■鐵 生
電腦維護(hù)經(jīng)驗(yàn)談
■鐵 生
前些日子一位同學(xué)電腦感染了兇猛的病毒,找我過去看了看,場(chǎng)面甚是悲壯:屏幕右下角不斷彈出不良廣告、系統(tǒng)圖標(biāo)部分更改、電腦無端多出許多程序、CPU占用率100%、鼠標(biāo)鍵盤幾近無法使用。
殺毒的過程很費(fèi)時(shí)間,從上午10點(diǎn)一直到下午5點(diǎn)。有些同學(xué)說了,這么長(zhǎng)時(shí)間重裝系統(tǒng)吧,普通病毒可以,但這位同學(xué)中了感染型病毒,除了C盤其他盤也都感染了病毒,除非全盤格式化,否則重裝系統(tǒng)后病毒依然存在。
一旦發(fā)現(xiàn)電腦中了病毒,如果不是U盤感染的,病毒一定是通過網(wǎng)絡(luò)傳播的(不聯(lián)網(wǎng)的電腦,好端端的也不會(huì)中病毒),我的經(jīng)驗(yàn)就是立即斷開網(wǎng)絡(luò),拔掉網(wǎng)線,防止病毒的進(jìn)一步感染,另外有些病毒植入特定文件傳輸軟件,會(huì)把你的文件資料通過網(wǎng)絡(luò)傳給入侵者。所以一定要斷網(wǎng),不用擔(dān)心很多殺毒軟件是可以離線殺毒的。
斷開網(wǎng)絡(luò)后就要開始?xì)⒍玖?,在原系統(tǒng)中殺毒是肯定做不到了,一個(gè)是因?yàn)椴《疽呀?jīng)入侵了(一邊殺,一邊感染),另一個(gè)原因是之前說過的,這臺(tái)電腦cpu占用率100%,根本無法正常運(yùn)行殺毒軟件。
進(jìn)入安全模式是一個(gè)好主意,安全模式只加載系統(tǒng)核心進(jìn)程和部分硬件驅(qū)動(dòng)進(jìn)程,病毒不會(huì)入侵感染文件,處于任人宰割的狀態(tài)。這里為什么說普通安全模式,是因?yàn)檫@個(gè)模式不能聯(lián)網(wǎng),這里離線殺毒也是為了安全起見,萬一遇到強(qiáng)悍的病毒就麻煩了,所以我們選擇進(jìn)入普通安全模式(就是人們常說的安全模式,說成普通,是為了與后面的區(qū)分)。
重啟電腦,在開機(jī)時(shí)按F8即可進(jìn)入選擇界面,上下鍵選擇安全模式即可。我遇到的有一個(gè)特殊情況,也是就這位同學(xué)的電腦,這臺(tái)電腦是一個(gè)華碩主板的臺(tái)式機(jī),開機(jī)時(shí)按F8居然進(jìn)入了華碩主板的設(shè)置界面(哎,真不明白,華碩公司把這個(gè)設(shè)置成F7又不會(huì)丟人),嘗試了很久,也在網(wǎng)上查找資料最后得知了一個(gè)方法:按F8之后進(jìn)入設(shè)置界面然后按ESC,之后立刻吐血狂按F8,就進(jìn)入選擇界面了,選擇安全模式即可。
進(jìn)入安全模式后,就可以啟動(dòng)殺毒軟件殺毒了。啟動(dòng)殺毒軟件,這里大家使用大眾的殺毒軟件都可以,沒有什么特別推薦。開始查殺之后,你就可以做別的事情了,我是等了大約2個(gè)多小時(shí)才查完,大約查了582個(gè)病毒(真實(shí)強(qiáng)悍),然后就開始?xì)⒍玖耍质锹L(zhǎng)的等待,這次我沒有選擇做別的事情而是看看到底都有哪些病毒。
我發(fā)現(xiàn)有很多植入的視頻轉(zhuǎn)換軟件,這讓我很奇怪,后來查資料才知道,這些軟件是病毒植入電腦為了是CPU占用率達(dá)到100%,視頻軟件一般都很占用CPU,病毒正是利用了這一點(diǎn),大肆占用CPU資源,讓機(jī)主不能運(yùn)行程序,趁機(jī)入侵電腦文件。
果不出所料,還有很多專門用來傳輸文件的軟件,比如飛鴿傳書。還好斷網(wǎng)即使,不然文件已經(jīng)被傳到了入侵者的手中。
另外,病毒入侵了很多文件資料,致使不得不殺掉這些文件,犧牲個(gè)體,保障全局。
第一次查殺病毒之后,我又查了一遍,剛查了幾分鐘,又查到了仍有病毒存在,因?yàn)榇蟛糠植《具€是被消滅了,于是我想現(xiàn)在可以進(jìn)行聯(lián)網(wǎng)查殺,更加全面,不過還是安全模式,這次是帶有聯(lián)網(wǎng)功能的安全模式,然后再次病毒查殺。這期間為了更徹底的殺死病毒,除了使用殺毒軟件,我也有使用了急救箱(360或者金山),急救箱不可當(dāng)成殺毒軟件使用,會(huì)對(duì)系統(tǒng)有所損傷,中毒不深的情況下最好不要使用。
查殺之后,再次檢查,終于沒有病毒了,可以進(jìn)入正常的系統(tǒng)啦。
進(jìn)入系統(tǒng)后,如果發(fā)現(xiàn)之前病毒給你安裝的軟件還在,也不要緊張,這是殘留下來的,沒有被識(shí)別成病毒的流氓軟件,卸載就好了。
另外,由于這次中毒比較深,為了安全起見,我查看了一下開機(jī)啟動(dòng)項(xiàng)和服務(wù):win+R,然后輸入msconfig,即可查看。秉著寧可錯(cuò)殺也不放過的態(tài)度,我只保留了微軟的服務(wù),開機(jī)啟動(dòng)項(xiàng)也只保留自己熟悉的。不過其實(shí)也并沒有錯(cuò)殺,如果有些軟件出現(xiàn)問題,你可以用同樣的方法設(shè)置成開機(jī)啟動(dòng)項(xiàng)和服務(wù),比如輸入法的服務(wù)。