如何查找電腦病毒
如何查找電腦病毒
有時(shí)候想要查找下自己電腦有沒有中病毒!用什么方法查找最好呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的查找電腦病毒方法介紹!希望對你有幫助!
查找電腦病毒方法一:
結(jié)束病毒進(jìn)程:對于一般病毒,可以用任務(wù)管理器來結(jié)束它的進(jìn)程。如果是一些比較頑固的病毒,通過正常的任務(wù)管理器的結(jié)束操作并不能結(jié)束它的進(jìn)程時(shí)
可以通過一些工具軟件來達(dá)到這種目的。比如冰刃。運(yùn)行冰刃后,隱藏的進(jìn)程會以紅色字體顯示出來,很容易發(fā)現(xiàn),在病毒進(jìn)程上右鍵點(diǎn)擊結(jié)束就行了。
清除病毒啟動項(xiàng):進(jìn)程結(jié)束后,病毒就失去了作用,但為了讓病毒不再次為害系統(tǒng),現(xiàn)在我們就要處理的就是病毒的啟動項(xiàng)了。點(diǎn)擊“開始”菜單→“運(yùn)行”
輸入“msconfig”回車,切換到“啟動”標(biāo)簽,將其中的病毒啟動項(xiàng)前面的鉤取消。如果這里沒有病毒的啟動項(xiàng),那么病毒很可能將自身加入到了系統(tǒng)服務(wù)中。
進(jìn)入“控制面板”→“管理工具”→“服務(wù)”,找到對應(yīng)的病毒服務(wù),雙擊打開后將其啟動方式選擇“已禁用”。
查找電腦病毒方法二:
1.通知路由器一系列錯(cuò)誤的內(nèi)網(wǎng)MAC地址,并按照一定的頻率不斷進(jìn)行,使真實(shí)的地址信息無法通過更新保存在路由器中,結(jié)果路由器的所有數(shù)據(jù)只能發(fā)送給錯(cuò)誤的MAC地址,造成正常PC無法收到信息,導(dǎo)致上網(wǎng)時(shí)斷時(shí)通或上不了網(wǎng);
2.另一種是對內(nèi)網(wǎng)PC的網(wǎng)關(guān)欺騙,仿冒網(wǎng)關(guān)的mac地址,發(fā)送arp包欺騙別的客戶端,讓被它欺騙的PC向假網(wǎng)關(guān)發(fā)數(shù)據(jù),而不是通過正常的路由器途徑上網(wǎng),造成上網(wǎng)時(shí)斷時(shí)通或上不了網(wǎng)。
在收到ARP欺騙的本機(jī),在開始--運(yùn)行中,輸入“cmd”,進(jìn)入ms-dos,通過命令行窗口輸入“arp -a”命令,查看ARP列表。會發(fā)現(xiàn)該MAC已經(jīng)被替換成攻擊機(jī)器的MAC,將該MAC記錄(以備查找),然后根據(jù)此MAC找出中病毒的計(jì)算機(jī)。
借助第三方抓包工具(如sniffer或antiarp)查找局域網(wǎng)中發(fā)arp包最多的IP地址,也可判斷出中病毒計(jì)算機(jī)。
查找電腦病毒方法三:
有可能電腦上并沒有病毒,而是系統(tǒng)或硬件方面出現(xiàn)問題,導(dǎo)致你誤以為是病毒,而且,不同的病毒表現(xiàn)是不一樣的
手動處理病毒不是一朝一夕就能掌握的需要大量的專業(yè)知識以及長期的經(jīng)驗(yàn)積累才有可能,一般殺毒軟件都能夠及時(shí)發(fā)現(xiàn)病毒,并能夠徹底清理掉的。
如果覺得有病毒殺毒軟件沒有查殺到,但是還是懷疑有病毒,這種情況可以及時(shí)聯(lián)系對相應(yīng)的殺毒軟件廠商,一般都有進(jìn)一步的解決方案的。
看了“ 如何查找電腦病毒”文章的還看了: