诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 523|回复: 1

病毒杀不死的原因分析及对策

[复制链接]
发表于 2005-5-5 13:57:00 | 显示全部楼层 |阅读模式
一、病毒杀不死的原因 <br>% v; U" J' h% _. J$ z3 `+ M! {) C" r4 ?
<br>
5 q: Q% B9 y3 j  经常听人说,病毒软件报告杀死了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。病毒杀不死的原因主要有: <br># y4 J# e! a) W2 R5 |( \. q! n: w' O
<br>
( ]6 P5 ~: _; W, N0 x  1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。 <br>& w) C3 a' ?1 H1 s2 o
  2.病毒隐藏在系统还原的文件夹“_restore”中。 <br>
, h9 r5 X& i2 |7 Y<br>/ p0 j& o- Q' b6 O8 F% ^/ z, z$ \
二、对策 <br>0 g0 _; A3 P5 `" `, I/ W4 n
<br>% @7 Z( B- m4 |
  1.在Windows中杀毒前首先得中止病毒进程。对于WindowsXp/2000,可以使用任务管理器(Ctrl+Alt+Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用“黑客入门工具箱”或ATM来查看进程。确定哪个是来历不明的就停止掉或者看哪个不顺眼就停止哪个,该过程俗称“杀进程”。 <br>
# p. b. j3 O7 h! N" M" c: x! V8 G" K<br>
$ o5 U1 S7 I& Z' ]% P不要怕出错,因为不会对电脑造成任何损坏,最多就是死机。注意,杀进程的操作有时得进行两次才成功。有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。此时应先把该病毒在注册表中的启动项去掉,然后用突然断电的方式重启电脑,再杀毒。 <br>. P5 C. A" S: i" m0 |; t2 ?
<br>
( M2 e7 ?, ?+ b' C0 {. X) n8 B& y  W  2.在Windows中使用专杀工具杀毒。得使用最新的杀毒版本。 <br>
1 C9 {! X  b, c1 O9 |<br>2 h3 E+ j0 M4 {9 {9 o
  3.禁用系统还原。在WindowsMe中禁用方法是∶鼠标右键点击“我的电脑”-属性-性能-文件系统-疑难解答-禁止系统还原。在WindowsXP中禁用方法是∶控制面板-系统-系统属性-系统还原-在所有驱动器上关闭系统还原。然后用软盘或U盘启动电脑,在dos下删除_RESTORE文件夹。 <br>
5 v! T/ W5 _4 v' A' p2 W<br>  b' i3 s$ K# R& c
  4.在Dos下杀毒不存在杀不死的问题。一般的杀毒软件都可以制作软盘版(含至少3张软盘),用第一张盘启动(CMOS中必须设定软盘启动在前)后按提示陆续放入其它盘就可以直接杀毒了。瑞星的软盘版需要用鼠标确定杀毒的驱动器,而金山毒霸的软盘版则默认全机查杀。 <br>
: W6 Q" E* R4 M! ?! ~<br>: ]; ^! G& e% X( a, b
实际上用金山毒霸在DOS下杀毒还可以更简单,用普通软盘启动盘或U盘启动盘启动电脑后,先换到C盘,然后进入金山毒霸的目录(命令:cd kav或cd kav5,与版本有关),然后输入KAVDX,回车就开始杀毒了。 <br>
! |) U3 d! I: m0 |8 i" e, b<br>
8 d! b3 [5 y* x9 m1 H( s8 ~% A  5.补充操作。病毒杀死后还应该修复注册表。 <br>+ N7 ^, `* n. `* Y% i7 V
发表于 2005-5-5 14:08:00 | 显示全部楼层
病毒很可怕的东东啊!!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-1-31 06:21 , Processed in 0.050301 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表