Loading...

电脑中毒

网管不辞而别,公司电脑中毒,导致数据丢失,损失谁来负责?

案例:因为网管不辞而别,“公司部分电脑染上病毒,文件丢失。”前不久,西青区法院审理的一起单位告员工劳动争议案中,某汽车配套公司代理人述说:“因为 被告张某没有进行工作交接,导致现有设备电控资料全部丢失,后续维护和改造升级无法进行……”西青区法院一审宣判,张某与公司进行工作交接,同时返还公司 为其垫付的社会保险费用1128.96元。

在大多数人认为工作不好找的情况下,“80后”网络维护员张某不辞而别,“炒”了单位的鱿鱼。据其单位诉称,公司与张某于2008年9月4日签订劳 动合同,约定期限为2008年9月5日至2011年9月4日,试用期为2008年9月5日至2008年12月4日。公司进行多项培训后安排张某正式上岗, 主要负责公司设备电控部分的开发和维护以及全公司的办公电脑、电话和网络的维护工作。公司依法为张某缴纳各项社会保险并按时足额发放工资。

悉士凯乐回复: 

企业在网管和技术人员流动期间,一般有一个技术服务空档期。

新的网管不熟悉,或旧网管不辞而别,故意不配合交接,或隐藏密码等,都能使公司企业遭受巨大损失。

其实在这样的空档期间,企业可以找临时外援,避免空档期造成的麻烦和损失。

电脑中毒了怎么办?

电脑中毒了怎么办?例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,

悉士凯乐回复: 

检查病毒

1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验:可以找一个刚安装完的纯净系统,把进程全部记录下来,以做以后对比),如果这些进程是病毒的话,以便于后面的清除。 暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。 点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。
2、查看windows当前启动的服务项,由"控制面板"的"管理工具"里打开"服务"。 看右栏状态为"启动"启动类别为"自动"项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:winntsystem32explored.exe,计算机中招。 有一种情况是"控制面板"打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。 都可以先备份纯净系统的服务,以后做对比。
3、运行注册表编辑器,命令为regedit或regedt32, 查看都有那些程序与windows一起启动。 主要看Hkey_Local_MachineSoftwareMicroSoftWindowsCurrentVersionRun和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。 WindowsXp运行msconfig也起相同的作用。 随着经验的积累,你可以轻易的判断病毒的启动项。 先备份纯净系统的启动项,以后做对比。
4、用浏览器上网判断。 前一阵发作的Gaobot病毒,可以上yahoo.com, sony.com等网站,但是不能访问诸如www.symantec.com, www.ca.com这样著名的安全厂商的网站,安装了symantecNorton2004的杀毒软件不能上网升级。
5、取消隐藏属性,查看系统文件夹winnt(windows)system32, 如果打开后文件夹为空,表明电脑已经中毒;打开system32后,可以对图标按类型排序,看有没有流行病毒的执行文件存在。 顺便查一下文件夹Tasks, wins, drivers.目前有的病毒执行文件就藏身于此;driversetc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。
6、由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败。 如果使用了黑客类的安全软件也会报毒这个大家注意下。 还有就是一些软件加壳也会出现这种现象。

查杀病毒

1、在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值,删除之。 当成系统服务启动的病毒程序,会在Hkey_Local_MachineSystemControlSet001services和controlset002services里藏身,找到之后一并消灭。
2、停止有问题的服务,改自动为禁止。
3、如果文件system32driversetchosts被篡改,恢复它,即只剩下一行有效值"127.0.0.1localhost", 其余的行删除。 再把host设置成只读。
4、重启电脑,摁F8进"带网络的安全模式"。 目的是不让病毒程序启动,又可以对Windows升级打补丁和对杀毒软件升级。
5、搜索病毒的执行文件,手动消灭之。
6、对Windows升级打补丁和对杀毒软件升级。
7、关闭不必要的系统服务,
8、第6步完成后用杀毒软件对系统进行全面的扫描,剿灭漏网之鱼。
9、上步完成后,重启计算机。
10.再进系统,用软件删除系统垃圾等。

我的电脑图标出现两个怎么处理?

因为中了病毒被安了恶意插件所以我的电脑图标出来了两个,有一个是删不掉的,已经把恶意插件杀掉了,但是图标删不了,好像是要在注册表里删,但是我不知道怎么从注册表知道哪个是被劫持的之类的。

悉士凯乐回复: 

用360急救箱。【按步骤操作:先“开始急救”;扫描完后,出现木马,就点“隔离”;再点“修复”(可以全选)――“立即修复”。完后,应重启。】

【“360安全卫士”中也有“360急救箱”。步骤:点击360安全卫士上的“杀木马”------点“快速扫描”或“全盘扫描”(最好是“全盘扫描”)。扫完后,在“扫描结果”里有“怀疑电脑有严重问题,请用360急救箱”,点击它,按后面步骤操作。完后,重启。】

桌面一直显示“your system is infected”怎么办?

桌面一直显示一黑框,上有红字“your system is infected”

system has been stopped due to a serious.Spyware activity has been detected
It is recommeded to use spyware removal tool to prevent data loss.
Do not use the computer before all spyware removed

请问有什么好的杀毒方法吗?

悉士凯乐回复: 

如果桌面出现这样的消息,就证明了你已经被IE Antivirus,files-secure,ie defender病毒所感染了。

间谍软件IE Antivirus

检测和删除手工删除按照以下步骤从您的机器删除IE Antivirus 。先备份您的注册表和系统,并设置一个还原点,防止发生错误。自动运行的引用: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run antispy清除注册表:使用注册表编辑器清除以下注册项(如果存在):HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\ie antivirus HKEY_CURRENT_USER\software\ieantivirus HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run antispyHKEY_CURRENT_USER\software\microsoft\windows\currentversion\run antispy删除文件:使用资源管理器删除以下文件(如果存在):ieav.exeieavinstaller.exe%desktopdirectory%\ie antivirus 3.2.lnk%program_files%\ieantivirus\ieas.db2%program_files%\ieantivirus\ieas.db3%program_files%\ieantivirus\ieav.exe%program_files%\ieantivirus\uninst.exe%programs%\ie antivirus 3.2.lnk%program_files%\ieantivirus\uninst.exe%program_files%\ieantivirus\ieav.exeieavinstaller.exe删除目录:使用资源管理器删除以下目录(如果存在):%program_files%\ieantivirus

files-secure清除方法:先备份您的注册表和系统,并设置一个还原点,防止发生错误。进入注册表编辑器清除以下注册项

HKEY_CURRENT_USER\software\filessecure
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\files secure
 

ie defender清除方法:先下载以下工具SmitfraudFix.exe

 

自动清除方法:

1.把上面那个东东下载到你的桌面上 ( 先放着,别理它 )

2.重启你的电脑进入安全模式(重启后一直按F8就知道了)

3.进入安全模式后运行双击上面那个工具

4.按任意键开始.进入下一界面时的选项 "2.clean (safe mode recommended) "就是你要的啦

5.按 ' 2 "然后回车 (好了,让他去杀吧,大概一两分钟时间吧,就搞定了)

搞定后重启一下你的电脑,就ok了

 

 

右击我的电脑盘符有一个"DOS在这里"那我的电脑是否中毒了

右击我的电脑盘符有一个"DOS在这里"那我的电脑是否中毒了?
 

悉士凯乐回复: 

不是中毒了。只是一个右键快捷方式,方便DOS参数运行的程序调用,比如你在一个文件夹上面点击一下DOS在这里,就可以直接到当前路径了.

在注册表中可以增加和删除此按钮快捷方式。

如何知道电脑中毒了

如何知道电脑中毒了?

悉士凯乐回复: 

1、数据丢失,病毒删除了文件
2、杀毒软件不能运行(像瑞星本来的绿伞可能会变成红伞或黄伞)
3、电脑无人使用时乱跳网页
4、浏览器的默认主页被修改
5、开机变慢,程序运行速度下降
6、cpu经常100%,或异常死机
7、打开网页时自动关闭或者自动弹出多个网页
8、系统文件被破坏,甚至连开机都开不了
9、各个盘符(C,D,E,F等)双击打不开,得选择右击才可以打开
10、上网速度比以前较慢
11、出现一些来历不明的奇怪文件

公司电脑中毒阶段,从公司发邮件到自己个人邮箱,回家打开,会中毒吗?

公司电脑中毒阶段,从公司发邮件到自己个人邮箱,回家打开,会中毒吗?

悉士凯乐回复: 
有些病毒会使用邮件客户端自动发邮件,所以如果你的地址在联系人列表就会收到。
有邮件可以,建议不要附件,并使用纯文本方式发送。
而且邮件服务器都有防毒扫描,可以过滤可以附件和病毒。
当然根源是解决你公司电脑病毒并预防病毒的发生,做到根治。

我们维护的客户电脑系统从来不中毒,悉士凯乐专业保证。

公司电脑中毒怎么根治?!公司电脑中毒还有救吗?电脑中毒该怎么办?

我公司的电脑被黑客攻击了多次,虽然公司同事有些精通电脑,平均每台电脑中了100多个机器狗病毒,有的还查出一千多个病毒来。

为什么公司的电脑会老是中毒呢?安装了几个不同的杀毒软件都没用啊。

每次都是ghost恢复系统,没两天电脑病毒又来了。

悉士凯乐回复: 

当你公司的电脑中毒,一般先想到的是怎么去杀毒,但没有想到到底是什么原因导致公司电脑会中毒。

所以不能解决“为什么公司电脑会中毒?”这个问题,也就有杀不尽的病毒,数不尽的电脑问题。

然而这种现象在国内企业还是比较普遍,特别是中小企业,因为技术人员水平或外包水平不高导致一系列的IT问题不断,病毒其实只是其中之一的问题。

悉士凯乐认为,企业IT治理需要治标,更要治本

只有良好的企业IT管理才能确保企业信息化的安全和稳定。

悉士凯乐可以保证客户的电脑不中毒,安全稳定,低故障率。

联系我们了解悉士凯乐如何更好管理企业IT,并有效降低企业IT成本。点击

同步内容

信息系统规划和网络拓扑方案,现在就点击咨询。 技术支持总台: 4006 586 306 | help@sixcolor.com.cn