計算機如果中病毒了,那麼我們要怎麼樣去檢測呢?下面由我給你做出詳細的計算機病毒檢測 方法 介紹!希望對你有幫助!
計算機病毒檢測方法一:
計算機病毒檢測 1.手工檢測
手工檢測是指通過一些軟體工具(DEBUG.COM、PCTOOLS.EXE、NU.COM、SYSINFO.EXE等提供的功能) 進行病毒的檢測。這種方法比較復雜,需要檢測者熟悉機器指令和 操作系統 ,因而無法普及。
它的基本過程是利用一些工具軟體,對易遭病毒攻擊和修改的內存及磁碟的有關部分進行檢查,通過和正常情況下的狀態進行對比分析,來判斷是否被病毒感染。這種方法檢測病毒,費時費力,但可以剖析新病毒,檢測識別未知病毒,可以檢測一些自動檢測工具不認識的新病毒。
計算機病毒檢測 2.自動檢測
自動檢測是指通過一些診斷軟體來判讀一個系統或一個軟盤是否有毒的方法。自動檢測則比較簡單,一般用戶都可以進行,但需要較好的診斷軟體。
這種方法可方便地檢測大量的病毒,但是,自動檢測工具只能識別已知病毒,而且自動檢測工具的發展總是滯後於病毒的發展,所以檢測工具總是對相對數量的未知病毒不能識別。
就兩種方法相比較而言,手工檢測方法操作難度大,技術復雜,它需要操作人員有一定的軟體分析 經驗 以及對操作系統有一個深入的了解。而自動檢測方法操作簡單、使用方便,適合於一般的計算機用戶學習使用;但是
由於計算機病毒的種類較多,程序復雜,再加上不斷地出現病毒的變種,所以自動檢測方法不可能檢測所有未知的病毒。在出現一種新型的病毒時,如果現有的各種檢測工具無法檢測這種病毒,則只能用手工方法進行病毒的檢測。其實,自動檢測也是在手工檢測成功的基礎上把手工檢測方法程序化後所得的。
因此,手工檢測病毒是最基本、最有力的工具。
病毒感染正常文件或系統會引起各種變化,從這些變化中找出某些本質性的變化,作為診斷病毒的判據。廣泛使用的主要檢測病毒方法有:比較法、搜索法、分析法、感染實驗法、軟體模擬法、行為檢測法。
計算機病毒檢測方法二:
提早發現病毒對計算機的防護是很重要的。早發現,早處置,可以減少損失。現在介紹幾種檢測病毒的方法,雖然方法不盡相同,但各具所長。 特徵代碼法、校驗和法、行為監測法、軟體模擬法,
病毒特徵代碼檢測法
特徵代碼檢測是目前較為普遍的病毒檢測方法,是通過檢測工具(反病毒軟體)置入已知病毒特徵代碼來檢測病毒,但對從未見過的新病毒,卻無法檢測。在技術上需要不斷更新程序版本,升級病毒特徵代碼。
文件校驗和法
將計算出系統正常文件內容的校驗和進行保存。並定期檢查文件的校驗和與原來保存的校驗和是否一致,從而發現文件是否感染病毒,這種方法叫文件校驗和法。它既可發現已知病毒又可發現未知病毒,能觀測文件的細微變化。
但是這種方法常常誤報警,原因是病毒感染並非文件內容改變的惟一的非他性,還有可能是正常程序引起的。文件校驗和法不是最好的方法,它會影響文件的運行速度。不能識別病毒名稱、不能對付隱蔽型病毒。
行為特徵監測法
利用病毒的特有行為特徵性來監測病毒的方法,稱為行為監測法。通過對病毒長期觀察,研究、識別出病毒行為共同性和特殊性。當系統運行時,監視其行為,如果有病毒行為,會立即發出警報。行為特徵監測法可以發現未知病毒、能相當准確地預報未知的多數病毒。但可能導致誤報、不能識別病毒名稱。
軟體模擬法由此演繹為虛擬機上進行的查毒,啟發式查毒技術等,是相對成熟的技術。
B. 如何才能知道自己的電腦是否有病毒
我們可以按以下幾個方法來判斷。
一、反病毒軟體的掃描法
這恐怕是我們絕大數朋友首選,也恐怕是唯一的選擇,現在病毒種類是越來越多,隱蔽的手段也越來越高明,所以給查殺病毒帶來了新的難度,也給反病毒軟體開發商帶來挑戰。但隨著計算機程序開發語言的技術性提高、計算機網路越來越普及,病毒的開發和傳播是越來越容易了,因而反病毒軟體開發公司也是越來越多了。但目前比較有名的還是那麼幾個系統的反病毒軟體,如金山毒霸、KV300、KILL、PC-cillin、VRV、瑞星、諾頓等。至於這些反病毒軟體的使用在此就不必說敘了,我相信大家都有這個水平!
二、觀察法
這一方法只有在了解了一些病毒發作的症狀及常棲身的地方才能准確地觀察到。如硬碟引導時經常出現死機、系統引導時間較長、運行速度很慢、不能訪問硬碟、出現特殊的聲音或提示等上述在第一大點中出現的故障時,我們首先要考慮的是病毒在作怪,但也不能一條胡洞走到底,上面我不是講了軟、硬體出現故障同樣也可能出現那些症狀嘛!對於如屬病毒引起的我們可以從以下幾個方面來觀察:
1、內存觀察
這一方法一般用在DOS下發現的病毒,我們可用DOS下的「mem/c/p」命令來查看各程序佔用內存的情況,從中發現病毒佔用內存的情況(一般不單獨佔用,而是依附在其它程序之中),有的病毒佔用內存也比較隱蔽,用「mem/c/p」發現不了它,但可以看到總的基本內存640K之中少了那麼區區1k或幾K。
2、系統配置文件觀察法
這類方法一般也是適用於黑客類程序,這類病毒一般在隱藏在system.ini 、wini.ini(Win9x/WinME)和啟動組中,在system.ini文件中有一個"shell=」項,而在wini.ini文件中有「load= 」、「run= 」項,這些病毒一般就是在這些項目中載入它們自身的程序的,注意有時是修改原有的某個程序。我們可以運行Win9x/WinME中的msconfig.exe程序來一項一項查看。具體也可參考我的《通通透透看木馬》一文。
3、特徵字元串觀察法
這種方法主要是針對一些較特別的病毒,這些病毒入侵時會寫相應的特徵代碼,如CIH病毒就會在入侵的文件中寫入「CIH」這樣的字元串,當然我們不可能輕易地發現,我們可以對主要的系統文件(如Explorer.exe)運用16進制代碼編輯器進行編輯就可發現,當然編輯之前最好還要要備份,畢竟是主要系統文件。
4、硬碟空間觀察法
有些病毒不會破壞你的系統文件,而僅是生成一個隱藏的文件,這個文件一般內容很少,但所佔硬碟空間很大,有時大得讓你的硬碟無法運行一般的程序,但是你查又看不到它,這時我們就要打開資源管理器,然後把所查看的內容屬性設置成可查看所有屬性的文件(這方法應不需要我來說吧?),相信這個龐然大物一定會到時顯形的,因為病毒一般把它設置成隱藏屬性的。到時刪除它即可,這方面的例子在我進行電腦網路維護和個人電腦維修過程中見到幾例,明明只安裝了幾個常用程序,為什麼在C盤之中幾個G的硬碟空間顯示就沒有了,經過上述方法一般能很快地讓病毒顯形的。
C. 病毒鑒定常用方法有哪些
寨卡病毒病的檢測方法包括病毒核酸檢測、IgM抗體檢測、中和抗體檢測和病毒分離等。寨卡病毒與黃病毒屬其他病毒具有較強的血清學交叉反應,目前主要採用病毒核酸檢測。
開展蚊媒寨卡病毒檢測時,對捕獲的伊蚊成蚊或幼蟲進行病毒核酸檢測。
開展寨卡病毒實驗室檢測時,應同時考慮登革病毒和基孔肯亞病毒感染可能。登革病毒和基孔肯亞病毒實驗室檢測應按照相應的技術指南開展。
(一)臨床標本檢測。
1.病原學檢測
病原學檢測主要適用於急性期血液標本,一般認為發病7天內檢測陽性率高。
(1)核酸檢測:採用熒光定量RT-PCR方法,是目前早期診斷寨卡病毒病的主要檢測手段。
(2)病毒分離:將標本接種於蚊源細胞(C6/36)或哺乳動物細胞(BHK21、Vero)進行分離培養,出現病變以後,用檢測核酸的方法鑒定病毒。也可使用乳鼠腦內接種進行病毒分離。
2.血清學檢測
(1)血清特異性IgM抗體:發病3天後可檢出病毒特異性IgM抗體,但發病7天後檢出率高。可採用ELISA、免疫熒光等方法檢測。IgM抗體陽性,提示患者可能新近感染寨卡病毒,但寨卡病毒IgM抗體與登革病毒、黃熱病毒和西尼羅病毒等黃病毒有較強的交叉反應,易於產生假陽性。
(2)中和抗體:採用空斑減少中和試驗方法檢測。患者恢復期血清中和抗體陽轉或滴度較急性期呈4倍及以上升高,且排除登革、乙腦等其他常見黃病毒感染,可以確診。
(二)媒介標本檢測。
1.標本處理
將分類後的伊蚊成蚊或幼蟲,按照採集地點,每10~20隻為一份進行研磨處理。
2.病毒核酸檢測
用RT-PCR的方法進行寨卡病毒核酸檢測
3.病毒分離
病毒核酸陽性的標本進行病毒分離。
D. 計算機病毒是檢測方法主要有哪些
計算機病毒檢測方法:
1.手工檢測
手工檢測是指通過一些軟體工具(DEBUG.COM、PCTOOLS.EXE、NU.COM、SYSINFO.EXE等提供的功能) 進行病毒的檢測。這種方法比較復雜,需要檢測者熟悉機器指令和操作系統,因而無法普及。它的基本過程是利用一些工具軟體,對易遭病毒攻擊和修改的內存及磁碟的有關部分進行檢查,通過和正常情況下的狀態進行對比分析,來判斷是否被病毒感染。這種方法檢測病毒,費時費力,但可以剖析新病毒,檢測識別未知病毒,可以檢測一些自動檢測工具不認識的新病毒。
2.自動檢測
自動檢測是指通過一些診斷軟體來判讀一個系統或一個軟盤是否有毒的方法。自動檢測則比較簡單,一般用戶都可以進行,但需要較好的診斷軟體。這種方法可方便地檢測大量的病毒,但是,自動檢測工具只能識別已知病毒,而且自動檢測工具的發展總是滯後於病毒的發展,所以檢測工具總是對相對數量的未知病毒不能識別。
就兩種方法相比較而言,手工檢測方法操作難度大,技術復雜,它需要操作人員有一定的軟體分析經驗以及對操作系統有一個深入的了解。而自動檢測方法操作簡單、使用方便,適合於一般的計算機用戶學習使用;但是,由於計算機病毒的種類較多,程序復雜,再加上不斷地出現病毒的變種,所以自動檢測方法不可能檢測所有未知的病毒。在出現一種新型的病毒時,如果現有的各種檢測工具無法檢測這種病毒,則只能用手工方法進行病毒的檢測。其實,自動檢測也是在手工檢測成功的基礎上把手工檢測方法程序化後所得的。
因此,手工檢測病毒是最基本、最有力的工具。
病毒感染正常文件或系統會引起各種變化,從這些變化中找出某些本質性的變化,作為診斷病毒的判據。廣泛使用的主要檢測病毒方法有:比較法、搜索法、分析法、感染實驗法、軟體模擬法、行為檢測法。
E. 病毒檢測方法
檢測病毒方法有:特徵代碼法、校驗和法、行為監測法、軟體模擬法, 這些方法依據的原理不同,實現時所需開銷不同,檢測范圍不同,各有所長。
1、特徵代碼法:
特徵代碼法被早期應用於SCAN、CPAV等著名病毒檢測工具中。國外專家認為特徵代碼法是檢測已知病毒的最簡單、開銷最小的方法。
2、校驗和法:
將正常文件的內容,計算其校驗和,將該校驗和寫入文件中或寫入別的文件中保存。在文件使用過程中,定期地或每次使用文件前,檢查文件現在內容算出的校驗和與原來保存的校驗和是否一致,因而可以發現文件是否感染,這種方法叫校驗和法,它既可發現已知病毒又可發現未知病毒。在SCAN和CPAV工具的後期版本中除了病毒特徵代碼法之外,還納入校驗和法,以提高其檢測能力。
3、行為監測法:
利用病毒的特有行為特徵性來監測病毒的方法,稱為行為監測法。通過對病毒多年的觀察、研究,有一些行為是病毒的共同行為,而且比較特殊。在正常程序中,這些行為比較罕見。當程序運行時,監視其行為,如果發現了病毒行為,立即報警。
4、軟體模擬法:
多態性病毒每次感染都變化其病毒密碼,對付這種病毒,特徵代碼法失效。因為多態性病毒代碼實施密碼化,而且每次所用密鑰不同,把染毒的病毒代碼相互比較,也無法找出相同的可能做為特徵的穩定代碼。雖然行為檢測法可以檢測多態性病毒,但是在檢測出病毒後,因為不知病毒的種類,難於做消毒處理。
F. 如何檢查自己電腦是否中病毒
一、進程
首先排查的就是進程了,方法簡單,開機後,什麼都不要啟動!
第一步:直接打開任務管理器,查看有沒有可疑的進程,不認識的進程可以Google或者網路一下。
PS:如果任務管理器打開後一閃就消失了,可以判定已經中毒;如果提示已經被管理員禁用,則要引起警惕!
第二步:打開冰刃等軟體,先查看有沒有隱藏進程(冰刃中以紅色標出),然後查看系統進程的路徑是否正確。
PS:如果冰刃無法正常使用,可以判定已經中毒;如果有紅色的進程,基本可以判斷已經中毒;如果有不在正常目錄的正常系統進程名的進程,也可以判斷已經中毒。
第三步:如果進程全部正常,則利用Wsyscheck等工具,查看是否有可疑的線程注入到正常進程中。
PS:Wsyscheck會用不同顏色來標注被注入的進程和正常進程,如果有進程被注入,不要著急,先確定注入的模塊是不是病毒,因為有的殺軟也會注入進程。
二、自啟動項目
進程排查完畢,如果沒有發現異常,則開始排查啟動項。
第一步:用msconfig察看是否有可疑的服務,開始,運行,輸入「msconfig」,確定,切換到服務選項卡,勾選「隱藏所有Microsoft服務」復選框,然後逐一確認剩下的服務是否正常(可以憑經驗識別,也可以利用搜索引擎)。
PS:如果發現異常,可以判定已經中毒;如果msconfig無法啟動,或者啟動後自動關閉,也可以判定已經中毒。
第二步:用msconfig察看是否有可疑的自啟動項,切換到「啟動」選項卡,逐一排查就可以了。
第三步,用Autoruns等,查看更詳細的啟動項信息(包括服務、驅動和自啟動項、IEBHO等信息)。
PS:這個需要有一定的經驗。
三、網路連接
ADSL用戶,在這個時候可以進行虛擬撥號,連接到Internet了。
然後直接用冰刃的網路連接查看,是否有可疑的連接,,對應的進程和埠等信息可以到Google或網路查詢。
如果發現異常,不要著急,關掉系統中可能使用網路的程序(如迅雷等下載軟體、殺毒軟體的自動更新程序、IE瀏覽器等),再次查看網路連接信息。
四、安全模式
重啟,直接進入安全模式,如果無法進入,並且出現藍屏等現象,則應該引起警惕,可能是病毒入侵的後遺症,也可能病毒還沒有清除!
五、映像劫持
打開注冊表編輯器,定位到HKEY_LOCAL_,查看有沒有可疑的映像劫持項目,如果發現可疑項,很可能已經中毒。
六、CPU時間
如果開機以後,系統運行緩慢,還可以用CPU時間做參考,找到可疑進程,方法如下:
打開任務管理器,切換到進程選項卡,在菜單中點「查看」,「選擇列」,勾選「CPU時間」,然後確定,單擊CPU時間的標題,進行排序,尋找除了SystemIdleProcess和SYSTEM以外,CPU時間較大的進程,這個進程需要一起一定的警惕。
目前這些辦法足以應付常見的病毒和木馬了
G. 河南將可在家自測新冠病毒,測試的正確方法是什麼
河南將可在家自測新冠病毒,在家自測的第1步就是洗手。首先大家需要提前做好自測的准備,要用流動的清水將手部清洗干凈,家裡面如果有消毒液的話也可以使用一些消毒液。隨後要了解一下檢測的流程,因為這些產品上都會帶有配套的說明書,在使用之前要仔仔細細的看一看說明書,然後在腦海中推測出一個正確的流程,只有這樣才能夠正確且迅速的做好自測。
不過這種自測其實沒有辦法代替核酸檢測,因此在有必要的情況下大家還是需要去正規的醫院進行核酸檢測。這種自測僅僅只是給大家提供了方便,同時也讓大家保持著心理上的安定。這種自測非常的方便,自己在家裡面就能夠完成。而且等待的時間也比較短,只需要10分鍾左右就能夠出結果了。
H. 怎麼檢測手機有沒有病毒
手機品牌自帶的手機管家可以對病進行查殺,比如:華為手機管家、OPPO手機管家等等,另外也可以使用第三方應用進行查殺,比如:騰訊手機管家等。這里用華為暢享20(EMUI9.1系統)演示使用華為手機管家查殺病毒的操作流程:
一、打開手機,找到手機品牌自帶的華為手機管家,點擊打開。
I. 怎麼在自己電腦里測試病毒
一鍵還原不行 因為現在很多比較NB的病毒 直接可以穿透 一鍵還原的例如 鬼影病毒 即使你重裝系統之後 病毒還是存在的 只有通過專殺工具才能百分之百完全查殺掉 建議你 去網吧測試 因為網吧的電腦裡面 有還原卡 可以百分之百還原的 如果非的 在家裡的電腦測試的話 建議你下載的破解免費版的冰點 這個跟一鍵還原 有點像但是比一鍵還原好太多了 這個重啟之後不需要任何時間 直接把電腦恢復到最健康的狀態
J. 如何檢查體內是否有尖銳濕疣病毒
性病包括淋病,生殖器皰疹,梅毒,艾滋病,這幾種疾病是必須去醫院檢查的,化驗方法相對成熟,准確率比較高。那麼怎麼檢查有沒有性病?檢查性病的方法有哪些?一般去醫院檢測,首先要查淋病,淋病主要是查淋球菌,另一方面還要查非淋球菌感染,就是通常所說的非淋,非淋查的是支原體和衣原體,其次還有梅毒。梅毒查的是螺旋體,也是微生物致病菌的一種,一般是通過血液來檢查,但大多數人因為有心理障礙就一直拖著不敢去,最後造成了不可挽回的結果,下面小編就教大家幾個能在家自我檢查性病的方法,希望能幫助到你。
4、全身皮膚發疹
全身出現淡紅色斑疹或暗紅色丘疹,不痛不癢,掌跖可並見,掌跖部的疹子周圍可見袖口樣脫屑,多考慮為Ⅱ期梅毒疹。
5、尿道出現分泌物
若尿道口出現膿性分泌物,粘稠量多色黃,晨起尤甚,則可能為急性淋病;若尿道口有透明的粘性分泌物,量少,則可能為非淋菌性尿道炎。
6、出現尿頻、尿急、尿痛、尿道口紅腫
男性出現此症狀,若伴有夜間陰莖痛性勃起者,多考慮為急性淋病性尿道炎。