主要檢測手段有以下這些:
查看是否有可疑進程:用CTRL+ALT+DEL調出任務管理器,查看是否有可疑進程,一般是一些占用資源過高,名字奇怪的進程;
查看是否有可疑啟動項:按Windows+r在運行界面輸入msconfig查看是否有可疑的啟動項;
查看注冊表:運行界面輸入regedit來查看注冊表是否有特殊項,一般特殊項會對注冊表進行修改,還有在查看注冊表時記得提前備份注冊表;
查看有無Winstart.bat文件:這個文件主要記錄了一些驅動程序,可疑先看一下,把上面記載的驅動程序挨著去網上搜索一下看看有沒有特殊驅動;
查看是否有可疑端口:在命令提示符中輸入netstat命令查看是否有特殊端口開啟,主要查看10000以后的端口有沒有特殊的;
查看c:\autoexec.bat與c:\config.sys:這個也是查看是否有特殊的驅動程序,不同的是這個查看是系統驅動,有些黑客會將一些病毒的驅動隱藏在系統驅動中;
查看系統日志:如果上述這些步驟都沒有問題最后一步就是查看系統日志,看日志中是否有記錄的不是本人登錄的信息或者其他的訪問。
回答所涉及的環境:聯想天逸510S、Windows 10。
主要檢測手段有以下這些:
查看是否有可疑進程:用CTRL+ALT+DEL調出任務管理器,查看是否有可疑進程,一般是一些占用資源過高,名字奇怪的進程;
查看是否有可疑啟動項:按Windows+r在運行界面輸入msconfig查看是否有可疑的啟動項;
查看注冊表:運行界面輸入regedit來查看注冊表是否有特殊項,一般特殊項會對注冊表進行修改,還有在查看注冊表時記得提前備份注冊表;
查看有無Winstart.bat文件:這個文件主要記錄了一些驅動程序,可疑先看一下,把上面記載的驅動程序挨著去網上搜索一下看看有沒有特殊驅動;
查看是否有可疑端口:在命令提示符中輸入netstat命令查看是否有特殊端口開啟,主要查看10000以后的端口有沒有特殊的;
查看c:\autoexec.bat與c:\config.sys:這個也是查看是否有特殊的驅動程序,不同的是這個查看是系統驅動,有些黑客會將一些病毒的驅動隱藏在系統驅動中;
查看系統日志:如果上述這些步驟都沒有問題最后一步就是查看系統日志,看日志中是否有記錄的不是本人登錄的信息或者其他的訪問。
回答所涉及的環境:聯想天逸510S、Windows 10。