设为主页
加入收藏
联系站长
网站首页 | 下载中心 | 站长工具 | CMS源码 | 建站素材 | 站长论坛 | 主机域名
网络编程 网页设计 图形图象 数 据 库 服 务 器 网络媒体 网络安全 热门技术 网络赚钱 业界新闻 引擎优化
您的位置:源码下载首页-> 文章中心-> 网络安全-> 基础知识-> 如何处理杀不掉的病毒

基础知识

基础知识
安全防范
防 火 墙
安全资迅
其他相关

 本类阅读排行

·2006十大病毒手工查杀方法
·认识木马及木马防范
·如何处理杀不掉的病毒
·Modern Virus - 细数现代病毒新伎俩
·处理恶意软件的六个步骤
·SHOPEX最新漏洞利用及解决方案
·杜绝ASP网站漏洞入侵的八大法则
·LINUX操作系统下的网络邮件安全问题
·如何从进程中判断出病毒和木马
·熊猫烧香、威金的解决办法

 精品推荐
如何处理杀不掉的病毒

作者: | 来源:中关村在线 | 加入时间:2007-4-29 | 浏览次数 】【

  经常听人说,病毒软件报告杀掉了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。病毒杀不掉的原因主要有:

  1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀掉正在运行的病毒。即使是真的杀掉了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。

  2.病毒隐藏在系统还原的文件夹“_restore”中。

  那么,我们该怎么样来处理这种问题呢?下面是笔者为大家列出的几条建议:

  1.在Windows中杀毒前首先得中止病毒进程。对于WindowsXp/2000,可以使用任务管理器(Ctrl+Alt+Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用“黑客入门工具箱”或ATM来查看进程。确定哪个是来历不明的就停止掉或者看哪个不顺眼就停止哪个,该过程俗称“杀进程”。

  不要怕出错,因为不会对电脑造成任何损坏,最多就是死机。注意,杀进程的操作有时得进行两次才成功。有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。此时应先把该病毒在注册表中的启动项去掉,然后用突然断电的方式重启电脑,再杀毒。

  2.在Windows中使用专杀工具杀毒。得使用最新的杀毒版本。

  3.禁用系统还原。在WindowsMe中禁用方法是∶鼠标右键点击“我的电脑”-属性-性能-文件系统-疑难解答-禁止系统还原。在WindowsXP中禁用方法是∶控制面板-系统-系统属性-系统还原-在所有驱动器上关闭系统还原。然后用软盘或U盘启动电脑,在dos下删除_RESTORE文件夹。

  4.在Dos下杀毒不存在杀不掉的问题。一般的杀毒软件都可以制作软盘版(含至少3张软盘),用第一张盘启动(CMOS中必须设定软盘启动在前)后按提示陆续放入其它盘就可以直接杀毒了。瑞星的软盘版需要用鼠标确定杀毒的驱动器,而金山毒霸的软盘版则默认全机查杀。

  实际上用金山毒霸在DOS下杀毒还可以更简单,用普通软盘启动盘或U盘启动盘启动电脑后,先换到C盘,然后进入金山毒霸的目录(命令:cd kav或cd kav5,与版本有关),然后输入KAVDX,回车就开始杀毒了。

  5.补充操作。病毒杀掉后还应该修复注册表。


上一篇∶杜绝ASP网站漏洞入侵的八大法则   下一篇∶关于arp欺骗原理及防范
关闭
相关文章 相关软件
广告合作 - 关于本站 - 网站帮助 - 下载声明 - 网站地图 - 联系我们
© CopyRight 2007, CODEWWW.COM, Inc. All Rights Reserved