怎樣查詢電腦病毒

General 更新 2024年12月23日

  電腦病毒具有隱蔽性,所以一般電腦中了病毒,如果沒有明顯的症狀,一般人還真的看不出來,就算看出來了也因為電腦裡面的系統檔案加上自己本身的檔案太多,所以找也找不出來。但是不要緊,接下來小編就教大家,希望能幫助到大家。
 

  首先,我們要查詢電腦病毒就要知道病毒藏身在哪裡:

  任何病毒在計算機中都是以檔案的形式存在的,我們要認識病毒就必須從它的基本存在開始,那我們可以來看一下病毒一般都隱藏在哪裡?因為任何病毒還有惡意軟體,其本身都是存在一定目的而存在的,因此很少有病毒像正常安裝的軟體一樣有自己獨立的目錄。

  首先,我們需要檢視所有隱藏的檔案,因為病毒並不會像普通程式一樣告訴你它存在,一個好的程式開發者在開發病毒的同時應該也在思考如何讓病毒存活的更長,因此就必然需要考慮隱藏病毒檔案,現在的防毒軟體不斷的在更新自己的病毒庫,但病毒的出現總是早與防毒軟體的,甚至是現在認為很先進的主動防禦,其本質只能對付有類似病毒特徵的威脅,而無法阻止新病毒的產生。   其次,檢查目錄或檔案的建立時間,並可能發現毒從何來。如今大部分病毒的檔案都是存在於系統根目錄,這就需要使用者瞭解計算機的基本檔案及型別。但對於遍歷所有碟符的就需要細心了。Windows自帶的檔案搜尋功能可以派上用場。   儘管它複製的到處都是,但這種病毒都只有一個主程式檔案,檔案大小必然一致。開啟檔案搜尋的高階功能,填入EXE檔案型別並把檔案的大小輸入,然後按下回車鍵,接著藏在您硬碟每個角落的病毒就會被暴露無疑。利用建立時建排序,您可以發現第一個攻擊您機器的病毒了。現在所有的病毒資料檔案幾本都在眼前了,至少是病毒能對你發動攻擊的主要成分,那麼就請刪除它們,把您找到的與任何與病毒相關的EXE、DLL、資料全部刪除,但此時是存在威脅的,因為很多病毒是偽裝成關鍵專案的。   另外還是請您非常的小心謹慎,別把不是病毒的檔案給誤刪了,那可是致命的錯誤!賽門鐵克的誤殺事件就是因為刪除了系統的關鍵檔案。在處理完硬碟病毒後,千萬不要重啟計算機,那可能會導致前功盡棄,因為有的病毒的正身我們並不能如此輕易的找到。如果有些病毒不以EXE的身份出現,而是其它的比如COM、RAR等,我們的檔案尺寸搜尋法一樣適用,換個副檔名就行了。不過對於寄生在引導區的病毒需要格外謹慎。   二、進一步發現病毒   硬碟上的病毒雖然已被我們斬草除根,但仍然有許多事情需要我們去做。斬草要除根,因此我們必須修改登錄檔,系統服務的資訊都儲存在登錄檔裡。首先應該做的事是仔細檢查你的服務列表,仔細核對每一個沒有描述的服務,看是否和你剛結束掉的程序有關。對於中文版Windows的使用者來說,查出病毒服務是有一定優勢的,原因說來比較可笑,那就是國外寫病毒的程式設計師不懂中文,因此他們不會用中文的描述來將自己偽裝成系統服務。因此對於一切英文描述的服務也應該格外注意。   當然現如今的病毒很多都會套接系統的關鍵程序,它將系統正常的程序進行偽裝,或正常程序的載入專案中加入自己的連線。我們可以通過冰刃、卡卡上網助手等工具確定系統的程序項是否被HOOK是否是正常的程序項。當確保程序是安全的,那我們就可以開始修改登錄檔了,先檢查系統起動時自動執行的註冊項,看有沒有可疑的程式,除去正常軟體需要啟動時執行外,刪除所有不相關的啟動項。系統本身的關鍵啟動程式不會放在run中,對於系統執行最關鍵的其實是服務。不過當你在這裡發現病毒時先不要急於刪除鍵值,您應該將它記錄下來,看看它對應的程式是否已被你備案。然後將病毒程式可能的名字都複製下來,逐個在登錄檔中搜索,把找到的所有的匹配項全部刪掉。不過這樣做還是有一定的危險性,建議在修改登錄檔前必須做備份。在登錄檔的查殺和掃描工作結束後,需要再次檢查程序列表確保無誤後,就可以重啟計算機

  其他查詢病毒的方法:

  1、最簡單,有效,直接的就是利用防毒軟體。

  2.、用系統自帶的命令,netstat -an。檢視下是否有向外的連線。這裡要注意看得時候要把所有聯網的東西都關了,包括QQ,瀏覽器,還有一些下載軟體等。檢視到有向外聯接的IP不一定就是中病毒了。可以到網上查詢下IP的來源,可以簡單判斷,但不一定準的。

  3、用網路抓包工具,看是否向外傳送不明資料包。

  4、檢視啟動項,執行msconfig,然後在啟動裡看看有沒有可疑的啟動項,有的話去看看原始檔。

  5、右擊“我的電腦”在裡選“管理”然後再點服務,看下有沒有可疑的服務存在,大部分服務只要去大的搜尋網站搜一下就知道存在不存在了,是什麼作用等等都很詳細。如果確定了服務是個病毒服務,那麼就可以右擊該服務,看下屬性裡,是不是有可執行檔案路徑,這是病毒的路徑,刪掉就行了,再到登錄檔裡刪掉相應的服務就可以了

知名的電腦病毒有哪些
熊貓燒香電腦病毒案李俊判多少年
相關知識
怎樣查詢電腦病毒
怎樣查殺電腦病毒與木馬程式
怎樣查殺電腦病毒
應該怎麼樣去查詢電腦病毒
怎麼樣查殺電腦病毒
怎麼樣查殺電腦病毒最好
該怎樣清除電腦病毒呢
怎樣清除電腦病毒
區域網怎樣防範電腦病毒入侵
怎樣防範電腦病毒