电脑怎样杀毒最为彻底?

如题所述

网最恐怖的事莫过于新病毒出来的时候,尽管电脑上我们都装有各种强大的杀毒软件,也配置了定时自动更新病毒库,但病毒总是要先于病毒库的更新的,所以中招的每次都不会是少数,这里列举一些通用的杀毒方法,自己亲自动手来用系统自带的工具绞杀病毒:
一、自己动手前,切记有备无患——用TaskList备份系统进程
新型病毒都学会了用进程来隐藏自己,所以我们最好在系统正常的时候,备份一下电脑的进程列表,当然最好在刚进入Windows时不要运行任何程序的情况下备份,样以后感觉电脑异常的时候可以通过比较进程列表,找出可能是病毒的进程。
在命令提示符下输入:
TaskList /fo:csv>g:zc.csv
上述命令的作用是将当前进程列表以csv格式输出到“zc.csv”文件中,g:为你要保存到的盘,可以用Excel打开该文件.
二、自己动手时,必须火眼金睛——用FC比较进程列表文件 如果感觉电脑异常,或者知道最近有流行病毒,那么就有必要检查一下。
进入命令提示符下,输入下列命令:
TaskList /fo:csv>g:yc.csv
生成一个当前进程的yc.csv文件列表,然后输入:
FC g:zccsv g:yc.csy
回车后就可以看到前后列表文件的不同了,通过比较发现,电脑多了一个名为“Winion0n.exe”(这里以这个进程为例)不是“Winionon.exe”的异常进程。
三、进行判断时,切记证据确凿——用Netstat查看开放端口 对这样的可疑进程,如何判断它是否是病毒呢?根据大部分病毒(特别是木马)会通过端口进行对外连接来传播病毒,可以查看一下端口占有情况。
在命令提示符下输入:
Netstat -a-n-o
参数含义如下:
a:显示所有与该主机建立连接的端口信息
n:显示打开端口进程PID代码
o:以数字格式显示地址和端口信息
回车后就可以看到所有开放端口和外部连接进程,这里一个PID为1756(以此为例)的进程最为可疑,它的状态是“ESTABLISHED”,通过任务管理器可以知道这个进程就是“Winion0n.exe”,通过查看本机运行网络程序,可以判断这是一个非法连接!
连接参数含义如下:
LISTENINC:表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接,只有TCP协议的服务端口才能处于LISTENINC状态。
ESTABLISHED的意思是建立连接。表示两台机器正在通信。TIME-WAIT意思是结束了这次连接。说明端口曾经有过访问,但访问结束了,用于判断是否有外部电脑连接到本机。
四:下手杀毒时,一定要心狠手辣——用NTSD终止进程
虽然知道 “Winion0n.exe”是个非法进程,但是很多病毒的进程无法通过任务管理器终止,怎么办?
在命令提示符下输入下列命令:
ntsd –c q-p 1756
回车后可以顺利结束病毒进程。
提示:“1756”为进程PID值,如果不知道进程的ID,打开任务管理器,单击“查看→选择列→勾上PID(进程标识符)即可。NTSD可以强行终止除Sytem,SMSS.EXE,CSRSS.EXE外的所有进程。
五、断定病毒后,定要斩草除根——搜出病毒原文件 对于已经判断是病毒文件的“Winion0n.exe”文件,通过搜索“本地所有分区”、“搜索系统文件夹和隐藏的文件和文件夹”,找到该文件的藏身之所,将它删除。不过这样删除的只是病毒主文件,通过查看它的属性,依据它的文件创建日期、大小再次进行搜索,找出它的同伙并删除。如果你不确定还有那些文件是它的亲戚,通过网络搜索查找病毒信息获得帮助。
六、清除病毒后一定要打扫战场——手动修复注册表虽然把病毒文件删除了,但病毒都会在注册表留下**键值,还需要把这些**清除干净。1、用reg export备份自启动。由于自启动键值很多,发现病毒时手动查找很不方便。这里用reg export+批处理命令来备份。
启动记事本输入下列命令:
reg export HKLMsoftwareMicrosoftWindows
CurrentVersionRun fo:hklmrun.reg
reg export HKCUSoftwareMicrosoftWindows
CurrentVersionPoliciesExplorerRun f:hklcu.reg
reg export HKLMSOFTWAREMicrosoftWindows
CurrentVersionPoliciesExplorerRun hklml.reg
注:这里只列举几个常见键值的备份,其它键值请参照上述方法制作。
然后将它保存为ziqidong.bat在命令提示符下运行它,即可将所有自启动键值备份到相应的reg文件中,接着再输入:
copy f:*.reg ziqidong.txt
命令的作用是将所有备份的reg文件输出到“ziqidong.txt”中,这样如果发现病毒新增自启动项,同上次导出自启动值,利用上面介绍的FC命令比较前后两个txt文件,即可快速找出新增自启动项目。
2、用reg delete删除新增自启动键值。比如:通过上面的方法在[HKER_CURRENT_USERSOFTWAREMicrosoft
WindowsCurrentVersionRun],找到一个“Logon”自启动项,启动程序为“c:windowswinlogon.exe”,现在输入下列命令即可删除病毒自启动键值:
reg delete HKLMsoftwareMicrossoftWindows
CurrentVersionRun /f
3、用reg import恢复注册表。Reg de-lete删除是的是整个RUN键值,现在用备份好的reg文件恢复即可,输入下列命令即可迅速还原注册表:
reg import f:hklmrun.reg
上面介绍手动杀毒的几个系统命令,其实只要用好这些命令,我们基本可以KILL掉大部分的病毒,当然平时就一定要做好备份工作。
提示:上述操作也可以在注册表编辑器里手动操作,但是REG命令有个好处,那就是即使注册表编辑器被病毒设置为禁用,也可以通过上述命令导出/删除/导入操作,而且速度更快!
七、捆绑木马克星——FIND
上面介绍利用系统命令查杀一般病毒,下面再介绍一个检测捆绑木马的“FIND”命令。相信很很多网虫都遭遇过捆绑木刀,这些“批着羊皮的狼”常常躲在图片、FLASH、甚至音乐文件后面。当我们打开这些文件的时候,虽然在当前窗口显示的确实是一幅图片(或是播放的FLASH),但可恶的木马却已经在后台悄悄地运行了。比如近日我就收到一张好友从QQ传来的超女壁纸,但是当我打开图片时却发现:图片已经用“图片和传真查看器”打开了,硬盘的指示灯却一直在狂闪。显然在我打开图片的同时,有不明的程序在后台运行。现在用FIND命令检测图片是否捆绑木马,在命令提示符输入:
FIND /c /I"This program″g:chaonv.jpe.exe
其中:
g:chaonv.jpe.exe表示需要检测的文件
FIND命令返回的提示是“___G:CHAONV.EXE: 2”,这表明“G:、CHAONV.EXE”确实捆绑了其它文件。因为FIND命令的检测:如果是EXE文件,正常情况下返回值应该为“1”;如果是不可执行文件,正常情况下返回值应该为“0”,其它结果就要注意了。
提示:其实很多捆绑木马是利用Windows默认的“隐藏已知类型文件扩展名”来迷惑我们,比如本例的“chaonv.jpe.exe”,由于这个文件采用了JPG文件的图标,才导致上当。打开“我的电脑”,单击“工具→文件夹选项”,“单击”“查看”,去除“隐藏已知类型文件扩展名”前的小勾,即可看清“狼”的真面目。
八、总结最后我们再来总结一下手动毒的流程:
用TSKLIST备份好进程列表→通过FC比较文件找出病毒→用NETSTAT判断进程→用FIND终止进程→搜索找出病毒并删除→用REG命令修复注册表。这样从发现病毒、删除病毒、修复注册表,这完成整个手动查毒、杀毒过程
我也不懂,在百度上找了下,我的问题解决了,希望也可以帮助到你!
温馨提示:内容为网友见解,仅供参考
第1个回答  推荐于2018-04-03
楼主你好
1、电脑杀毒建议安装专业的杀毒软件,用杀毒软件在安全模式下全盘查杀处理病毒应当可以清理彻底,推荐试试腾讯电脑管家,它是免费专业安全软件,杀毒管理二合一(只需要下载一份),占内存小,杀毒好,防护好,无误报误杀。拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!保证杀毒质量。如果遇到顽固木马,可以用首页——工具箱——顽固木马克星,强力查杀,效果相当不多的。
2、安全模式下,将该目录的所有文件按修改时间重新排列,将该病毒以及修改时间和病毒一样的文件删除(先纪录名字)。安全模式下,在运行中输入msconfig,在“启动”中将除了ctfmon之外的所有项目的勾去掉。在安全模式下,把刚才的名字一个一个在注册表中查找一遍,一样路径和名称的键都删除
3、如果遇到所有安全类软件打不开,就可以用安全模式试试。如果安全模式下也进入不了的话没有太好的办法了,可以尝试挂盘杀毒,也可以制作一个引导杀毒的工具,很多杀毒软件都有引导杀毒工具,或者是重装系统。

建议你在用杀毒软件检测出木马病毒后,第一时间进行清除。一般当扫描出木马后,都会帮您勾选好所有木马,只需要点击“立即清除”就可以了。有些木马需要重启电脑,为了彻底清除危害千万不要嫌麻烦哦。本回答被网友采纳
第2个回答  2014-06-14
建议您可以重启电脑按F8进入安全模式下,使用腾讯电脑管家杀毒软件,全面的查杀病毒程序,总计四大反病毒引擎:腾讯电脑管家云引擎、金山云查杀、小红伞本地查杀引擎、趋势本地引擎,也就是说腾讯电脑管家电脑管家除了自家的云查杀引擎,还应用了国外两大品牌的本地查杀引擎,有力的保障了对病毒的精准查杀!!可以彻底的清理干净病毒木马程序!!

希望可以帮到您了
第3个回答  2016-06-21
楼主你好,可以安装使用腾讯电脑管家(Tencent PC Manager/原名QQ电脑管家)是腾讯公司推出的一款免费安全软件,能有效预防和解决计算机上常见的安全风险。拥有云查杀木马,系统加速,漏洞修复,实时防护,网速保护,电脑诊所,健康小助手等功能,且首创了“管理+杀毒”二合一的开创性功能。
第4个回答  2015-08-11
杀毒软件先升好级,然后重启,按F8进入安全模式,不要带网络连接的,然后用杀毒软件进行全盘杀毒就行了。
及早发现计算机病毒,是有效控制病毒危害的关键。检查计算机有无病毒主要有两种途径:一种是利用反病毒软件进行检测,一种是观察计算机出现的异常现象。发现计算机病毒应立即清除,将病毒危害减少到最低限度。

如何彻底清楚电脑中的木马病毒呢?
1、以火绒安全软件为例,打开火绒安全软件,点击主页面右下角的“安全工具”;2、滑动鼠标,在菜单最下面找到“专杀工具”,点击进入;3、打开恶性木马专杀工具,点击“开始扫描”;4、等待扫描完成,会自动彻底清除木马病毒;5、点击“完成”,重启电脑后再重新扫描杀毒一遍即可。

电脑中毒了,怎样杀毒
1,点击左下角的开始菜单,在弹出的菜单中选择设置 2,弹出设置窗口 3,下拉设置窗口的滚动条,找到更新和安全图标,点击该图标 4,选择左侧导航栏的Windows Defender,点击启用Windows Defender防病毒 5,跳转到Windows Defender 安全中心 6,点击病毒和威胁防护图标 7,跳转到病毒和威胁防护页面,点击快速...

在电脑上不用杀毒软件怎样杀毒怎么彻底清除电脑病毒
一般病毒在安全模式下杀毒即可彻底清除,不行的可以重装系统,或者可以低级格式化电脑(低格会损坏电脑,不建议使用)。 用安全模式杀毒的方法: 1、在电脑上安装腾讯电脑管家、诺顿、卡巴斯基这类可以进入安全模式的杀毒软件,安装一款即可; 2、重启电脑,按F8,选择安全模式进入 3、打开杀毒软件,选择全盘扫描,等待扫描结束后彻...

电脑中毒了,怎么杀毒?
1、按下"Ctrl+Alt+Del"组合键,打开任务管理器。2、在菜单栏中单击“文件”,选择“新任务”,然后再创建新任务一栏中输入“explorer.exe”,“确定”就可以了。

清除计算机病毒的三种方法是什么?
彻底清理删除电脑病毒的三种简单方法:一、使防病毒程序保持最新如果您已经在计算机上安装了防病毒程序,一定要使其保持最新。 由于新病毒层出不穷,因此大多数防病毒程序会经常更新。 请检查防病毒程序的文档或者访问其网站,了解如何接收更新。 请注意,某些病毒会阻止常见的防病毒网站,使您无法访问这些网站,...

如何进行电脑系统杀毒
1、以电脑管家这个杀毒软件为例,打开后,在主界面的下方可以很明显的找到病毒查杀功能。2、打开电脑管家的病毒查杀之后,不要急着立即去杀毒,点击旁边的杀毒引擎看是否全部开启。3、如果没全部开启的情况,点击开启杀毒引擎,然后再去看杀毒引擎的病毒库是否需要更新。4、如果有提示更新,那么一定要先让...

如何查杀电脑木马病毒?
2.定期全盘扫描:除了安装杀毒软件外,还建议定期对电脑进行全盘扫描,以便及时发现和清除木马病毒。一些木马病毒可能会潜伏在系统中,因此定期扫描可以有效地提高系统的安全性。3.防火墙设置:防火墙可以有效地阻止恶意软件的入侵,包括木马病毒。建议将防火墙设置为开启状态,并定期检查其设置,以避免木马病毒...

怎样用电脑自带的功能杀毒
用电脑自带的功能杀毒的方法如下:1、打开系统桌面左下角的开始菜单,单击所有程序,单击对话框中的WINDOWS系统。2、单击其中的WINDOWS杀毒软件,便会开启WIN10自带WINDOWS杀毒软件,在软件界面点击扫描选项,选择快速扫描,单击即可扫描,可看到扫描进度条移动,进度条结束后杀毒成功。3、WINDOWS杀毒软件支持更新...

如何查杀计算机病毒?
五、硬盘格式化 这招就最绝了,备份好资料,然后全盘格式化,这样做病毒几乎绝迹了,如果还无法解决,这时你真的需要去求助于专业人员了。注意:一般人杀毒是直接在桌面进行病毒查杀,这样做完全不能彻底的清除病毒,所以你必须进入“安全模式”进行查杀病毒。格式化硬盘会轻微的损坏硬盘,如果你有重要资料,...

电脑如何杀毒 电脑怎样杀毒
1、在打开电脑后,找到电脑管家软件双击并打开。2、进入到管家界面中,点击下方【病毒查杀】选项。3、在新的界面中,点击【闪电杀毒】下拉菜单符号。选择一项杀毒选项并点击,在此点击【全盘查杀】,其他杀毒模式同样可以进行选择。4、杀毒完成后,点击【立即处理】即可完成。

相似回答