電腦維修-計(jì)算機(jī)中毒后的處理方法!
現(xiàn)在網(wǎng)絡(luò)病毒無(wú)處不在,電腦中病毒的概率也隨之增高;那么電腦中病毒后,該如何進(jìn)行電腦維修呢?接下來(lái),小編就來(lái)給大家簡(jiǎn)單講解下電腦維修——計(jì)算機(jī)中毒后的處理方法!
一、電腦維修-計(jì)算機(jī)中毒后的處理方法如下
結(jié)束病毒進(jìn)程并終止病毒代碼:通常我們稱正在運(yùn)行的病毒進(jìn)程或病毒代碼為活動(dòng)病毒?;顒?dòng)病毒正在執(zhí)行病毒的功能,破壞我們的計(jì)算機(jī)系統(tǒng)。所以對(duì)于專業(yè)病毒分析人員來(lái)講,當(dāng)發(fā)現(xiàn)計(jì)算機(jī)中毒了,第一件事并不是馬上用殺毒軟件查殺計(jì)算機(jī)全盤(pán)的所有病毒。而是盡可能想辦法找到病毒進(jìn)程或者病毒注入到其他進(jìn)程的病毒代碼,將其結(jié)束掉。
提取病毒樣本:當(dāng)結(jié)束掉活動(dòng)的病毒后,或者根本無(wú)法找到活動(dòng)病毒時(shí),需要提取病毒樣本。此處所述的提取樣本,并不是使用殺毒軟件查殺全盤(pán)、然后將所有病毒清除干凈,而是拿到病毒樣本后保存到安全的地方等待對(duì)其進(jìn)行詳細(xì)分析。這里所謂的安全的地方是指不易把病毒運(yùn)行起來(lái)的目錄,同時(shí)殺毒軟件也不會(huì)查殺的目錄。以免在全盤(pán)掃描時(shí)被殺毒軟件清除。
利用殺毒軟件全盤(pán)查毒并清理系統(tǒng)中殘留的病毒:此一步操作是建立在已經(jīng)結(jié)束掉活動(dòng)病毒的前提下。如果還有病毒存活,它可能會(huì)檢查其病毒副本,從而對(duì)其進(jìn)行保護(hù)阻止其他進(jìn)程刪除它?;蛘邿o(wú)休止地創(chuàng)建病毒副本,即使被刪除了,新的副本又會(huì)被創(chuàng)建出來(lái)了。因此,要全盤(pán)殺毒并清理系統(tǒng)中殘留的病毒。
分析病毒行為及功能:當(dāng)我們清除系統(tǒng)中所有殘留的病毒以后,就準(zhǔn)備恢復(fù)病毒對(duì)系統(tǒng)的破壞。然而如果不分析病毒,我們無(wú)法得知此病毒都對(duì)系統(tǒng)的什么地方做了什么樣的改動(dòng)。此一步有可能提前進(jìn)行,當(dāng)我們無(wú)法通過(guò)殺毒軟件或者病毒分析人員的經(jīng)驗(yàn)找到正在活動(dòng)的病毒但是我們可以拿到病毒樣本時(shí),就需要在另外一臺(tái)沒(méi)有中毒的計(jì)算機(jī)上分析此樣本,通過(guò)對(duì)其分析即可知道病毒發(fā)作后將活動(dòng)病毒隱藏在何處。
恢復(fù)計(jì)算機(jī)病毒對(duì)系統(tǒng)的破壞與更改:待分析病毒完畢得知病毒所有行為后,即可恢復(fù)病毒對(duì)系統(tǒng)所做的一切更改與破壞。盡管病毒對(duì)系統(tǒng)的更改是可以恢復(fù)的,但是對(duì)系統(tǒng)的破壞有些時(shí)候是無(wú)法恢復(fù)的。例如病毒格式化了某磁盤(pán)分區(qū),刪除了所有文件。因此在使用計(jì)算機(jī)的過(guò)程中,有效預(yù)防計(jì)算機(jī)中毒才是zui重要的工作。
上傳病毒樣本到某殺毒廠商:很多計(jì)算機(jī)用戶過(guò)分地信賴殺毒軟件,認(rèn)為有了殺毒軟件就萬(wàn)無(wú)一失了。其實(shí)任何殺毒軟件(無(wú)論是國(guó)內(nèi)的還是國(guó)外的)都不是萬(wàn)能的,尤其是對(duì)付新病毒的能力非常有限,對(duì)于新生病毒的查殺率非常低。然而我們計(jì)算機(jī)所中的病毒也很可能是新病毒,是殺毒軟件還不能查殺的,因此將我們拿到的病毒樣本上傳給殺毒廠商是每個(gè)計(jì)算機(jī)使用者的義務(wù)。我們樣本的及時(shí)上傳從而導(dǎo)致殺毒軟件的及時(shí)更新,就可以更進(jìn)一步避免更多計(jì)算機(jī)受到危害。
以上內(nèi)容就是電腦維修-計(jì)算機(jī)中毒后的處理方法,希望能夠?qū)Υ蠹矣兴鶐椭?除此之外,本網(wǎng)站還將不定時(shí)更新相關(guān)資訊,感興趣的朋友可以關(guān)注下!