进程或服务。

  步骤2:win7旗舰版执行【开始】|【控制面板】|【管理工具】丨【服务】命令,打开【服务】窗口,査 看是否启动了不需要的服务或者增加了陌生服务

  步骤3:执行【开始】丨【运行】命令,在弹出的对话框中输入regedit,打开【注册表编辑器】窗口,在左边窗口中依次展开HKEY_LOCAL_ MACHINE|Software|Microsoft|WINDOWS| CurrenTversion结点,单击其下面的Run、 RunOnce和RunOnceEx结点,在右边的窗口中査看是否有可疑的启动项

  步骤4:执行【开始】丨【运行】命令,在win7系统下载弹出的对话框中输入cmd,打开命令提示符窗口,输入netstat -an命令,查看所有和本地计算机建立连接的IP地址,确定是否有非正常连接开启了可疑端口。

时间: 2024-11-29 04:43:12

系统中了木马或病毒该如何查杀的相关文章

快速清除系统中的木马病毒

黑客入侵后要做的事就是上传木马后门,为了能够让上传的木马不被发现,他们会想尽种种方法对其进行伪装.而作为被害者,我们又该如何识破伪装,将系统中的木马统统清除掉呢! 一.文件捆绑检测 将木马捆绑在正常程序中,一直是木马伪装攻击的一种常用手段.下面我们就看看如何才能检测出文件中捆绑的木马. 1.MT捆绑克星 文件中只要捆绑了木马,那么其文件头特征码一定会表现出一定的规律,而MT捆绑克星正是通过分析程序的文件头特征码来判断的.程序运行后,我们只要单击"浏览"按钮,选择需要进行检测的文件,然后

木马是什么?如何查杀木马?

1.什么是木马?它对上网用户有什么危害? 答:木马是指通过入侵计算机,能够伺机盗取帐号密码的恶意程序,它是计算机病毒中的一种特定类型. 木马通常会自动运行,在用户登录游戏帐号或其它(如网银.聊天)帐号的过程中记录用户输入的帐号和密码,并自动将窃取到的信息发送到黑客预先指定的信箱中.这将直接导致用户帐号被盗用,帐户中的虚拟财产被转移. 2.QQ电脑管家怎样扫描木马? 答:QQ电脑管家为您提供三种扫描方式,分别为:快速扫描.全盘扫描.自定义扫描.您需要点击QQ电脑管家的"查杀木马"选项卡,

金山毒霸2012正式公测 首次实现新病毒99秒查杀

7月12日,国内专业杀毒软件金山毒霸2012(猎豹)今日正式开始公测.这款代号为"猎豹"的新版产品最大特色就是像猎豹一样快.准.狠,不仅首次实现了对全新病毒的99秒查杀,还实现了对电脑系统资源最小的占用,不到10MB的身材比许多输入法.视频播放器等还要轻巧. 这与臃肿笨重.滞后病毒发展的传统杀毒软件存在巨大差异.该产品刚一上线就受到了众多抱怨电脑系统缓慢的网民的热烈追捧. 比输入法还要轻巧 据了解,金山毒霸2012可谓将速度做到了极致:软件包不到10MB,仅为同类软件平均大小的十分之一

“小红鸟”木马偷窥聊天记录 360全面查杀

上网聊QQ当心http://www.aliyun.com/zixun/aggregation/24036.html">聊天记录被木马偷窥!据< 人民日报>报道,有网店售卖"QQ聊天记录查看器",将其安装在电脑后, QQ聊天记录会自动发 送到指定邮箱.360安全中心发现,此类查看器的典型代表是名为"小红鸟"的木马,360安全卫士和360杀毒都可以拦截并查杀该木马,保护用户安全上网聊天. 据分析,"小红鸟"木马装入电脑运行

shualai.exe病毒及手工查杀方法_病毒查杀

这是个利用ANI漏洞传播的木马群,其"动态插入进程"的功能是导致中招后杀毒困难的原因之一. 另:中招后,系统分区以外的.exe全被感染.这也是中此毒后的麻烦之处. 中招后的"症状":进程列表中可见shualai.exe进程. 建议:用SRENG扫份日志保存,以便弄清基本情况,便于后面的手工杀毒操作. 手工查杀流程如下(用IceSword操作): 1.禁止进程创建. 2.根据SRENG日志,先结束病毒进程shualai.exe以及所有被病毒模块插入的进程(病毒插入了哪

“皓龙天气”木马来袭360安全卫士率先查杀

近期不少 网友反映,电脑桌面莫名其妙出现了一个"皓龙天气",且难以卸载,同时浏览器主页被篡改为www.hao123.com/?tn=91854872_hao_pg.根据工程师分析,"皓龙天气"在电脑植入木马驱动,强制篡改主页获取推广费,360安全卫士已率先查杀此木马.经过360反病毒工程师调查分析,"皓龙天气"通过一些不良软件静默捆绑安装:首先,"皓龙天气"在系统植入木马驱动Acceler.sys和vparam.bin(经过加

双11前夕惊现红包大盗木马百度卫士首家查杀

"双11"临近,除了 网友期待外,很多网络安全隐患也开始暴露出来.近期,针对 "充天猫宝抢1111红包"出现的"双11红包大盗"木马现身网络,此外,很多借助假链接.假充值网页进行的欺诈网站也出现增多的趋势.百度安全中心今日发布安全预警,百度卫士已经对"双11红包大盗"实现首家识别.查杀,并对虚假网站进行全面识别.百度安全专家建议"双11"前后要格外注意用网安全,防范财产损失.据百度安全中心相关负责人介绍,&

美女游戏病毒iwbkvd.exe查杀方法_病毒查杀

按下F8進入安全模式. 一,運行PowerRmv,點擊"鎖定目標"在路徑c:\winnt\system32或者c:\windows\system32下找到severe.exe的文件,進行殺滅.iwbkvd.exe同樣.powerrmv網上有得下,您可以下載一個. 二,使用卡卡的IE修復功能進行IE修復 三,使用卡卡的啟動項管理功能查看病毒的登陸項進行刪除,并找到對應的病毒程序文件進行清除. 四,使用卡卡的啟動項管理功能查看病毒的應用程式劫持項進行刪除. 五,使用SREng修復系統的文件

记事本U盘病毒 Notepad.exe查杀方法_病毒查杀

特征: 1,运行Notepad.exe后,%SYSTEMROOT%system32建立随机命名文件夹935F0D,释放C:\WINDOWS\system32\935F0D\96B69A.EXE, 2,在%USERPROFILE%「开始」菜单\程序\启动中建立图标为文件夹文件名为空格的快捷方式,指向c:\windows\system32\935f0d\96b69a.exe 3,添加启动到HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,指向c:\