如何检查WIN10中病毒

1.怎样查看电脑是否中木马

其实想看自己中木马没有很简单(也就是中了会有什么状况)

如果自己机器突然变的很慢,发现哪个进程占用很高的CPU等。那你就怀疑一下自己有没有中木马。

检查方法:木马必须两个程序(一个是客户端,即控制端,另一个是服务端,即被控制端。)

那么当你把你所以连接网络的软件,比如说QQ,IE,KUGOO等等需要连接网络的都关掉。

打开运行,敲入CMD回车。在命令提示提示符中输入 netstat -an 然后再回车

出现了很多TCP连接的IP和端口。

看一下还有没有连接的端口,有的话那就中了木马!~连接的端口显示为ESTABLISHED(特别注意端口号为8000的,那一定中了灰鸽子,灰鸽子默认接受端口号就是8000)。

2.如何检查电脑是否中毒

可以装杀毒软件来查找也可以手动查找,手动过程如下:

1、检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址, 再将可疑的删除。

2、删除上述可疑键在硬盘中的执行文件。

3、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。

4、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的几项(如Local Page),如果被修改了,改回来就可以。

5、检查HKEY_CLASSES_ROOT\inifile\shell\open\command和 HKEY_CLASSES_ROOT\txtfile\shell\open\command等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多病毒就是通过修改.txt、.ini等的默认打开程序让病毒“长生不老,永杀不尽”的。

6、如果有可能,对病毒的母文件进行反汇编,比如我上次中的那个病毒,通过用IDA反汇编,发现它还偷窃系统密码并建立 %systemroot%\system\mapis32a.dll 文件把密码送到一个邮箱中,由于我用的是W2K,所以它当然没有得手。

至此,病毒完全删除! 笔者建议有能力的话,时刻注意系统的变化,奇怪端口、可疑进程等等。 现在的病毒都不象以前那样对系统数据破坏很严重,也好发现的多,所以尽量自己杀毒(较简单的病毒、木马)。

3.如何查看Windows10系统自带的杀毒软件

Windows Defender,曾用名Microsoft AntiSpyware,是一个用来移除、隔离和预防间谍软件的程序,可以运行在Windows XP和Windows Server 2003操作系统上,并已内置在Windows Vista,Windows 7和Windows8中。它的测试版于2005年1月6日发布,在2005年6月23日、2006年2月17日微软又发布了更新的测试版本。Windows Defender的定义库更新很频繁。Windows Defender不像其他同类免费产品一样只能扫描系统,它还可以对系统进行实时监控,移除已安装的ActiveX插件,清除大多数微软的程序和其他常用程序的历史记录。

点控制面板,进入控制面板后,找到Windows Defender点击打开,就进入Windows Defender

界面,选择 扫描选项 就可杀毒

如果未开启Windows Denfender 可能会有出错提示,此时 未开始服务出错提示 未开始服务出错提示 可以打开相应的服务即可。步骤是:开始→控制面板→管理工具→服务→双击Windows Denfender →启用→自动 有时无法启动Windows Defender,也有可能是由于使用了其他防病毒软件。

win10系统内部有自带的安全防护软件的,这次的系统可以说是安全性还比较高吧。

4.怎么样看电脑上有没有中病毒啊.

不嫌麻烦的话就按下面的找下看看.不知道是不是你想要的.

1.)检查注册表

看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。

2.)检查启动组

木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup(开始菜单的启动项),在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell

Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!

3.)Win.ini以及System.ini(msconfig里有或sysedit)也是木马们喜欢的隐蔽场所,要注意这些地方

比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。

4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里

C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。

5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。

6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动

所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

另外,你也可以试试用下面的办法来解决:

从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。

查看“svchost”进程。

Svchost.exe是Windows XP系统的一个核心进程。Svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有Svchost.exe的存在。一般在Windows 2000中Svchost.exe进程的数目为2个,而在Windows XP中Svchost.exe进程的数目就上升到了4个及4个以上。

如何才能辨别哪些是正常的Svchost.exe进程,而哪些是病毒进程呢?

Svchost.exe的键值是在“HKEY_LOCAL_ ”,每个键值表示一个独立的Svchost.exe组。

微软还为我们提供了一种察看系统正在运行在Svchost.exe列表中的服务的方法。以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系统列出服务列表。如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。

如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:WindowsSystem32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

如何检查WIN10中病毒

转载请注明出处windows之家 » 如何检查WIN10中病毒

win10

win10系统映像如何备份网络位置

阅读(99)

本文主要为您介绍win10系统映像如何备份网络位置,内容包括win10怎么创建系统镜像在网络位置上,如何使用Win10系统内置备份功能备份系统映像文件,怎样镜像备份WIN10系统。windows10系统在u盘上创建系统映像文件的方法准备工具:u启动u盘启动盘

win10

如何关闭win10的重启

阅读(107)

本文主要为您介绍如何关闭win10的重启,内容包括怎么取消win10的重启并更新,window10怎么关闭更新并重启,windows10怎样关机或重启。关闭 Windows Update 功能,即可win10的更新并重启取消,具体步骤如下。方法一:使用“服务”关闭 Windows Upd

win10

win10自检如何取消

阅读(103)

本文主要为您介绍win10自检如何取消,内容包括win10开机自检怎么取消,win10开机时怎样取消硬件自检?,怎样取消开机时windows自检。首先介绍第一种方法,这种方法在win10环境下设置。我们在桌面按WIN+X组合键选择控制面板,在控制面板里选择硬件

win10

win10如何看自己电脑的分辨率

阅读(149)

本文主要为您介绍win10如何看自己电脑的分辨率,内容包括win10怎么查看显示器分辨率?,windows10怎么看分辨率,win10系统怎么查看电脑分辨率。在控制面板外观和个性化调整屏幕分辨率选分辨率下拉列表中合适的分辨率按应用,在寻保持”使用新的

win10

win10如何把cad2012卸载干净

阅读(106)

本文主要为您介绍win10如何把cad2012卸载干净,内容包括win10系统如何彻底干净的卸载删除CAD2012?,求教win10系统下如何彻底卸载autoCAD2012?,win10怎么彻底删除cad2012注册表。第一步是单击左下角开始菜单上的鼠标右键,找到“应用程序和功能

win10

win10如何调整应用窗口大小

阅读(111)

本文主要为您介绍win10如何调整应用窗口大小,内容包括win10怎么改窗口应用软件大小,win10怎么改窗口应用软件大小,win10怎么修改窗口大小。开始菜单:存放操作系统或设置系统的绝大多数命令,而且还可以使用安装到当前系统里面的所有的程序。开

win10

查电脑使用情况win10

阅读(134)

本文主要为您介绍查电脑使用情况win10,内容包括windows10怎么查看使用记录,win10怎样查看电脑使用记录,win10怎样查看电脑使用记录。工具原料win10电脑方法/步骤在开始菜单上点击鼠标右键然后再点击事件查看器。

win10

win10系统如何无线网卡

阅读(113)

本文主要为您介绍win10系统如何无线网卡,内容包括win10怎么手动安装无线网卡驱动,windows10系统怎么安装无线网卡,windows10系统怎么安装无线网卡。无线网卡nw336windows10可通过以下步骤进行安装:所需材料准备如下:准备一台可以联网系统为wi

win10

win10如何设置文档透明

阅读(100)

本文主要为您介绍win10如何设置文档透明,内容包括如何设置win10系统的透明文件?,如何将Win10桌面的文件夹变透明,WIN10怎么设置文件夹透明。步骤一:我们需要先新建一个文件夹,之后点击文件夹单击右键,选择“属性”选项;步骤二:在进入“属性”页

win10

win10如何打开radeon设置

阅读(101)

本文主要为您介绍win10如何打开radeon设置,内容包括我的电脑win10系统radeon设置在哪找啊,桌面右键没有右下角也没有,求助,win10自带的Radeon设置打不开,win10系统怎么设置ADM显卡?。点击开始菜单,找到如图的AMD setting文件夹,打开就是的了

win10

win10如何像mac切换屏幕

阅读(125)

本文主要为您介绍win10如何像mac切换屏幕,内容包括如何从windows10切换mac,window10怎么切换到mac,怎么将win10桌面变成macos。双系统的切换以及设置系统默认启动也有几种方法。开机按Option键。这种方法是使用最多的方法,也是最常用的方法

win10

win10如何快速打开便签

阅读(109)

本文主要为您介绍win10如何快速打开便签,内容包括如何快速打开windows10便签,怎么打开win10的小工具便签,Windows10桌面便笺在哪里?Windows10怎么打开桌面便笺。win10系统上的便签小工具的名称改为英文的了,可在程序中搜索“sticky notes“,

win10

苹果电脑装了win10系统怎么设置共享

阅读(82)

本文主要为您介绍苹果电脑装了win10系统怎么设置共享,内容包括win10mac双系统怎么共享,装了win10的MacbookAir如何在win10系统下共享出wifi给手机用?,mac装的win10怎么开无线热点。1.苹果电脑上下载win10镜像文件,或者用U盘把win10镜像拷贝

win10

e42安装Win10设置bios

阅读(230)

本文主要为您介绍e42安装Win10设置bios,内容包括联想昭阳e42笔记本怎么u盘装win10系统,联想E42如何安装操作系统,安装win10bios怎么设置。新出的本本基本都采用了SATA硬盘(串口),当重新安装系统时,如果使用未集成SATA驱动的系统光盘直接安装,电

win10

win10系统映像如何备份网络位置

阅读(99)

本文主要为您介绍win10系统映像如何备份网络位置,内容包括win10怎么创建系统镜像在网络位置上,如何使用Win10系统内置备份功能备份系统映像文件,怎样镜像备份WIN10系统。windows10系统在u盘上创建系统映像文件的方法准备工具:u启动u盘启动盘

win10

如何关闭win10的重启

阅读(107)

本文主要为您介绍如何关闭win10的重启,内容包括怎么取消win10的重启并更新,window10怎么关闭更新并重启,windows10怎样关机或重启。关闭 Windows Update 功能,即可win10的更新并重启取消,具体步骤如下。方法一:使用“服务”关闭 Windows Upd

win10

win10自检如何取消

阅读(103)

本文主要为您介绍win10自检如何取消,内容包括win10开机自检怎么取消,win10开机时怎样取消硬件自检?,怎样取消开机时windows自检。首先介绍第一种方法,这种方法在win10环境下设置。我们在桌面按WIN+X组合键选择控制面板,在控制面板里选择硬件

win10

win10如何看自己电脑的分辨率

阅读(149)

本文主要为您介绍win10如何看自己电脑的分辨率,内容包括win10怎么查看显示器分辨率?,windows10怎么看分辨率,win10系统怎么查看电脑分辨率。在控制面板外观和个性化调整屏幕分辨率选分辨率下拉列表中合适的分辨率按应用,在寻保持”使用新的

win10

win10如何把cad2012卸载干净

阅读(106)

本文主要为您介绍win10如何把cad2012卸载干净,内容包括win10系统如何彻底干净的卸载删除CAD2012?,求教win10系统下如何彻底卸载autoCAD2012?,win10怎么彻底删除cad2012注册表。第一步是单击左下角开始菜单上的鼠标右键,找到“应用程序和功能

win10

win10如何调整应用窗口大小

阅读(111)

本文主要为您介绍win10如何调整应用窗口大小,内容包括win10怎么改窗口应用软件大小,win10怎么改窗口应用软件大小,win10怎么修改窗口大小。开始菜单:存放操作系统或设置系统的绝大多数命令,而且还可以使用安装到当前系统里面的所有的程序。开

win10

查电脑使用情况win10

阅读(134)

本文主要为您介绍查电脑使用情况win10,内容包括windows10怎么查看使用记录,win10怎样查看电脑使用记录,win10怎样查看电脑使用记录。工具原料win10电脑方法/步骤在开始菜单上点击鼠标右键然后再点击事件查看器。

win10

电脑时钟桌面win10

阅读(105)

本文主要为您介绍电脑时钟桌面win10,内容包括windows10系统怎样添加时钟到桌面,好用的win10电脑桌面时钟,Win10怎么添加桌面日历和时钟。第一步、打开中国天气网,找到自己所在城市的天气预报界面,记下地址栏的城市代码,备用。第二步、打开微软