雨林木风 > 使用教程 > PE系统教程 >

如何知道电脑是否已中毒?

如何知道电脑是否已中毒?

作者:佚名 来源:雨林木风 2015-08-06 15:16:45

 怎么知道电脑是否已中毒?

电脑一旦中毒就会出现许些症状,比如网速变慢、数据丢失、文档打不开或许还会收到一些恶意的不良网站。这时,你可以根据下面的讲解来判断电脑是否中毒。

 

1.可以用浏览器来上网进行判断。一些常见知名网站能否打开。

 

2.用杀毒软件

 

3.同时按Ctrl+Shift+Delete键,查看windows任务管理器系统运行的进程,找出不熟悉的进程并加以记录,或许这些就是病毒。点击性能查看CPU和内存的当前状态如果CPU利用率接近100%并且内存占用值居高不下,那么电脑此时便有可能是中病毒了。

 

4. 运行注册表编辑器,命令为regedit或regedt32,查看都有哪些程序与windows一起启动。主要看 Hkey_Local_Machine/Software/MicroSoft/Windows/CurrentVersion/Run和后面几个 RunOnce等,查看窗口右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。如此,你便可以很容易的判断病毒 的启动项。

 

5.打开“控制面板”,点击“管理工具”,打开“服务”,查看windows当前启动的服务项。正常的 windows服务,一般都是会有描述内容的,接着打开你认为有问题的服务项,查看其属性里的可执行文件的路径和名称,假如其名称和路径为 C:/winnt/system32/explored.exe,那么计算机中毒了。还有一种情况,“控制面板”打不开或者是右边全为空白,中间有一纵向 的滚动条,所有里面的图标跑到左边,再双击添加/删除程序或管理工具,窗口内是空的,那么这些也是病毒文件winhlpp32.exe发作的特性。

6. 取消隐藏属性,查看系统文件夹winnt(windows)/system32,如果文件夹为空白,那么电脑已经中病毒。打开 system32后,对图标按类型排序,看有没有流行病毒的执行文件存在。还可以查看一下wins,drivers,Tasks文件夹,有可能病毒执行文 件就在这里。病毒喜欢篡改的对象是drivers/etc下的文件hosts,,一般来说它本身的字节只有700左右,被篡改后就成了1KB以上了。