2024年1月18日发(作者:)
如何查看电脑有没有中病毒
查看电脑是否中病毒方法一:
1. 最简单,最有效,最直观用杀毒软件。
2. 用系统自带的命令,netstat -an。查看下是否有向外的连接。这里要注意看得时候要把所有联网的东西都关了,包括QQ,浏览器,还有一些下载软件等。
查看到有向外联接的IP不一定就是中病毒了。可以到网上查询下IP的来源,可以简单判断,但不一定准的。
3. 用网络抓包工具,看是否向外发送不明数据包。
4. 查看启动项,运行msconfig,然后在启动里看看有没有可疑的启动项,有的话去看看源文件。
5. 右击“我的电脑”在里选“管理”然后再点服务,看下有没有可疑的服务存在,大部分服务只要去大的搜索网站搜一下就知道存在不存在了,是什么作用等等都很详细。
如果确定了服务是个病毒服务,那么就可以右击该服务,看下属性里,是不是有可执行文件路径,这是病毒的路径,删掉就行了,再到注册表里删掉相应的服务就可以了
查看电脑是否中病毒方法二:
子系统服务器进程
管理用户登录
包含很多系统服务
管理 IP 安全策略以及启动 ISAKMP/Oakley IKE 和 IP 安全驱动程序。
系统服务
产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据ticket。系统服务
包含很多系统服务
将文件加载到内存中以便迟后打印。系统服务
资源管理器
托盘区的拼音图标
附加的系统进程这些进程不是必要的,你可以根据需要通过服务管理器来增加或减
少
允许程序在指定时间运行。系统服务
允许远程注册表操作。系统服务
提供系统管理信息系统服务。
通过 Internet 信息服务的管理单元提供 FTP 连接和管理。系统服务
允许远程用户登录到系统并且使用命令行运行控制台程序。系统服务
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。系统服务
实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务
的一部分。系统服务
提供多会话环境允许客户端设备访问虚拟的 Windows 2000
Professional 桌面会话以及运行在服务器上的基于 Windows 的程序。系统服务
应答对域名系统DNS名称的查询和更新请求。系统服务
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000
Professional 的能力。系统服务
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及
Quote of the Day。系统服务
允许在 Windows Advanced Server 站点间发送和接收消息。系统服
务
管理连接到计算机的不间断电源UPS。系统服务
为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。
系统服务
License Logging Servicesystem service
在多个服务器间维护文件目录内容的文件同步。系统服务
控制用来远程储存数据的媒体。系统服务
管理 RPC 名称服务数据库。系统服务
注册客户端许可证。系统服务
管理分布于局域网或广域网的逻辑卷。系统服务
支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。系统
服务
并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其
它事务保护资源管理器。系统服务
帮助您发送和接收传真。系统服务
Indexing Servicesystem service
磁盘管理请求的系统管理服务。系统服务
允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。系统服
务
提供动态数据交换 DDE 的网络传输和安全特性。系统服务
配置性能日志和警报。系统服务
为依赖质量服务QoS的程序和控制应用程序提供网络信号和本地通信控制
安装功能。系统服务
协调用来储存不常用数据的服务和管理工具。系统服务
管理远程储存的文件的操作。系统服务
扫描零备份存储SIS卷上的重复文件,并且将重复文件指向一个数据存
储点,以节省磁盘空间。系统服务
对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。系统
服务
包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。系
统服务
接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递
到运行在这台计算机上 SNMP 管理程序。系统服务
从一个窗口中启动和配置辅助工具。系统服务
依据 .MSI 文件中包含的命令来安装、修复以及删除软件。系统服务
总结:
发现可疑进程的秘诀就是要多看任务管理器中的进程列表
感谢您的阅读,祝您生活愉快。


发布评论