论坛风格切换
正版合作和侵权请联系 sd173@foxmail.com
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 3315阅读
  • 20回复

[原创文章]谈谈大家在使用电脑的过程中毒后的一些紧急处理措施。讨论ING。` [复制链接]

上一主题 下一主题
离线lqwjkx
 
发帖
*
今日发帖
最后登录
1970-01-01
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-28 00:54:01
— 本帖被 lqwjkx 执行锁定操作(2009-06-08) —



现在虽然有众多的杀毒软件和防火墙供大家作为电脑的保护,但新病毒和木马,加上黑客人工的入侵方式,电脑中毒的情况还是很普遍。尤其是上网的用户,一不留意就会中招。如何防止中毒的技巧文章,大家已经看得很多了。那么万一中毒了,该如何处理呢?谈谈大家在使用电脑的过程中毒后的一些紧急处理措施。




离线lqwjkx
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 沙发  发表于: 2009-05-28 00:54:40
现在虽然有众多的杀毒软件和防火墙供大家作为电脑的保护,但新病毒和木马,加上黑客人工的入侵方式,电脑中毒的情况还是很普遍。尤其是上网的用户,一不留意就会中招。如何防止中毒的技巧文章,大家已经看得很多了。那么万一中毒了,该如何处理呢?下面就谈谈中毒后的一些紧急处理措施:
  一、正在上网的用户,发现异常应首先马上断开连接

  如果你发现IE经常询问你是否运行某些ACTIVEX控件,或是生成莫明其妙的文件、询问调试脚本什么的,一定要警惕了,你可能已经中招了。典型的上网被入侵有两种情况:

  1、是浏览某些带恶意代码的网页时候被修改了浏览器的默认主页或是标题,这算是轻的;还有就是遇到可以格式化硬盘或是令你的windows不断打开窗口,直到耗尽资源死机??这种情况恶劣得多,你未保存和已经放在硬盘上的数据都可能会受到部分或全部的损失。

  2、是黑客的潜在的木马发作,或是蠕虫类病毒发作,让你的机器不断地向外界发送你的隐私、或是利用你的名义和邮件地址发送垃圾,进一步传播病毒;还有就是黑客的手工入侵,窥探你的隐私或是删除破坏你的文件。

  处理办法:马上断开连接,这样能将自己的损失降低的同时,也避免了病毒向更多的在线电脑传播。请先不要马上重新启动系统或是关机,进一步的处理措施请参看后文。

  二、中毒后,应马上备份转移文档和邮件等

  中毒后运行杀毒软件清除是不在话下的了,但为了防止杀毒软件误杀或是删掉你还处理完的文档和重要的邮件,你应该首先将它们转移备份到其他储存媒体上。有些长文件名的文件和未处理的邮件要求在windows下备份,所以第一点这里笔者建议您先不要退出windows,因为病毒一旦发作,可能就不能进入 windows了。

  不管这些文件是否带毒了,你都应该备份,用标签纸标记为待查即可。因为有些病毒是专门针对某个杀毒软件设计的,一运行就会破坏其他的文件,所以先备份是以防万一的措施。等你清除完硬盘内的病毒后,再来慢慢分析处理这些额外备份的文件较为妥善。

  三、需要在windows下先运行一下杀CIH的软件(即使是带毒环境)

  如果是发现了CIH类病毒的,要注意不能完全按平时报刊和手册建议的措施,先关机、冷启动用系统盘来引导再杀毒,应在带毒的环境下也运行一次专杀CIH的软件。这样做,杀毒软件可能会报告某些文件在受读写保护无法清理,但带毒运行的实际目的不在于完全清除病毒,而是在于把CIH下次开机时候的破坏减到最低,以防它再次开机破坏主板的BIOS硬件,那么就会黑屏,让你的下一步杀毒无法进行。

  四、需要干净的DOS启动盘和DOS下面的杀毒软件

  到现在,就应该按很多杀毒软件的标准手册去按步就班地做,即关机后冷启动,用一张干净的DOS启动盘引导是不能少的了;另外由于中毒后可能windows已经被破坏了部分关键文件,会频繁地非法操作,所以windows下的杀毒软件可能会无法运行。所以请你也准备一个DOS下面的杀毒软件来以防万一。

  即使能在windows下运行杀毒软件的,也请用两种以上工具交叉清理。在多数情况下windows可能要重装,因为病毒会破坏掉一部分文件让系统变慢或出现频繁的非法操作。比如即使杀了CIH,微软的OUTLOOK邮件程序也是反应较慢的。建议不要对某种杀毒软件带偏见,由于开发时候侧重点不同、使用的杀毒引擎不同,各种杀毒软件都是有自己的长处和短处的,交叉使用效果较理想。

  五、如果有GHOST和分区表、引导区的备份,用之来恢复一次最保险

  如果你在平时作了windows的GHOST备份,用之来镜像一次,得到的操作系统是最保险的。这样连潜在的未杀光的木马程序也顺便清理了,当然,这要求你的GHOST备份是绝对可靠的。

  六、再次恢复系统后,更改你的网络相关密码

  包括登录网络的用户名、密码,邮箱的密码和QQ的等等,防止黑客已经在上次入侵过程中知道了你的密码。另外因为很多蠕虫病毒发作会向外随机发送你的信息,所以适当的更改是必要的。
[ 此帖被lqwjkx在2009-06-02 01:41重新编辑 ]
离线闪电

发帖
27957
今日发帖
最后登录
2024-05-19
只看该作者 板凳  发表于: 2009-05-28 00:59:43
说实在的 我一般都不装杀软 一般也就访问论坛     实在出现木马了    还原系统比杀毒方便    节省时间    
百度一下“闪电软件园”,惊喜等着您哦!
┖───────────────┘┕━━━━┛  

离线红兜兜

发帖
536
今日发帖
最后登录
2022-06-21
只看该作者 地板  发表于: 2009-05-28 01:00:48
中毒后先分析病毒的特征,  然后判断病毒位置将其删除, (注册表里也有)

不懂就下载杀毒软件吧

还有重新做系统  (做完后备份系统,中毒后及时恢复)
1条评分
lqwjkx 电魂 +10 欢迎参与讨论。闪电联盟因你而精彩! 2009-05-28
离线lqwjkx
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 地下室  发表于: 2009-05-28 01:02:35
引用第2楼闪电于2009-05-28 00:59发表的  :
说实在的 我一般都不装杀软 一般也就访问论坛     实在出现木马了    还原系统比杀毒方便    节省时间    



汗,我也是不装杀软使用电脑的`。


中毒后还原系统继续使用~?用不了多久系统还会崩溃`。


建议中毒后恢复完系统不要打开任何盘符,安装杀软全盘杀毒,然后卸载杀软,继续裸奔。`
离线supergrass
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 5 发表于: 2009-05-28 08:39:39
装杀软和一些诸如SD之类的软件
中毒了安全模式下杀毒再用SD扫描
不喜欢还原系统
1条评分
lqwjkx 电魂 +5 闪电联盟因你而精彩! 2009-05-28

发帖
2958
今日发帖
最后登录
2024-01-01
只看该作者 6 发表于: 2009-05-28 10:41:19
1。先断网线
2。360扫描,墨者扫描,确定病毒后查杀。
3。杀不掉就找到病毒文件分析。
4。开始联网baidu寻找查杀方法或者下专杀。
5。杀掉,回复文件关联。
6。重启扫描。
7。无毒,杀毒结束;有毒,重复第二步。

360和墨者均不能确认病毒时,就直接找自己认为是病毒的文件,开始第四步。
1条评分
lqwjkx 电魂 +10 闪电联盟因你而精彩! 2009-05-28

发帖
2958
今日发帖
最后登录
2024-01-01
只看该作者 7 发表于: 2009-05-28 10:42:59
引用第4楼lqwjkx于2009-05-28 01:02发表的  :
[表情]汗,我也是不装杀软使用电脑的`。
.......

呵呵,我就安了360或墨者(2台电脑,一个墨者,一个360),信不过杀毒软件,手杀比较好。
离线惊鸿一剑
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 8 发表于: 2009-05-28 10:46:49
我用的是卡巴和360
离线yuxia5454
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 9 发表于: 2009-05-28 12:58:01
我的 办法:
1.用杀毒软件 ;
2.如果杀不出来,就进任务管理器,看看哪个进程作怪
3.实在不行,用网上免费杀毒的,总有一个杀毒软件能杀出来
4.再不行,上剑盟,问问大家怎么办
1条评分
lqwjkx 电魂 +5 闪电联盟因你而精彩! 2009-05-28
离线yuyi958
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 10 发表于: 2009-05-28 17:54:52
我装了小红伞,一年了都没有中过毒。一进那些垃圾网站它就叫。
如果中毒了,一般我都是先在安全模式下杀毒(不进安全模式感觉没有用。杀毒软件好多杀不死,个人感觉。)
如果中毒过深杀完毒可能系统就启动不了了。这没有办法了。只能恢复系统了。
我做了两个备份一个是用GHOST做的。
一个用雨过天晴定期做次备份。
1条评分
lqwjkx 电魂 +5 欢迎参与讨论。` 2009-05-28
离线Rapamune
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 11 发表于: 2009-05-28 21:02:02
我的电脑装了影子系统。没事的时候就在影子里上网。感觉不错。
中了毒基本就是还原。最快最好的棒法。
离线look

发帖
1558
今日发帖
最后登录
2022-01-02
只看该作者 12 发表于: 2009-05-28 21:48:36
一般中毒后,杀毒软件都有提示,
如果病毒做了保护,就删不掉,这时,根据杀毒软件的提示,记下病毒文件的路径和名字
重启电脑,进入安全模式,手工删除这些文件,
再查找注册表,用病毒文件名搜索,所有搜到的键值都删掉
最后再用杀毒软件,查杀一遍,杀完之后,重启电脑,一般情况下可以解除病毒困扰
当然,还是要注意备份系统,杀不掉,或把系统杀坏了,只能恢复系统了
1条评分
lqwjkx 电魂 +5 闪电联盟因你而精彩! 2009-05-28
离线lst84

发帖
4528
今日发帖
最后登录
2019-05-07
只看该作者 13 发表于: 2009-05-28 21:53:05
一般就是恶意插件,修复IE
就会用个360.查杀木马或者木马专杀。
杀软如果被关闭,就考虑恢复系统了
安全模式下杀杀毒。。用GHOST也很方便。。
1分钟自动还原
1条评分
lqwjkx 电魂 +5 闪电联盟因你而精彩! 2009-05-28
离线cfz246
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 14 发表于: 2009-05-28 22:07:44
我要是中毒了,直接开杀毒软件查,见一个杀一个,

实在杀不了的就上百度找找,不行就重装了,
离线foreverbxy
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 15 发表于: 2009-05-29 22:49:01
首先拔出网线,,然后重启进入安全模式,开始杀毒。杀完重启进入PE模式杀毒。实在还是不放心的话就重装了,呵呵。~
1条评分
lqwjkx 电魂 +5 欢迎参与讨论。` 2009-05-30
离线escape
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 16 发表于: 2009-05-30 09:40:28
呵呵 一般都不杀 实在不行的话 就卡巴来一次,然后360来个补丁,最后在杀次
离线magiboy
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 17 发表于: 2009-05-30 23:29:04
无杀软,没中过病毒
离线位列仙班
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 18 发表于: 2009-06-06 15:01:01
sreng看日志。。。手杀

什么杀毒软件。。。根本不能让人放心
离线kardel

发帖
4477
今日发帖
最后登录
2015-01-12
只看该作者 19 发表于: 2009-06-06 15:16:26
我都是先备份好系统,一旦中毒马上还原
离线qqzxxxjy
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 20 发表于: 2009-06-06 15:31:50
如果中毒了,首先考虑多用几款杀软试(特别要说的是木马病毒,要想有一个免杀木马,是需要多款杀软提起特征码,来修改它,达到免杀效果。其他不多说了。)
平时要注意关闭木马端口、共享等
下载工具要到正规或官方网站。