全面清除计算机病毒方法

   网络时代,病毒已经无所不在。在层出不穷、变化多端的病毒袭击下,中招基本上是不可避免的了。那么中招以后我们改如何处理(当然必须处理,否则计算机没法替你工作)?是格式化系统然后重装windows,还是请人帮。因为职业关系,我不得不与这些让人讨厌的东西战斗着,逐步地积累了一些行之有效的办法,供大家参考。

一、中毒的一些表现

 

我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆

二、中毒诊断

1、按Ctrl+Shift+Ese(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%

2、查看windows当前启动的服务项,由控制面板管理工具里打开服务。看右栏状态为启动启动类别为自动项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:/winnt/system32/explored.exe,计算机中招。有一种情况是控制面板打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。

3、运行注册表编辑器,命令为regeditregedt32,查看都有那些程序与windows一起启动。主要看Hkey_Local_Machine/Software/MicroSoft/Windows/CurrentVersion/Run和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累,你可以轻易的判断病毒的启动项。

4、用浏览器上网判断。前一阵发作的Gaobot病毒,可以上yahoo.com,sony.com等网站,但是不能访问诸如www.symantec.com,www.ca.com这样著名的安全厂商的网站,安装了symantecNorton2004的杀毒软件不能上网升级。

5、取消隐藏属性,查看系统文件夹winnt(windows)/system32,如果打开后文件夹为空,表明电脑已经中毒;打开system32后,可以对图标按类型排序,看有没有流行病毒的执行文件存在。顺便查一下文件夹Tasks,wins,drivers.目前有的病毒执行文件就藏身于此;drivers/etc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。

6、由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败。

三、灭毒

 

1、在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值,删除之。当成系统服务启动的病毒程序,会在Hkey_Local_Machine/System/ControlSet001/servicescontrolset002/services里藏身,找到之后一并消灭。

2、停止有问题的服务,改自动为禁止。

3、如果文件system32/drivers/etc/hosts被篡改,恢复它,即只剩下一行有效值“127.0.0.1localhost”,其余的行删除。再把host设置成只读。

4、重启电脑,摁F8带网络的安全模式。目的是不让病毒程序启动,又可以对Windows升级打补丁和对杀毒软件升级。

5、搜索病毒的执行文件,手动消灭之。

6、对Windows升级打补丁和对杀毒软件升级。

7、关闭不必要的系统服务,如remoteregistryservice

8、第6步完成后用杀毒软件对系统进行全面的扫描,剿灭漏网之鱼。

9、上步完成后,重启计算机,完成所有操作。

四、建议

 

防范病毒作用远甚于查杀病毒。因此建立严密的防范措施是十分必要的。在具备条件的大中型网络里,应该软硬兼施、立体防护。理想得到情况是:Internet的接入处是外网防火墙;紧接着是防毒网关(熊猫卫士的性价比较高);然后是路由器,服务器区,可为应用服务器配置一台病毒服务器;再往内是内网防火墙;内网架设杀毒服务器,每个用户都安装杀毒软件的可管理客户端。

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1. 客户背景  集团内联网主要以总部局域网为核心,采用广域网方式与外地子公司联网。集团广域 网采用MPLS- VPN技术,用来为各个分公司提供骨干网络平台和VPN接入,各个分公司可以在集团的骨 干信息网络系统上建设各自的子系统,确保各类系统间的相互独立。 二、安全威胁 某公司属于大型上市公司,在北京,上海、广州等地均有分公司。公司内部采用无纸 化办公,OA系统成熟。每个局域网连接着该所有部门,所有的数据都从局域网中传递。 同时,各分公司采用VPN技术连接公司总部。该单位为了方便,将相当一部分业务放在了 对外开放的网站上,网站也成为了既是对外形象窗口又是内部办公窗口。 由于网络设计部署上的缺陷,该单位局域网在建成后就不断出现网络拥堵、网速特别慢 的情况,同时有些个别机器上的杀毒软件频频出现病毒报警,网络经常瘫痪,每次时间 都持续几十分钟,网管简直成了救火队员,忙着清除病毒,重装系统。对外WEB网站同样 也遭到黑客攻击,网页遭到非法篡改,有些网页甚至成了传播不良信息的平台,不仅影 响到网站的正常运行,而且还对政府形象也造成不良影响。(安全威胁根据拓扑图分析 )从网络安全威胁看,集团网络的威胁主要包括外部的攻击和入侵、内部的攻击或误用 、企业内的病毒传播,以及安全管理漏洞等信息安全现状:经过分析发现该公司信息安 全基本上是空白,主要有以下问题: 公司没有制定信息安全政策,信息管理不健全。 公司在建内网时与internet的连接没有防火墙。 内部网络(同一城市的各分公司)之间没有任何安全保障为了让网络正常运行。 根据我国《信息安全等级保护管理办法》的信息安全要求,近期公司决定对该网络加强安 全防护,解决目前网络出现的安全问题。 三、安全需求 从安全性和实用性角度考虑,安全需求主要包括以下几个方面: 1、安全管理咨询 安全建设应该遵照7分管理3分技术的原则,通过本次安全项目,可以发现集团现有安 全问题,并且协助建立起完善的安全管理和安全组织体系。 2、集团骨干网络边界安全 主要考虑骨干网络中Internet出口处的安全,以及移动用户、远程拨号访问用户的安 全。 3、集团骨干网络服务器安全 主要考虑骨干网络中网关服务器和集团内部的服务器,包括OA、财务、人事、内部W EB等内部信息系统服务器区和安全管理服务器区的安全。 4、集团内联网统一的病毒防护 主要考虑集团内联网中,包括总公司在内的所有公司的病毒防护。 5、统一的增强口令认证系统 由于系统管理员需要管理大量的主机和网络设备,如何确保口令安全称为一个重要的 问题。 6、统一的安全管理平台 通过在集团内联网部署统一的安全管理平台,实现集团总部对全网安全状况的集中监 测、安全策略的统一配置管理、统计分析各类安全事件、以及处理各种安全突发事件。 7、专业安全服务 过专业安全服务建立全面的安全策略、管理组织体系及相关管理制度,全面评估企业 网络中的信息资产及其面临的安全风险情况,在必要的情况下,进行主机加固和网络加 固。通过专业紧急响应服务保证企业在面临紧急事件情况下的处理能力,降低安全风险 。 四、方案设计 骨干网边界安全 集团骨干网共有一个Internet出口,位置在总部,在Internet出口处部署LinkTrust Cyberwall-200F/006防火墙一台。 在Internet出口处部署一台LinkTrust Network Defender领信网络入侵检测系统,通过交换机端口镜像的方式,将进出Internet的流量 镜像到入侵检测的监听端口,LinkTrust Network Defender可以实时监控网络中的异常流量,防止恶意入侵。 在各个分公司中添加一个DMZ区,保证各公司的信息安全,内部网络(同一城市的各分公 司)之间没有任何安全保障 具体部署如下图所示: 骨干网服务器安全   集团骨干网服务器主要指网络中的网关服务器和集团内部的应用服务器包括OA、财 务、人事、内部WEB等,以及专为此次项目配置的、用于安全产品管理的服务器的安全。   主要考虑为在服务器区配置千兆防火墙,实现服务器区与办公区的隔离,并将内部 信息系统服务器区和安全管理服务器区在防火墙上实现逻辑隔离。还考虑到在服务器区 配置主机入侵检测系统,在网络中配置百兆网络入侵检测系统,实现主机及网络层面的 主动防护。 漏洞扫描   了解自身安全状况,目前面临的安全威胁,存在的安全隐患,以及定期的了解存在 那些安全漏洞,新出现的安全问题等,都要求信息系统自身和用户作好安全评估。安全 评估主要分成网络安全评估、主机安全评估和数据库安全评估三个层面。   内联网病毒防护   病毒防范是网络安全的一个基本的、重要部分。通过对病毒传播、感染的各种方式 和途径进行分析,结合集团网络的特点,在网络安全的病毒防护方面应该采用"
计算机网络安全与计算机病毒的防范研究-网络安全论文-计算机论文全文共4页,当前为第1页。计算机网络安全与计算机病毒的防范研究-网络安全论文-计算机论文全文共4页,当前为第1页。计算机网络安全与计算机病毒的防范研究-网络安全论文-计算机论文 计算机网络安全与计算机病毒的防范研究-网络安全论文-计算机论文全文共4页,当前为第1页。 计算机网络安全与计算机病毒的防范研究-网络安全论文-计算机论文全文共4页,当前为第1页。 ——文章均为WORD文档,下载后可直接编辑使用亦可打印—— 随着社会发展和经济建设的脚步加快,网络技术也日新月异,计算机在各行各业生产领域中都有着极其广泛的重要应用。维护计算机网络安全,防止计算机病毒破坏网络造成不可挽回的巨大损失,已经成为了保障日常生产生活有序进行的重要内容。 一、关于计算机网络安全和计算机病毒的介绍 1.1计算机网络安全的内容及影响因素 计算机网络安全包括计算机硬件、软件以及计算机所储存的数据没有危险,不会因为偶然或恶意的攻击而被破坏、更改和泄露,从而造成事故损失。系统和信息安全是网络安全的两个重要内容,前者涉及到计算机的设备硬件、应用软件和操作系统,后者则和计算机完整、可用、保密地存储、传输各种数据信息有关。计算机网络安全受到威胁的原因可能有外部因素、内部因素和其他因素三种类型。外部因素包括计算机病毒入侵和黑客等的人为恶意攻击。内部因素主要指计算机系统内部存在的安全漏洞,这些漏洞多是由操作系统、各种应用软件计算机网络安全与计算机病毒的防范研究-网络安全论文-计算机论文全文共4页,当前为第2页。计算机网络安全与计算机病毒的防范研究-网络安全论文-计算机论文全文共4页,当前为第2页。程序中的"BUG"造成的。其他因素包括人为失误和不可抗力,人为失误是指操作人员、用户不合理配置系统资源、误删或改动程序数据与命令等不当操作;不可抗力如地震、雷击等。 1.2计算机病毒的分类、传播和特点 现在对计算机病毒的分类方式有很多种,其中最常见的是按病毒的传播方式分为引导区型病毒、文件型病毒、混合型病毒、宏病毒,而且业界越来越倾向于再加入网络型病毒的分类。计算机病毒一般通过磁性媒体(主要是软盘)、硬盘(以优盘为最常见)、光盘(尤其是到处泛滥的盗版光盘)、网络(从节点到节点或从网络到网络)途径来进行快速传播,感染其他电脑。计算机病毒首先具有破坏性。计算机遭到病毒攻击后,正常的应用程序将无法使用,内存中的各种数据和信息会被不同程度的破坏甚至泄露。计算机病毒还具有传染性。只要一部机器感染病毒,在通过网络与其他计算机进行接触后,病毒就会传递到新的个体上,然后通过新个体的其他接触最终造成大量计算机同时感染病毒。计算机病毒也具有寄生性。计算机病毒以特定的程序为寄生的土壤,只有当这个程序被运行时,病毒才能发挥它的破坏力。计算机病毒还具有潜伏性、隐蔽性、可触发性等特点,共同构成了病毒防范清除的复杂性和困难性。 二、如何防范计算机病毒,保护计算机网络安全 计算机网络安全与计算机病毒的防范研究-网络安全论文-计算机论文全文共4页,当前为第3页。计算机网络安全与计算机病毒的防范研究-网络安全论文-计算机论文全文共4页,当前为第3页。 计算机网络安全策略主要有两方面,一方面是从管理层面上预防控制,另一方面是从技术层面上突破解决。 2.1管理层面 首先要加深对计算机病毒危害的了解,增强病毒防范意识。不管是技术操作人员还是大众用户,都应该对计算机病毒的防范有基本的认识,能够自觉主动地采取手段防止为自己和他人带来损失,并在平时的网络使用中养成良好的上网习惯,不访问有安全风险的网站、不打开传播来历不明的邮件讯息等。其次要制定全面详尽的操作规范,约束相关人员严格进行操作,切实落实维护网络安全的有关政策法规。最后要注意掌握计算机病毒的最新发展动态,对症下药,研究完善相对应的防治办法,将病毒攻击带来的损失减少到最小。 2.2技术层面 兼用病毒防火墙和病毒防治软件是有效维护计算机网络安全的重要技术方法防火墙能限制网络中一些有风险的访问,例如IP探测、共享数据访问等,切断病毒通过网络传播的通道,保证网络的安全运行。病毒防治软件能够检测和清除病毒,它们通常利用特征码与校验和以及行为码相结合的原理对已知和未知的病毒都有很好的敏感度计算机网络安全与计算机病毒的防范研究-网络安全论文-计算机论文全文共4页,当前为第4页。计算机网络安全与计算机病毒的防范研究-网络安全论文-计算机论文全文共4页,当前为第4页。和较低的误报率。合理安装设置软件也能起到很好的病毒防治功能。合理安装软件,卸载不需要的多余组件,降低病毒攻击的可能性;适当设置软件,比如禁用浏览器的ActiveX控件插件等,可以有效阻挡网页病毒的入侵。及时升级软件也能对维护计算机病毒起到一定的作用。各种软件由
粤教版信息技术第六章第二节 《计算机病毒及预防》教学设计 《计算机病毒及预防》教学设计 一、指导思想 目前,我们已经进入高度信息化的时代,各种各样的信息安全问题日益突出,尤其就是计算 机病毒的泛滥,对信息系统的安全造成很大威胁。而应对威胁最有效的方法就就是在学生 的心里构筑一道坚固的防火墙——深刻认识、高度警惕、学会防范。为了达到这一目标,本 节采用了"亲历体验—>理解概念->分析特征->共商对策->练习强化"这一主线开展教学 。 二、教学目标 (一)、知识与技能: 1. 了解计算机病毒的定义; 2. 掌握病毒的基本特征; 3. 了解计算机病毒造成的危害; 4. 掌握计算机病毒防治的技能。 (二)、过程与方法: 1. 体验计算机病毒造成的对信息系统安全的威胁,自主总结病毒发作引起的计算机故障 ;通过网络交流经验,并合作进行病毒防治的探索,培养协作能力; 2. 掌握计算机病毒的有效防治方法,并应用到日常信息活动中去。 (三)、情感态度与价值观: 1. 以正确态度面对计算机病毒; 2. 树立对计算机病毒的防范意识,掌握有效的防治措施,自觉应对计算机病毒对信息系 统的威胁; 3. 自觉遵守有关的道德、法律及法规。 三、教学重点 1. 了解计算机病毒的定义及特征; 2. 了解计算机病毒造成的危害,树立对计算机病毒的防范意识; 3. 掌握计算机病毒防治的方法。 四、教学难点 1、学会计算机病毒的查杀操作; 2、增强学生在日常信息处理与交流过程中的病毒防范意识。 五、教学手段 1. 多媒体网络电脑室(与Internet相连); 2. 多媒体网络教学软件系统; 3. 信息技术教学评价系统。 六、教材分析 本节课节选自广东基础教育课程资源研究开发中心编著的《信息技术基础(必修)》第六 章第二节中的重要内容。 在网络高度发达的信息时代,黑客与病毒,成了信息系统安全的主要威胁,尤其就是计 算机病毒,已在个人电脑中泛滥成灾,造成了巨大的损失与危害,成为普遍存在的信息安全 问题。有鉴于此,教材在全面介绍信息系统安全问题之后,重点介绍了计算机病毒的定义 及其特征,并深入探讨计算机病毒的防治知识。通过本节课的学习,引导学生总结计算机 病毒的性质特征,学会对计算机病毒的防治方法,懂得相关的法律法规,增加自觉防范计算 机病毒的意识。 七、学生分析 通过上一节课的学习,学生对信息系统的安全问题有了全面的了解,但她们心中仍有个谜 没有解开——什么就是病毒?现在,她们操作电脑已经娴熟,使用电脑、网络的次数也越来 越多,对于病毒,她们好奇且有点恐惧。 八、教学策略 本节以熊猫烧香病毒界面导入,引起学生的震撼,从而使学生对计算机病毒产生深刻的印 象,并自然而然地思考什么就是病毒。接着通过案例分析,让学生掌握病毒的特征,并采用 自主探究与小组合作的方式,让学生掌握病毒的防治,最后通过练习强化学生的防毒意识 及技能,从而使学生树立计算机病毒的防治意识,提高学生保护个人信息安全的意识。 1、教法:体验法、讲授法、案例分析法、讨论法、练习法。 2、学法:自主探究、小组合作学习。 九、教学过程   (一)导入新课   通过 "熊猫烧香病毒"开始新课,这样能很好地激发学生的兴趣。让学生意识到计算机病毒问题 的严重性。 (二)讲授新课 1.计算机病毒简介   计算机病毒的定义:计算机病毒(computer virus)就是一种人为编制的程序或指令集合。这种程序能够潜伏在计算机系统中,并通过 自我复制传播与扩散,在一定条件下被激活,并给计算机带来故障与破坏。这种程序具有 类似于生物病毒的繁殖、传染与潜伏等特点,所以人们称之为"计算机病毒"。   计算机病毒的来源及传播途径:计算机病毒程序,大多就是由某些具有较高程序设计 水平与技巧的人,出于经济、恶作剧、报复或蓄意破坏等目的编制的。计算机病毒一般通 过软盘、光盘、U盘与网络传播。计算机病毒在网络系统上的广泛传播,会造成大范围的 灾害,其危害性更严重。   计算机病毒的特点:隐蔽性、传染性、潜伏性、破坏性、可触发性等。   计算机病毒的危害:删除磁盘上的可执行文件与数据文件,使系统不能启动或信息丢 失;病毒在计算机中不断复制,使得磁盘的存储空间越来越少,工作速度越来越慢;网络中 的病毒程序可使整个网络处于瘫痪状态,交通指挥系统失灵等。   2.计算机病毒的防治   (1)预防计算机病毒感染的措施 隔离来源。对于外来磁盘,一定要经过杀毒软件检测,确实无毒或杀毒后才能使用。 对联网  安装防病毒软件,并及时升级版本。定期用杀毒软件对磁盘进行检测,以便发现病毒 并能及时清除。    及时给操作系统打补丁。    在操作过程中,要注意种种异常现象,发现情况要立即检查,以判别就是否有病毒。    经常做文件备份,重要文件要多做几个备份。    不
csdn勒索病毒专杀工具是一款专门用于检测和清除勒索病毒的软件工具。勒索病毒是一种恶意软件,它可以通过加密用户的文件或系统来让用户无法访问自己的数据,然后勒索用户支付一定数量的赎金才能解密文件。这类恶意软件给用户带来了很大的困扰和损失,因此需要专门的工具来对其进行处理。 csdn勒索病毒专杀工具具备以下特点和功能: 首先,该工具具有强大的勒索病毒检测能力。它可以通过扫描用户的计算机系统,找出潜在的勒索病毒,并提供相应的解决方案。这样可以帮助用户及早发现和处理勒索病毒,有效避免数据丢失和不必要的损失。 其次,该工具提供了多种清除勒索病毒的方式。它可以根据用户的具体需求,选择合适的方法清除勒索病毒。这些方法包括但不限于文件解密、系统还原、病毒隔离等,可以全面解决勒索病毒带来的问题。 另外,csdn勒索病毒专杀工具还具备实时监测功能。它可以时刻监控用户的计算机系统,发现任何新的勒索病毒的入侵行为,并及时采取相应的措施。这样可以保证用户的计算机系统始终处于安全的状态,减少勒索病毒的威胁。 最后,这款工具还提供了友好的用户界面和操作流程。用户可以通过简单的操作步骤,完成对勒索病毒的检测和清除工作。即使对于不太熟悉计算机操作的用户,也能够轻松上手使用。 总的来说,csdn勒索病毒专杀工具是一款功能强大、易于操作的软件工具,能够帮助用户有效应对勒索病毒的威胁,保护用户的数据和计算机系统的安全。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值