电脑中毒了怎么办?对于一般用户来说,电脑中病毒,我们一般采用的使用杀毒软件进行全盘扫描杀毒,目前用的比较多的免费杀毒然间有新毒霸以及360杀毒。而对于一些电脑中有比较重要的文件盒数据用户而言,电脑中病毒最好按照更为标准的流畅来处理。下面跟随小编来看看详细的文章介绍。 一、正在上网的用户,发现异常应首先马上断开连接 如果你发现IE经常询问你是否运行某些ACTIVEX控件,或是生成莫明其妙的文件、询问调试脚本什么的,一定要警惕了,你可能已经中招了。典型的上网被入侵有两种情况: 1、是浏览某些带恶意代码的网页时候被修改了浏览器的默认主页或是标题,这算是轻的;还有就是遇到可以格式化硬盘或是令你的windows不断打开窗口,直到耗尽资源死机??这种情况恶劣得多,你未保存和已经放在硬盘上的数据都可能会受到部分或全部的损失。 2、是黑客的潜在的木马发作,或是蠕虫类病毒发作,让你的机器不断地向外界发送你的隐私、或是利用你的名义和邮件地址发送垃圾,进一步传播病毒;还有就是黑客的手工入侵,窥探你的隐私或是删除破坏你的文件。 处理办法:马上断开连接,这样能将自己的损失降低的同时,也避免了病毒向更多的在线电脑传播。请先不要马上重新启动系统或是关机,进一步的处理措施请参看后文。 二、中毒后,应马上备份转移文档和邮件等 中毒后运行杀毒软件清除是不在话下的了,但为了防止杀毒软件误杀或是删掉你还处理完的文档和重要的邮件,你应该首先将它们转移备份到其他储存媒体上。有些长文件名的文件和未处理的邮件要求在windows下备份,所以第一点这里笔者建议您先不要退出windows,因为病毒一旦发作,可能就不能进入windows了。 不管这些文件是否带毒了,你都应该备份,用标签纸标记为待查即可。因为有些病毒是专门针对某个杀毒软件设计的,一运行就会破坏其他的文件,所以先备份是以防万一的措施。等你清除完硬盘内的病毒后,再来慢慢分析处理这些额外备份的文件较为妥善。 三、需要在windows下先运行一下杀CIH的软件(即使是带毒环境) 如果是发现了CIH病毒的,要注意不能完全按平时报刊和手册建议的措施,先关机、冷启动用系统盘来引导再杀毒,应在带毒的环境下也运行一次专杀CIH的软件。这样做,杀毒软件可能会报告某些文件在受读写保护无法清理,但带毒运行的实际目的不在于完全清除病毒,而是在于把CIH下次开机时候的破坏减到最低,以防它再次开机破坏主板的BIOS硬件,那么就会黑屏,让你的下一步杀毒无法进行。 四、需要干净的DOS启动盘和DOS下面的杀毒软件 到现在,就应该按很多杀毒软件的标准手册去按步就班地做,即关机后冷启动,用一张干净的DOS启动盘引导是不能少的了;另外由于中毒后可能windows已经被破坏了部分关键文件,会频繁地非法操作,所以windows下的杀毒软件可能会无法运行。所以请你也准备一个DOS下面的杀毒软件来以防万一。 即使能在windows下运行杀毒软件的,也请用两种以上工具交叉清理。在多数情况下windows可能要重装,因为病毒会破坏掉一部分文件让系统变慢或出现频繁的非法操作。比如即使杀了CIH,微软的outlook邮件程序也是反应较慢的。建议不要对某种杀毒软件带偏见,由于开发时候侧重点不同、使用的杀毒引擎不同,各种杀毒软件都是有自己的长处和短处的,交叉使用效果较理想。 五、如果有Ghost和分区表、引导区的备份,用之来恢复一次最保险 如果你在平时作了windows的Ghost备份,用之来镜像一次,得到的操作系统是最保险的。这样连潜在的未杀光的木马程序也顺便清理了,当然,这要求你的GHOST备份是绝对可靠的,呵呵,要是作Ghost的时候把木马也“备份”了就…… 六、再次恢复系统后,更改你的网络相关密码 包括登录网络的用户名、密码,邮箱的密码和QQ的等等,防止黑客已经在上次入侵过程中知道了你的密码。另外因为很多蠕虫病毒发作会向外随机发送你的信息,所以适当的更改是必要的。 了解完相关的解决办法之后,我们来看看假如电脑中毒后,应该有哪些注意事项呢? 一、不要重启 一般来说,当你发现有异常进程、不明程序运行,或者计算机运行速度明显变慢,甚至IE经常询问是否运行某些ActiveX控件、调试脚本等。那么这时候表示此时你可能已经中毒了。 而很多人感觉中毒后,认为首先要做的第一件事就是重新启动计算机。其实这种做法是极其错误的。当电脑中毒后,如果重新启动,那么极有可能造成更大的损失。 二、立急断开网络 由于病毒发作后,不仅让计算机变慢,而且也会破坏硬盘上的数据,同时还可能向外发送你的个人信息、病毒等,使危害进一步扩大。对此,发现中毒后,首先要做的就是断开网络。 断开网络的方法比较多,最简单的办法就是跑到电脑后面拨下网线,这也是最干脆的办法。不过在实际的应用中,我们并不需要这样麻烦,毕竟跑到电脑后面还是比较烦神的。如果安装了防火墙,可以在防火墙中直接断开网络,如果没有防火墙,那么可以右击“网上邻居”图标,在弹出的菜单中选择“属性”,在打开的窗口中右击“本地连接”,将其设为“禁用”即可。如果是拨号用户,那么只需要断开拨号连接或者关闭Moden设备即可。 三、备份重要文件 中毒后是不是应该立即进行杀毒,笔者个人认为如果电脑中没有重要的文件,那么怎么操作都无所谓,至多我把硬盘全盘格式化重新安装。但是如果电脑中保存有重要的数据、邮件、文档,那么应该在断开网络后立即将其备份到其它设备上,例如移动硬盘、光盘等。尽管要备份的这些文件可能包含病毒,但这要比杀毒软件在查毒时将其删除要好的多。 更何况病毒发作后,很有可能就进不了系统,因此中毒后及时备份重要文件是减轻损失最重要的做法之一。 四、全面杀毒 在没有了后顾之忧的时候,我们就可以进行病毒的查杀了。查杀应该包括两部分,一是在Windows系统下进行全面杀毒,二是在DOS下进行杀毒。目前,主流的杀毒软件一般都能直接制作DOS下的杀毒盘。 在杀毒时,建议用户先对杀毒软件进行必要的设置。例如扫描压缩包中的文件、扫描电子邮件等,同时对包含病毒的文件处理方式,例如可以将其设为“清除病毒”或“隔离”,而不是直接“删除文件”,这样做的目的是防止将重要的文件因为误操作而被删除。 五、更改重要资料设定 由于病毒、木马很多时候都是以窃取用户个人资料为目的,因此在进行了全面杀毒操作之后,必须将一些重要的个人资料,例如QQ、Email账户密码等重新设置。尤其是查杀出后发现是木马程序的,尤其需要进行这项工作。 六、检查网上邻居 如果是局域网用户,在处理了自己电脑的病毒之后,还要检查一下网络上其它计算机是否同样被感染了病毒。因为很多病毒发作后是会向网络中其它电脑发起攻击的。自己的电脑中了病毒,极可能会传染给网络上的其它计算机。如果不及时将其清理,那么极有可能会再反向传染。 检查的方法除了在每台电脑上进行全面的病毒清除,还可以安装金山网镖这类病毒防火墙,如果网络上有其它电脑中了病毒,那么病毒防火墙就会不停的阻拦攻击,我们只需要打开其拦截的日志,即可得知哪一个IP地址发出的病毒数据库,根据IP地址再找出该台电脑,并按上述的方法进行处理即可。
楼主按我说的试试
【杀毒,清理插件,也可能是浏览器(或 DNS)被劫持了】
推荐你可以试试腾讯电脑管家,他拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!
你可以选择用腾讯电脑管家,根据需要选择闪电查杀、全盘查杀、和自定义位置查杀三种模式进行查杀
腾讯电脑管家——工具箱——清理插件(清理恶意插件,淘宝等插件别误删了哟)
腾讯电脑管家——工具箱——顽固木马克星
腾讯电脑管家——工具箱——DNS
打开腾讯电脑管家——电脑诊所——搜索【打开】
找到【打开的网站不是我想要的网站】
你好!
如果电脑中木马了,可以去下载金山毒霸杀毒软件,杀毒试一下,如果杀毒软件无法彻底删除这些病毒,只能够重新安装系统了。
恢复出厂设置即可。
1、硬件方法, 这个方法最简单,直接按路由器上的“reset”键。
reset键一般位于路由器的后面,一个凹进的按钮,需要用细长的东西(如牙签等)按住按钮,则可复位。
每个厂家的设备都不大一样,一般长按几秒,等前面的灯全灭之后再亮即服务成功。
2、软件方法。
1)在电脑上打开浏览器,登陆路由器。
一般路由器的地址是:http://192.168.1.1。
然后输入密码,没有改密码的情况下用户名和密码都是admin。
如果密码被改过,忘记了密码,那只有使用硬件方法去恢复出厂设置。
打开路由器的配置界面。
2)、一般有一个系统设置的选项,在里面找到“恢复出厂设置”。
每个设备的选项的名称不一样,但都是系统之类的名字,而且可以设置的地方也不多,如果没有找到,可以将所有的设置全部浏览一遍,也不麻烦。
3)、在界面上点击“恢复出厂设置”的按钮,这样路由器就复位了。
建议先杀毒,再尝试连接。
1、使用杀毒软件进行快速查杀或者全盘杀毒,然后进行网络连接;
2、找不出病毒,试着重启电脑进入安全模式再查杀一次,如果未能发现,可以试试360的系统急救箱和断网急救箱;
3、如果尝试杀毒后仍无法连接网络,可以考虑是否不是病毒引起的。检查线路接触是否良好,重新插拔数据线,关闭路由器再重新开启等;
4、如果仍无法解决问题,建议求助电脑维修相关的专业人员。
路由器
是会中
病毒
的,但不一定就是木马!这里需要搞清楚一些。
解决方法:
路由器中毒的话,如果路由器只是让你
上不了网
,或者你用起来觉得
网速
很卡的话,重启路由器就能
解决问题
了,一般是受到别人的入侵导致网络堵塞!
如果比较严重的病毒的话,路由器都不正常了!需要刷路由器的固件!
不过,一般前者比较多,所以,可以放心使用!
估计是
ARP
病毒攻击
症状:
局域网网速特别慢
有时候无法正常上网,有时候有好了,包括访问网上邻居也是如此,拷贝文件无法完成,出现错误;局域网内的ARP
包爆增,使用Arp
查询的时候会发现不正常的Mac
地址,或者是错误的Mac
地址对应,还有就是一个Mac
地址对应多个IP
的情况也会有出现。
ARP
攻击的原理:
ARP
欺骗攻击的包一般有以下两个特点,满足之一可视为攻击包报警:第一以太网数据包头的源地址、目标地址和ARP
数据包的协议地址不匹配。或者,ARP数据包的发送和目标地址不在自己网络网卡MAC
数据库内,或者与自己网络MAC
数据库MAC/IP
不匹配。这些统统第一时间报警,查这些数据包(以太网数据包)的源地址(也有可能伪造),就大致知道那台机器在发起攻击了。现在有网络管理工具比如网络执法官、P2P
终结者也会使用同样的方式来伪装成网关,欺骗客户端对网关的访问,也就是会获取发到网关的流量,从而实现网络流量管理和网络监控等功能,同时也会对网络管理带来潜在的危害,就是可以很容易的获取用户的密码等相关信息。
预防措施:
1,及时升级客户端的操作系统和应用程式补丁;
2,安装和更新杀毒软件。
4,如果网络规模较少,尽量使用手动指定IP
设置,而不是使用DHCP
来分配IP
地址。
5,如果交换机支持,在交换机上绑定MAC
地址与IP
地址。(不过这个实在不是好主意)
路由器是不会感染到病毒的,是电脑中了病毒。
一、【可以正常运行】
1,如果电脑中毒后,可以正常运行,那么就千万不要再去进行登录什么账号或者是修改密码等操作,应该及时的使用电脑杀毒软件给电脑杀毒。
2,然后等待杀毒完成后,一定要重启电脑,因为大多数病毒都是在重启后,才会彻底清除的,重启完成后,再去修改中毒期间用过的账号密码。
二、【无法正常运行】
1,如果中毒后,电脑出现无法正常运行的情况,例如说程序打不开,电脑键盘鼠标被锁定死机,那么一定要及时的拔出的网线,用无线路由器的直接关闭路由器。
2,然后重启电脑的过程中,不停按F8进入网络安全模式,然后再去正常连接网络,下载电脑中的杀毒软件,给电脑杀毒就可以了。
三、【杀毒方法】
1,杀毒的时候,一定要确保能把病毒彻底清理干净,所以要用一些知名的电脑杀毒软件,比如说腾讯电脑管家——病毒查杀功能
2,然后在右上角的位置——菜单——全盘杀毒功能,就可以开始自动全盘查杀了,非常简单方便,不过杀毒完成后,也一定记得重启电脑。