新客网
首页 | 新闻 | 系统·网络·服务器·安全 | 工具·办公 | 编程·数据库 | 图象·网页·运营 | 硬件·存储 | 专题教程 | 论坛·old
 → 当前位置:首页 > 教程 > 网络安全 > 病毒专区 > 正文

了解进程和病毒十七点相关知识

XKER.COM   2006-12-15 10:52:49  来源:eNet硅谷动力  收藏本文

“三防” 就是防邮件病毒,用户收到邮件时首先要进行病毒扫描,不要随意打开电子邮件里携带的附件;防木马病毒,木马病毒一般是通过恶意网站散播,用户从网上下载任何文件后,一定要先进行病毒扫描再运行;防恶意“好友”,现在很多木马病毒可以通过 MSN、 QQ等即时通信软件或电子邮件传播,一旦你的在线好友感染病毒,那么所有好友将会遭到病毒的入侵。

第十七:如何干净地清除病毒

1、在安全模式或纯DOS模式下清除病毒

当计算机感染病毒的时候,绝大多数的感染病毒的处理可以在正常模式下彻底清除病毒,这里说的正常模式准确的说法应该是实模式(Real Mode),这里通俗点说了。其包括正常模式的 Windows 和正常模式的 Windows 下的“MS-DOS 方式” 或 " 命令提示符”。但有些病毒由于使用了更加隐匿和狡猾的手段往往会对杀毒软件进行攻击甚至是删除系统中的杀毒软件的做法,针对这样的病毒绝大多数的杀毒软件都被设计为在安全模式可安装、使用、执行杀毒处理。

在安全模式(Safe Mode)或者纯DOS下进行清除清除时,对于现在大多数流行的病毒,如蠕虫病毒、木马程序和网页代码病毒等,都可以在安全模示下清除。DOS下杀毒(建议用干净软盘启动杀毒)。而且,当计算机原来就感染了病毒,那就更需要在安装反病毒软件后(升级到最新的病毒库),在安全模式(Safe Mode)或者纯DOS下清除一遍病毒了!

2、带毒文件在\Temporary Internet Files目录下

由于这个目录下的文件,Windows 会对此有一定的保护作用,所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开 IE ,选择IE工具栏中的“工具\Internet 选项”,选择 "删除文件”删除即可,如果有提示“删除所有脱机内容”,也请选上一并删除。

3、带毒文件在 \_Restore 目录下,*.cpy 文件中

这是系统还原存放还原文件的目录,只有在装了Windows Me/XP 操作系统上才会有这个目录,由于系统对这个目录有保护作用。

对于这种情况需要先取消“系统还原”功能,然后将带毒文件删除,甚至将整个目录删除也是可以的。

4、带毒文件在.rar、.zip、.cab 等压缩文件中

对于绝大多数的反病毒软件来说,现在的查杀压缩文件中病毒的功能已经基本完善了,单是对于一些特殊类型的压缩文件或者加了密码保护的压缩文件就可能直接清除了。

要清除压缩文件中的病毒,建议解压缩后清除,或者借助压缩工具软件的外挂杀毒程序的功能,对带毒的压缩文件进行杀毒。

5、病毒在引导区或者SUHDLOG.DAT或SUHDLOG.BAK文件中

这种病毒一般是引导区病毒,报告的病毒名称一般带有 boot 、 wyx 等字样。如果病毒只是存在于移动存储设备(如软盘、闪存盘、移动硬盘)上,就可以借助本地硬盘上的反病毒软件直接进行查杀。

如果这种病毒是在硬盘上,则需要用干净的可引导盘启动进行查杀。 对于这类病毒建议用干净软盘启动进行查杀,不过在查杀之前一定要备份原来的引导区,特别是原来装有别的操作系统的情况,如日文Windows 、Linux 等。 如果没有干净的可引导盘,则可使用下面的方法进行应急杀毒:

(1) 在别的计算机上做一张干净的可引导盘,此引导盘可以在Windows 95/98/ME 系统上通过“添加/删除程序”进行制作,但要注意的是,制作软盘的操作系统须和自己所使用的操作系统相同;

(2) 用这张软盘引导启动带毒的计算机,然后运行以下命令:

A:\>fdisk/mbr
A:\>sys a: c:

针对 NT 构架的操作系统可首先安装“管理员控制台”,安装后使用管理员控制台,然后分别执行 fixmbr(恢复主引导记录)和 fixboot(恢复启动盘上的引导区)命令对引导区及启动信息进行修复。

如果带毒的文件是在 SUHDLOG.DAT 或 SUHDLOG.BAK 文件中,那么直接删除即可。这是系统在安装的时候对硬盘引导区做的一个备份文件,一般作用不大,病毒在其中已经不起作用了。

6、带毒文件在一些邮件文件中,如dbx、eml、box 等

本新闻共7页,当前在第6页  1  2  3  4  5  6  7  

上一篇教程:病毒杀不死的原因分析及对策
下一篇教程:没有了
收藏本文】 【我要投稿】 【打印本文】 【论坛讨论】 【关闭窗口

相关文章
·只防病毒并不安全 安全攻略全解·病毒杀不死的原因分析及对策
·手机蓝牙病毒的防范与清除技巧·11.20—11.26病毒预报
·让病毒见鬼去吧!影子系统中文版深入评测·小心手机病毒“战神之子”
·手动查杀病毒和木马的通用方法·著名手机病毒Caribe解决又出新方案
·手机病毒的攻击方式·常见手机病毒表现症状
·遇上手机病毒你该怎么办?·修改注册表并盗取传奇帐户的病毒
·另类无法删除病毒的处理办法·手机病毒攻击方式及主动防范技巧
·分析ARP病毒入侵原理和解决办法·如何准确检测出你电脑上的间谍软件

学院文章搜索
  
推荐文章
·了解进程和病毒十七点相关
·七大步骤建立可靠的Linux操
·Java路径问题最终解决方案
·P2P端口映射UPnP功能和使用
·Recover My Files让删除文
·揭开BIOS中的绝对宝藏
·经验共享 如何用3DSMAX来进
·学PS基础:Photoshop技能大
·Linux服务器前台常出现的提
·Gmail邮箱里快速群发邮件的
阅读排行
·免费代理IP(每日更新)
·Windows Vista中文版5840网
·端口·木马·安全·扫描应
·Windows远程控制完全指南
·如何安全安装Vista系统
·网上邻居常遇故障解决方法
·五十八种网络故障及其解决
·Linux常用基本命令及应用技
·整理干净的系统 清理软件使
·网页版QQ、MSN、POPO简评
专题教程
·photoshop抠图教程
·PHP教程专题
·MySQL 专题
·数据恢复指南 专题
·Web服务器专题
·DB2 9数据库专题
·ghost教程 专题
·局域网技术专题
·虚拟机专题
·CDN加速技术专题
最新文章
·了解进程和病毒十七点相关
·只防病毒并不安全 安全攻
·如何针对Yahoo搜索进行网站
·七大步骤建立可靠的Linux操
·安全防范之避免网络IP地址
·远离恶意软件的三招两式
·如何将DVD电影完整放到CD上
·路由器和交换机不通的解决
·内存知识库之内存是如何运
·如何延长笔记本电池的使用
·病毒杀不死的原因分析及对
·黑客高手讲解网络入侵的提
·了解工作原理挑选好千兆防
·深入了解路由器与交换机的
·核心路由器十项性能指标与
设为首页 - 加入收藏 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003 - 2006 XKER Inc. All Rights Reserved
新客网 版权所有