火绒安全软件

安全技术探讨
发新帖
打印 上一主题 下一主题

计算机中毒应急处置方案

[复制链接]
9097 19
楼主
发表于 2018-8-31 22:25:18 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 雷霆 于 2019-2-23 12:06 编辑

一.计算机中毒应急处置
第一步:断网如果无法进入系统请直接跳转第五步
断开网络连接(如果你用的软件是主打云查杀的软件那么我建议你卸载它,选择一个本地查杀能力强的安全软件),在这里解释下为什么要断开网络连接因为有些木马会在联网状态下下载大量病毒木马进入你的电脑(比如说下载者木马)有些的可能会被黑客远程控制的风险所以咱们第一步先断网。

第二步:备份文件
备份计算机重要的文件(哪怕它是带毒的文件也要进行备份隔离),将其备份到一个安全的地方(注意:不要备份到中的毒机器中)。之后对该设备进行隔离(因为备份的文件可能带毒有感染其他设备的风险)。

第三步:调高杀软安全监控级别和开启所有的防护,之后进行全盘扫描(请在断网环境下)。如果你的安全软件无法正常工作了那么直接跳到第四步
火绒安全调高安全监控级别方法主菜单——软件设置——病毒防御——扫描时机——选择在发生所有操作类型时进行扫描,开启系统防御中的系统加固所有选项。在这里解释一下,有些人提出疑问说如果杀软能够检测到该病毒除非发生监控漏毒否则是不会中毒的,如果检测不到该病毒就算中毒了杀软也查不出来,所以有些人说我说的中毒后全盘毫无意义。在这里我解释一下中毒的时候安全软件可能未开启(因为部分病毒它在运行前会诱导用户关闭安全软件如:该软件容易被杀软误报请关闭该软件后在安装),所以中毒后全盘查杀是有必要的。

第四步:应急救援工具的使用
既然都到这步了,想必也是恶性的病毒木马,这时候咱们就需要用到专杀工具和系统急救箱。
请按照各个专杀或者急救箱的提示操作。
火绒恶性木马专杀工具链接:https://bbs.huorong.cn/thread-18575-1-1.html
卡巴斯基病毒移除工具链接:https://www.kaspersky.com.cn/dow ... -virus-removal-tool
大蜘蛛扫描仪链接https://free.drweb.cn/cureit/
其他的我就不提供链接了,请自行搜索。

第五步:救援盘的使用
如果系统文件遭到破坏,无法正常进入系统,或者上述步骤都无法清除病毒,那么进入应急模式。救援盘相当于一个微型的操作系统,他可以在你计算机无法进入系统的时候对你的计算机进行杀毒和文件的备份。建议大家平时U盘里常备一个,方便系统出现问题之后进行修复。
1.救援盘的刻录,使用UltraISO软件进行刻录,刻录方法我就不在这里赘述了,请大家自行百度。
2.救援盘的使用(我以戴尔为例),关机插上U盘在开机在出现DELL标识出现之前按住F12,进入选择界面,选择你的U盘然后确认,等待救援盘的启动。
3.救援盘的选择,如果是小白第一选择360系统急救盘因为这个真的简单易用而且呢能力也不差,相比于一些外国公司做的急救盘最起码他是中文的,虽然说能力可能不及世界一流的安全公司但是小白使用应该没有什么问题。
如果是稍微有电脑知识的人可以选择下卡巴斯基救援盘或者毛豆的救援盘。
如果你是计算机安全方面的大佬,那你就甭听我说了,我就是个萌新哈。
4.急救盘链接
1.360系统急救盘链接:http://jijiupan.360.cn/
2.卡巴斯基救援盘链接:https://www.kaspersky.com.cn/downloads/thank-you/free-rescue-disk
3.科摩多急救盘链接(由于官网下载速度很慢所以为了方便没有梯子的朋友所以就提供国内的镜像下载):https://download.pchome.net/system/sysenhance/detail-192966.html

二.相关链接
计算机常用软件推荐:https://bbs.huorong.cn/thread-49993-1-1.html
计算机中毒应急处置方案:

https://bbs.huorong.cn/thread-48921-1-1.html
计算机常安全识性问题:

https://bbs.huorong.cn/thread-48591-1-1.html
计算机操作系统的优化:

https://bbs.huorong.cn/forum.php?mod=viewthread&tid=54748&page=1&extra=#pid291064






评分

参与人数 4金钱 +20 收起 理由
城乡结合部 + 5 为什么你这么给力??
username + 1 内容超赞!!!
火绒运营专员 + 9
Nobuchika + 5 支持優質文章

查看全部评分

回复

使用道具 举报

9097 19
沙发
发表于 2018-8-31 22:29:38 | 只看该作者
第六步:系统重装
如果你的系统中毒了,是恶性的病毒木马,那么建议你在清除病毒之后进行系统重装,因为可能会有查杀的残留,导致之后使用计算机的不安全。
系统重装教程参考windows7吧系统安装教程,链接http://tieba.baidu.com/p/2977256876
回复

使用道具 举报

9097 19
板凳
发表于 2018-10-18 16:59:01 | 只看该作者

回帖奖励 +10 金钱

前来学习。
回复

使用道具 举报

9097 19
地板
发表于 2018-10-18 17:37:17 | 只看该作者

回帖奖励 +10 金钱

五毛钱
回复

使用道具 举报

9097 19
5#
发表于 2018-10-18 19:04:06 | 只看该作者

回帖奖励 +10 金钱

有笔误:应该是开启系统防御中的系统加固所有选项,而不是开启系统加固中的系统防御所有选项

点评

收到,谢谢纠正  发表于 2018-10-19 16:46

评分

参与人数 1金钱 +5 收起 理由
雷霆 + 5

查看全部评分

回复

使用道具 举报

9097 19
6#
发表于 2018-10-18 22:14:48 | 只看该作者
我想问下,为什么要杀完毒才重装,直接重装可能存在什么弊端

评分

参与人数 1金钱 +5 收起 理由
雷霆 + 5 问得好

查看全部评分

回复

使用道具 举报

9097 19
7#
发表于 2018-10-19 17:01:45 | 只看该作者
本帖最后由 雷霆 于 2018-10-19 22:32 编辑
终于不用管家了 发表于 2018-10-18 22:14
我想问下,为什么要杀完毒才重装,直接重装可能存在什么弊端

重装系统虽好但是对于引导区病毒就……,所以还是需要先杀毒。所以我就只说先杀完病毒在重装。
回复

使用道具 举报

9097 19
8#
发表于 2018-10-19 21:07:23 | 只看该作者
雷霆 发表于 2018-10-19 17:01
重装系统虽好但是对于引导区病毒就……,所以还是需要先杀毒或者重建主引导区(还有这个小白不要轻易尝试 ...

谢谢大佬回复
回复

使用道具 举报

9097 19
9#
发表于 2018-11-4 13:39:09 | 只看该作者

回帖奖励 +3 金钱

0.0我一直以为不管啥病毒只要重装系统就没了呢。。
回复

使用道具 举报

9097 19
10#
发表于 2018-11-4 15:54:19 来自手机 | 只看该作者
噢!!进来学习下!
回复

使用道具 举报

9097 19
11#
发表于 2018-11-5 11:01:18 | 只看该作者
非常感谢楼主科普安全知识!
回复

使用道具 举报

9097 19
12#
发表于 2019-1-12 21:19:55 | 只看该作者
@雷霆 直接物理断网就可以了......
回复

使用道具 举报

9097 19
13#
发表于 2019-1-17 19:56:30 | 只看该作者
相比断网,我更想打开ip雷达看看它有没有网络通信,然后开wireshark抓个包看看谁干的好事~

点评

如果无法开机双机调试能用wireshark么 比如格式化硬盘的那种狠人 这个怎么打  发表于 2019-3-17 20:11
啧啧啧,大佬诶  发表于 2019-1-19 10:06
回复

使用道具 举报

9097 19
14#
发表于 2019-3-17 20:12:26 | 只看该作者
楼主能介绍下如何人工分析发现病毒么 可萌新向可大佬向 希望可以详细些
回复

使用道具 举报

9097 19
15#
发表于 2019-8-8 16:32:15 | 只看该作者
我觉得吧干脆拔网线然后查杀引导区毒就把引导䘅死再来
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表