電腦當出現被病毒感染的情況時,就需要對我們的電腦進行清理和維護,那麽,要如何才能防止電腦被病毒感染,導致電腦中毒,我們是需要如何解決呢。下面是我為大家介紹,希望對大家有幫助~~
1. 建立良好的安全習慣
例如:對壹些來歷不明的郵件及附件不要開啟,不要上壹些不太了解的網站、不要執行從 Internet 下載後未經防毒處理的軟體等,這些必要的習慣會使您的計算機更安全。
2. 關閉或刪除系統中不需要的服務
預設情況下,許多作業系統會安裝壹些輔助服務,如 FTP 客戶端、Telnet 和 Web 伺服器。這些服務為攻擊者提供了方便,而又對使用者沒有太大用處,如果刪除它們,就能大大減少被攻擊的可能性。
3. 經常升級安全補丁
據統計,有80%的網路病毒是通過系統安全漏洞進行傳播的,象蠕蟲王、沖擊波、震蕩波等,所以我們應該定期到微軟網站去下載最新的安全補丁,以防範未然。
4. 使用復雜的密碼
有許多網路病毒就是通過猜測簡單密碼的方式攻擊系統的,因此使用復雜的密碼,將會大大提高計算機的安全系數。
5. 迅速隔離受感染的計算機
當您的計算機發現病毒或異常時應立刻斷網,以防止計算機受到更多的感染,或者成為傳播源,再次感染其它計算機。
6. 了解壹些病毒知識
這樣就可以及時發現新病毒並采取相應措施,在關鍵時刻使自己的計算機免受病毒破壞。如果能了解壹些登錄檔知識,就可以定期看壹看登錄檔的自啟動項是否有可疑鍵值;如果了解壹些記憶體知識,就可以經常看看記憶體中是否有可疑程式。
7. 最好安裝專業的防毒軟體進行全面監控
在病毒日益增多的今天,使用防毒軟體進行防毒,是越來越經濟的選擇,不過使用者在安裝了反病毒軟體之後,應該經常進行升級、將壹些主要監控經常開啟如郵件監控、記憶體監控等、遇到問題要上報, 這樣才能真正保障計算機的安全。
8. 使用者還應該安裝個人防火墻軟體進行防黑
由於網路的發展,使用者電腦面臨的黑客攻擊問題也越來越嚴重,許多網路病毒都采用了黑客的方法來攻擊使用者電腦,因此,使用者還應該安裝個人防火墻軟體,將安全級別設為中、高,這樣才能有效地防止網路上的黑客攻擊。
9.防毒軟體經常更新,以快速檢測到可能入侵計算機的新病毒或者變種。
10.使用安全監視軟體和防毒軟體不同比如360安全衛士,瑞星卡卡主要防止瀏覽器被異常修改,插入鉤子,安裝不安全惡意的外掛。
11.使用防火墻或者防毒軟體自帶防火墻。
12,關閉電腦自動播放網上有並對電腦和移動儲存工具進行常見病毒免疫。
13.定時全盤病毒木馬掃描。
14. 註意網址正確性,避免進入山寨網站。
15.不隨意接受、開啟陌生人發來的電子郵件或通過QQ傳遞的檔案或網址。
16.使用正版軟體。
17.使用移動儲存器前,最好要先查殺病毒,然後再使用。
下面推薦幾款軟體:
推薦:防毒軟體,卡巴斯基,NOD32,avast5.0 ,360防毒
推薦:U盤病毒專殺:AutoGuarder2
推薦:安全軟體:360安全衛士可以查殺木馬
推薦:單獨防火墻:天網,odo,或者防毒軟體自帶防火墻。
推薦:內網使用者使用antiARP,防範內網ARP欺騙病毒比如:磁碟機,機械狗
推薦: 使用超級巡警免疫工具。
推薦:高手使用 SSMsystem safety monitor
電腦病毒的處理
壹般大範圍傳播的病毒都會讓使用者在重新啟動電腦的時候能夠自動執行病毒,來達到長時間感染計算機並擴大病毒的感染能力。
通常病毒感染計算機第壹件事情就是殺掉他們的天敵--安全軟體, 比如卡巴斯基,360安全衛士,NOD32等等。這樣我們就不能通過使用防毒軟體的方法來處理已經感染病毒的電腦。那麽我說壹下手動防毒方法。
我們要解決病毒可以首先解決在計算機重啟以後自我啟動。
通常病毒會這樣進行自我啟動
直接自啟動,1.引導扇區 2.驅動 3.服務4.登錄檔 。
間接自啟動:印象劫持,autorun.inf檔案,HOOK,感染檔案。放置壹個誘惑圖示讓使用者點選……
知道上面病毒的啟動原理,不難得出清理方式:首先刪掉登錄檔檔案中病毒的啟動項。最最常見啟動位置在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] ,刪除所有該子項內的字串等,只留下cftmon.exe 。 立即按機箱上的重啟鍵,不讓病毒回寫登錄檔正常關機可能會啟用病毒回寫進啟動專案,比如“磁碟機”。如果病毒仍然啟動,就要懷疑有服務,或者驅動。那麽這個時候就需要有壹定計算機能力的人,用批處理或者其他的程式同時找到並關閉病毒的服務和刪除登錄檔,然後快速關機。驅動壹般在系統下很難刪除,所以可以用上面介紹的Xdelete 或者icesword,wsyscheck或者進入DOS,WPE等其他系統進行刪除。
上面我說了通過不讓病毒在重啟電腦以後啟動的 方法刪除病毒,下面我來說壹下通過直接刪除病毒檔案方法。
在病毒正在執行的系統裏,直接刪除病毒檔案會很難的。如果在網上找到該病毒機理,進入DOS ,找到所有病毒檔案路徑,可以很輕松的刪除病毒檔案除了感染型病毒。我推薦最好用PE不懂PE的上百科看,用有壹個可以啟動電腦的裝PE 的U盤,或者光碟啟動電腦,進入可以進入完全無毒的系統,然後使用綠色版的防毒軟體網上有,我試過綠色卡巴和nod32,很好,可以在PE 執行全盤查殺。防毒完以後,我們先不要重新啟動電腦,看看到底刪除了什麽,如果有被感染的系統檔案刪掉了,註意從相同系統拷貝壹個,否則可能不能開機。然後重啟,進系統用其他安全軟體修復系統。
真正我們電腦感染上棘手的病毒,最簡單有效的方法就是重灌系統。如果C盤系統盤有重要資料先備份。不能開機,可以進入PE備份。
問: 為什麽我重灌了幾次還是有病毒,是不是這個病毒很厲害?
答: 首先我要說明幾點,壹、重灌以後的系統是幹凈的。二、遇到引導性病毒,感染BIOS病毒可能非常小,就像中彩票。
這種情況是由於其他盤仍然有病毒殘留,比如有如果有autorun.inf 型別的病毒,雙擊開啟DEF等盤的時候就會啟動病毒,或者病毒感染了其他盤上的檔案,妳重灌系統以後,執行這個檔案的時候,就又啟動病毒。 正確的方法是,找壹個高手,或者不要開啟除C:系統盤以外的任何盤,然後上網或者U盤下載壹個防毒軟體,升級更新以後,全盤防毒。