電腦新手怎樣檢測電腦病毒
在對新手說一句,不管什麼病毒,請先貼日誌,讓大家瞭解你計算機後,才能對症下藥,解決你的問題。下面是電腦新手檢測電腦病毒的方法,希望小編整理的對你有用,歡迎閱讀:
電腦新手檢測電腦病毒的方法:
第一、全面檢測計算機
對於新手,手動全面檢測計算機是非常困難的,因為需要開啟登錄檔,一項一項去檢查,那我們就使用簡單的方法——運用SRE這個軟體,SRE全名System Repair Engineer。開啟軟體後,點選軟體左邊的智慧掃描,再點選“掃描”,就可以對計算機進行較為全面的掃描了。
對於不想自己分析的新手,請把日誌貼到論壇上,會有人幫你解決。
第二、分析掃描日誌
這個是最關鍵的一步,對於很多新手,選擇來論壇釋出日誌,讓有經驗的高手來分析,這樣省時省力,但是如果大家學會分析日誌,那麼就可以有更多的人幫助新來的人,減少版主和論壇高人的勞動。分析日誌學習起來很難,因為需要不斷積累經驗,在這裡只介紹簡單的方法***若有更好的方法,希望論壇或者郵件進行討論***。
1、瞭解日誌
SRE日誌分別掃描了登錄檔啟動項、啟動資料夾、服務、驅動、瀏覽器載入項、程序、檔案關聯、Winsock 提供者、autorun.inf、HOSTS檔案、API HOOK。我會重點介紹一些檢測時常用的專案
2、看程序
看程序,看什麼呢?看的就是,是否有除系統基本程序和軟體產生程序外的其他程序,尤其注意程序路徑是c:\windows\和C:\windows\system32\下的檔案,可能有些新手不知道那些是系統基本程序,那些是軟體安裝的程序,這就是需要經驗積累的地方。
對於系統程序載入的DLL,這個需要具體分析,很多盜號木馬運用了這個方式,那就要經過下面三步去完善。
3、看啟動項***包括登錄檔啟動項、啟動資料夾、服務、驅動***
程序以後,對那些是可疑檔案有了一定了解後,就可以來看啟動專案。SRE這個日誌非常適合新手使用,因為它已經在服務和驅動這兩個地方把微軟簽名的啟動項隱藏,對於服務,驅動需要經驗才能動,下面我一項一項的介紹。
4、對比
對比所有可疑啟動專案和所有可疑程序,是否可以一一對應,如果不可以,那麼就要看是哪裡出現的問題,就對那裡進行進一步的研究。看看是否是因為病毒的執行方式或者保護方式問題,或者有其他病毒的存在。當然,原因不只這一些,還是需要大家積累經驗。實踐是根本。
5、看其餘專案
第一個要看的就是autorun.inf這個專案,如果某個盤有此檔案,或者每個盤都有,那麼就說明你的計算機中了病毒,處理方法很多,這裡介紹幾種。當然處理的時候,要保證系統中沒有病毒運行了。
第一種:利用WinRAR。具體方法:開啟所感染的硬碟,刪除對應檔案。說明不會感染計算機,方便實用。
第二種:利用資源管理器。具體方法:在開啟顯示隱藏檔案和系統檔案的前提下,利用資源管理器,在資源管理器左面選擇感染的碟符,右面刪除對應檔案。說明對於某些病毒又感染的危險。