1.隐藏病毒怎么查看我在装系统时把F盘分了30g.一天在查毒时发现F 爱
1.我的电脑-工具-文件夹选项-查看 选择“显示所有文件和文件夹” 可以看到所有文件 2.“被染病毒文件全部删出” 这些文件可能在回收站里 清空回收站就可以了 3.“System Volume Information”文件夹,中文名称可以翻译为“系统卷标信息”。
这个文件夹里存储着系统还原的备份信息。 有时可占用几G的空间 而且他现在是病毒、木马的避风港 这个目录内的病毒、木马不能杀也不能删 所以建议关闭他 点“控制面板”、“系统”、“系统还原” 将“在所有驱动器上关闭系统还原”选中(打勾) 则该文件夹可以删除 当然里面的木马也一起没有了 我的计算机里早就没有这个文件夹了。
2.怎么查找局域网内病毒攻击?
首先在客户端ping 网关地址后,然后在dos窗口下执行 arp –a 查看网关的mac地址,记录下网关MAC地址。
到交换机上查找交换机的MAC地址(例如VLAN1接口) 执行 show int vlan 1 查看输出信息中VLAN1接口MAC,同时执行 show standby vlan 1 查看HSRP网关MAC地址。 如果客户端显示的mac(假设为00-0d-0a-ac-bc-78)地址与网关地址不同,则可能是网关的MAC遭到ARP 病毒攻击。
到交换机上执行show mac-address | in 000d。0aac。
bc78 在输入信息中查找关联该MAC地址的端口,如果该端口是直连PC或者SERVER的端口,那么该端口所连客户端可能感染ARP类病毒。 如果该端口连接的是另外一台交换机,那么登陆到那台交换机上执行show mac-address | in 000d。
0aac。bc78 直到关联端口是直连PC的端口位置。
2、如果客户端PC能够PING 通网关但是与其他VLAN的机器PING(假设该地址为192。 168。
1。111)不通。
首先在客户端ping 192。168。
1。111后,然后在dos窗口下执行 arp –a 查看对方IP地址对应的mac地址,记录下其MAC地址(有可能没有信息),同时在目标机器192。
168。1。
111上执行 ipconfig/all查看该机器网卡mac地址并记录下(注意:交换机上显示的MAC地址和PC上显示的MAC地址格式不一样,交换机上为4个16进制数一组并以“。 ”分割,PC机上为2个16进制数为一组以”-”分割)。
在dos窗口下执行 tracert –d 192。168。
1。111。
查看tracert信息最后一跳到达哪台交换机。登陆到那台交换机上执行PING 192。
168。1。
111,然后执行 show arp | in 192。 168。
1。111 查看输出信息的mac地址与目标机器(192。
168。1。
111)的mac地址是否相同。如果不同(假设显示为 000a。
da87。5bca),记录下后执行 show mac-address | in 000a。
da87。5bca 在输出信息查看该MAC地址关联到哪个端口,如果关联的端口连接到另外一台交换机上则到那台交换机上执行show mac-address | in 000a。
da87。5bca,最终找到关联端口连接是最终客户端(PC或者server)的端口,如果该端口不是真正连接192。
168。1。
111的端口通常该端口既是感染ARP类病毒的机器。在交换机上执行 show arp | in 000a。
da87。5bca 输入信息通常会显示该MAC会关联多个IP地址。
流量攻击型病毒的查找流程 如果局域网中通讯不正常、丢包严重,登陆到网关上也会延迟很大。
3.在Win10Defender中如何添加文件或文件夹?
indows10 Defender是具有基本保护功能的内置防病毒软件,但原则上大多数用户已经足够了。
但是,他(和其他抗病毒药)有一个令人不快的特征:如果一个文件标记为不安全的话,那么只有在长时间的战争之后,才会开始是的,我告诉你,这是安全的 - 我不相信。 通过将这个文件(以及一个文件夹或进程)添加到异常中可以避免这样的问题,那么Defender会忽略它们,并且在启动时没有任何问题。
在Windows10 Creators Update中,Microsoft重写了其防病毒软件,现在它的启动方式不同。 这里有两个选项:要么在任务栏上找到它的图标,要么禁用它,请转到设置更新和安全 Windows Defender打开Windows Defender安全中心:在打开的反病毒窗口中,您必须转到防病毒和威胁病毒和其他威胁防护设置添加和删除异常:在这里,您可以添加一个文件,一个文件夹,甚至一个进程到异常,之后Defender失去了对它们的兴趣。
4.win10 启用病毒防护是怎么回事
前两天微软发布了Win10的正式版,许多小伙伴们都纷纷加入到了Win10的阵营。
然而Win10是新发布的系统,其中的设置与前代的系统有许多不同,笔者也是在使用过程中有许多困惑,幸运的是许多问题都能在网上找到解决办法。 然而使用至今唯独一个小小的提示让笔者实在找不到解决办法,在网上查找了许久也没有实质性的解决,这就是烦人的“启用病毒防护”或者是“启用Windows防火墙”等类似的提示。
每次开机都会在电脑右下角弹出。 首先我们要知道造成这个现象的原因是你安装了其他的病毒、木马防护软件,比如:360安全卫士、QQ电脑管家等。
这些软件会使windows默认的病毒防护软件关闭,一旦默认的病毒防护软件被关闭,出于安全考虑,windows会在你每次开机的时候提示你。 找到原因了,那我们就来看一下解决办法吧。
5.电脑中毒后有哪些表现
网络时代,病毒已经无所不在。
在层出不穷、变化多端的病毒袭击下,中招基本上是不可避免的了。那么中招以后我们改如何处理(当然必须处理,否则计算机没法替你工作)?是格式化系统然后重装windows,还是请人帮忙……。
因为职业关系,我不得不与这些让人讨厌的东西战斗着,逐步地积累了一些行之有效的办法,供大家参考。 一、中毒的一些表现 我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。
例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。 二、中毒诊断 1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。
暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。 点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。
2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:winntsystem32explored。
exe,计算机中招。有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32。
exe发作的特性。 3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与windows一起启动。
主要看Hkey_Local_和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。
随着经验的积累,你可以轻易的判断病毒的启动项。 4、用浏览器上网判断。
前一阵发作的Gaobot病毒,可以上yahoo。com,sony。
com等网站,但是不能访问诸如,这样著名的安全厂商的网站,安装了symantecNorton2004的杀毒软件不能上网升级。 5、取消隐藏属性,查看系统文件夹winnt(windows)system32,如果打开后文件夹为空,表明电脑已经中毒;打开system32后,可以对图标按类型排序,看有没有流行病毒的执行文件存在。
顺便查一下文件夹Tasks,wins,drivers。 目前有的病毒执行文件就藏身于此;driversetc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。
6、由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败……杀毒、建议 三、杀毒 1、在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值,删除之。 当成系统服务启动的病毒程序,会在 Hkey_Local_和controlset002services里藏身,找到之后一并消灭。
2、停止有问题的服务,改自动为禁止。 3、如果文件被篡改,恢复它,即只剩下一行有效值“127。
0。0。
1localhost”,其余的行删除。再把host设置成只读。
4、重启电脑,摁F8进“带网络的安全模式”。目的是不让病毒程序启动,又可以对Windows升级打补丁和对杀毒软件升级。
5、搜索病毒的执行文件,手动消灭之。 6、对Windows升级打补丁和对杀毒软件升级。
7、关闭不必要的系统服务,如remoteregistryservice。 8、第6步完成后用杀毒软件对系统进行全面的扫描,剿灭漏网之鱼。
9、上步完成后,重启计算机,完成所有操作。 四、建议 防范病毒作用远甚于查杀病毒。
因此建立严密的防范措施是十分必要的。 在具备条件的大中型网络里,应该软硬兼施、立体防护。
理想得到情况是:Internet的接入处是外网防火墙;紧接着是防毒网关(熊猫卫士的性价比较高);然后是路由器,服务器区,可为应用服务器配置一台病毒服务器;再往内是内网防火墙;内网架设杀毒服务器,每个用户都安装杀毒软件的可管理客户端。
6.怎样打开windows10自带 杀毒软件
工具:
win10
方法如下:
1、打开win10系统桌面左下角的“开始”菜单,单击“所有程序”,单击其中的“windows系统”。如下图。
2、然后单击其中的“windows defender”。
3、这样就开启了win10自带杀毒软件windows defender,扫描选项选择“快速扫描”,单击“立即扫描”。
4、就可以看到扫描进度条。如下图。
5、windows defender还支持更新操作,点击“更新”菜单,单击“更新”。
6、“历史记录”查看杀毒的历史情况。
7、设置中注意开启实时保护。
7.如何查看Windows10系统自带的杀毒软件
工具:win10方法如下:1、打开win10系统桌面左下角的“开始”菜单,单击“所有程序”,单击其中的“windows系统”。
如下图。2、然后单击其中的“windows defender”。
3、这样就开启了win10自带杀毒软件windows defender,扫描选项选择“快速扫描”,单击“立即扫描”。4、就可以看到扫描进度条。
如下图。5、windows defender还支持更新操作,点击“更新”菜单,单击“更新”。
6、“历史记录”查看杀毒的历史情况。7、设置中注意开启实时保护。
8.如何打开windows10自带的windows defender
工具:
win10
方法如下:
1、打开win10系统桌面左下角的“开始”菜单,单击“所有程序”,单击其中的“windows系统”。如下图。
2、然后单击其中的“windows defender”。
3、这样就开启了win10自带杀毒软件windows defender,扫描选项选择“快速扫描”,单击“立即扫描”。
4、就可以看到扫描进度条。如下图。
5、windows defender还支持更新操作,点击“更新”菜单,单击“更新”。
6、“历史记录”查看杀毒的历史情况。
7、设置中注意开启实时保护。
转载请注明出处windows之家 » win10如何查找病毒历史