電腦病毒查殺方法有哪些呢
電腦病毒查殺方法有哪些呢
當(dāng)我們的電腦中了病毒,要怎么樣查殺好呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的電腦病毒查殺方法介紹!希望對(duì)你有幫助!
電腦病毒查殺方法一:
電腦病毒查殺一、首先清空IE緩存
1、桌面Internet Explorer--右鍵屬性--刪除Cookies-- 刪除文件(刪除所有脫機(jī)文件)--清除歷史記錄 。
2、單擊"確定"。
這樣可以讓通過(guò)網(wǎng)頁(yè)掛馬方法進(jìn)入你計(jì)算機(jī)的木馬得到有效刪除。
電腦病毒查殺二、關(guān)閉系統(tǒng)還原
1、右擊“我的電腦”,選擇“屬性”,進(jìn)入“系統(tǒng)還原”選項(xiàng)卡,
2、勾選“在所有驅(qū)動(dòng)器上關(guān)閉系統(tǒng)還原”項(xiàng)即可。
系統(tǒng)還原卷標(biāo)“System Volume Information”文件夾,成為木馬避風(fēng)港,關(guān)閉系統(tǒng)還原,重啟就不會(huì)再提示有木馬病毒而又無(wú)法刪除。
電腦病毒查殺三、清理啟動(dòng)項(xiàng)目
開(kāi)始菜單--運(yùn)行--輸入msconfig確定--展開(kāi)到啟動(dòng)--禁用啟動(dòng)項(xiàng)目 。
注意:ctfmon可以除外(輸入法相關(guān)設(shè)置程序,隨機(jī)啟動(dòng)) ,這樣可以阻止木馬聯(lián)網(wǎng)下載其他木馬病毒。
電腦病毒查殺四、下載殺毒軟件查殺
建議:木馬功能強(qiáng)大,建議使用輔助工具交替查殺。
推薦優(yōu)秀殺毒輔助工具:
1、arswp惡意軟件清理助手(掃殺系統(tǒng)里驅(qū)動(dòng)級(jí)保護(hù)病毒效果較好)
2、世界頂級(jí)木馬專(zhuān)殺軟件AVG_Anti-Spyware。
電腦病毒查殺方法二:
可以用360安全衛(wèi)士、金山毒霸、騰訊電腦管家等。
1、建議現(xiàn)在立刻下載騰訊電腦管家“8.2”最新版,對(duì)電腦首先進(jìn)行一個(gè)體檢,打開(kāi)所有防火墻避免系統(tǒng)其余文件被感染。
2、用電腦連接手機(jī)后打開(kāi)電腦殺毒頁(yè)面開(kāi)始查殺,切記要打開(kāi)小紅傘引擎。
3、如果普通查殺不能解決問(wèn)題,您可以打開(kāi)騰訊電腦管家---工具箱---頑固木馬專(zhuān)殺- 進(jìn)行深度掃描。
4、查殺處理完所有病毒后,立刻重啟電腦,再進(jìn)行一次安全體檢,清除多余系統(tǒng)緩存文件,避免二次感染。
電腦病毒查殺方法三:
1、清空ARP緩存: 大家可能都曾經(jīng)有過(guò)使用ARP的指令法解決過(guò)ARP欺騙問(wèn)題,該方法是針對(duì)ARP欺騙原理進(jìn)行解決的。一般來(lái)說(shuō)ARP欺騙都是通過(guò)發(fā)送虛假的MAC地址與IP地址的對(duì)應(yīng)ARP數(shù)據(jù)包來(lái)迷惑網(wǎng)絡(luò)設(shè)備,用虛假的或錯(cuò)誤的MAC地址與IP地址對(duì)應(yīng)關(guān)系取代正確的對(duì)應(yīng)關(guān)系。若是一些初級(jí)的ARP欺騙,可以通過(guò)ARP的指令來(lái)清空本機(jī)的ARP緩存對(duì)應(yīng)關(guān)系,讓網(wǎng)絡(luò)設(shè)備從網(wǎng)絡(luò)中重新獲得正確的對(duì)應(yīng)關(guān)系,具體解決過(guò)程如下:
第一步:通過(guò)點(diǎn)擊桌面上任務(wù)欄的“開(kāi)始”->“運(yùn)行”,然后輸入cmd后回車(chē),進(jìn)入cmd(黑色背景)命令行模式;
第二步:在命令行模式下輸入arp -a命令來(lái)查看當(dāng)前本機(jī)儲(chǔ)存在本地系統(tǒng)ARP緩存中IP和MAC對(duì)應(yīng)關(guān)系的信息;
第三步:使用arp -d命令,將儲(chǔ)存在本機(jī)系統(tǒng)中的ARP緩存信息清空,這樣錯(cuò)誤的ARP緩存信息就被刪除了,本機(jī)將重新從網(wǎng)絡(luò)中獲得正確的ARP信息,達(dá)到局域網(wǎng)機(jī)器間互訪和正常上網(wǎng)的目的。如果是遇到使用ARP欺騙工具來(lái)進(jìn)行攻擊的情況,使用上述的方法完全可以解決。但如果是感染ARP欺騙病毒,病毒每隔一段時(shí)間自動(dòng)發(fā)送ARP欺騙數(shù)據(jù)包,這時(shí)使用清空ARP緩存的方法將無(wú)能為力了。下面將接收另外一種,可以解決感染ARP欺騙病毒的方法。
2、指定ARP對(duì)應(yīng)關(guān)系:其實(shí)該方法就是強(qiáng)制指定ARP對(duì)應(yīng)關(guān)系。由于絕大部分ARP欺騙病毒都是針對(duì)網(wǎng)關(guān)MAC地址進(jìn)行攻擊的,使本機(jī)上ARP緩存中存儲(chǔ)的網(wǎng)關(guān)設(shè)備的信息出現(xiàn)紊亂,這樣當(dāng)機(jī)器要上網(wǎng)發(fā)送數(shù)據(jù)包給網(wǎng)關(guān)時(shí)就會(huì)因?yàn)榈刂峰e(cuò)誤而失敗,造成計(jì)算機(jī)無(wú)法上網(wǎng)。
第一步:我們假設(shè)網(wǎng)關(guān)地址的MAC信息為00-14-78-a7-77-5c,對(duì)應(yīng)的IP地址為192.168.2.1。指定ARP對(duì)應(yīng)關(guān)系就是指這些地址。在感染了病毒的機(jī)器上,點(diǎn)擊桌面->任務(wù)欄的“開(kāi)始”->“運(yùn)行”,輸入cmd后回車(chē),進(jìn)入cmd命令行模式;
第二步:使用arp -s命令來(lái)添加一條ARP地址對(duì)應(yīng)關(guān)系, 例如arp -s 192.168.2.1 00-14-78-a7-77-5c命令。這樣就將網(wǎng)關(guān)地址的IP與正確的MAC地址綁定好了,本機(jī)網(wǎng)絡(luò)連接將恢復(fù)正常了;
第三步:因?yàn)槊看沃匦聠?dòng)計(jì)算機(jī)的時(shí)候,ARP緩存信息都會(huì)被全部清除。所以我們應(yīng)該把這個(gè)ARP靜態(tài)地址添加指令寫(xiě)到一個(gè)批處理文件(例如:bat)中,然后將這個(gè)文件放到系統(tǒng)的啟動(dòng)項(xiàng)中。當(dāng)程序隨系統(tǒng)的啟動(dòng)而加載的話,就可以免除因?yàn)锳RP靜態(tài)映射信息丟失的困擾了。
3、添加路由信息應(yīng)對(duì)ARP欺騙:
一般的ARP欺騙都是針對(duì)網(wǎng)關(guān)的,那么我們是否可以通過(guò)給本機(jī)添加路由來(lái)解決此問(wèn)題呢。只要添加了路由,那么上網(wǎng)時(shí)都通過(guò)此路由出去即可,自然也不會(huì)被ARP欺騙數(shù)據(jù)包干擾了。第一步:先通過(guò)點(diǎn)擊桌面上任務(wù)欄的“開(kāi)始”->“運(yùn)行”,然后輸入cmd后回車(chē),進(jìn)入cmd(黑色背景)命令行模式;
第二步:手動(dòng)添加路由,詳細(xì)的命令如下:刪除默認(rèn)的路由: route delete 0.0.0.0;添加路由:
route add -p 0.0.0.0 mask 0.0.0.0 192.168.1.254 metric 1;確認(rèn)修改:
route change此方法對(duì)網(wǎng)關(guān)固定的情況比較適合,如果將來(lái)更改了網(wǎng)關(guān),那么就需要更改所有的客戶端的路由配置了。
4、安裝殺毒軟件:
安裝殺毒軟件并及時(shí)升級(jí),另外建議有條件的企業(yè)可以使用網(wǎng)絡(luò)版的防病毒軟件。
建議你使用瑞星或卡巴斯基來(lái)查殺病毒。
用超級(jí)巡警3.5、360安全衛(wèi)士來(lái)清理和維護(hù)系統(tǒng),清除流氓軟件和木馬。
電腦病毒殺毒三步:
一、查看進(jìn)程,(可以用360安全衛(wèi)士\卡卡助手\超級(jí)巡警等軟件進(jìn)行)結(jié)束惡意軟件運(yùn)行時(shí)建立的進(jìn)程。
二,查看隱藏文件,在文件夾選項(xiàng)里設(shè)置。然后刪病毒程序和其所調(diào)用的模塊。
三、搜索注冊(cè)表,找到病毒文件建立的鍵值。刪。
然后重新啟動(dòng)。
1、有多操作系統(tǒng)的用戶,可以通過(guò)引導(dǎo)到其它系統(tǒng)刪除病毒所有文件,徹底清除病毒。
2、按Ctrl+Alt+Delete調(diào)出任務(wù)管理器,在進(jìn)程頁(yè)面中結(jié)束掉所有名稱(chēng)為病毒的進(jìn)程(建議在后面的操作中反復(fù)此操作,以確保病毒文件不會(huì)反復(fù)發(fā)作)。
3、在開(kāi)始--運(yùn)行中輸入“regedit”(XP系統(tǒng))打開(kāi)注冊(cè)表,點(diǎn)“編輯”——“查找”,在彈出的對(duì)話框中輸入病毒文件名,找到后全刪。
4、在我的電腦-工具-文件夾選項(xiàng)-查看-顯示所有文件和文件夾,把“隱藏受保護(hù)的系統(tǒng)文件”的勾去掉,你會(huì)看到出現(xiàn)了你所說(shuō)的文件名的文件,直接刪除
看了“電腦病毒查殺方法有哪些”文章的還看了: