切换到宽版
  • 1784阅读
  • 3回复

反病毒技巧:计算机在中毒后的六大紧急 处理措施 [复制链接]

上一主题 下一主题
离线游堪琼
 
发帖
*
金钱
*
贡献值
*
交易币
*
好评度
490
家乡
性别
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-01-02
现在虽然有众多的杀毒软件和防火墙供大家作为电脑的保护,但新病毒和木马,加上黑客人工的入侵方式,电脑中毒的情况还是很普遍。尤其是上网的用户,一不留意就会中招。如何防止中毒的技巧文章,大家已经看得很多了。那么万一中毒了,该如何处理呢?下面就谈谈中毒后的一些紧急处理措施。 X/-KkC  
X/-KkC  
一、正在上网的用户,发现异常应首先马上断开连接 X/-KkC  
   如果你发现IE经常询问你是否运行某些ACTIVEX控件,或是生成莫明其妙的文件、询问调试脚本什么的,一定要警惕了,你可能已经中招了。典型的上网被入侵有两种情况: X/-KkC  
   1、是浏览某些带恶意代码的网页时候被修改了浏览器的默认主页或是标题,这算是轻的;还有就是遇到可以格式化硬盘或是令你的windows不断打开窗口,直到耗尽资源死机。这种情况恶劣得多,你未保存和已经放在硬盘上的数据都可能会受到部分或全部的损失。 X/-KkC  
   2、是黑客的潜在木马发作,或是蠕虫类病毒发作,让你的机器不断地向外界发送你的隐私;或是利用你的名义和邮件地址发送垃圾,进一步传播病毒;还有就是黑客的手工入侵,窥探你的隐私或是删除破坏你的文件。 X/-KkC  
  处理办法:马上断开连接,这样能将自己的损失降低的同时,也避免了病毒向更多的在线电脑传播。请先不要马上重新启动系统或是关机,进一步的处理措施请参看后文。 X/-KkC  
X/-KkC  
二、中毒后,应马上备份转移文档和邮件等 X/-KkC  
  中毒后运行杀毒软件清除是不在话下的了,但为了防止杀毒软件误杀或是删掉你还未处理完的文档和重要的邮件,你应该首先将它们转移备份到其他储存媒体上。有些长文件名的文件和未处理的邮件要求在windows下备份,所以第一点这里笔者建议您先不要退出windows,因为病毒一旦发作,可能就不能进入 windows了。 X/-KkC  
   不管这些文件是否带毒了,你都应该备份,用标签纸标记为待查即可。因为有些病毒是专门针对某个杀毒软件设计的,一运行就会破坏其他的文件,所以先备份是以防万一的措施。等你清除完硬盘内的病毒后,再来慢慢分析处理这些额外备份的文件较为妥善。 X/-KkC  
X/-KkC  
三、需要在windows下先运行一下杀CIH的软件(即使是带毒环境) X/-KkC  
  如果是发现了CIH类病毒的,要注意不能完全按平时报刊和手册建议的措施,先关机、冷启动用系统盘来引导再杀毒,应在带毒的环境下也运行一次专杀CIH的软件。这样做,杀毒软件可能会报告某些文件在受读写保护无法清理,但带毒运行的实际目的不在于完全清除病毒,而是在于把CIH下次开机时候的破坏减到最低,以防它再次开机破坏主板的BIOS硬件,那么就会黑屏,让你的下一步杀毒无法进行。 X/-KkC  
X/-KkC  
四、需要干净的DOS启动盘和DOS下面的杀毒软件 X/-KkC  
  到现在,就应该按很多杀毒软件的标准手册去按步就班地做,即关机后冷启动,用一张干净的DOS启动盘引导是不能少的了;另外由于中毒后可能windows已经被破坏了部分关键文件,会频繁地非法操作,所以windows下的杀毒软件可能会无法运行。所以请你也准备一个DOS下面的杀毒软件来以防万一。 X/-KkC  
即使能在windows下运行杀毒软件的,也请用两种以上工具交叉清理。在多数情况下windows可能要重装,因为病毒会破坏掉一部分文件让系统变慢或出现频繁的非法操作。比如即使杀了CIH,微软的OUTLOOK邮件程序也是反应较慢的。建议不要对某种杀毒软件带偏见,由于开发时候侧重点不同,使用的杀毒引擎不同,各种杀毒软件都是有自己的长处和短处的,交叉使用效果较理想。 X/-KkC  
X/-KkC  
五、如果有GHOST和分区表、引导区的备份,用之来恢复一次最保险 X/-KkC  
  如果你在平时作了windows的GHOST备份,用之来镜像一次,得到的操作系统是最保险的。这样连潜在的未杀光的木马程序也顺便清理了,当然,这要求你的GHOST备份是绝对可靠的。 X/-KkC  
X/-KkC  
六、再次恢复系统后,更改你的网络相关密码 X/-KkC  
   包括登录网络的用户名、密码,邮箱的密码和QQ的等等,防止黑客已经在上次入侵过程中知道了你的密码。另外因为很多蠕虫病毒发作会向外随机发送你的信息,所以适当的更改是必要的。 X/-KkC  
X/-KkC  
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线游心华

发帖
6889
金钱
88324
贡献值
1232
交易币
355
好评度
2525
家乡
福建省莆田市
性别
只看该作者 沙发  发表于: 2009-01-02
提高警惕,严防病毒入侵!
寻根 寻源
离线游斌杰

发帖
4329
金钱
35635
贡献值
480
交易币
207
好评度
560
家乡
贵州 铜仁 石阡县龙井乡枫香坪
性别
只看该作者 板凳  发表于: 2009-01-02
  分享 ing
ミ    ″用我方式..                                           演⒌'故亊 '______

发帖
222
金钱
4120
贡献值
29
交易币
100
好评度
89
家乡
福建+漳州+华安
性别
只看该作者 地板  发表于: 2009-01-03
引用第1楼游心华于2009-01-02 20:28发表的  : X/-KkC  
提高警惕,严防病毒入侵! X/-KkC  
X/-KkC  
X/-KkC  
常在江边走 X/-KkC  
哪有不湿鞋的? X/-KkC  
更何况是上网? X/-KkC  
中标是正常的 X/-KkC  
不中标是不正常的!!
入佛门,
六根未净,
混红尘,
狼性不足!
快速回复
限100 字节
 
上一个 下一个