导航:首页 > 网络安全 > 如何检测网络是否中病毒

如何检测网络是否中病毒

发布时间:2022-01-30 02:39:37

1. 怎样知道自己电脑所在网络是不是被病毒攻击了

电脑是否中病毒检查顺序 (网络转载复制)
一、进程

首先排查的就是进程了,方法简单,开机后,什么都不要启动!

第一步:直接打开任务管理器,查看有没有可疑的进程,不认识的进程可以Google或者网络一下。

PS:如果任务管理器打开后一闪就消失了,可以判定已经中毒;如果提示已经被管理员禁用,则要引起警惕!

第二步:打开冰刃等软件,先查看有没有隐藏进程(冰刃中以红色标出),然后查看系统进程的路径是否正确。

PS:如果冰刃无法正常使用,可以判定已经中毒;如果有红色的进程,基本可以判断已经中毒;如果有不在正常目录的正常系统进程名的进程,也可以判断已经中毒。

第三步:如果进程全部正常,则利用Wsyscheck等工具,查看是否有可疑的线程注入到正常进程中。

PS:Wsyscheck会用不同颜色来标注被注入的进程和正常进程,如果有进程被注入,不要着急,先确定注入的模块是不是病毒,因为有的杀软也会注入进程。

二、自启动项目

进程排查完毕,如果没有发现异常,则开始排查启动项。

第一步:用msconfig察看是否有可疑的服务,开始,运行,输入“msconfig”,确定,切换到服务选项卡,勾选“隐藏所有Microsoft服务”复选框,然后逐一确认剩下的服务是否正常(可以凭经验识别,也可以利用搜索引擎)。

PS:如果发现异常,可以判定已经中毒;如果msconfig无法启动,或者启动后自动关闭,也可以判定已经中毒。

第二步:用msconfig察看是否有可疑的自启动项,切换到“启动”选项卡,逐一排查就可以了。

第三步,用Autoruns等,查看更详细的启动项信息(包括服务、驱动和自启动项、IEBHO等信息)。

PS:这个需要有一定的经验。

三、网络连接

ADSL用户,在这个时候可以进行虚拟拨号,连接到Internet了。

然后直接用冰刃的网络连接查看,是否有可疑的连接,对于IP地址,可以到http://www.ip138.com/查询,对应的进程和端口等信息可以到Google或网络查询。

如果发现异常,不要着急,关掉系统中可能使用网络的程序(如迅雷等下载软件、杀毒软件的自动更新程序、IE浏览器等),再次查看网络连接信息。

四、安全模式

重启,直接进入安全模式,如果无法进入,并且出现蓝屏等现象,则应该引起警惕,可能是病毒入侵的后遗症,也可能病毒还没有清除!

五、映像劫持

打开注册表编辑器,定位到HKEY_LOCAL_,查看有没有可疑的映像劫持项目,如果发现可疑项,很可能已经中毒。

六、CPU时间

如果开机以后,系统运行缓慢,还可以用CPU时间做参考,找到可疑进程,方法如下:

打开任务管理器,切换到进程选项卡,在菜单中点“查看”,“选择列”,勾选“CPU时间”,然后确定,单击CPU时间的标题,进行排序,寻找除了SystemIdleProcess和SYSTEM以外,CPU时间较大的进程,这个进程需要一起一定的警惕。

目前这些办法足以应付常见的病毒和木马了。

2. 最近电脑网速变慢,如何查看是否有人占用我的网络资源呢

希望可以帮到你: 一:病毒可以导致计算机速度变慢。 其作用机理有二:一是病毒入侵后,首先占领内存,然后便以此为根据地在内存中开始漫无休止地复制自己,随着它越来越庞大,很快就占用了系统大量的内存,导致正常程序运行时因缺少主内存而变慢,甚至不能启动;二是因为病毒程序迫使CPU转而执行无用的垃圾程序,使得系统始终处于忙碌状态,从而影响了正常程序的运行,导致计算机速度变慢。 解决办法:可使用高版本的杀病毒软件,如“诺顿”“江民”“金山毒霸”。时刻监视系统运行情况(包括网络情况),一旦发现病毒,它们就会立刻报警,并自动杀毒。由于新病毒每天都在诞生,所以我们还要注意经常升级反病毒软件。 二:Windows操作系统变庞大 随着你每天的操作,安装新软件、加载运行库等等使得它变得更加庞大,而更为重要的是变大的不仅仅是它的目录,还有它的注册表和运行库。因为即使删除了某个程序,可是它使用的DLL文件仍然会存在,因而随着使用日久,Windows的启动和退出时需要加载的DLL动态链接库文件越来越大,自然系统运行速度也就越来越慢了。 解决办法:尽量不要安装过多而不经常使用的软件,不要频繁安装卸载软件。在卸载软件时尽量将此软件自有的DLL动态链接库文件删除。 三:后来安装了新的硬件或者外部设备。 当在计算机上面添加了新的硬件设备或者外部设备的时候,windows会在启动时检测设备和加载这些设备所需要的程序,从而降低了系统运行速度。 解决办法:不经常使用的或者暂时不使用的设备不要连接到计算机上,比如“移动硬盘” 四:当我们的操作系统安装了即时病毒检查程序时。 为避免病毒的入侵,我们安装了即时病毒检查程序,在我们运行一些程序的时候,病毒即时检查程序会对这些程序或者软件进行病毒扫描,因此就会降低了软件的运行速度。由于经常会有新的病毒产生,索引即时检查病毒的程序也会不断的更新病毒库,从而能够检测和预防更多的病毒,因此当有新的病毒库更新,那么病毒即时检查程序也相应的在检测的时候会延长检测时间。 五:缺少足够的内存 Windows操作系统所带来的优点之一就是多线性、多任务,系统可以利用CPU来进行分时操作,以便你同时做许多事情。但事情有利自然有弊,多任务操作也会对你的机器提出更高的要求。如果你同时打开了过多的应用程序,即使内存再大,这时候系统的主内存也将会告急,系统资源会被耗尽,从而降低了程序的运行速度甚至导致系统的崩溃。 解决办法:安装更多的内存 六:硬盘剩余空间太少或碎片太多 当我们经常在电脑中进行软件的安装和卸载,文档的制作或删除。这时候会使计算机硬盘中的数据排列断断续续,或者非常分散。这样计算机在查找数据的时候就会因为数据的断续和分散而变得查找速度非常慢。 解决办法:经常对无用的文件进行清理,并且清理后进行磁盘碎片整理

3. 电脑怎么查看是否没有中病毒

怎么查看电脑是不是中病毒了?方法如下:

1、首先你的电脑会突然变的很卡顿,鼠标自己会动或者会卡顿,在任务管理器中发现很多不熟悉的软件和不明的进程。

2、然后是你的电脑的一些软件无法使用,就像一些杀毒软件出现卡顿和被关闭的问题。

3、然后一些电脑上的网站的网络流量非常大,因为有些病毒会查看你的电脑是否有一些有价值信息。

4、之后点击桌面上的我电脑中的C盘是否已经自动下载了你看专不懂的软件给你,并强行安装了很多附加软件。

5、最后找到我的电脑点击进入后,选择要打开的其中一个文件夹,但是打开前属请不要单最大化窗口。如果打开的文件是在新窗口打开,或者将自动最大化,表示你的电脑中毒了。

4. 怎么样能检测出在网上下载的软件在安装前是否有木马或者病毒

安装防病毒软件,且打开防火墙!这个是最简单的方法了!
还有一个方法就是在打开压缩文件之前,先察看文件里的内容,直接双击压缩软件是只是运行RAR,然后看看里面的文件有几个是你要用的,多余的就是病毒了!

5. 怎样确定网络中是否中arp病毒

用antiarp吧,你机器当服务器装上服务器端,然后其它的装客户端连你的机器,你在服务器上就能看到是谁发送攻击了,然后根据ip地址把机器找出来干掉就得了,如果下不到留下邮箱,我给你发一份

6. 如何检查自己电脑是否中病毒

一、进程

首先排查的就是进程了,方法简单,开机后,什么都不要启动!

第一步:直接打开任务管理器,查看有没有可疑的进程,不认识的进程可以Google或者网络一下。

PS:如果任务管理器打开后一闪就消失了,可以判定已经中毒;如果提示已经被管理员禁用,则要引起警惕!

第二步:打开冰刃等软件,先查看有没有隐藏进程(冰刃中以红色标出),然后查看系统进程的路径是否正确。

PS:如果冰刃无法正常使用,可以判定已经中毒;如果有红色的进程,基本可以判断已经中毒;如果有不在正常目录的正常系统进程名的进程,也可以判断已经中毒。

第三步:如果进程全部正常,则利用Wsyscheck等工具,查看是否有可疑的线程注入到正常进程中。

PS:Wsyscheck会用不同颜色来标注被注入的进程和正常进程,如果有进程被注入,不要着急,先确定注入的模块是不是病毒,因为有的杀软也会注入进程。

二、自启动项目

进程排查完毕,如果没有发现异常,则开始排查启动项。

第一步:用msconfig察看是否有可疑的服务,开始,运行,输入“msconfig”,确定,切换到服务选项卡,勾选“隐藏所有Microsoft服务”复选框,然后逐一确认剩下的服务是否正常(可以凭经验识别,也可以利用搜索引擎)。

PS:如果发现异常,可以判定已经中毒;如果msconfig无法启动,或者启动后自动关闭,也可以判定已经中毒。

第二步:用msconfig察看是否有可疑的自启动项,切换到“启动”选项卡,逐一排查就可以了。

第三步,用Autoruns等,查看更详细的启动项信息(包括服务、驱动和自启动项、IEBHO等信息)。

PS:这个需要有一定的经验。

三、网络连接

ADSL用户,在这个时候可以进行虚拟拨号,连接到Internet了。

然后直接用冰刃的网络连接查看,是否有可疑的连接,,对应的进程和端口等信息可以到Google或网络查询。

如果发现异常,不要着急,关掉系统中可能使用网络的程序(如迅雷等下载软件、杀毒软件的自动更新程序、IE浏览器等),再次查看网络连接信息。

四、安全模式

重启,直接进入安全模式,如果无法进入,并且出现蓝屏等现象,则应该引起警惕,可能是病毒入侵的后遗症,也可能病毒还没有清除!

五、映像劫持

打开注册表编辑器,定位到HKEY_LOCAL_,查看有没有可疑的映像劫持项目,如果发现可疑项,很可能已经中毒。

六、CPU时间

如果开机以后,系统运行缓慢,还可以用CPU时间做参考,找到可疑进程,方法如下:

打开任务管理器,切换到进程选项卡,在菜单中点“查看”,“选择列”,勾选“CPU时间”,然后确定,单击CPU时间的标题,进行排序,寻找除了SystemIdleProcess和SYSTEM以外,CPU时间较大的进程,这个进程需要一起一定的警惕。

目前这些办法足以应付常见的病毒和木马了

7. 怎么查看电脑是不是中病毒了

怎么查看电脑是不是中病毒了?方法如下:

1、首先你的电脑会突然变的很卡顿,鼠标自己会动或者会卡顿,在任务管理器中发现很多不熟悉的软件和不明的进程。

8. 怎么检查苹果手机是否中病毒

手机上经常推出运行垃圾广告,垃圾游戏之类的时候,估计是手机中毒了,需要杀知毒软件杀毒了,用手机搜索一下网络,隐私没有中毒的情况,会出现支持的网页,隐私中毒了可能会出现乱码等等情况。

一般病毒都是文件或者是程序,只能是通过抹掉所有内容和设置才可以彻底的删除病毒文件,点击设置-通用-还原-抹掉所有内容和设置,一旦抹除,手机上面的所有的数据都会丢失,手机将被还原成初始状态。

所以需要重新激活才可以使用,所以在抹掉之前一定要做好重要信息备份,苹果手机在感染恶意吸费的超级病毒后会在不知情的情况下自动向通讯录的好友发送各种内容的短信,定制额外的收费业务,或者在有网络的情况下产生上网流量从而吸走用户的话费。

(8)如何检测网络是否中病毒扩展阅读:

iPhone包括了iPod的媒体播放功能,和为了移动设备修改后的Mac OS X操作系统(iOS,本名iPhone OS,自4.0版本起改名为iOS),以及800万像素的摄像头。

(一代、二代为200万,3GS为320万,支持自动对焦,4代提升到背照式500万,而2011年发布的4S提升到800万并且采用2.4f大光圈)此外,设备内置有重力感应器。

iPhone4有三轴陀螺仪(三轴方向重力感应器),能依照用户水平或垂直的持用方式,自动调整屏幕显示方向。

并且内置了光感器,支持根据当前光线强度调整屏幕亮度。

还内置了距离感应器,防止在接打电话时,耳朵误触屏幕引起的操作。

2012年9月发布的iPhone4S、5更是加入了一个全新的拍照模式——全景模式,在该模式下可以用iPhone 4S、5拍摄全景照片,全景照片可达2800万像素。

移动电话、宽屏iPod和上网装置 ─iPhone将三大功能集于一身,通过iPhone的多点触摸(Multi-Touch)技术,手指轻点就能拨打电话、应用程序之间也易如反掌。

还可以直接从网站拷贝粘贴文字和图片。

它同时是世界上第一台批量生产商业用途的使用电容屏的智能手机。

9. 怎么查看网络连接是否有病毒

只有病毒或木马发作时,才可能影响网络流量,最简单的方法是查看本地网络连接,查看其发送和接受的数据包是否持续增长。
DOS命令下可以用netstat命令,具体用法看系统帮助。或者使用第三方软件,网络防火墙、网络嗅探器之类的,那些就太多了……

10. 详解:如何检测局域网内是否有arp病毒

如何检测局域网内是否有 arp 病毒想更好防护 arp 病毒,最好迚行 mac 地址和 ip 地址的绑定! 如 何检测局域网内是否有 arp 病毒 关于局域网内 ARP 病毒的本机检测 方法和检测工具 病毒发作症状:计算机网络连接正常,能 PING 通 楼内机器却无法 PING 通网关、无法打开网页;戒由于 ARP 欺骗的 木马程序(病毒)发作时发出大量的数据包,导致网络运行丌稳定, 频繁断网、 IE 浏览器频繁出错以及一些常用软件出现故障等问题。 网络中断原因:当局域网内某台主机感染了 ARP 病毒时,会向本局 域网内 (指某一网段, 比如: 172.16.24.0 这一段) 所有主机发送 ARP 欺骗攻击,让原本流向网络中心的流量改道流向病毒主机,并通过病 毒主机代理上网。因客户端具有防代理功能,造成受害者无法通过病 毒主机上网。 由于病毒发作时发出大量数据包会将网络拥塞,大家 会感觉上网速度越来越慢。中毒者同样如此,受其自身处理能力的限 制,感觉运行速度很慢时,可能会采取重新启动戒其他措施。此时病 毒短时间停止工作,大家会感到网络恢复正常。如此反复,就造成网 络时断时续。 故障诊断办法:如果用户发现以上疑似情冴,可以通 过如下操作迚行诊断:点击开始按钮-选择运行-输入arp -d-点击确定按钮,然后重新尝试上网,如果能恢复正常则说明 此次掉线可能是受 ARP 欺骗所致。 (arp -d命令用于清除并重建本 机 arp 表并丌能抵御 ARP 欺骗, 执行后仍有可能再次遭受 ARP 攻击。 ) 本网检测工具:下载并运行 AntiArp 程序。输入本网段的网关 ip 地址后,点击获取网关 MAC 地址,检查网关 IP 地址和 MAC 地址无 误后,点击自动保护。若丌知道网关 IP 地址,可通过以下操作获 取:点击开始按钮-选择运行-输入cmd点击确定-输入ipconfig按回车,Default Gateway后的 IP 地址就是网关地址。 AntiArp 软件会在提示框内出现病毒主机的 MAC 地址。 本机查杀 工具:下载并运行 TSC.EXE 程序。运行过程中丌要关让它一直运行 到自动关闭,最后查看 report 文档便知是否中毒。若中毒则建议重 新安装操作系统。 另:还有个最简易的办法,安装 金山卫士, 一定要开启 金山ARP 防火墙功能,这方面我就丌多说了,自己看下 应该就会;还可以在安装金山毒霸、瑞星杀毒等杀毒软件的时候,选择 arp 防护开启 功能! 一、AntiARP-DNS [主程序] 它包括了对 ARP 和 DNS 欺骗 攻击的实时监控和防御, 受到攻击时会迅速记录追踪攻击者并且控制 攻击的程度至最低。 能有效防止局域网内的非法 ARP 戒 DNS 欺骗攻 击,特别是运用于校园网络中。它还能解决被人攻击之后出现逗IP 冲突地的烦人提示框。如果您的机器是中了 ARP 类病毒,请先下载 专杀工具来解决,本程序只做辅助使用。(强制反 ARP 欺骗,请参考 官方相关文章。) 二、IP-Mac Scan [辅助扫描程序] 它用于局域网 内批量 IP 对应的真实 MAC 迚行扫描, 确保得到准确 MAC 信息。

阅读全文

与如何检测网络是否中病毒相关的资料

热点内容
网络base一个区域有多少个 浏览:622
网络上的风气变了怎么办 浏览:546
24g无线模块网络地址 浏览:678
路由器无线桥接老是网络不稳定 浏览:73
网络和打电话哪个费电 浏览:174
手机设置wifi禁用网络 浏览:643
三星i728怎么和设置网络 浏览:799
网络营销过程互动化配图 浏览:288
满天星辉网络科技有限公司怎么样 浏览:40
微信认证无线网络怎么设置 浏览:586
近几年网络安全事件 浏览:572
如何打开5g网络vivo 浏览:504
校园网络安全保卫战 浏览:203
电信有线固话可以改成无线网络吗 浏览:461
网络代理在什么地方设置 浏览:802
计算机网络ipv4 浏览:583
泰捷盒子显示网络连接异常 浏览:705
电脑上的无线网络如何联通 浏览:209
手机拨号网络服务 浏览:283
新形势下的中国网络安全现状 浏览:386

友情链接