- 註冊時間
- 2014-5-14
- 精華
- 在線時間
- 小時
- 米币
-
- 最後登錄
- 1970-1-1
累計簽到:278 天 連續簽到:1 天
|
一、病毒杀不死的原因
2 m r0 f. C( u0 c5 N3 R& S3 p- M/ H- a2 _9 v" c8 I
经常听人说,病毒软件报告杀死了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。病毒杀不死的原因主要有:0 T9 h# p5 E9 l. Q
1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。
6 {9 _; ]$ f7 }+ L4 P 2.病毒隐藏在系统还原的文件夹“_restore”中。3 p7 D, G( H# I/ T) q! V3 t
2 J4 @2 C/ }0 C& Z+ g- X, m/ s 二、对策
: R- Z5 r# A' p W z9 H' F3 u6 e `0 s2 Q- a
1.在Windows中杀毒前首先得中止病毒进程。对于WindowsXp/2000,可以使用任务管理器(Ctrl+Alt+Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用“黑客入门工具箱”或ATM来查看进程。确定哪个是来历不明的就停止掉或者看哪个不顺眼就停止哪个,该过程俗称“杀进程”。
% `+ r; w& I c6 r \* n8 x0 R; s
- ]# v! y0 H- L- Q8 U 不要怕出错,因为不会对电脑造成任何损坏,最多就是死机。注意,杀进程的操作有时得进行两次才成功。有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。此时应先把该病毒在注册表中的启动项去掉,然后用突然断电的方式重启电脑,再杀毒。1 D i! H5 m2 a2 ^
! j3 F1 b/ n* L3 W$ B! ~ 2.在Windows中使用专杀工具杀毒。得使用最新的杀毒版本。9 d4 `" J q! N
, J" ~# \* t1 v9 N T2 u 3.禁用系统还原。在WindowsMe中禁用方法是∶鼠标右键点击“我的电脑”-属性-性能-文件系统-疑难解答-禁止系统还原。在 WindowsXP中禁用方法是∶控制面板-系统-系统属性-系统还原-在所有驱动器上关闭系统还原。然后用软盘或U盘启动电脑,在dos下删除 _RESTORE文件夹。8 z; s& l+ m3 u$ e2 _0 M- e
& M. e7 W. i' f 4.在Dos下杀毒不存在杀不死的问题。一般的杀毒软件都可以制作软盘版(含至少3张软盘),用第一张盘启动(CMOS中必须设定软盘启动在前)后按提示陆续放入其它盘就可以直接杀毒了。瑞星的软盘版需要用鼠标确定杀毒的驱动器,而金山毒霸的软盘版则默认全机查杀。
- M7 P9 l4 O& A1 f% D# ~2 O S4 W
" G2 o* T% G4 x& Y1 s, S9 d 实际上用金山毒霸在DOS下杀毒还可以更简单,用普通软盘启动盘或U盘启动盘启动电脑后,先换到C盘,然后进入金山毒霸的目录(命令:cd kav或cd kav5,与版本有关),然后输入KAVDX,回车就开始杀毒了。
9 v9 a; u* t4 J" c+ g9 \) G: s. I) I8 @; i/ P/ K6 q- {
5.补充操作。病毒杀死后还应该修复注册表。
8 D" k3 a0 b5 Q' b! {" m |
|