爱毒霸社区 Kingsoft Internet Security  Forum

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 6865|回复: 11

如何知道电脑是否有病毒  关闭 [复制链接]

荣誉版主

武侠路-我的社区

Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22

铜钱
2025
元宝
5
威望
4601
积分
2468

枣泥月饼 豆沙月饼 最抽风奖 优秀版主勋章 最活跃人物 至尊黑客大师

发表于 2007-10-17 01:20:15 |显示全部楼层
  •   现在病毒种类是越来越多,隐蔽的手段也越来越高明,所以给查杀病毒带来了新的难度,也给反病毒软件开发商带来挑战。

一、反病毒软件的扫描法
这恐怕是我们绝大数朋友首选,也恐怕是唯一的选择,现在病毒种类是越来越多,隐蔽的手段也越来越高明,所以给查杀病毒带来了新的难度,也给反病毒软件开发商带来挑战。但随着计算机程序开发语言的技术性提高、计算机网络越来越普及,病毒的开发和传播是越来越容易了,因而反病毒软件开发公司也是越来越多了。但目前比较有名的还是那么几个系统的反病毒软件,如金山毒霸、KV300、KILL、PC-cillin、VRV、瑞星、诺顿等。至于这些反病毒软件的使用在此就不必说叙了,我相信大家都有这个水平!
二、观察法
这一方法只有在了解了一些病毒发作的症状及常栖身的地方才能准确地观察到。如硬盘引导时经常出现死机、系统引导时间较长、运行速度很慢、不能访问硬盘、出现特殊的声音或提示等上述在第一大点中出现的故障时,我们首先要考虑的是病毒在作怪,但也不能一条胡洞走到底,上面我不是讲了软、硬件出现故障同样也可能出现那些症状嘛!对于如属病毒引起的我们可以从以下几个方面来观察:
1、内存观察
这一方法一般用在DOS下发现的病毒,我们可用DOS下的“mem/c/p”命令来查看各程序占用内存的情况,从中发现病毒占用内存的情况(一般不单独占用,而是依附在其它程序之中),有的病毒占用内存也比较隐蔽,用“mem/c/p”发现不了它,但可以看到总的基本内存640K之中少了那么区区1k或几K。
2、系统配置文件观察法
这类方法一般也是适用于黑客类程序,这类病毒一般在隐藏在system.ini 、wini.ini(Win9x/WinME)和启动组中,在system.ini文件中有一个"shell=”项,而在wini.ini文件中有“load= ”、“run= ”项,这些病毒一般就是在这些项目中加载它们自身的程序的,注意有时是修改原有的某个程序。我们可以运行Win9x/WinME中的msconfig.exe程序来一项一项查看。具体也可参考我的《通通透透看木马》一文。
3、特征字符串观察法
这种方法主要是针对一些较特别的病毒,这些病毒入侵时会写相应的特征代码,如CIH病毒就会在入侵的文件中写入“CIH”这样的字符串,当然我们不可能轻易地发现,我们可以对主要的系统文件(如Explorer.exe)运用16进制代码编辑器进行编辑就可发现,当然编辑之前最好还要要备份,毕竟是主要系统文件。
4、硬盘空间观察法
有些病毒不会破坏你的系统文件,而仅是生成一个隐藏的文件,这个文件一般内容很少,但所占硬盘空间很大,有时大得让你的硬盘无法运行一般的程序,但是你查又看不到它,这时我们就要打开资源管理器,然后把所查看的内容属性设置成可查看所有属性的文件(这方法应不需要我来说吧?),相信这个庞然大物一定会到时显形的,因为病毒一般把它设置成隐藏属性的。到时删除它即可,这方面的例子在我进行电脑网络维护和个人电脑维修过程中见到几例,明明只安装了几个常用程序,为什么在C盘之中几个G的硬盘空间显示就没有了,经过上述方法一般能很快地让病毒显形的。

三级士官长

努力学习中........

Rank: 7Rank: 7Rank: 7

铜钱
1305
元宝
0
威望
2670
积分
1371

枣泥月饼 豆沙月饼

发表于 2008-4-12 15:18:41 |显示全部楼层
`你的电脑?
`呵..
`我的权限!

使用道具 举报

三级士官长

努力学习中........

Rank: 7Rank: 7Rank: 7

铜钱
1305
元宝
0
威望
2670
积分
1371

枣泥月饼 豆沙月饼

发表于 2008-4-12 15:20:52 |显示全部楼层
`你的电脑?
`呵..
`我的权限!

使用道具 举报

三级士官长

101空降师506团2营F连连长

Rank: 7Rank: 7Rank: 7

铜钱
215
元宝
1
威望
1866
积分
1028

枣泥月饼 豆沙月饼

发表于 2008-4-12 18:48:03 |显示全部楼层

使用道具 举报

Rank: 4

铜钱
326
元宝
9
威望
570
积分
285

枣泥月饼 豆沙月饼

发表于 2008-4-12 20:36:47 |显示全部楼层

使用道具 举报

Rank: 9Rank: 9Rank: 9

铜钱
1977
元宝
0
威望
4121
积分
1881

福娃贝贝 福娃迎迎 福娃欢欢 福娃晶晶 福娃妮妮

发表于 2008-4-12 23:15:51 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
24
元宝
0
威望
44
积分
23

枣泥月饼 豆沙月饼

发表于 2008-4-13 12:36:42 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
14
元宝
0
威望
27
积分
15

枣泥月饼 豆沙月饼

发表于 2008-4-13 13:46:24 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
130
元宝
0
威望
141
积分
48

枣泥月饼 豆沙月饼

发表于 2008-4-13 17:37:47 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
130
元宝
0
威望
141
积分
48

枣泥月饼 豆沙月饼

发表于 2008-4-15 10:50:53 |显示全部楼层
请教版主 我的C盘无缘无故的少了2G。按照您上面的方法查看了一下,但是没发现异常。请问有可能是什么问题呢!

使用道具 举报

Rank: 3Rank: 3

铜钱
126
元宝
0
威望
239
积分
127

枣泥月饼 豆沙月饼

发表于 2008-5-9 10:32:32 |显示全部楼层

使用道具 举报

Rank: 2

铜钱
77
元宝
0
威望
157
积分
73

枣泥月饼 豆沙月饼

发表于 2008-5-12 17:54:30 |显示全部楼层

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|爱毒霸社区 ( 京ICP备10005744号 )  

GMT+8, 2012-2-10 12:10 , Processed in 0.328137 second(s), 20 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部