結(jié)束病毒進程并終止病毒代碼,提取病毒樣本,利用殺毒軟件全盤查毒并清理系統(tǒng)中殘留的病毒。
電腦中毒了怎么辦?
一、正在上網(wǎng)的用戶,發(fā)現(xiàn)異常應(yīng)首先馬上斷開連接
如果你發(fā)現(xiàn)IE經(jīng)常詢問你是否運行某些ACTIVEX控件,或是生成莫明其妙的文件、詢問調(diào)試腳本什么的,一定要警惕了,你可能已經(jīng)中招了。典型的上網(wǎng)被入侵有兩種情況:
1、是瀏覽某些帶惡意代碼的網(wǎng)頁時候被修改了瀏覽器的默認(rèn)主頁或是標(biāo)題,這算是輕的;還有就是遇到可以格式化硬盤或是令你的windows不斷打開窗口,直到耗盡資源死機??這種情況惡劣得多,你未保存和已經(jīng)放在硬盤上的數(shù)據(jù)都可能會受到部分或全部的損失。
2、是黑客的潛在的木馬發(fā)作,或是蠕蟲類病毒發(fā)作,讓你的`機器不斷地向外界發(fā)送你的隱私、或是利用你的名義和郵件地址發(fā)送垃圾,進一步傳播病毒;還有就是黑客的手工入侵,窺探你的隱私或是刪除破壞你的文件。
處理辦法 :馬上斷開連接,這樣能將自己的損失降低的同時,也避免了病毒向更多的在線電腦傳播。請先不要馬上重新啟動系統(tǒng)或是關(guān)機,進一步的處理措施請參看后文。
二、中毒后,應(yīng)馬上備份轉(zhuǎn)移文檔和郵件等
中毒后運行殺毒軟件清除是不在話下的了,但為了防止殺毒軟件誤殺或是刪掉你還處理完的文檔和重要的郵件,你應(yīng)該首先將它們轉(zhuǎn)移備份到其他儲存媒體上。
有些長文件名的文件和未處理的郵件要求在windows下備份,所以第一點這里筆者建議您先不要退出windows,因為病毒一旦發(fā)作,可能就不能進入windows了。
不管這些文件是否帶毒了,你都應(yīng)該備份,用標(biāo)簽紙標(biāo)記為待查即可。因為有些病毒是專門針對某個殺毒軟件設(shè)計的,一運行就會破壞其他的文件,所以先備份是以防萬一的措施。等你清除完硬盤內(nèi)的病毒后,再來慢慢分析處理這些額外備份的文件較為妥善。
三、需要在windows下先運行一下殺CIH的軟件(即使是帶毒環(huán)境)
如果是發(fā)現(xiàn)了CIH病毒的,要注意不能完全按平時報刊和手冊建議的措施,先關(guān)機、冷啟動用系統(tǒng)盤來引導(dǎo)再殺毒,應(yīng)在帶毒的環(huán)境下也運行一次專殺CIH的軟件。
這樣做,殺毒軟件可能會報告某些文件在受讀寫保護無法清理,但帶毒運行的實際目的不在于完全清除病毒,而是在于把CIH下次開機時候的破壞減到最低,以防它再次開機破壞主板的BIOS硬件,那么就會黑屏,讓你的下一步殺毒無法進行。
四、需要干凈的DOS啟動盤和DOS下面的殺毒軟件
到現(xiàn)在,就應(yīng)該按很多殺毒軟件的標(biāo)準(zhǔn)手冊去按步就班地做,即關(guān)機后冷啟動,用一張干凈的DOS啟動盤引導(dǎo)是不能少的了;
另外由于中毒后可能windows已經(jīng)被破壞了部分關(guān)鍵文件,會頻繁地非法操作,所以windows下的殺毒軟件可能會無法運行。所以請你也準(zhǔn)備一個DOS下面的殺毒軟件來以防萬一。
即使能在windows下運行殺毒軟件的,也請用兩種以上工具交叉清理。在多數(shù)情況下windows可能要重裝,因為病毒會破壞掉一部分文件讓系統(tǒng)變慢或出現(xiàn)頻繁的非法操作。
比如即使殺了CIH,微軟的OUTLOOK郵件程序也是反應(yīng)較慢的。建議不要對某種殺毒軟件帶偏見,由于開發(fā)時候側(cè)重點不同、使用的殺毒引擎不同,各種殺毒軟件都是有自己的長處和短處的,交叉使用效果較理想。
一、不要重啟
一般來說,當(dāng)你發(fā)現(xiàn)有異常進程、不明程序運行,或者計算機運行速度明顯變慢,甚至IE經(jīng)常詢問是否運行某些ActiveX控件、調(diào)試腳本等。那么這時候表示此時你可能已經(jīng)中毒了。
而很多人感覺中毒后,認(rèn)為首先要做的第一件事就是重新啟動計算機。其實這種做法是極其錯誤的。當(dāng)電腦中毒后,如果重新啟動,那么極有可能造成更大的損失。
二、立急斷開網(wǎng)絡(luò)
由于病毒發(fā)作后,不僅讓計算機變慢,而且也會破壞硬盤上的數(shù)據(jù),同時還可能向外發(fā)送你的個人信息、病毒等,使危害進一步擴大。對此,發(fā)現(xiàn)中毒后,首先要做的就是斷開網(wǎng)絡(luò)。
斷開網(wǎng)絡(luò)的方法比較多,最簡單的辦法就是跑到電腦后面撥下網(wǎng)線,這也是最干脆的辦法。不過在實際的應(yīng)用中,我們并不需要這樣麻煩,畢竟跑到電腦后面還是比較煩神的。
如果安裝了防火墻,可以在防火墻中直接斷開網(wǎng)絡(luò),如果沒有防火墻,那么可以右擊“網(wǎng)上鄰居”圖標(biāo),在彈出的菜單中選擇“屬性”
在打開的窗口中右擊“本地連接”,將其設(shè)為“禁用”即可。如果是撥號用戶,那么只需要斷開撥號連接或者關(guān)閉Moden設(shè)備即可。
三、備份重要文件
中毒后是不是應(yīng)該立即進行殺毒,筆者個人認(rèn)為如果電腦中沒有重要的文件,那么怎么操作都無所謂,至多我把硬盤全盤格式化重新安裝。
但是如果電腦中保存有重要的數(shù)據(jù)、郵件、文檔,那么應(yīng)該在斷開網(wǎng)絡(luò)后立即將其備份到其它設(shè)備上,例如移動硬盤、光盤等。盡管要備份的這些文件可能包含病毒,但這要比殺毒軟件在查毒時將其刪除要好的多。
更何況病毒發(fā)作后,很有可能就進不了系統(tǒng),因此中毒后及時備份重要文件是減輕損失最重要的做法之一。
四、全面殺毒
在沒有了后顧之憂的時候,我們就可以進行病毒的查殺了。查殺應(yīng)該包括兩部分,一是在Windows系統(tǒng)下進行全面殺毒,二是在DOS下進行殺毒。目前,主流的殺毒軟件一般都能直接制作DOS下的殺毒盤。
在殺毒時,建議用戶先對殺毒軟件進行必要的設(shè)置。例如掃描壓縮包中的文件、掃描電子郵件等,同時對包含病毒的'文件處理方式,例如可以將其設(shè)為“清除病毒”或“隔離”,而不是直接“刪除文件”,這樣做的目的是防止將重要的文件因為誤操作而被刪除。
五、更改重要資料設(shè)定
由于病毒、木馬很多時候都是以竊取用戶個人資料為目的,因此在進行了全面殺毒操作之后,必須將一些重要的個人資料,例如QQ、Email賬戶密碼等重新設(shè)置。尤其是查殺出后發(fā)現(xiàn)是木馬程序的,尤其需要進行這項工作。
文檔為doc格式