找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2900|回复: 10

病毒杀不死的原因分析及对策

wwblax 发表于 2006-4-11 08:27:02 | 显示全部楼层 |阅读模式 来自 中国河北石家庄

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
一、病毒杀不死的原因
  经常听人说,病毒软件报告杀死了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。病毒杀不死的原因主要有:
  1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。
  2.病毒隐藏在系统还原的文件夹“_restore”中。

二、对策
  1.在Windows中杀毒前首先得中止病毒进程。对于WindowsXp/2000,可以使用任务管理器(Ctrl+Alt+Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用“黑客入门工具箱”或ATM来查看进程。确定哪个是来历不明的就停止掉或者看哪个不顺眼就停止哪个,该过程俗称“杀进程”。不要怕出错,因为不会对电脑造成任何损坏,最多就是死机。注意,杀进程的操作有时得进行两次才成功。有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。此时应先把该病毒在注册表中的启动项去掉,然后用突然断电的方式重启电脑,再杀毒。
  2.在Windows中使用专杀工具杀毒。得使用最新的杀毒版本。
  3.禁用系统还原。在WindowsMe中禁用方法是∶鼠标右键点击“我的电脑”-属性-性能-文件系统-疑难解答-禁止系统还原。在WindowsXP中禁用方法是∶控制面板-系统-系统属性-系统还原-在所有驱动器上关闭系统还原。然后用软盘或U盘启动电脑,在dos下删除_RESTORE文件夹。
  4.在Dos下杀毒不存在杀不死的问题。一般的杀毒软件都可以制作软盘版(含至少3张软盘),用第一张盘启动(CMOS中必须设定软盘启动在前)后按提示陆续放入其它盘就可以直接杀毒了。瑞星的软盘版需要用鼠标确定杀毒的驱动器,而金山毒霸的软盘版则默认全机查杀。实际上用金山毒霸在DOS下杀毒还可以更简单,用普通软盘启动盘或U盘启动盘启动电脑后,先换到C盘,然后进入金山毒霸的目录(命令:cd kav或cd kav5,与版本有关),然后输入KAVDX,回车就开始杀毒了。
  5.补充操作。病毒杀死后还应该修复注册表。。
gongshihai 发表于 2006-5-11 10:58:19 | 显示全部楼层 来自 中国江西抚州
ok
baobao452126 发表于 2006-5-23 14:35:05 | 显示全部楼层 来自 中国广西崇左
还有没有别的更好的办法
yangchunyu1984 发表于 2006-7-6 15:26:35 | 显示全部楼层 来自 中国辽宁大连
哦了!
cainiao2008 发表于 2006-7-7 10:15:58 | 显示全部楼层 来自 中国四川成都
8错
ppooll 发表于 2006-7-7 20:48:10 | 显示全部楼层 来自 中国江西南昌
好麻烦,顶了
chengyuepc 发表于 2006-7-12 10:14:05 | 显示全部楼层 来自 中国安徽蚌埠
学习尚未成功,同志仍需努力
微笑刺客 发表于 2006-7-25 09:32:52 | 显示全部楼层 来自 中国黑龙江大庆
不错不错,矛和盾始终统一存在。
头像被屏蔽
liven006 发表于 2006-7-26 21:49:38 | 显示全部楼层 来自 中国四川资阳
提示: 作者被禁止或删除 内容自动屏蔽
tzjsjsyxdm 发表于 2006-7-28 00:46:51 | 显示全部楼层 来自 中国江苏南通
8错8错
灰色硬币 发表于 2006-12-28 12:12:49 | 显示全部楼层 来自 中国山东烟台
谢谢了,大哥
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表