论坛风格切换
正版合作和侵权请联系 sd173@foxmail.com
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 2987阅读
  • 6回复

[求助-网络问题]病毒杀不死的原因及对策 [复制链接]

上一主题 下一主题
离线蚂蚁贵族
 

发帖
486
今日发帖
最后登录
2016-01-19
只看楼主 倒序阅读 使用道具 楼主  发表于: 2010-06-02 12:59:40



病毒杀不死的原因及对策

一、病毒杀不死的原因  

     经常听人说,病毒软件报告杀死了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。病毒杀不死的原因主要有:


     1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。

     2.病毒隐藏在系统还原的文件夹“_restore”中。


     二、对策


     1.在Windows中杀毒前首先得中止病毒进程。对于WindowsXp/2000,可以使用任务管理器(Ctrl+Alt+Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用“黑客入门工具箱”或ATM来查看进程。确定哪个是来历不明的就停止掉或者看哪个不顺眼就停止哪个,该过程俗称“杀进程”。


     不要怕出错,因为不会对电脑造成任何损坏,最多就是死机。注意,杀进程的操作有时得进行两次才成功。有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。此时应先把该病毒在注册表中的启动项去掉,然后用突然断电的方式重启电脑,再杀毒。


     2.在Windows中使用专杀工具杀毒。得使用最新的杀毒版本。


     3.禁用系统还原。在WindowsMe中禁用方法是∶鼠标右键点击“我的电脑”-属性-性能-文件系统-疑难解答-禁止系统还原。在WindowsXP中禁用方法是∶控制面板-系统-系统属性-系统还原-在所有驱动器上关闭系统还原。然后用软盘或U盘启动电脑,在dos下删除_RESTORE文件夹。


     4.在Dos下杀毒不存在杀不死的问题。一般的杀毒软件都可以制作软盘版(含至少3张软盘),用第一张盘启动(CMOS中必须设定软盘启动在前)后按提示陆续放入其它盘就可以直接杀毒了。瑞星的软盘版需要用鼠标确定杀毒的驱动器,而金山毒霸的软盘版则默认全机查杀。


     实际上用金山毒霸在DOS下杀毒还可以更简单,用普通软盘启动盘或U盘启动盘启动电脑后,先换到C盘,然后进入金山毒霸的目录(命令:cd kav或cd kav5,与版本有关),然后输入KAVDX,回车就开始杀毒了。
1条评分
quen2008 电魂 +3 闪电联盟因你而精彩! 2010-06-02
离线castty
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 沙发  发表于: 2010-06-02 13:40:59
学习来了!!
离线quen2008
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 板凳  发表于: 2010-06-02 15:06:20
纯dos下应该都能杀掉的
离线ahyanglf
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 地板  发表于: 2010-06-02 17:10:36
杀毒先禁止进程,隐藏是特点,还是按部就班的那几步
离线jnship
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 地下室  发表于: 2010-06-03 15:18:27
感觉好久没被病毒困扰了
离线sjp1800
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 5 发表于: 2010-06-03 18:43:26
禁用系统还原 有用吗?
离线jatpgf
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 6 发表于: 2010-06-05 08:46:21
安全模式下基本能搞定