广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 1561 个阅读者
04:00 ~ 4:30 资料库备份中,需等较久的时间,请耐心等候
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[资讯教学] 为什么很多病毒都可以死而复生?
为什么很多病毒都可以死而复生?

经常听人说,病毒软体报告杀死了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。是什么原因导致病毒杀不死呢?有什么对策呢?
  
  一、病毒杀不死的原因
  
  病毒杀不死的原因主要有:
  
  1.病毒正在运行。由于Windows保护正在运行的程式,所以杀毒软体是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时记忆体中活动的病毒还会再复制一个病毒到硬盘上。
  
  2.病毒隐藏在系统还原
  
  的文件夹“_restore”中。
  
  二、对策
  
  1.在Windows中杀毒前首先得中止病毒进程。对于WindowsXp/2000,可以使用任务管理器(Ctrl+Alt+Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用“骇客入门工具箱”或ATM来查看进程。确定哪个是来历不明的就停止掉或者看哪个不顺眼就停止哪个,该过程俗称“杀进程”。
  
  不要怕出错,因为不会对电脑造成任何损坏,最多就是死机。注意,杀进程的操作有时得进行两次才成功。有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。此时应先把该病毒在注册表中的启动项去掉,然后用突然断电的方式重启电脑,再杀毒。
  
  2.在Windows中使用专杀工具杀毒。得使用最新的杀毒版本。
  
  3.禁用系统还原。在WindowsMe中禁用方法是:滑鼠右键点击“我的电脑”-属性-性能-文件系统-疑难解答-禁止系统还原。在WindowsXP中禁用方法是:控制面板-系统-系统属性-系统还原-在所有驱动器上关闭系统还原。然后用软碟或U盘启动电脑,在dos下删除_RESTORE文件夹。
  
  4.在Dos下杀毒不存在杀不死的问题。一般的杀毒软体都可以制作软碟版(含至少3张软碟),用第一张盘启动(CMOS中必须设定软碟启动在前)后按提示陆续放入其他盘就可以直接杀毒了。瑞星的软碟版需要用滑鼠确定杀毒的驱动器,而金山毒霸的软碟版则默认全机查杀。
  
  实际上用金山毒霸在DOS下杀毒还可以更简单,用普通软碟启动盘或U盘启动盘启动电脑后,先换到C盘,然后进入金山毒霸的目录(命令:cd kav或cd kav5,与版本有关),然后输入KAVDX,回车就开始杀毒了。
  
  5.补充操作。病毒杀死后还应该修复注册表。



爸爸 你一路好走
献花 x0 回到顶端 [楼 主] From:台湾和信超媒体宽带网 | Posted:2006-12-06 04:05 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.063403 second(s),query:15 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言