RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [其他] [轉貼]正確的殺毒流程   字型大小:||| 
weist
鐵驢友〔高級〕
等級: 6等級: 6


今日心情

 . 積分: 79
 . 精華: 2
 . 文章: 429
 . 收花: 345 支
 . 送花: 411 支
 . 比例: 1.19
 . 在線: 818 小時
 . 瀏覽: 3241 頁
 . 註冊: 7250
 . 失蹤: 480
#1 : 2005-10-17 07:52 PM     只看本作者 引言回覆

最近...病毒越來越多...多要一個靠北的境界...我自己也遇上了
花了好久的時間才掃乾淨...
在這邊跟各位分享一下摩尼網某大載提供的正確殺毒流程
希望對各位有幫助...尤其是第五步最重要
- - - - - - - - - - - - - - - - - - 我 是 分 隔 線 - - - - - - - - - - - - - - - - - -
 
經常聽人說,病毒軟體報告殺死了某某病毒,可是重新啟動後該病毒仍舊存在,無法殺死。是什麼原因導致病毒殺不死呢?有什麼對策呢?
  
  一、病毒殺不死的原因
  
  病毒殺不死的原因主要有:
  
  1.病毒正在運行。由於Windows保護正在運行的程式,所以殺毒軟體是無法殺死正在運行的病毒。即使是真的殺死了病毒,電腦正常關機時內存中活動的病毒還會再複製一個病毒到硬盤上。
  
  2.病毒隱藏在系統還原
  
  的文件夾“_restore”中。
  
  二、對策
  
  1.在Windows中殺毒前首先得中止病毒進程。對於WindowsXp/2000,可以使用任務管理器(Ctrl+Alt+Del三鍵齊按)來查看當前所有的進程,而對於Windows98/Me,則可以使用“駭客入門工具箱”或ATM來查看進程。確定哪個是來歷不明的就停止掉或者看哪個不順眼就停止哪個,該過程俗稱“殺進程”。
  
  不要怕出錯,因為不會對電腦造成任何損壞,最多就是死機。注意,殺進程的操作有時得進行兩次才成功。有的病毒有兩個進程,互相保護,殺掉一個則會被另一個發現並恢復。此時應先把該病毒在註冊表中的啟動項去掉,然後用突然斷電的方式重啟電腦,再殺毒。
  
  2.在Windows中使用專殺工具殺毒。得使用最新的殺毒版本。
  
  3.禁用系統還原。在WindowsMe中禁用方法是:滑鼠右鍵點擊“我的電腦”-屬性-性能-文件系統-疑難解答-禁止系統還原。在WindowsXP中禁用方法是:控制面板-系統-系統屬性-系統還原-在所有驅動器上關閉系統還原。然後用軟碟或U盤啟動電腦,在dos下刪除_RESTORE文件夾。
  
  4.在Dos下殺毒不存在殺不死的問題。一般的殺毒軟體都可以製作軟碟版(含至少3張軟碟),用第一張盤啟動(CMOS中必須設定軟碟啟動在前)後按提示陸續放入其他盤就可以直接殺毒了。瑞星的軟碟版需要用滑鼠確定殺毒的驅動器,而金山毒霸的軟碟版則默認全機查殺。
  
  實際上用金山毒霸在DOS下殺毒還可以更簡單,用普通軟碟啟動盤或U盤啟動盤啟動電腦後,先換到C盤,然後進入金山毒霸的目錄(命令:cd kav或cd kav5,與版本有關),然後輸入KAVDX,回車就開始殺毒了。
  
  5.補充操作。病毒殺死後還應該修復註冊表。



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
lase
銀驢友〔初級〕
等級: 12等級: 12等級: 12
永恆之包

今日心情

 . 積分: 508
 . 精華: 1
 . 文章: 1089
 . 收花: 4011 支
 . 送花: 2965 支
 . 比例: 0.74
 . 在線: 677 小時
 . 瀏覽: 5412 頁
 . 註冊: 6873
 . 失蹤: 5103
 . 流浪天使
#2 : 2005-10-23 09:18 AM     只看本作者 引言回覆

大大~~我很感謝你這篇~~因為我沒有這點常識~

不過~~公眾場合下~~盡量將髒字去掉(我理解那是個口語詞~~台灣人總是有的

不過~~文章中~~盡量避免較好^ ^~



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-5-5 09:11 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.020689 second(s), 6 queries , Qzip disabled