|
互联网上各种病毒在不停的流窜,作为连接在网络上的电脑,尽管我们已经做了各种防范,但还是不能避免,稍不留神就会中招。而现在我们学到的多是如何防范电脑中毒的知识,但是对于已经中毒的电脑如何处理却知之甚少。下面我们就向大家介绍中毒后一些紧急处理措施。
/ z1 E! [8 \4 T( ~8 [3 l
* M- @" G# G* [7 Q, q% K 一、不要重启
2 R. p% t& o- A+ ~9 S% U
! L/ c6 P8 _, D 一般来说,当你发现有异常进程、不明程序运行,或者计算机运行速度明显变慢,甚至IE经常询问是否运行某些ActiveX控件、调试脚本等。那么这时候表示此时你可能已经中毒了。
|/ I" z/ W. m! ?, r: X1 y
1 m, b/ C e) r 而很多人感觉中毒后,认为首先要做的第一件事就是重新启动计算机。其实这种做法是极其错误的。当电脑中毒后,如果重新启动,那么极有可能造成更大的损失。
4 _2 u% C0 @# S' K# C$ I x; w% }9 }' }6 M, Z' j) ^
二、立急断开网络
7 g9 F& W/ y) [% a3 C" o: G+ n! a+ k% @ x1 z8 f1 O! [
由于病毒发作后,不仅让计算机变慢,而且也会破坏硬盘上的数据,同时还可能向外发送你的个人信息、病毒等,使危害进一步扩大。对此,发现中毒后,首先要做的就是断开网络。( ?+ |! y1 S! b8 d3 L9 t! m
1 l4 t" @/ E- A" o. g) i" S8 ` 断开网络的方法比较多,最简单的办法就是跑到电脑后面拨下网线,这也是最干脆的办法。不过在实际的应用中,我们并不需要这样麻烦,毕竟跑到电脑后面还是比较烦神的。如果安装了防火墙,可以在防火墙中直接断开网络,如果没有防火墙,那么可以右击“网上邻居”图标,在弹出的菜单中选择“属性”,在打开的窗口中右击“本地连接”,将其设为“禁用”即可。如果是拨号用户,那么只需要断开拨号连接或者关闭Moden设备即可。
" f4 y* W6 I2 B) B
( e+ a) g C+ G; v 三、备份重要文件* \2 P# R; J* u( S8 O" J
+ [" j/ J" a5 F0 Z) Q$ `5 M 中毒后是不是应该立即进行杀毒,笔者个人认为如果电脑中没有重要的文件,那么怎么操作都无所谓,至多我把硬盘全盘格式化重新安装。但是如果电脑中保存有重要的数据、邮件、文档,那么应该在断开网络后立即将其备份到其它设备上,例如移动硬盘、光盘等。尽管要备份的这些文件可能包含病毒,但这要比杀毒软件在查毒时将其删除要好的多。+ }1 F. Z! |4 ^
' {( l# o6 Q3 @' L1 D( x) q; r
更何况病毒发作后,很有可能就进不了系统,因此中毒后及时备份重要文件是减轻损失最重要的做法之一。5 Y: [# j4 d/ A' e& k# N
. U% L0 Z- C o, s7 Z: s 四、全面杀毒
4 e9 K4 W/ u0 {& o! B( T4 h3 j Q5 M6 C* ^6 S# A ^, }
在没有了后顾之忧的时候,我们就可以进行病毒的查杀了。查杀应该包括两部分,一是在Windows系统下进行全面杀毒,二是在DOS下进行杀毒。目前,主流的杀毒软件一般都能直接制作DOS下的杀毒盘。6 A, r+ M6 E, t2 r
/ s! I/ Z8 u# C% d( ?( h
在杀毒时,建议用户先对杀毒软件进行必要的设置。例如扫描压缩包中的文件、扫描电子邮件等,同时对包含病毒的文件处理方式,例如可以将其设为“清除病毒”或“隔离”,而不是直接“删除文件”,这样做的目的是防止将重要的文件因为误操作而被删除。/ R( G0 I, ^+ g+ o, v
, C0 |' g. v8 o4 t7 U9 ? 五、更改重要资料设定# x: Q$ F8 T |4 ]1 V+ d; e: I) c1 m3 @
2 W6 x* }: d; ? 由于病毒、木马很多时候都是以窃取用户个人资料为目的,因此在进行了全面杀毒操作之后,必须将一些重要的个人资料,例如QQ、Email账户密码等重新设置。尤其是查杀出后发现是木马程序的,尤其需要进行这项工作。# P0 s( h6 T4 o6 w: B6 p( b; o
! A! d7 h' ~2 ^/ M/ h 六、检查网上邻居
* A% W, s f2 {" o7 x! G+ c. a, U/ i/ a, W' V1 n0 d+ R+ C$ V8 n7 M
如果是局域网用户,在处理了自己电脑的病毒之后,还要检查一下网络上其它计算机是否同样被感染了病毒。因为很多病毒发作后是会向网络中其它电脑发起攻击的。自己的电脑中了病毒,极可能会传染给网络上的其它计算机。如果不及时将其清理,那么极有可能会再反向传染。& h. J. n7 X$ D2 V
9 Q0 z" v# S9 C: X4 E/ ]
检查的方法除了在每台电脑上进行全面的病毒清除,还可以安装金山网镖这类病毒防火墙,如果网络上有其它电脑中了病毒,那么病毒防火墙就会不停的阻拦攻击,我们只需要打开其拦截的日志,即可得知哪一个IP地址发出的病毒数据库,根据IP地址再找出该台电脑,并按上述的方法进行处理即可。 |
|