深度解析查杀电脑病毒的多种技巧及防毒误区
现在很多使用电脑的用户,都知道电脑如果防护不好的话,就会中病毒我们电脑在中毒后可以使用不同方式进行杀毒,而如果怀疑一些软件或者硬盘中含有病毒的话。而如果不及时的查杀电脑中的病毒的话,就会造成我们使用者的一定影响。那么如果进行电脑指定磁盘病毒杀毒呢,下面小编就简单介绍一些操作方案。
一、普通扫描杀毒
第一步、这个方法相信大家都会,打开电脑上安装的杀毒软件,选择全盘或者快速扫描。
第二步、完成扫描之后清除扫描到的病毒文件
二、安全模式杀毒
安全模式是Windows操作系统中的一种特殊模式。在安全模式下,Windows将不加载包括第三方软件的情况下启动电脑。对于感染不深的病毒就无法跟随系统的启动而启动,这样病毒就任杀毒软件宰杀了。
第一步、开机时不断按F8 可以选择进入安全模式,如果你的杀毒软件是带有云引擎的,请选择带网络的安全模式,这样云引擎将发挥重要的角色。
第二步、这里请选择确定,进入安全模式,安全模式将没有桌面背景和特效,不要为此而惊慌。
第三步、跟普通模式开启杀毒软件进行全盘扫描。
三、PE 系统杀毒
第一步、不会制作PE启动盘,请参考我的经验中的制作Win7/win8 系统启动盘,方法是一样的。GHOST 系统光盘一般也会带有PE系统。
将PE 系统插入电脑,进入启动菜单或者BIOS ,选择U盘(如果使用光盘,则启动。
第二步、PE系统最好是带网络功能的,这样云杀毒才可以起作用。这里使用的是“完美PE”,在启动界面选择进入PE系统。
第三步、PE 系统的桌面跟普通系统的桌面基本相同,操作简单。进入之后,运行杀毒软件或急救箱杀毒即可。
第四步、由于PE 系统属于精简版的系统,并不是所有程序都可以在PE系统下运行。如急救箱必须使用PE系统版本的急救箱,本人所使用的PE系统自带杀毒软件。
四、其它手动的杀毒
一、检查注册表启动项
大多病毒都会进入注册表启动项的,我们可以通过一些方法查看和删除。打开注册表Hkey_LOCAL_MACHINESOFTWARE MicrosoftWindowsCurrentVersion点击查看其中RUN中的内容,如果不懂,把里面的东西就全删了。不过这样并不能解决病毒,病毒还会重新写入的,不过到时可以解决木马。如果想手工杀毒,就接着看下面的文章吧!
二、解决不能查看隐藏文件的方法
1、有时病毒通过修改注册表和修改文件属性(伪造CheckedValue值)的方法来达到不能查看隐藏文件的目的,这是可是打开修改注册表,找到 Hkey_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorer AdvancedFolderHiddenSHOWALL,删除CheckedValue键(该键当前为字符串类型),新建 CheckedValue为DWORD值(正确的键为DWORD类型),修改值为1,系统隐藏文件就会显示了,恢复正常。
2、也可以通过ATTRIB命令使文件去掉隐藏和系统的属性。例如显示C盘根目录下文件,就可以在CMD命令提示符下输入CD命令切换到根目录下,然后输入ATTRIB -S -H AUTORUN.INF命令就可以了
三、删除注册表病毒垃圾
这个没什么好说的,就是在我们手工杀完毒后别忘了删除其所在注册表留下的一些信息。方法:打开注册表(regedit),搜索我们要删除的病毒名即可。有时候我们无法删除,
可以使用冰刃强行删除。因为冰刃没有注册表修改搜索功能,我们可以先在注册表编辑器中搜索出相关项,再在冰刃的注册表中定位到搜索项目,然后删除!
四、找到病毒保护文件,强行删除!
很多病毒都会产生保护文件的,当你删出病毒后,病毒又会回来,很烦人,也很难办!我们可以使用下面的方法找出其保护文件,在这里需要两款辅助工具:Filemon和冰刃。 Filemon的作用是记录下对所有文件的添加、修改和删除记录,并且可以显示是哪个进程进行的修改!
方法操作如下:打开冰刃,在设置里选择“禁止进/线程建立”,打开进程,结束所有无用进程(结束explorer.exe进程),只留下系统基本进程(不包括explorer.exe进程)一—方便我们详细记录。逐一删除注册表启动项目,并且刷新查看是否会自动恢复。在Filemon中就会发现这个保护进程了!
防毒杀毒六大常见误区
误区一、只要我不上网就不会有病毒
有些人的电脑连接到因特网,以为只要不打开网页上网就不会感染病毒,所以不打开杀毒软件防毒。其实,虽然不少病毒是通过网页传播的,但是也有不少病毒不等你打开网页早已入侵你的机器,这个是必须防范的。冲击波,蠕虫病毒等等都会在你不知不觉中进入电脑。而且,盗版的光盘、U盘也会存在病毒。因此,只要你的电脑开着,最好就防着!
误区二、病毒不感染数据文件
有人觉得,病毒是一段程序,而数据文件如.txt、.pcx等格式文件一般不会包含程序,因此不会感染病毒。殊不知像word、excel等数据文件由于包含了可执行码却会被病毒感染,而且,有些病毒可以让硬盘里面的文件全部格式化掉,因此,我们不能忽视数据文件的备份。
误区三、文件设直只读就可以避免病毒
设置只读,只是调用系统几个命令而己,而病毒也可以调用系统命令。因此,病毒可以改掉文件属性,严重的可以删掉重要文件,格式化硬盘,让系统崩溃!设直只读,并不能有效防毒,不过对于局域网中为了共享安全,防止误删除,设直只读属性还是比较有用的。
误区四、有了杀毒软件我就可以什么毒都不怕
真的有了杀毒软件就什么毒也不怕吗?答案肯定是不行的。
病毒是不断有新的出现的,而且它的出现往往无法预料,杀毒软件也要不断史新,不断升级才能对付新出现的病毒,即使这样,有很多时候杀毒软件升级到最新也不能杀掉全部的病毒,升级到最新,只是能让您的电脑拒绝更多的病毒,让您的电脑处于更安全的状态,并不意味着您就可以忽略电脑安全,平时还是要注意共享安全;不要下载不明程序,不要打开不明网页等等。
误区五、杀毒软件能杀毒就行了
杀毒软件能杀毒就行?是不是等到病毒入侵然后才来杀毒?有些人装了杀毒软件,想减小系统资源的消耗,会把杀毒软件关掉,当病毒入侵时候才用杀毒软件未杀毒。这种意识是不行的,现在病毒风行,可以无孔不入,一不小心,你就很容易”中毒“,况且现在硬盘之大,令很多杀毒软件杀毒时间都很长;而且假如病毒入侵的时候才杀毒,那么可能你的系统早已崩溃,数据早已丢失,为时已晚,到时候损失就大了。因此,杀毒不是重点,防才是最重要。与其说是杀毒软件,不如说是防毒软件更好!
误区六、装杀毒软件越多越好
前两天,笔者帮朋友装机,朋友不懂电脑,所以对我说:哆装几个杀毒软件吧,我怕上网很多毒。“晕倒?¥%?#.。。。。。,真的装杀毒软件越多越好吗?其实不同厂商开发的杀毒软件很容易引起冲突。不少杀毒厂商为了避免这种情况的发生,在安装的时候就检测电脑中是否安装有其他杀毒软件,目的就是为了避免两个杀毒软件同时使用的时候出现的冲突。而且,对于大部分的病毒,一般一个杀毒软件都可以杀掉,对付特殊病毒也有不少专杀工具。装的杀毒软件越多,除了可能出现冲突以外,还会消耗更多的系统资源,减慢电脑运行速度。多装几个杀毒软件,得益没什么,失去效能的可能性很大。所以,并不是杀毒软件越多越好。
综上分析我们可以学到几种有效的杀毒方法,同时也认识到了防毒杀毒的几个误区。并不是有杀毒软件就不用怕病毒入侵了,希望对病毒也有有所警惕,病毒是无所不入的。更多系统教程请继续关注系统天地官网!