如何紧急处理中毒后的电脑
作者:阮煜君 发文时间:2008-09-10 14:44 来源:网络
眼下,虽然有众多杀毒软件和防火墙可以为电脑提供保护,但新出现的病毒和木马,加上黑客的入侵,让电脑仍经常处于中毒的险境当中。尤其是经常上网的用户,一不留意就会中招。万一中毒了,该如何处理呢?以下是一些紧急处理措施。
第一,正在上网的用户,发现异常应马上断开连接
如果发现网络浏览器经常询问用户是否运行某些ActiveX控件,或是生成莫明其妙的文件、询问调试脚本什么的,就一定要警惕了,你的电脑可能已经中招了。上网被入侵有两种典型情况。
1.浏览某些带恶意代码的网页时被修改了浏览器的默认主页或是标题。更有甚者,就是遇到了可以格式化硬盘或是令你的视窗不断打开窗口的、让电脑耗尽资源直到死机的病毒。在后面这种情况下,用户未保存和已经放在硬盘上的数据都可能遭受部分或全部的损失。
2.黑客的潜在木马发作,或是蠕虫类病毒发作,让用户的电脑不断地向外界发送用户的隐私;或是利用用户的名义和邮件地址发送垃圾邮件,进一步传播病毒;还有就是黑客的手工入侵,窥探用户的隐私或是删除破坏用户的文件。
对于以上这两种情况的处理办法是:马上断开连接,这样既能降低损失,又避免了病毒向更多的在线电脑传播。不要马上重新启动系统或是关机,而是要执行下一步处理措施。
第二,中毒后,应马上备份转移文档和邮件
笔者建议大家平时养成重要文件和数据经常备份的好习惯。如果没有备份,电脑中毒后,在运行杀毒软件清除病毒之前,为了防止杀毒软件误杀或是删掉还未处理完的文档和重要的邮件,用户应该先将它们转移备份到其他存储媒介上。有些文件名长的文件和未处理的邮件要求在视窗操作系统下备份,因此最好先不要退出视窗,因为病毒一旦发作,可能就不能再进入视窗了。
不管这些文件是否带毒了,都应该备份,用标签纸标记为待查即可。等到清除完硬盘内的病毒后,再来慢慢分析处理这些额外备份的文件较为妥当。
第三,可以使用方便易用的视窗XPPE启动工具盘
视窗XPPE的启动相当快捷,而且对启动环境要求不高。最可贵的是,虽然名为启动盘,其功能却几乎相当于安装了一个视窗XP的“命令行版本”。因此,对于个人计算机用户,只要将其刻录在一张光碟上,便可放心地去解决初始化系统之类的问题。而对于局域网用户来说,这一功能尤其实用。
第四,如果有Ghost和分区表、引导区的备份,恢复一下最保险
如果用户平时作了视窗的Ghost备份,用它来作一次镜像,得到的操作系统是最保险的。这样连潜在的未杀光的木马程序也顺便清理了。当然,这要求用户的Ghost备份是绝对可靠的,恢复之前要把需要恢复的分区的重要文件和数据拷贝出来。
第五,再次恢复系统后,更改网络相关密码
要更改的密码包括登录网络的用户名、密码,邮箱和QQ的密码等,防止黑客已经在上次入侵过程中知道了用户的密码。另外,因为很多蠕虫病毒发作会向外随机发送用户的信息,所以适当的更改是必要的。
第一,正在上网的用户,发现异常应马上断开连接
如果发现网络浏览器经常询问用户是否运行某些ActiveX控件,或是生成莫明其妙的文件、询问调试脚本什么的,就一定要警惕了,你的电脑可能已经中招了。上网被入侵有两种典型情况。
1.浏览某些带恶意代码的网页时被修改了浏览器的默认主页或是标题。更有甚者,就是遇到了可以格式化硬盘或是令你的视窗不断打开窗口的、让电脑耗尽资源直到死机的病毒。在后面这种情况下,用户未保存和已经放在硬盘上的数据都可能遭受部分或全部的损失。
2.黑客的潜在木马发作,或是蠕虫类病毒发作,让用户的电脑不断地向外界发送用户的隐私;或是利用用户的名义和邮件地址发送垃圾邮件,进一步传播病毒;还有就是黑客的手工入侵,窥探用户的隐私或是删除破坏用户的文件。
对于以上这两种情况的处理办法是:马上断开连接,这样既能降低损失,又避免了病毒向更多的在线电脑传播。不要马上重新启动系统或是关机,而是要执行下一步处理措施。
第二,中毒后,应马上备份转移文档和邮件
笔者建议大家平时养成重要文件和数据经常备份的好习惯。如果没有备份,电脑中毒后,在运行杀毒软件清除病毒之前,为了防止杀毒软件误杀或是删掉还未处理完的文档和重要的邮件,用户应该先将它们转移备份到其他存储媒介上。有些文件名长的文件和未处理的邮件要求在视窗操作系统下备份,因此最好先不要退出视窗,因为病毒一旦发作,可能就不能再进入视窗了。
不管这些文件是否带毒了,都应该备份,用标签纸标记为待查即可。等到清除完硬盘内的病毒后,再来慢慢分析处理这些额外备份的文件较为妥当。
第三,可以使用方便易用的视窗XPPE启动工具盘
视窗XPPE的启动相当快捷,而且对启动环境要求不高。最可贵的是,虽然名为启动盘,其功能却几乎相当于安装了一个视窗XP的“命令行版本”。因此,对于个人计算机用户,只要将其刻录在一张光碟上,便可放心地去解决初始化系统之类的问题。而对于局域网用户来说,这一功能尤其实用。
第四,如果有Ghost和分区表、引导区的备份,恢复一下最保险
如果用户平时作了视窗的Ghost备份,用它来作一次镜像,得到的操作系统是最保险的。这样连潜在的未杀光的木马程序也顺便清理了。当然,这要求用户的Ghost备份是绝对可靠的,恢复之前要把需要恢复的分区的重要文件和数据拷贝出来。
第五,再次恢复系统后,更改网络相关密码
要更改的密码包括登录网络的用户名、密码,邮箱和QQ的密码等,防止黑客已经在上次入侵过程中知道了用户的密码。另外,因为很多蠕虫病毒发作会向外随机发送用户的信息,所以适当的更改是必要的。
相关文章
- (09-05 10:14)
- (09-05 09:45)
- (08-22 10:32)