导航:首页 > 解决方法 > 自我检测病毒方法

自我检测病毒方法

发布时间:2022-08-29 05:05:53

A. 计算机病毒检测方法哪些

计算机如果中病毒了,那么我们要怎么样去检测呢?下面由我给你做出详细的计算机病毒检测 方法 介绍!希望对你有帮助!

计算机病毒检测方法一:

计算机病毒检测 1.手工检测

手工检测是指通过一些软件工具(DEBUG.COM、PCTOOLS.EXE、NU.COM、SYSINFO.EXE等提供的功能) 进行病毒的检测。这种方法比较复杂,需要检测者熟悉机器指令和 操作系统 ,因而无法普及。

它的基本过程是利用一些工具软件,对易遭病毒攻击和修改的内存及磁盘的有关部分进行检查,通过和正常情况下的状态进行对比分析,来判断是否被病毒感染。这种方法检测病毒,费时费力,但可以剖析新病毒,检测识别未知病毒,可以检测一些自动检测工具不认识的新病毒。

计算机病毒检测 2.自动检测

自动检测是指通过一些诊断软件来判读一个系统或一个软盘是否有毒的方法。自动检测则比较简单,一般用户都可以进行,但需要较好的诊断软件。

这种方法可方便地检测大量的病毒,但是,自动检测工具只能识别已知病毒,而且自动检测工具的发展总是滞后于病毒的发展,所以检测工具总是对相对数量的未知病毒不能识别。

就两种方法相比较而言,手工检测方法操作难度大,技术复杂,它需要操作人员有一定的软件分析 经验 以及对操作系统有一个深入的了解。而自动检测方法操作简单、使用方便,适合于一般的计算机用户学习使用;但是

由于计算机病毒的种类较多,程序复杂,再加上不断地出现病毒的变种,所以自动检测方法不可能检测所有未知的病毒。在出现一种新型的病毒时,如果现有的各种检测工具无法检测这种病毒,则只能用手工方法进行病毒的检测。其实,自动检测也是在手工检测成功的基础上把手工检测方法程序化后所得的。

因此,手工检测病毒是最基本、最有力的工具。

病毒感染正常文件或系统会引起各种变化,从这些变化中找出某些本质性的变化,作为诊断病毒的判据。广泛使用的主要检测病毒方法有:比较法、搜索法、分析法、感染实验法、软件模拟法、行为检测法。

计算机病毒检测方法二:

提早发现病毒对计算机的防护是很重要的。早发现,早处置,可以减少损失。现在介绍几种检测病毒的方法,虽然方法不尽相同,但各具所长。 特征代码法、校验和法、行为监测法、软件模拟法,

病毒特征代码检测法

特征代码检测是目前较为普遍的病毒检测方法,是通过检测工具(反病毒软件)置入已知病毒特征代码来检测病毒,但对从未见过的新病毒,却无法检测。在技术上需要不断更新程序版本,升级病毒特征代码。

文件校验和法

将计算出系统正常文件内容的校验和进行保存。并定期检查文件的校验和与原来保存的校验和是否一致,从而发现文件是否感染病毒,这种方法叫文件校验和法。它既可发现已知病毒又可发现未知病毒,能观测文件的细微变化。

但是这种方法常常误报警,原因是病毒感染并非文件内容改变的惟一的非他性,还有可能是正常程序引起的。文件校验和法不是最好的方法,它会影响文件的运行速度。不能识别病毒名称、不能对付隐蔽型病毒。

行为特征监测法

利用病毒的特有行为特征性来监测病毒的方法,称为行为监测法。通过对病毒长期观察,研究、识别出病毒行为共同性和特殊性。当系统运行时,监视其行为,如果有病毒行为,会立即发出警报。行为特征监测法可以发现未知病毒、能相当准确地预报未知的多数病毒。但可能导致误报、不能识别病毒名称。

软件模拟法由此演绎为虚拟机上进行的查毒,启发式查毒技术等,是相对成熟的技术。

B. 如何才能知道自己的电脑是否有病毒

我们可以按以下几个方法来判断。

一、反病毒软件的扫描法

这恐怕是我们绝大数朋友首选,也恐怕是唯一的选择,现在病毒种类是越来越多,隐蔽的手段也越来越高明,所以给查杀病毒带来了新的难度,也给反病毒软件开发商带来挑战。但随着计算机程序开发语言的技术性提高、计算机网络越来越普及,病毒的开发和传播是越来越容易了,因而反病毒软件开发公司也是越来越多了。但目前比较有名的还是那么几个系统的反病毒软件,如金山毒霸、KV300、KILL、PC-cillin、VRV、瑞星、诺顿等。至于这些反病毒软件的使用在此就不必说叙了,我相信大家都有这个水平!

二、观察法

这一方法只有在了解了一些病毒发作的症状及常栖身的地方才能准确地观察到。如硬盘引导时经常出现死机、系统引导时间较长、运行速度很慢、不能访问硬盘、出现特殊的声音或提示等上述在第一大点中出现的故障时,我们首先要考虑的是病毒在作怪,但也不能一条胡洞走到底,上面我不是讲了软、硬件出现故障同样也可能出现那些症状嘛!对于如属病毒引起的我们可以从以下几个方面来观察:

1、内存观察

这一方法一般用在DOS下发现的病毒,我们可用DOS下的“mem/c/p”命令来查看各程序占用内存的情况,从中发现病毒占用内存的情况(一般不单独占用,而是依附在其它程序之中),有的病毒占用内存也比较隐蔽,用“mem/c/p”发现不了它,但可以看到总的基本内存640K之中少了那么区区1k或几K。

2、系统配置文件观察法

这类方法一般也是适用于黑客类程序,这类病毒一般在隐藏在system.ini 、wini.ini(Win9x/WinME)和启动组中,在system.ini文件中有一个"shell=”项,而在wini.ini文件中有“load= ”、“run= ”项,这些病毒一般就是在这些项目中加载它们自身的程序的,注意有时是修改原有的某个程序。我们可以运行Win9x/WinME中的msconfig.exe程序来一项一项查看。具体也可参考我的《通通透透看木马》一文。

3、特征字符串观察法

这种方法主要是针对一些较特别的病毒,这些病毒入侵时会写相应的特征代码,如CIH病毒就会在入侵的文件中写入“CIH”这样的字符串,当然我们不可能轻易地发现,我们可以对主要的系统文件(如Explorer.exe)运用16进制代码编辑器进行编辑就可发现,当然编辑之前最好还要要备份,毕竟是主要系统文件。

4、硬盘空间观察法

有些病毒不会破坏你的系统文件,而仅是生成一个隐藏的文件,这个文件一般内容很少,但所占硬盘空间很大,有时大得让你的硬盘无法运行一般的程序,但是你查又看不到它,这时我们就要打开资源管理器,然后把所查看的内容属性设置成可查看所有属性的文件(这方法应不需要我来说吧?),相信这个庞然大物一定会到时显形的,因为病毒一般把它设置成隐藏属性的。到时删除它即可,这方面的例子在我进行电脑网络维护和个人电脑维修过程中见到几例,明明只安装了几个常用程序,为什么在C盘之中几个G的硬盘空间显示就没有了,经过上述方法一般能很快地让病毒显形的。

C. 病毒鉴定常用方法有哪些

寨卡病毒病的检测方法包括病毒核酸检测、IgM抗体检测、中和抗体检测和病毒分离等。寨卡病毒与黄病毒属其他病毒具有较强的血清学交叉反应,目前主要采用病毒核酸检测。
开展蚊媒寨卡病毒检测时,对捕获的伊蚊成蚊或幼虫进行病毒核酸检测。
开展寨卡病毒实验室检测时,应同时考虑登革病毒和基孔肯雅病毒感染可能。登革病毒和基孔肯雅病毒实验室检测应按照相应的技术指南开展。
(一)临床标本检测。
1.病原学检测
病原学检测主要适用于急性期血液标本,一般认为发病7天内检测阳性率高。
(1)核酸检测:采用荧光定量RT-PCR方法,是目前早期诊断寨卡病毒病的主要检测手段。
(2)病毒分离:将标本接种于蚊源细胞(C6/36)或哺乳动物细胞(BHK21、Vero)进行分离培养,出现病变以后,用检测核酸的方法鉴定病毒。也可使用乳鼠脑内接种进行病毒分离。
2.血清学检测
(1)血清特异性IgM抗体:发病3天后可检出病毒特异性IgM抗体,但发病7天后检出率高。可采用ELISA、免疫荧光等方法检测。IgM抗体阳性,提示患者可能新近感染寨卡病毒,但寨卡病毒IgM抗体与登革病毒、黄热病毒和西尼罗病毒等黄病毒有较强的交叉反应,易于产生假阳性。
(2)中和抗体:采用空斑减少中和试验方法检测。患者恢复期血清中和抗体阳转或滴度较急性期呈4倍及以上升高,且排除登革、乙脑等其他常见黄病毒感染,可以确诊。
(二)媒介标本检测。
1.标本处理
将分类后的伊蚊成蚊或幼虫,按照采集地点,每10~20只为一份进行研磨处理。
2.病毒核酸检测
用RT-PCR的方法进行寨卡病毒核酸检测
3.病毒分离
病毒核酸阳性的标本进行病毒分离。

D. 计算机病毒是检测方法主要有哪些

计算机病毒检测方法:
1.手工检测
手工检测是指通过一些软件工具(DEBUG.COM、PCTOOLS.EXE、NU.COM、SYSINFO.EXE等提供的功能) 进行病毒的检测。这种方法比较复杂,需要检测者熟悉机器指令和操作系统,因而无法普及。它的基本过程是利用一些工具软件,对易遭病毒攻击和修改的内存及磁盘的有关部分进行检查,通过和正常情况下的状态进行对比分析,来判断是否被病毒感染。这种方法检测病毒,费时费力,但可以剖析新病毒,检测识别未知病毒,可以检测一些自动检测工具不认识的新病毒。
2.自动检测
自动检测是指通过一些诊断软件来判读一个系统或一个软盘是否有毒的方法。自动检测则比较简单,一般用户都可以进行,但需要较好的诊断软件。这种方法可方便地检测大量的病毒,但是,自动检测工具只能识别已知病毒,而且自动检测工具的发展总是滞后于病毒的发展,所以检测工具总是对相对数量的未知病毒不能识别。
就两种方法相比较而言,手工检测方法操作难度大,技术复杂,它需要操作人员有一定的软件分析经验以及对操作系统有一个深入的了解。而自动检测方法操作简单、使用方便,适合于一般的计算机用户学习使用;但是,由于计算机病毒的种类较多,程序复杂,再加上不断地出现病毒的变种,所以自动检测方法不可能检测所有未知的病毒。在出现一种新型的病毒时,如果现有的各种检测工具无法检测这种病毒,则只能用手工方法进行病毒的检测。其实,自动检测也是在手工检测成功的基础上把手工检测方法程序化后所得的。
因此,手工检测病毒是最基本、最有力的工具。
病毒感染正常文件或系统会引起各种变化,从这些变化中找出某些本质性的变化,作为诊断病毒的判据。广泛使用的主要检测病毒方法有:比较法、搜索法、分析法、感染实验法、软件模拟法、行为检测法。

E. 病毒检测方法

检测病毒方法有:特征代码法、校验和法、行为监测法、软件模拟法, 这些方法依据的原理不同,实现时所需开销不同,检测范围不同,各有所长。
1、特征代码法:
特征代码法被早期应用于SCAN、CPAV等着名病毒检测工具中。国外专家认为特征代码法是检测已知病毒的最简单、开销最小的方法。

2、校验和法:
将正常文件的内容,计算其校验和,将该校验和写入文件中或写入别的文件中保存。在文件使用过程中,定期地或每次使用文件前,检查文件现在内容算出的校验和与原来保存的校验和是否一致,因而可以发现文件是否感染,这种方法叫校验和法,它既可发现已知病毒又可发现未知病毒。在SCAN和CPAV工具的后期版本中除了病毒特征代码法之外,还纳入校验和法,以提高其检测能力。

3、行为监测法:
利用病毒的特有行为特征性来监测病毒的方法,称为行为监测法。通过对病毒多年的观察、研究,有一些行为是病毒的共同行为,而且比较特殊。在正常程序中,这些行为比较罕见。当程序运行时,监视其行为,如果发现了病毒行为,立即报警。

4、软件模拟法:
多态性病毒每次感染都变化其病毒密码,对付这种病毒,特征代码法失效。因为多态性病毒代码实施密码化,而且每次所用密钥不同,把染毒的病毒代码相互比较,也无法找出相同的可能做为特征的稳定代码。虽然行为检测法可以检测多态性病毒,但是在检测出病毒后,因为不知病毒的种类,难于做消毒处理。

F. 如何检查自己电脑是否中病毒

一、进程

首先排查的就是进程了,方法简单,开机后,什么都不要启动!

第一步:直接打开任务管理器,查看有没有可疑的进程,不认识的进程可以Google或者网络一下。

PS:如果任务管理器打开后一闪就消失了,可以判定已经中毒;如果提示已经被管理员禁用,则要引起警惕!

第二步:打开冰刃等软件,先查看有没有隐藏进程(冰刃中以红色标出),然后查看系统进程的路径是否正确。

PS:如果冰刃无法正常使用,可以判定已经中毒;如果有红色的进程,基本可以判断已经中毒;如果有不在正常目录的正常系统进程名的进程,也可以判断已经中毒。

第三步:如果进程全部正常,则利用Wsyscheck等工具,查看是否有可疑的线程注入到正常进程中。

PS:Wsyscheck会用不同颜色来标注被注入的进程和正常进程,如果有进程被注入,不要着急,先确定注入的模块是不是病毒,因为有的杀软也会注入进程。

二、自启动项目

进程排查完毕,如果没有发现异常,则开始排查启动项。

第一步:用msconfig察看是否有可疑的服务,开始,运行,输入“msconfig”,确定,切换到服务选项卡,勾选“隐藏所有Microsoft服务”复选框,然后逐一确认剩下的服务是否正常(可以凭经验识别,也可以利用搜索引擎)。

PS:如果发现异常,可以判定已经中毒;如果msconfig无法启动,或者启动后自动关闭,也可以判定已经中毒。

第二步:用msconfig察看是否有可疑的自启动项,切换到“启动”选项卡,逐一排查就可以了。

第三步,用Autoruns等,查看更详细的启动项信息(包括服务、驱动和自启动项、IEBHO等信息)。

PS:这个需要有一定的经验。

三、网络连接

ADSL用户,在这个时候可以进行虚拟拨号,连接到Internet了。

然后直接用冰刃的网络连接查看,是否有可疑的连接,,对应的进程和端口等信息可以到Google或网络查询。

如果发现异常,不要着急,关掉系统中可能使用网络的程序(如迅雷等下载软件、杀毒软件的自动更新程序、IE浏览器等),再次查看网络连接信息。

四、安全模式

重启,直接进入安全模式,如果无法进入,并且出现蓝屏等现象,则应该引起警惕,可能是病毒入侵的后遗症,也可能病毒还没有清除!

五、映像劫持

打开注册表编辑器,定位到HKEY_LOCAL_,查看有没有可疑的映像劫持项目,如果发现可疑项,很可能已经中毒。

六、CPU时间

如果开机以后,系统运行缓慢,还可以用CPU时间做参考,找到可疑进程,方法如下:

打开任务管理器,切换到进程选项卡,在菜单中点“查看”,“选择列”,勾选“CPU时间”,然后确定,单击CPU时间的标题,进行排序,寻找除了SystemIdleProcess和SYSTEM以外,CPU时间较大的进程,这个进程需要一起一定的警惕。

目前这些办法足以应付常见的病毒和木马了

G. 河南将可在家自测新冠病毒,测试的正确方法是什么

河南将可在家自测新冠病毒,在家自测的第1步就是洗手。首先大家需要提前做好自测的准备,要用流动的清水将手部清洗干净,家里面如果有消毒液的话也可以使用一些消毒液。随后要了解一下检测的流程,因为这些产品上都会带有配套的说明书,在使用之前要仔仔细细的看一看说明书,然后在脑海中推测出一个正确的流程,只有这样才能够正确且迅速的做好自测。

不过这种自测其实没有办法代替核酸检测,因此在有必要的情况下大家还是需要去正规的医院进行核酸检测。这种自测仅仅只是给大家提供了方便,同时也让大家保持着心理上的安定。这种自测非常的方便,自己在家里面就能够完成。而且等待的时间也比较短,只需要10分钟左右就能够出结果了。

H. 怎么检测手机有没有病毒

手机品牌自带的手机管家可以对病进行查杀,比如:华为手机管家、OPPO手机管家等等,另外也可以使用第三方应用进行查杀,比如:腾讯手机管家等。这里用华为畅享20(EMUI9.1系统)演示使用华为手机管家查杀病毒的操作流程:

一、打开手机,找到手机品牌自带的华为手机管家,点击打开。

I. 怎么在自己电脑里测试病毒

一键还原不行 因为现在很多比较NB的病毒 直接可以穿透 一键还原的例如 鬼影病毒 即使你重装系统之后 病毒还是存在的 只有通过专杀工具才能百分之百完全查杀掉 建议你 去网吧测试 因为网吧的电脑里面 有还原卡 可以百分之百还原的 如果非的 在家里的电脑测试的话 建议你下载的破解免费版的冰点 这个跟一键还原 有点像但是比一键还原好太多了 这个重启之后不需要任何时间 直接把电脑恢复到最健康的状态

J. 如何检查体内是否有尖锐湿疣病毒

性病包括淋病,生殖器疱疹,梅毒,艾滋病,这几种疾病是必须去医院检查的,化验方法相对成熟,准确率比较高。那么怎么检查有没有性病?检查性病的方法有哪些?一般去医院检测,首先要查淋病,淋病主要是查淋球菌,另一方面还要查非淋球菌感染,就是通常所说的非淋,非淋查的是支原体和衣原体,其次还有梅毒。梅毒查的是螺旋体,也是微生物致病菌的一种,一般是通过血液来检查,但大多数人因为有心理障碍就一直拖着不敢去,最后造成了不可挽回的结果,下面小编就教大家几个能在家自我检查性病的方法,希望能帮助到你。

4、全身皮肤发疹

全身出现淡红色斑疹或暗红色丘疹,不痛不痒,掌跖可并见,掌跖部的疹子周围可见袖口样脱屑,多考虑为Ⅱ期梅毒疹。

5、尿道出现分泌物

若尿道口出现脓性分泌物,粘稠量多色黄,晨起尤甚,则可能为急性淋病;若尿道口有透明的粘性分泌物,量少,则可能为非淋菌性尿道炎。

6、出现尿频、尿急、尿痛、尿道口红肿

男性出现此症状,若伴有夜间阴茎痛性勃起者,多考虑为急性淋病性尿道炎。

阅读全文

与自我检测病毒方法相关的资料

热点内容
oppo手机的助手在哪里设置方法 浏览:539
尖头b2单边桥最简单方法如何对点 浏览:134
灯带安装方法直流 浏览:88
衬衣领子打结方法视频 浏览:980
修复冰晶使用方法 浏览:248
受益所有人的计算方法 浏览:883
黄豆怎么收购方法去杂 浏览:660
a5c用简便方法表示 浏览:266
正方形面积的计算方法 浏览:278
国标铝的检测方法 浏览:118
boa9连接wifi方法 浏览:868
尿素水溶液的检测方法 浏览:571
评职称里的技术创新方法怎么写 浏览:240
电脑取出电池充电方法 浏览:387
体育课快速热身方法 浏览:795
如何看出html的解密方法 浏览:774
弹力带健身使用方法 浏览:603
如何鉴定蜂蜜真假的方法 浏览:666
科目二教育原则和方法有哪些 浏览:856
肝结节怎么治疗最好方法 浏览:857