虽然现在有众多的杀毒软件和防火墙作为电脑的保护伞,但由于新病毒和木马,加上黑客入侵的存在,电脑中毒的情况还很普遍。那么万一电脑中毒了,该如何处理呢?下面就教您电脑中毒后的6招自救措施:
第一招:正在上网的用户,发现异常应首先马上断开连接
如果你发现IE经常询问你是否运行某些ActiveX控件,或生成一些奇怪的文件,那就一定要警惕,因为你很可能“中招”了。典型的上网被入侵有两种情况:
首先是在浏览某些带恶意代码的网页时被修改了浏览器的默认主页或是标题,这种中毒算是轻的;还有就是遇到可以格式化硬盘或是令你的Windows不断打开窗口,直到耗尽资源死机,这时你尚未保存和已经放在硬盘上的数据都可能会受到部分或全部的损坏。
其次是潜在的木马发作,或是蠕虫类病毒发作。这种情况会让你的机器不断地向外界发送你的隐私,或是利用你的名义和邮件地址发送垃圾邮件,进一步传播病毒;还有就是黑客入侵,窥探你的隐私或是删除破坏你的文件。
发生以上情况时,你需要马上断开连接,这样在降低自己损失的同时,也避免了病毒向更多的在线电脑传播。
第二招:电脑中毒后,应马上备份、转移文档和邮件
电脑中毒后运行杀毒软件杀毒是理所当然的了,但为了防止杀毒软件误杀或删除还未处理完的文档和重要的邮件,你应该首先将它们备份到其他储存媒体上。有些长文件名的文件和未处理的邮件要求在Windows下备份,所以建议中毒后先不要退出Windows。因为病毒一旦发作,机器可能就不能再进入Windows了。
第三招:需要在Windows下先运行杀CIH病毒的软件。
如果发现电脑中的是CIH病毒,要注意不能完全按平时报刊和手册建议的措施,即先关机、冷启动后用系统盘来引导再杀毒,而应在带毒的环境下也运行一次专杀CIH病毒的软件。这样做,杀毒软件可能会报告某些文件受读写保护无法清理,但带毒运行的目的不在于完全清除病毒,而在于将CIH病毒在下次开机时产生的破坏性降到最低。
第四招:需要干净的DOS启动盘和在DOS下面运行的杀毒软件
在关机冷启动后,可用一张干净的DOS启动盘进行引导;另外由于中毒后Windows可能被破坏部分关键文件,从而频繁地报告非法操作,导致Windows下的杀毒软件可能无法运行。所以请你准备一个在DOS下面运行的杀毒软件,如瑞星、KV300系列、金山毒霸以防万一。
第五招:如果有Ghost和分区表、引导区的备份,用之来恢复一次操作系统将最为保险
如果你在平时用Ghost备份做了Windows,用它来备份一下,得到的操作系统是最保险的。这样连潜在的未杀光的木马程序也会被顺便清理。当然,这要求你的Ghost备份是绝对可靠的,要是做Ghost的时候把木马也“备份”了那就后患无穷了。
第六招:再次恢复系统后,更改你的网络相关密码
在恢复系统后,需要更改包括登录网络的用户名、密码,邮箱的密码和QQ的密码等,以防止黑客用上次入侵过程中得到的密码进入你的系统。另外因为很多蠕虫病毒发作时会向外随机发送你的信息,所以及时地更改你的网络相关密码是非常必要的。
|