你的电脑中毒了吗。(怎样知道计算机是否中毒)

2007-12-5 10:22:36  阅读数:  

        为什么我安装的杀毒软件,老是报告有病毒,我的机器非常的慢,老出错,是不是有病毒了?这时可以确定,杀毒软件能报告有病毒,说明已经对病毒进行了处理,如果真的中毒的话,杀毒软件有可能是不会报告的。同时就想要是能有篇文章能够简单的说明病毒的传播方法,让大家很快了解系统是否中了病毒,是否应重装系统了。

什么情况下我有可能会中毒,什么情况不可能中毒呢
病毒运行有几个必须具有的条件,只有这几个条件完全具备时,才有可能感染计算机,否则系统是没有可能中毒的。

条件一:程序必须以文件的形式存在,或者是你硬盘上的一个文件,或者是你U盘上的一个文件。也可能是网上的。总之,这个病毒要在你的系统中运行,它必须以一个机器能够访问的路径下存放的一个文件的形式才行。可能有些拗口。
条件二:病毒必须获取系统的控制权,简单说就是病毒要使自己生效,激活,必须先运行自己。病毒运行跟普通的程序是没有什么不同的,首先需要系统加载自己,并对数据进行初始化后将控制权交给自己,这时病毒才真正开始执行,才会对系统进行破坏。

那么综上所述,病毒在什么情况下是不可能对自己产生危害的,那就是病毒在没有执行的时候是不具备任何效果的,更不要说破坏力。那么我们只要加强系统的防护,减少病毒运行的可能性,那么在另一个方面也可以直到预防病毒的效果。

如何简单快速的查看系统是否中毒了呢?

1。查看进程,有无不明的进程
通常病毒进程有着这样一些特征,为了程序比较小便于传播外,也是为了防止杀毒软件的查杀,病毒多半是经过加密压缩的,如下图中紫色部分的程序都是经过压缩的;病毒程序多半没有程序的描述,相比正规的程序都有详细的公司,产品名等描述字段;病毒多半存在的路径也在Windows目录或是伪装成一些品牌软件厂商的目录中。
 

2。查看启动项,有无不明的加载项
病毒为了实现自身的再次激活,都会在系统多个启动项上注册自己,如下图中在服务中添加自己,直接修改启动项等。
 

3。查看系统文件关联,是否有被修改的文件关联
病毒通过修改文件关联也可以实现自己的激活,如图中打勾的部分
 

4。查看Windows目录中可执行程序
正常的Windows目录里只有几个系统程序,病毒为了简化代码。多把自己放在Windows目录以及system32目录中。打开Windows目录,并显示系统和隐藏文件,检查可执行文件,对没有图标的,以及文件大小过小的(一般都在几十K或更小),文件属性中无文件描述等要特别关注。还有一些病毒会把自己命名为一些跟系统非常类似的名字。象图中的1explorer猛一看还以为是ie浏览器呢。
 

5。查看文件夹选项中显示隐藏系统文件的选项是否失效
部分病毒为了隐藏自己,会不断的修改系统属性,导致文件夹选项中的显示隐藏系统文件选项不能被选中。如图中标黄部分
 

6。查看系统日期
现在病毒也更多的注重智能攻击,通过寻找系统漏洞显然难度很高。而近来流行的修改系统时间导致杀毒软件全部过期失效的方法非常管用,成批的杀毒软件被放倒。一个字,惨!

 

未完待续!!

  • 新闻搜索