注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 Exchange服务器系列课程之..
 帮助

誓 与 顽 固 的 病 毒 抗 争 到 底


2007-03-13 13:44:32
 标签:病毒 斗争   [推送到技术圈]

版权声明:原创作品,如需转载,请与作者联系。否则将追究法律责任。
一、病毒杀不死的原因 
   
病毒杀不死的原因主要有:
 
    1、病毒正在运行。通常病毒附寄在系统进程,由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。杀毒软件提示重新启动。
 
  2、由于病毒具有自我复制的基本特性,所以即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。
 
    3、病毒隐藏在系统还原的文件夹Recycled”和 分区卷文件夹中
 
   4、错误的文件路径。明明文件存在,但无论如何也找不到,该文件夹也无法删除甚至粉碎。

   
二、分析软件环境
   1、想清楚Windows环境中顽固的病毒,首先得中止病毒所附寄的系统进程。(注意有些进程会引起重新启动例如 lsass.exe ,有些进程是不能停止的,例如System)
 
使用任务管理器(Ctrl+Alt+Del)来查看当前所有的进程,确定哪个是来历不明的进程就使用快捷键 Del 或者 Alt + E停止掉。
 
  2、有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。
要与计算机抢快,在另一病毒程序尚未启动成功就停止这个进程,
实在不行,用突然断电的方式重启电脑,再杀毒。 (有硬盘损坏的风险,慎用)
 
敢于尝试,不要怕出错,舍不得媳妇引不到色狼。嘿嘿。。。
 
  3、对于错误的路径,这招比较高明。研究当中 。。。(别砸我~~)
 
  三、杀毒行动
    1、Windows环境中优先使用专杀工具杀毒。此方法效率高,但有可能人为判断病毒名字、种类,就可能浪费时间。
 
  2、一定要将杀毒软件(病毒库)升级到最新的版本。
 
    3、禁用系统还原 : 我的电脑——>属性——>系统还原——>在所有驱动器上关闭系统还原。
         脱离网络:拔网线(爽脆直接)
         移除所有外挂存储器,例如 优盘、移动硬盘、磁盘
 
    4、安全模式下杀毒: 更干净,更可靠。
 
5、重新安装系统,这招目前为止成功率 100%(再感染病毒不算杀不死,呵呵)
这时候千万不要打开其他分区,直接安装杀毒软件,升级,杀毒!
 
但是。。。  绝对是相对的,相对是绝对的,
 
天下也有漏网的鱼。。。

本文出自 “fs999” 博客,转载请与作者联系!





    文章评论
 
2007-03-13 14:00:05
谢谢您们的光临~~~ ^o^

2007-03-13 15:28:27
对我们杀毒有点启发!谢谢了!

2007-03-13 18:34:20
平时的使用习惯也是很重要的。

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: