当前位置: >> 首页 >> 病毒频道 >> 反病毒基地 >> 反病毒技术
资讯 病毒
 
反病毒小知识:病毒杀不死的原因分析 和相应对策
www.rising.com.cn  2005-3-23 9:49:00  信息源:赛迪网
广告  

  一、病毒杀不死的原因

  经常听人说,病毒软件报告杀死了某某病毒,可是重新启动后该病毒仍旧存在,无法杀死。病毒杀不死的原因主要有:
  1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。
  2.病毒隐藏在系统还原的文件夹“_restore”中。

 

  二、对策

  1.在Windows中杀毒前首先得中止病毒进程。对于WindowsXp/2000,可以使用任务管理器(Ctrl+Alt+Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用“黑客入门工具箱”或ATM来查看进程。确定哪个是来历不明的就停止掉或者看哪个不顺眼就停止哪个,该过程俗称“杀进程”。

  不要怕出错,因为不会对电脑造成任何损坏,最多就是死机。注意,杀进程的操作有时得进行两次才成功。有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。此时应先把该病毒在注册表中的启动项去掉,然后用突然断电的方式重启电脑,再杀毒。

  2.在Windows中使用专杀工具杀毒。得使用最新的杀毒版本。

  3.禁用系统还原。在WindowsMe中禁用方法是∶鼠标右键点击“我的电脑”-属性-性能-文件系统-疑难解答-禁止系统还原。在WindowsXP中禁用方法是∶控制面板-系统-系统属性-系统还原-在所有驱动器上关闭系统还原。然后用软盘或U盘启动电脑,在dos下删除_RESTORE文件夹。

  4.在Dos下杀毒不存在杀不死的问题。一般的杀毒软件都可以制作软盘版(含至少3张软盘),用第一张盘启动(CMOS中必须设定软盘启动在前)后按提示陆续放入其它盘就可以直接杀毒了。

  5.补充操作。病毒杀死后还应该修复注册表。


 

瑞星硬件防毒墙 瑞星硬件防火墙 瑞星杀毒软件网络版】【数据修复 IP地址查询 病毒上报
瑞星杀毒软件下载版 瑞星个人防火墙下载版 在线杀毒】【卡卡社区】【打印】 【关闭窗口
 相关文章
  • 小知识:剖析Linux病毒原型的工作过程和关键环节
  • 学习病毒小知识 浅谈关于 Unix 系统下的病毒特点
  • 反病毒小知识:电脑病毒防范日常注意的几个小方法
  • 小知识:提防网游病毒 网游“盗号”三大骗术简介
  • 安全防范知识:暴风雨的先驱——概述邮件网页木马
  • 反病毒小知识: 用Windows工具揪出隐藏的"QQ尾巴"
  • 反病毒小知识: 如何用抓包工具把电脑病毒揪出来
  • 小知识:关于动态嵌入式DLL木马病毒的发现及清除



  • 信息安全 源自瑞星