電腦病毒查殺方法有哪些呢

  當我們的電腦中了病毒,要怎麼樣查殺好呢?下面由小編給你做出詳細的電腦病毒查殺方法介紹!希望對你有幫助!

  電腦病毒查殺方法一:

  電腦病毒查殺一、首先清空IE快取

  1、桌面Internet Explorer--右鍵屬性--刪除Cookies-- 刪除檔案***刪除所有離線檔案***--清除歷史記錄 。

  2、單擊"確定"。

  這樣可以讓通過網頁掛馬方法進入你計算機的木馬得到有效刪除。

  電腦病毒查殺二、關閉系統還原

  1、右擊“我的電腦”,選擇“屬性”,進入“系統還原”選項卡,

  2、勾選“在所有驅動器上關閉系統還原”項即可。

  系統還原卷標“System Volume Information”資料夾,成為木馬避風港,關閉系統還原,重啟就不會再提示有木馬病毒而又無法刪除。

  電腦病毒查殺三、清理啟動專案

  開始選單--執行--輸入msconfig確定--展開到啟動--禁用啟動專案 。

  注意:ctfmon可以除外***輸入法相關設定程式,隨機啟動*** ,這樣可以阻止木馬聯網下載其他木馬病毒。

  電腦病毒查殺四、下載防毒軟體查殺

  建議:木馬功能強大,建議使用輔助工具交替查殺。

  推薦優秀防毒輔助工具:

  1、arswp惡意軟體清理助手***掃殺系統裡驅動級保護病毒效果較好***

  2、世界頂級木馬專殺軟體AVG_Anti-Spyware。

  電腦病毒查殺方法二:

  可以用360安全衛士、金山毒霸、騰訊電腦管家等。

  1、建議現在立刻下載騰訊電腦管家“8.2”最新版,對電腦首先進行一個體檢,開啟所有防火牆避免系統其餘檔案被感染。

  2、用電腦連線手機後開啟電腦防毒頁面開始查殺,切記要開啟小紅傘引擎。

  3、如果普通查殺不能解決問題,您可以開啟騰訊電腦管家---工具箱---頑固木馬專殺- 進行深度掃描。

  4、查殺處理完所有病毒後,立刻重啟電腦,再進行一次安全體檢,清除多餘系統快取檔案,避免二次感染。

  電腦病毒查殺方法三:

  1、清空ARP快取: 大家可能都曾經有過使用ARP的指令法解決過ARP欺騙問題,該方法是針對ARP欺騙原理進行解決的。一般來說ARP欺騙都是通過傳送虛假的MAC地址與IP地址的對應ARP資料包來迷惑網路裝置,用虛假的或錯誤的MAC地址與IP地址對應關係取代正確的對應關係。若是一些初級的ARP欺騙,可以通過ARP的指令來清空本機的ARP快取對應關係,讓網路裝置從網路中重新獲得正確的對應關係,具體解決過程如下:

  第一步:通過點選桌面上工作列的“開始”->“執行”,然後輸入cmd後回車,進入cmd***黑色背景***命令列模式;

  第二步:在命令列模式下輸入arp -a命令來檢視當前本機儲存在本地系統ARP快取中IP和MAC對應關係的資訊;

  第三步:使用arp -d命令,將儲存在本機系統中的ARP快取資訊清空,這樣錯誤的ARP快取資訊就被刪除了,本機將重新從網路中獲得正確的ARP資訊,達到區域網機器間互訪和正常上網的目的。如果是遇到使用ARP欺騙工具來進行攻擊的情況,使用上述的方法完全可以解決。但如果是感染ARP欺騙病毒,病毒每隔一段時間自動傳送ARP欺騙資料包,這時使用清空ARP快取的方法將無能為力了。下面將接收另外一種,可以解決感染ARP欺騙病毒的方法。

  2、指定ARP對應關係:其實該方法就是強制指定ARP對應關係。由於絕大部分ARP欺騙病毒都是針對閘道器MAC地址進行攻擊的,使本機上ARP快取中儲存的閘道器裝置的資訊出現紊亂,這樣當機器要上網傳送資料包給閘道器時就會因為地址錯誤而失敗,造成計算機無法上網。

  第一步:我們假設閘道器地址的MAC資訊為00-14-78-a7-77-5c,對應的IP地址為192.168.2.1。指定ARP對應關係就是指這些地址。在感染了病毒的機器上,點選桌面->工作列的“開始”->“執行”,輸入cmd後回車,進入cmd命令列模式;

  第二步:使用arp -s命令來新增一條ARP地址對應關係, 例如arp -s 192.168.2.1 00-14-78-a7-77-5c命令。這樣就將閘道器地址的IP與正確的MAC地址繫結好了,本機網路連線將恢復正常了;

  第三步:因為每次重新啟動計算機的時候,ARP快取資訊都會被全部清除。所以我們應該把這個ARP靜態地址新增指令寫到一個批處理檔案***例如:bat***中,然後將這個檔案放到系統的啟動項中。當程式隨系統的啟動而載入的話,就可以免除因為ARP靜態對映資訊丟失的困擾了。

  3、新增路由資訊應對ARP欺騙:

  一般的ARP欺騙都是針對閘道器的,那麼我們是否可以通過給本機新增路由來解決此問題呢。只要添加了路由,那麼上網時都通過此路由出去即可,自然也不會被ARP欺騙資料包乾擾了。第一步:先通過點選桌面上工作列的“開始”->“執行”,然後輸入cmd後回車,進入cmd***黑色背景***命令列模式;

  第二步:手動新增路由,詳細的命令如下:刪除預設的路由: route delete 0.0.0.0;新增路由:

  route add -p 0.0.0.0 mask 0.0.0.0 192.168.1.254 metric 1;確認修改:

  route change此方法對閘道器固定的情況比較適合,如果將來更改了閘道器,那麼就需要更改所有的客戶端的路由配置了。

  4、安裝防毒軟體:

  安裝防毒軟體並及時升級,另外建議有條件的企業可以使用網路版的防病毒軟體。

  建議你使用瑞星或卡巴斯基來查殺病毒。

  用超級巡警3.5、360安全衛士來清理和維護系統,清除流氓軟體和木馬。

  電腦病毒防毒三步:

  一、檢視程序,***可以用360安全衛士\卡卡助手\超級巡警等軟體進行***結束惡意軟體執行時建立的程序。

  二,檢視隱藏檔案,在資料夾選項裡設定。然後刪病毒程式和其所呼叫的模組。

  三、搜尋登錄檔,找到病毒檔案建立的鍵值。刪。

  然後重新啟動。

  1、有多作業系統的使用者,可以通過引導到其它系統刪除病毒所有檔案,徹底清除病毒。

  2、按Ctrl+Alt+Delete調出工作管理員,在程序頁面中結束掉所有名稱為病毒的程序***建議在後面的操作中反覆此操作,以確保病毒檔案不會反覆發作***。

  3、在開始--執行中輸入“regedit”***XP系統***開啟登錄檔,點“編輯”——“查詢”,在彈出的對話方塊中輸入病毒檔名,找到後全刪。

  4、在我的電腦-工具-資料夾選項-檢視-顯示所有檔案和資料夾,把“隱藏受保護的系統檔案”的勾去掉,你會看到出現了你所說的檔名的檔案,直接刪除