博客屋首页     你还没有登录,请先登录     图书城网上书店
注 册   |   登 录

中毒后六大紧急措施

推荐     收藏
海风 @ 2008-02-29 14:49:21

 

 

 

转自 江民科技官方网站 现在虽然有众多的杀毒软件和防火墙供大家作为电脑的保护,但新病毒和木马,加上黑
客人工的入侵方式,电脑中毒的情况还是很普遍。尤其是上网的用户,一不留意就会中招。如何防止中毒的技巧
文章,大家已经看得很多了。那么万一中毒了,该如何处理呢?下面就谈谈中毒后的一些紧急处理措施:
    一、正在上网的用户,发现异常应首先马上断开连接
    如果你发现IE经常询问你是否运行某些ACTIVEX控件,或是生成莫明其妙的文件、询问调试脚本什么的,一定
要警惕了,你可能已经中招了。典型的上网被入侵有两种情况:
    1、是浏览某些带恶意代码的网页时候被修改了浏览器的默认主页或是标题,这算是轻的;还有就是遇到可以
格式化硬盘或是令你的windows不断打开窗口,直到耗尽资源死机??这种情况恶劣得多,你未保存和已经放在硬盘
上的数据都可能会受到部分或全部的损失。
    2、是黑客的潜在的木马发作,或是蠕虫类病毒发作,让你的机器不断地向外界发送你的隐私、或是利用你的
名义和邮件地址发送垃圾,进一步传播病毒;还有就是黑客的手工入侵,窥探你的隐私或是删除破坏你的文件。
    处理办法:马上断开连接,这样能将自己的损失降低的同时,也避免了病毒向更多的在线电脑传播。请先不
要马上重新启动系统或是关机,进一步的处理措施请参看后文。
    二、中毒后,应马上备份转移文档和邮件等
    中毒后运行杀毒软件清除是不在话下的了,但为了防止杀毒软件误杀或是删掉你还处理完的文档和重要的邮
件,你应该首先将它们转移备份到其他储存媒体上。有些长文件名的文件和未处理的邮件要求在windows下备份,
所以第一点这里笔者建议您先不要退出windows,因为病毒一旦发作,可能就不能进入 windows了。
    不管这些文件是否带毒了,你都应该备份,用标签纸标记为待查即可。因为有些病毒是专门针对某个杀毒软
件设计的,一运行就会破坏其他的文件,所以先备份是以防万一的措施。等你清除完硬盘内的病毒后,再来慢慢
分析处理这些额外备份的文件较为妥善。
    三、需要在windows下先运行一下杀CIH的软件(即使是带毒环境)
    如果是发现了CIH类病毒的,要注意不能完全按平时报刊和手册建议的措施,先关机、冷启动用系统盘来引导
再杀毒,应在带毒的环境下也运行一次专杀CIH的软件。这样做,杀毒软件可能会报告某些文件在受读写保护无法
清理,但带毒运行的实际目的不在于完全清除病毒,而是在于把CIH下次开机时候的破坏减到最低,以防它再次开
机破坏主板的BIOS硬件,那么就会黑屏,让你的下一步杀毒无法进行。
    四、需要干净的DOS启动盘和DOS下面的杀毒软件
    到现在,就应该按很多杀毒软件的标准手册去按步就班地做,即关机后冷启动,用一张干净的DOS启动盘引导
是不能少的了;另外由于中毒后可能windows已经被破坏了部分关键文件,会频繁地非法操作,所以windows下的
杀毒软件可能会无法运行。所以请你也准备一个DOS下面的杀毒软件来以防万一。
    即使能在windows下运行杀毒软件的,也请用两种以上工具交叉清理。在多数情况下windows可能要重装,因
为病毒会破坏掉一部分文件让系统变慢或出现频繁的非法操作。比如即使杀了CIH,微软的OUTLOOK邮件程序也是
反应较慢的。建议不要对某种杀毒软件带偏见,由于开发时候侧重点不同、使用的杀毒引擎不同,各种杀毒软件
都是有自己的长处和短处的,交叉使用效果较理想。
    五、如果有GHOST和分区表、引导区的备份,用之来恢复一次最保险
    如果你在平时作了windows的GHOST备份,用之来镜像一次,得到的操作系统是最保险的。这样连潜在的未杀
光的木马程序也顺便清理了,当然,这要求你的GHOST备份是绝对可靠的。
    六、再次恢复系统后,更改你的网络相关密码
    包括登录网络的用户名、密码,邮箱的密码和QQ的等等,防止黑客已经在上次入侵过程中知道了你的密码。
另外因为很多蠕虫病毒发作会向外随机发送你的信息,所以适当的更改是必要的
类别:网络知多少   69次浏览   0篇评论
相关文章:

网友评论:

发表评论前请先快速注册或者登录博客屋     (为了减少广告留言,暂时不允许匿名评论)
马上注册并发表评论
海风个人档案
海风 发站内短信  加为我的朋友
生日: 1977-1-29 (性别: 男)
来自于: 河北
    更多资料
尚未建立读书档案
你还没有设置图书城数字ID,因此无法显示读书档案,请点击上面的“设置”链接。

如果你没有注册过图书城, 请点击这里注册

如果不知道你的图书城数字ID,请登录图书城后进入“我的帐户”页面查看。