亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

淺談Windows系統病毒最易藏身地

添加時間:2013-11-18 17:33:58  添加: 思海網絡 

  發現病毒,但是無論在安全模式還是Windows下都無法清除怎么辦?由于某些目錄和文件的特殊性,沒有辦法直接清楚,包括安全模式下殺毒等一些方式殺毒,而需要某些特殊手段清楚的帶毒文件。以下所說的目錄均包含其下面的子目錄。

  1、帶毒文件在\TemporaryInternetFiles目錄下。

  由于這個目錄下的文件,Windows會對此有一定的保護作用(未經證實)。所以對這個目錄下的帶毒文件即使在安全模式下也不能進行清除,對于這種情況,請先關閉其他一些程序軟件,然后打開IE,選擇IE工具欄中的"工具"\"Internet選項",選擇"刪除文件"刪除即可,如果有提示"刪除所有脫機內容",也請選上一并刪除。

  2、帶毒文件在\_Restore目錄下,或者SystemVolumeInformation目錄下。

  這是系統還原存放還原文件的目錄,只有在裝了WindowsMe/XP操作系統上才會有這個目錄,由于系統對這個目錄有保護作用。對于這種情況需要先取消"系統還原"功能,然后將帶毒文件刪除,甚至將整個目錄刪除也是可以的。關閉系統還原方法。WindowsMe的話,禁用系統還原,DOS下刪除。XP關閉系統還原的方法:右鍵單擊“我的電腦”,選“屬性”--“系統還原”--在“在所有驅動器上關閉系統還原”前面打勾--按“確定”退出。

  3、帶毒文件在.rar、.zip、.cab等壓縮文件中。

  現今能支持直接查殺壓縮文件中帶毒文件的反病毒軟件還很少,即使有也只能支持常用的一些壓縮格式;所以,對于絕大多數的反病毒軟件來說,最多只能檢查出壓縮文件中的帶毒文件,而不能直接清除。而且有些加密了的壓縮文件就更不可能直接清除了。

  要清除壓縮文件中的病毒,建議解壓縮后清除,或者借助壓縮工具軟件的外掛殺毒程序的功能,對帶毒的壓縮文件進行殺毒。

  4、病毒在引導區或者SUHDLOG.DAT或SUHDLOG.BAK文件中。

  這種病毒一般是引導區病毒,報告的病毒名稱一般帶有boot、wyx等字樣。如果病毒只是存在于移動存儲設備,如軟盤、閃存盤、移動硬盤上,就可以借助本地硬盤上的反病毒軟件直接進行查殺;如果這種病毒是在硬盤上,則需要用干凈的可引導盤啟動進行查殺。

  對于這類病毒建議用干凈軟盤啟動進行查殺,不過在查殺之前一定要備份原來的引導區,特別是原來裝有別的操作系統的情況,如日文Windows、Linux等。

  如果沒有干凈的可引導盤,則可使用下面的方法進行應急殺毒:

  (1)在別的計算機上做一張干凈的可引導盤,此引導盤可以在Windows95/98/ME系統上通過"添加/刪除程序"進行制作,但要注意的是,制作軟盤的操作系統須和自己所使用的操作系統相同;

  (2)用這張軟盤引導啟動帶毒的計算機,然后運行以下命令:

  A:\>fdisk/mbr

  A:\>sysa:c:

  如果帶毒的文件是在SUHDLOG.DAT或SUHDLOG.BAK文件中,那么直接刪除即可。這是系統在安裝的時候對硬盤引導區做的一個備份文件,一般作用不大,病毒在其中已經不起作用了。  

  5、帶毒文件的后綴名是.vir、.kav、.kbk等。

  這些文件一般是一些防毒軟件對原來帶毒的文件做的備份文件,一般情況下,如果確認這些文件已經無用了,那就將這些文件刪除即可。

  6、帶毒文件在一些郵件文件中,如dbx、eml、box等。

  有些防毒軟件可以直接檢查這些郵件文件中的文件是否帶毒,但往往不能對這些帶毒的文件直接的進行操作,對于一些郵箱中的帶毒的信件,可以根據防毒軟件提供的信息找到那帶毒的信件,刪除信件中的附件或者刪除該信件;如果是eml、nws一些信件文件帶毒,可以用相關的郵件軟件打開,確認該信件及其附件,然后刪除相關內容。一般有大量的eml、nws的帶毒文件的話,都是病毒自動生成的文件,建議都直接刪除。

  7、文件中有病毒的殘留代碼。

  這種情況比較多見的就是帶有CIH、Funlove、宏病毒,包括Word、Excel、Powerpoint和Wordpro等文檔中的宏病毒和個別網頁病毒的殘留代碼,通常防毒軟件對這些帶有病毒殘留代碼的文件報告的病毒名稱后綴通常是int、app等結尾,而且并不常見,如 W32/FunLove.app、W32.Funlove.int。一般情況下,這些殘留的代碼不會影響正常程序的運行,也不會傳染,如果需要徹底清除的話,要根據各個病毒的實際情況進行清除。

  8、文件錯誤。

  這種情況出現的并不多,通常是某些防毒軟件將原來帶毒的文件并沒有很干凈地清除病毒,也沒有很好的修復文件,造成文件無法正常使用,同時造成別的防毒軟件的誤報。這些文件可以直接刪除。

  9、加密的文件或目錄。

  對于一些加密了的文件或目錄,請在解密后再進行病毒查殺。

  10、共享目錄。

  這里包括兩種情況:本地共享目錄和網絡中遠程共享目錄(其中也包括映射盤)。遇到本地共享的目錄中的帶毒文件不能清除的情況,通常是局域網中別的用戶在讀寫這些文件,殺毒的時候表現為無法直接清除這些帶毒文件中的病毒,如果是有病毒在對這些目錄在寫病毒操作,表現為對共享目錄進行清除病毒操作后,還是不斷有文件被感染或者不斷生成病毒文件。以上這兩種情況,都建議取消共享,然后針對共享目錄進行徹底查殺,恢復共享的時候,注意不要開放太高的權限,并對共享目錄加設密碼。對遠程的共享目錄(包括映射盤)查殺病毒的時候,首先要保證本地計算機的操作系統是干凈的,同時對共享目錄也有最高的讀寫權限。如果是遠程計算機感染病毒的話,建議還是直接在遠程計算機進行查殺病毒。特別的,如果在清除別的病毒的時侯都建議取消所有的本地共享,再進行殺毒操作。在平時的使用中,也應注意共享目錄的安全性,加設密碼,同時,非必要的情況下,不要直接讀取遠程共享目錄中的文件,建議拷貝到本地檢查過病毒后再進行操作。

  補充一個:

  建議您按照下面操作試一試:首先鼠標右鍵點擊我的電腦-屬性-系統還原-把在所有驅動器上關閉系統還原前面的格子勾上。

  然后進入到安全模式(重啟過程中按F8鍵)把下面3個文件夾里的文件全部清空。

  C:\WINDOWS\Temp

  C:\DocumentsandSettings\用戶名\LocalSettings\Temp

  C:\DocumentsandSettings\用戶名\LocalSettings\TemporaryInternetFiles

  最后再殺毒(安全模式下)試一試。兩個文件夾里面的“用戶名”是您登錄系統的時的登錄名,如果您沒有做過修改的話。用戶名是:Administrator。

關鍵字:系統、病毒、電腦、程序

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站