[分享]病毒杀不死的原因分析及对策

sana 发布于2004-12-8 04:18 818 次浏览 4 位用户参与讨论   [复制分享主题]
<b>病毒杀不死的原因分析及对策</b> 2 j8 N$ O0 b  \" k2 G
一、病毒杀不死的原因 / y9 h" a( H, z
( m2 g1 x) [( d: j& l$ F
  经常听人说,病毒软件报告杀死了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。病毒杀不死的原因主要有: ) T. \# G0 A% |1 Y) t
; R+ J5 g! D/ _! R
  1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。
# C0 w& x- E. S( ~' @, C) g  2.病毒隐藏在系统还原的文件夹“_restore”中。
8 S. u& w& {" l( O# W( ~
* m/ ^5 V8 X& U- m# Y. s5 q! a- q二、对策 ( Q1 X: `; B& L- n! z
6 s0 f9 [8 W2 R+ H9 [
  1.在Windows中杀毒前首先得中止病毒进程。对于WindowsXp/2000,可以使用任务管理器(Ctrl+Alt+Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用“黑客入门工具箱”或ATM来查看进程。确定哪个是来历不明的就停止掉或者看哪个不顺眼就停止哪个,该过程俗称“杀进程”。
& j; d7 W4 Y3 o) v) x
5 _( @# k1 l% a: n. M) y' f        不要怕出错,因为不会对电脑造成任何损坏,最多就是死机。注意,杀进程的操作有时得进行两次才成功。有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。此时应先把该病毒在注册表中的启动项去掉,然后用突然断电的方式重启电脑,再杀毒。 $ D/ C5 L8 F4 J; B

  @( c% b  Z" {  2.在Windows中使用专杀工具杀毒。得使用最新的杀毒版本。 ( i% E6 I0 M; J+ N7 ^" u% b

& Y* \; M0 x; z/ G) p+ T4 A' E  3.禁用系统还原。在WindowsMe中禁用方法是∶鼠标右键点击“我的电脑”-属性-性能-文件系统-疑难解答-禁止系统还原。在WindowsXP中禁用方法是∶控制面板-系统-系统属性-系统还原-在所有驱动器上关闭系统还原。然后用软盘或U盘启动电脑,在dos下删除_RESTORE文件夹。 / a% o* J: |+ }! [4 c# M

3 O3 ~$ f! i/ [" L  4.在Dos下杀毒不存在杀不死的问题。一般的杀毒软件都可以制作软盘版(含至少3张软盘),用第一张盘启动(CMOS中必须设定软盘启动在前)后按提示陆续放入其它盘就可以直接杀毒了。瑞星的软盘版需要用鼠标确定杀毒的驱动器,而金山毒霸的软盘版则默认全机查杀。 8 K2 Q+ Z! Y# \- _+ B

; R; H) @) M0 h* \' E6 L实际上用金山毒霸在DOS下杀毒还可以更简单,用普通软盘启动盘或U盘启动盘启动电脑后,先换到C盘,然后进入金山毒霸的目录(命令:cd kav或cd kav5,与版本有关),然后输入KAVDX,回车就开始杀毒了。 / y7 |4 Z! C) d. V* Y, c

2 P* g3 Z- ]* Q) X% h  5.补充操作。病毒杀死后还应该修复注册表。
- a2 [* c0 I4 r( v2 a

已有(4)人评论

豬豬 发表于 2004-12-8 06:29:27 | 显示全部楼层
落DOS玩曬,響Windows祗要占咗進程就殺唔清
suend 发表于 2004-12-8 10:16:33 | 显示全部楼层
Nice guide!
唔知 发表于 2004-12-9 16:30:11 | 显示全部楼层
<P>买只正版杀毒软件就搞掂啦,</P><P>唔使咁烦。</P>
光之丘 发表于 2004-12-9 19:43:20 | 显示全部楼层
入DOS杀毒以上的问题已经可以解决啦……什么进程也没有
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部