怎么辨别电脑是否中毒

如题所述

三步:
1.最简单的,从电脑的反映及资源占用上看,一般特别流畅的话中毒的几率不大;
2.初级:开机后别运行程序,直接在开始,运行里输入cmd打开命令行,在命令行里输入netstat -ano 查看网络连接状况,没有外网连接或者外网连接可以信任那么基本上电脑就是安全的,之后在任务管理器里看进程名,系统常用的进程名字要熟悉,通过比对可以发现一些一场进程;
3.高级:有一些病毒木马,可以利用rootkit技术获得内核级的权限,这样用一般的应用程序级别的进程、端口查看工具无法发现他们,这时可以用冰刃和wsyscheck这类工具加载驱动获得内核级权限去查看,系统中的所有进程和端口状态一目了然,当然这需要一些电脑知识,如果这样看没问题的话,那就肯定没问题了;
最后可以用好的杀毒软件全盘杀一下病毒,任何病毒都无处遁形
温馨提示:答案为网友推荐,仅供参考
第1个回答  2010-08-01
说一下我的经验吧。

就现在的情况来说,单纯用来搞破坏的病毒可以说很少的了。
大多数病毒都带有商业利益性质的
比较明显的几点就是

1. 用户上网主页莫名被更改, 伴随着很多桌面快捷方式啊 或者删除不掉的IE图标了 改成了某某网址导航 ,看到hao123网址导航赚钱了,都想捞一把
2.就是你的一些qq号码或者邮箱提示过 有人在异地查询过你的q币信息或者你的邮箱在异地被登陆过 。一般而言 你的电脑已经中了马儿了 。全盘杀马。

3.另外,有时候你会感觉电脑很卡的样子。这也很有可能是中毒的迹象 。

就是这些了 。基本上还是你接触的多一些就了解了。另外你可以去各大安全按厂商的论坛看一下 。 里面肯定有你想要的东西 。
第2个回答  2019-07-05
病毒与软、硬件故障的区别和联系
电脑出现故障不只是因为感染病毒才会发生,个人电脑使用过程中出现各种故障现象多是因为电脑本身的软、硬件故障引起的,网络上的多是由于权限设置所致。我们只有充分地了解两者的区别与联系,才能作出正确的判断,在真正病毒来了之时才会及时发现。
死机现象:病毒打开了许多文件或占用了大量内存;运行不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多Bug);硬盘空间不够等等;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。
系统无法启动:病毒修改了硬盘的引导信息,或者删除了某些启动文件。如引导型病毒引导文件损坏;硬盘损坏或参数设置不正确;系统文件人为地误删除等。
文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。文件损坏或硬盘损坏;文件快捷方式对应的链接位置发生了变化;原来编辑文件的软件删除了;如果是在局域网中多表现为服务器中文件存放位置发生了变化,而工作站没有及时刷新服务器的内容(长时间打开了资源管理器)。
经常报告内存不够:病毒非法占用了大量内存;打开了大量的软件;运行了需要大量内存资源的软件;系统配置不正确;内存容量太小等(目前基本内存要求为128MB)。
提示硬盘空间不够:病毒复制了大量的病毒文件(这种现象比较常见,有时好端端的近40GB硬盘安装了一个Windows
2000操作系统或Windows
XP操作系统就说没空间了,安装软件时就提示硬盘空间不够)。硬盘每个分区容量太小;安装了大量的大容量软件;所有软件都集中安装在一个分区之中;硬盘本身就小;如果是在局域网中系统管理员为每个用户设置了工作站用户的“私人盘”使用空间限制,因查看的是整个网络盘的大小,其实“私人盘”上容量已用完了。
软盘等设备未访问时出读写信号:病毒感染,软盘取走了还在打开曾经在软盘中打开过的文件。
出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件;也或许是一些软件的配置信息及运行记录。
数据丢失:病毒删除了文件;硬盘扇区损坏;因恢复文件而覆盖原文件;如果是在网络上的文件,也可能是由于其他用户误删除了。
第3个回答  2010-08-01
电脑运行慢,有错误提示,杀毒软件运行不了,桌面图标丢失,等等。
第4个回答  2010-08-01
查看进程管理器有没有异常进程
相似回答