优秀的手机游戏下载!
首页 电脑中了病毒怎么办

电脑中了病毒怎么办

发布时间:2025-11-30 17:16:16 编辑:手游哥 浏览:504

电脑中感染型病毒的解决步骤如下:

1.发现电脑中毒后,立刻断开网络,防止病毒繁殖或感染。打开“网上邻居”。点击“查看网络连接”。

2.所有的网络都点击右键,之后点“断开”。

3.打开“360安全卫士”,点击右下角的更多。

4.点击箭头所指的“文件粉碎机”。

5.把病毒文件拖进文件粉碎机,记得勾选”针对病毒文件“那一项,点击粉碎文件。这样就解决了电脑中感染型病毒的问题了。

电脑中病毒怎么办

1.如果电脑中毒后,可以正常运行,那么就千万不要再去进行登录什么账号或者是修改密码等操作,应该及时的使用电脑杀毒软件给你的电脑杀毒。

2.然后等待杀毒完成后,一定要重启电脑,因为大多数病毒都是在重启后,才会彻底清除的,重启完成后,再去修改你中毒期间用过的账号密码。杀毒的时候,一定要确保能把病毒彻底清理干净,所以要用一些知名的电脑杀毒软件,比如说腾讯电脑管家。给电脑杀毒的时候,要是在普通模式下无法把病毒彻底清理,可以在安全模式下给电脑杀毒给电脑完全杀毒后,注意及时的对电脑进行重启,从而可以更好的保护电脑安全,避免病病毒持续对电脑造成影响。

3.如果中毒后,电脑出现无法正常运行的情况,例如说程序打不开,电脑键盘鼠标被锁定死机,那么一定要及时的拔出的你 网线 ,用 无线路由 器的直接关闭路由器。

4.然后重启电脑的过程中,不停按F8进入网络安全模式,然后再去正常连接网络,下载电脑中的杀毒软件,给你的电脑杀毒就可以了。

电脑中了病毒怎么办?

1.不要重启

一般来说,当发现有异常进程、不明程序运行,或者计算机运行速度明显变慢,甚至IE经常询问是否运行某些ActiveX控件、调试脚本等。那么这时候表示此时可能已经中毒了。

而很多人感觉中毒后,认为首先要做的第一件事就是重新启动计算机。其实这种做法是极其错误的。当电脑中毒后,如果重新启动,那么极有可能造成更大的损失。

2.立急断开网络

由于病毒发作后,不仅让计算机变慢,而且也会破坏硬盘上的数据,同时还可能向外发送个人信息、病毒等,使危害进一步扩大。对此,发现中毒后,首先要做的就是断开网络。

断开网络的方法比较多,最简单的办法就是跑到电脑后面拨下网线,这也是最干脆的办法。不过在实际的应用中,并不需要这样麻烦,毕竟跑到电脑后面还是比较烦神的。如果安装了防火墙,可以在防火墙中直接断开网络,如果没有防火墙,那么可以右击“网上邻居”图标,在弹出的菜单中选择“属性”,在打开的窗口中右击“本地连接”,将其设为“禁用”即可。如果是拨号用户,那么只需要断开拨号连接或者关闭Moden设备即可。

3.备份重要文件

如果电脑中保存有重要的数据、邮件、文档,那么应该在断开网络后立即将其备份到其它设备上,例如移动硬盘、光盘等。尽管要备份的这些文件可能包含病毒,但这要比杀毒软件在查毒时将其删除要好的多。

更何况病毒发作后,很有可能就进不了系统,因此中毒后及时备份重要文件是减轻损失最重要的做法之一。

4.全面杀毒

在没有了后顾之忧的时候,就可以进行病毒的查杀了。查杀应该包括两部分,一是在Windows系统下进行全面杀毒,二是在DOS下进行杀毒。目前,主流的杀毒软件一般都能直接制作DOS下的杀毒盘。在杀毒时,建议用户先对杀毒软件进行必要的设置。例如扫描压缩包中的文件、扫描电子邮件等,同时对包含病毒的文件处理方式,例如可以将其设为“清除病毒” 或“隔离”,而不是直接“删除文件”,这样做的目的是防止将重要的文件因为误操作而被删除。

5.更改重要资料设定

由于病毒、木马很多时候都是以窃取用户个人资料为目的,因此在进行了全面杀毒操作之后,必须将一些重要的个人资料,例如QQ、Email账户密码等重新设置。尤其是查杀出后发现是木马程序的`,尤其需要进行这项工作。

6.检查网上邻居

如果是局域网用户,在处理了自己电脑的病毒之后,还要检查一下网络上其它计算机是否同样被感染了病毒。因为很多病毒发作后是会向网络中其它电脑发起攻击的。自己的电脑中了病毒,极可能会传染给网络上的其它计算机。如果不及时将其清理,那么极有可能会再反向传染。

检查的方法除了在每台电脑上进行全面的病毒清除,还可以安装金山网镖这类病毒防火墙,如果网络上有其它电脑中了病毒,那么病毒防火墙就会不停的阻拦攻击,只需要打开其拦截的日志,即可得知哪一个IP地址发出的病毒数据库,根据IP地址再找出该台电脑,并按上述的方法进行处理即可。

电脑中病毒的解决步骤

分类: 电脑/网络 &gt&gt反病毒

问题描述:

我的电脑中了病毒,重新装系统的时候它会自动出现三个隐藏文件:desktop,folder个inf不管删掉不删掉它都会首先毒害logo 和 run132文件

这到底是什么病毒,为什么在我格式化系统盘后再重新安装还能出现,希望高手能告知一二,最重要的是解决的办法。

最初的时候是只毒害.exe文件现在转变为毒害.rar文件了,长时间的不问还会将毒害了的文件转换图标,转化成你经常用的图标的形式。

解析:

名 称:威金(Worm.Viking)

处理时间:2006-06-01 威胁级别:

病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒行为:

该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。

运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。

病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

1、病毒运行后将自身复制到Windows文件夹下,文件名为:

%SystemRoot%\rundl132.exe

2、运行被感染的文件后,病毒将病毒体复制到为以下文件:

%SystemRoot%\logo_1.exe

3、同时病毒会在病毒文件夹下生成:

病毒目录\vdll.dll

4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕在被感染的文件夹中生成:

_desktop.ini (文件属性:系统、隐藏。)

5、病毒会尝试修改%SysRoot%\system32\drivers\etc\hosts文件。

6、病毒通过添加如下注册表项实现病毒开机自动运行:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

”load”=”C:\\WINNT\\rundl132.exe”

[HKEY_CURRENT_USER\Sofare\Microsoft\Windows NT\CurrentVersion\Windows]

”load”=”C:\\WINNT\\rundl132.exe”

7、病毒运行时尝试查找窗体名为:”RavMonClass”的程序,查找到窗体后发送消息关闭该程序。

8、枚举以下杀毒软件进程名,查找到后终止其进程:

Ravmon.exe

Eghost.exe

Mailmon.exe

KAVPFW.EXE

IPARMOR.EXE

Ravmond.exe

9、同时病毒尝试利用以下命令终止相关杀病毒软件:

stop ”Kingsoft AntiVirus Service”

10、发送ICMP探测数据”Hello,World”,判断网络状态,网络可用时,

枚举内网所有共享主机,并尝试用弱口令连接\\IPC$、\admin$等共享目录,连接成功后进行网络感染。

11、感染用户机器上的exe文件,但不感染以下文件夹中的文件:

system

system32

windows

documents and settings

system Volume Information

Recycled

winnt

Program Files

Windows NT

WindowsUpdate

Windows Media Player

Outlook Express

Inter Explorer

ComPlus Applications

NetMeeting

Common Files

Messenger

Microsoft Office

InstallShield Installation Information

电脑中了病毒怎么办

MSN

Microsoft Frontpage

Movie Maker

MSN Gaming Zone

12、枚举系统进程,尝试将病毒dll(vdll.dll)选择性注入以下进程名对应的进程:

Explorer

Iexplore

找到符合条件的进程后随机注入以上两个进程中的其中一个。

13、当外网可用时,被注入的dll文件尝试连接以下网站下载并运行相关程序:

17**/gua/zt.txt 保存为:c:\1.txt

17**/gua/wow.txt 保存为:c:\1.txt

17**/gua/mx.txt 保存为:c:\1.txt

17**/gua/zt.exe 保存为:%SystemRoot%Sy.exe

17**/gua/wow.exe 保存为:%SystemRoot%\1Sy.exe

17**/gua/mx.exe 保存为:%SystemRoot%\2Sy.exe

注:三个程序都为木马程序

14、病毒会将下载后的”1.txt”的内容添加到以下相关注册表项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Soft\DownloadWWW]

”auto”=”1”

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows]

”ver_down0”=”[boot loader]\\\\\\\\\\\\\\\\+++++++++++++++++++++++”

”ver_down1”=”[boot loader]

timeout=30

[operating systems]

multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\”Microsoft Windows XP Professional\” ”

”ver_down2”=”default=multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS

[operating systems]

multi(0)disk(0)rdisk(0)partition(1)\\WINDOWS=\”Microsoft Windows XP Professional\” /”

二、专杀工具

it.rising/service/technology/RavVikiing

三、删除_desktop.ini

该病毒会在每个文件夹中生成一个名为_desktop.ini的文件,一个个去删除,显然太费劲,(我的机器的操作系统因安装在NTFS格式下,所以系统盘下的文件夹中没有这个文件,另外盘下的文件夹无一幸免),因此在这里介绍给大家一个批处理命令 del d:\_desktop.ini /f/s/q/a,该命令的作用是:

强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除

/f 强制删除只读文件

/q 指定静音状态。不提示您确认删除。

/s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。

/a的意思是按照属性来删除了

这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.ini文件用的

使用方法是开始–所有程序–附件–命令提示符,键入上述命令(也可复制粘贴),首先删除D盘中的_desktop.ini,然后依此删除另外盘中的_desktop.ini。

至此,该病毒对机器造成的影响全部消除。

以下是我自己处理的方法:

(1)先下载好瑞星威金病毒专杀工具;

it.rising/service/technology/RavVikiing

(2)断开网络;

(3)处理C盘:能系统还原的就系统还原,这样节省时间,不行的就重装系统;

(4)再在安全模式下用刚才下的专杀工具清除掉C盘以外的其它盘的病毒;

(5)用全盘搜索功能(记得在高级选项里把搜索隐藏文件的选项勾上),搜索名为“_desktop.ini”的文件,搜索好后,凡是符合要求的全部删除;

(6)清除完后重启机器即可。

_desktop.ini这个是viking(威金)病毒建立的文件,不是欢乐时光病毒。欢乐时光病毒除了在每个文件夹里面建立desktop.ini还会同时建立folder.htt。

把当前的杀毒软件,如瑞星,金山,江民等升级到最新病毒库,都可以查杀,杀毒时候最好到安全模式查杀。

病毒杀干净后手工删除_desktop.ini文件。

方法:

开始/运行,输入CMD打开DOS窗口,然后输入

del c:\\_desktop.ini /f/s/q/a

强制删除c盘下所有目录内(包括c盘本身,杀完c盘后在把c改为d,e等盘再杀)的_desktop.ini文件并且不提示是否删除

/f 强制删除只读文件

/q 指定静音状态。不提示您确认删除。

/s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。

/a的意思是按照属性来删除了

这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.ini文件用的

第一步:安装杀毒软件

杀毒软件获得的`渠道很多。可以买,可以从网上下载,也可以向别人借。不过,最好不要下载,免得又下载来了一个病毒,那样就更惨了。

推荐软件:金山毒霸。

好坏程度:★★★★

第二步:升级防火墙

防火墙为电脑的防御装置,随时处于战备状态。如果有病毒进犯,将开始反击。没有防火墙,电脑天天倒霉。在病毒高发期时,要注意查看防火墙,以免又多出一个病毒。

推荐软件:金山毒霸自带的。

好坏程度:★★★ ☆☆

一定要注意!

第三步:升级杀毒软件

杀毒软件一定要不停地更新,否则不一定杀得了毒。

推荐软件:金山毒霸有自更新的。

好坏程度:★★★★

要不断更新!

第四步:发动进攻

进攻要不间断,用快速杀毒,要把病毒一点一点的吃掉,要把病毒杀光,一个也不留,以除后患。

推荐软件:金山毒霸的快速杀毒。

好坏程度:★★★★

要不断查杀!

第五步:开始总攻

进攻差不多时,便可开始总攻,进行全面杀毒。这样才能杀得彻底,杀得干净。

以上就是关于电脑中了病毒怎么办全部的内容,如果了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

更多相关资讯

电脑中感染型病毒的解决步骤如下: 1.发现电脑中毒后,立刻断开网络,防止病毒繁殖或感染。打开“网上邻居”。点击“查看网络连接”。 2.所有的网络都点击右键,之后…
查看详情
电脑中感染型病毒的解决步骤如下: 1.发现电脑中毒后,立刻断开网络,防止病毒繁殖或感染。打开“网上邻居”。点击“查看网络连接”。 2.所有的网络都点击右键,之后…
查看详情
电脑中感染型病毒的解决步骤如下: 1.发现电脑中毒后,立刻断开网络,防止病毒繁殖或感染。打开“网上邻居”。点击“查看网络连接”。 2.所有的网络都点击右键,之后…
查看详情
相关资讯
猜你喜欢