WK綜合論壇, WK综合论坛

 找回密碼
 立即注册
查看: 710|回復: 0

[技術討論] 病毒杀不死的原因分析及对策

[複製鏈接]
累計簽到:278 天
連續簽到:1 天
發表於 2014-8-12 22:13:18 | 顯示全部樓層 |閱讀模式
VIP精品區,資源無限好賺金任務區,輕松賺金幣
加入VIP,享受高級特權宣傳賺金又升級,超級棒
一、病毒杀不死的原因' w' Z) n( m& i; Y8 x5 ?, q
$ Q: M+ U5 c' S4 z" z
  经常听人说,病毒软件报告杀死了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。病毒杀不死的原因主要有:9 q* T7 c  ?( p" B
  1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。
$ I$ b, b' I& n' z. B8 `: s! H  2.病毒隐藏在系统还原的文件夹“_restore”中。% M( m! m) S7 F7 N

9 u- V3 B  Z2 d# o* ]' {  \* m  ^  二、对策6 [+ D3 o, F1 Y

% u* N( o1 s  v6 m( w" q  k  1.在Windows中杀毒前首先得中止病毒进程。对于WindowsXp/2000,可以使用任务管理器(Ctrl+Alt+Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用“黑客入门工具箱”或ATM来查看进程。确定哪个是来历不明的就停止掉或者看哪个不顺眼就停止哪个,该过程俗称“杀进程”。# n; K/ H0 v- B- [  R8 I6 g' q
9 X8 n: p: R+ i1 b* [8 L4 ]& C: S
  不要怕出错,因为不会对电脑造成任何损坏,最多就是死机。注意,杀进程的操作有时得进行两次才成功。有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。此时应先把该病毒在注册表中的启动项去掉,然后用突然断电的方式重启电脑,再杀毒。6 ^) T: J" h$ `, p3 M  W2 ?' W. q

# O0 L  [9 J( n) p  2.在Windows中使用专杀工具杀毒。得使用最新的杀毒版本。
& H; H! E9 P' q  e: {  Z: G4 l3 k1 m# y. L0 C, `7 E4 D
  3.禁用系统还原。在WindowsMe中禁用方法是∶鼠标右键点击“我的电脑”-属性-性能-文件系统-疑难解答-禁止系统还原。在 WindowsXP中禁用方法是∶控制面板-系统-系统属性-系统还原-在所有驱动器上关闭系统还原。然后用软盘或U盘启动电脑,在dos下删除 _RESTORE文件夹。7 _1 C' C6 ?- ], T! z

0 ~) M1 Z  G' ?* Q5 p  4.在Dos下杀毒不存在杀不死的问题。一般的杀毒软件都可以制作软盘版(含至少3张软盘),用第一张盘启动(CMOS中必须设定软盘启动在前)后按提示陆续放入其它盘就可以直接杀毒了。瑞星的软盘版需要用鼠标确定杀毒的驱动器,而金山毒霸的软盘版则默认全机查杀。" N5 |6 Z, |( [6 {4 V; [2 a
: F* l1 ~+ }+ q0 x) M" {
  实际上用金山毒霸在DOS下杀毒还可以更简单,用普通软盘启动盘或U盘启动盘启动电脑后,先换到C盘,然后进入金山毒霸的目录(命令:cd kav或cd kav5,与版本有关),然后输入KAVDX,回车就开始杀毒了。6 ], @% m3 W: r. v. \6 x2 n7 ?# r1 P

* @+ V5 P8 S6 {2 m" g  5.补充操作。病毒杀死后还应该修复注册表。% _* m5 f& G$ I+ p' C2 Q4 Y( U/ }& U- }
回復

舉報

 分享同時學會感恩,一句感謝的話語,就是最大的支持!  歡迎交流討論
您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則


快速回復 返回頂部 返回列表