学校首页 | 中心首页 | 通知公告 | 工作动态 | 规章制度 | 服务指南 | 网络安全 | 关工委 | 下载中心 | 联系我们 
 
机器工作不正常时如何手工检查是否感染了病毒(或蠕虫)
信息来源: 发布时间:2017年03月24日 浏览次数:

(1)在不打开任何应用程序的情况下打开“任务管理器”,看一下当时占用CPU最大的进程,如果该进程不是自己发起的,有可能是感染了病毒(或蠕虫)。

(2)仍然在不打开任何应用程序的情况下,命令行提示符下执行netstat–an,看是否有异常端口打开,或建立了大量的连接,如果是,有可能是感染了病毒。

(关于常见服务和蠕虫对应端口请参见http;//www.ccert.edu.cn/faq/show.php/handle=91)

(3)打开注册表项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

看在右边的栏里有没有跟刚才发现的异常进程名字相似的项,如果有,该进程可能就是病毒(或蠕虫),在“数据”一栏里就是赶可以程序的目录。

COPYRIGHT (C) 2017河南医学高等专科学校 ALL RIGHT RESERVED  地址:河南省郑州市新郑龙湖镇双湖大道8号 邮政编码:451191