西安数据恢复中心
首页 | 联系方式 | 加入收藏 | 设为首页

服务项目

站内搜索

联系方式

办公地址:西安市未央区凤城二路天地时代广场B座2602室(未央路与风城二路十字东北角,市图书馆旁,地铁二号线D出口)
联系电话: 18091827330

当前位置:主页 > 硬盘修复新闻 > 正文

如何识别和修复恶意软件或病毒感染的系统

编辑::西安硬盘维修中心-硬盘修复厂家-移动硬盘维修-西安硬盘修复公司  更新时间:2019-12-26  字号:
摘要:可为恶意软件和病毒感染问题提供什么级别的支持? 一旦感染恶意软件或病毒,过去的标准做法一直是建议全新安装操作系统( OS )。这将完全解决感染问题。 根据Pro Support保修,我们的

可为恶意软件和病毒感染问题提供什么级别的支持?

 

一旦感染恶意软件或病毒,过去的标准做法一直是建议全新安装操作系统(OS)。这将完全解决感染问题。

根据Pro Support保修,我们的技术支持应始终调查并识别发生的感染。他们应尝试让系统进入可用状态,以便运行防病毒扫描或根据系统感染程度确定是否应进行全新重新安装。

注:假定一些感染不严重,可使用正确的工具删除。此信息仅用作参考和教育目的。对您系统中的数据丢失概不负责,由您自己选择是否运行这些工具,并且运行风险自负。

恶意软件和病毒之间的区别是什么?

 

恶意软件已经成为多种不同类型感染的笼统术语。有些会自动安装,并创建模拟感染、损坏或硬件故障,因此骗您购买他们的产品来解决问题。这种类型称为人质软件勒索软件恫吓软件。有些恶意软件感染只是根据网站收到的点击次数将您的浏览器重定向至创建者选择的站点或他们为之补偿的网站。有时这些感染可能隐藏您的整个根驱动器和所有子目录或捕获您的个人信息并传回给感染的创建者。

病毒已经成为恶意软件的子集,是复制并将自身附加到服务或特定应用程序的实际程序。许多恶意软件有效载荷包含一个病毒文件,如特洛伊木马病毒蠕虫以帮助固定感染。病毒一度是专有感染类型,但现在已并入恶意软件的感染包。许多恶意软件包融入rootkit,以将其自身嵌入操作系统的内核级别,使其隐秘且更难以删除。

许多项目经常被误认为是系统感染。其中包括跟踪cookie,搜索hook,或浏览辅助对象(BHO)。尽管这些项目的存在可能表示感染,但必须提供随附的加载程序(EXE)文件或内核模式驱动程序来确认感染。

恶意软件或病毒感染的最常见症状是什么?

 

尽管如今的恶意软件可能包含多个有效载荷,但下面是一些最常见的感染迹象:

  • 关于来自非防病毒软件来源的系统感染的屏幕警告
  • 浏览器重定向或完全劫持浏览器
  • 无法打开任何EXE或Microsoft安装程序(MSI)文件
  • 无法更改墙纸或任何桌面设置
  • Start(开始)>Programs(程序)下的所有条目都为空和/或C:驱动器为空
  • 防病毒软件图标从系统托盘中消失或无法启动
  • 浏览器中或浏览器外随机弹出窗口显示在屏幕上
  • 出现异常图标、错误的开始菜单或设备管理器条目
  • 恶意软件检测/系统可用性步骤

     

    执行以下步骤以确认感染:

    1. 询问问题。“桌面或系统托盘中是否出现任何弹出菜单、重定向或消息?”

    2. 最近是否运行过病毒或恶意软件扫描?如果防病毒或恶意软件删除工具不运行,则这是系统可能感染的确切迹象。

    3. 如果互联网或系统由于感染不起作用,则引导至Safe Mode with Networking(网络安全模式)。(仅限使用LAN。)您可以使用Process Explorer和Autoruns程序进行测试。只要在Windows Vista或Windows 7中Run as Administrator(以管理员身份运行),大多数恶意软件感染就很容易显示在这些工具中。Windows XP在管理员配置文件中始终处于内核模式

    Process Explorer示例:

    Autoruns恶意软件感染示例

    1. 如果在注册表中阻止了EXE的shell扩展名,则这些程序或任何其它恶意软件删除工具都不会打开。右键单击.EXE文件并将扩展名重命名为.COM。尝试运行该工具。如果仍无法打开,则引导至Safe Mode(安全模式)并再次尝试运行该工具。

    2. 如果您有有效的防病毒订阅,则可尝试在防病毒软件上删除阻止。取消选中Autoruns中的所有恶意条目和重新引导可能允许EXE文件重新运行,并且您可以使用防病毒软件更新和扫描。有时在设备管理器中安装内核模式驱动程序以阻止防病毒软件。它通常显示在Plug and Play Devices(即插即用设备)下方,您必须将设备管理器设置为Show Hidden Devices(显示隐藏的设备)。

    如果积极识别恶意软件,则此时可利用下面的选项。只需记住,如果这不起作用,我们将指导您进行全新操作系统重新安装以解决此问题。


上一篇:唯快不破,2019最快的固态硬盘(SSD)大盘点

下一篇:什么是恶意软件以及如何知道我的计算机是否受

分享到: