下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2496|回复: 1
打印 上一主题 下一主题

如何彻底、正真的杀毒

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2009-4-8 17:32:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
有人认为杀毒是一件简单的事情,不就是点击杀毒软件的“杀毒”按钮就行了吗?
" Y5 }* i' f! f; m% x' r不错,杀毒的确要借助杀毒软件,但是不是说一点击杀毒就万事大吉的。这就是为什么有的人一次性就将病毒杀尽,有的人机子内的病毒永远也杀不完的原因了。杀毒也要讲技巧!杀毒要讲环境。那么,该怎么判断该在什么环境下杀毒呢?- T  ?0 F7 h3 {; G0 m' y
一、被激活的非系统文件内的病毒& K" _- l2 f8 A9 J4 G& v! a$ `
杀这种病毒很简单,只需要在一般的Windows环境下杀就行了。一般都能将其歼灭。
, A0 @0 T$ |5 _& y二、已经被激活或发作的非系统文件内的病毒) o! Z. o0 Y( E3 w) z3 p, q
如果在一般Windows环境下杀毒,效果可能会大打折扣。虽然,现在的反病毒软件都能查杀内存病毒,但是此技术毕竟还未成熟,不一定能歼灭病毒。
8 W6 W) Y3 `, N* f因此,杀此类病毒应在Windows安全模式下进行。在Windows安全模式下,这些病毒都不会在启动时被激活。因此,我们就能放心的杀毒了。" A6 X7 Y  U3 c* T& @
三、系统文件内病毒
/ o0 d- p! o2 F) s: [$ ]这类病毒比较难缠,所以在操作前请先备份。杀此类病毒一定要在干净的DOS环境下进行。有时候还要反复查杀才能彻底清除。(如果在Windows下即使杀毒成功估计还会有这了那了的系统问题,很麻烦的)
( x' d( `+ N; _5 U! E四、网络病毒(特别是通过局域网传播的病毒)
! j7 w. @; T; w5 V' M) b5 [7 _此类病毒必须在断网的情况下才能清除,而且清除后很容易重新被感染!要根除此类病毒必需靠网络管理员的努力了!' L6 f( m9 `1 W$ s1 c
五、感染杀毒厂家有提供专用杀毒工具的病毒( [$ H6 \% {7 k3 e& x* ^
杀灭此类病毒好办,只需专用杀毒工具就行了。专用杀毒工具杀毒精确性相对较高,因此我推荐在条件许可的情况下使用专用杀毒工具。比如卡巴斯基。选择适合自己的反病毒软件和时刻开启监控很重要,还有千万别忘了升级哦!
/ s* c4 g. o' Z: M" G检查注册表) S6 M4 D4 C+ S* @' e4 v( `$ ?
注册表一直都是很多木马和病毒“青睐”的寄生场所,注意在检查注册表之前要先给注册表备份。
/ K$ _2 s7 [! v5 ]' D# Z: d- ^) Y- f1、检查注册表中HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runserveice,查看键值中有没有自己不熟悉的自动启动文件,扩展名一般为EXE,然后记住木马程序的文件名,再在整个注册表中搜索,凡是看到了一样的文件名的键值就要删除,接着到电脑中找到木马文件的藏身地将其彻底删除。(注册表的启动项给的不全还包括8 F! P( b( d1 V( U
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run+ t, q# ?0 Z5 X/ [! U1 W
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
% e1 @4 }! W0 c% G3 p* F+ [1 X2、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\InternetExplorer\Main中的几项(如LocalPage),如果发现键值被修改了,只要根据你的判断改回去就行了。恶意代码(如“万花谷”)就经常修改这几项。(这是ie项的注册表)
6 K9 s. i. N/ D* R2 C! v9 [3、检查HKEY_CLASSES_ROOT\inifile\shell\open\command和HKEY_CLASSES_ROOT\txtfile\shell\open\command等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来,很多病毒就是通过修改.txt、.ini等的默认打开程序而清除不了的。$ ^4 e: X1 Y- Z/ z/ `# n
检查你的系统配置文件
, C' o( J1 u1 C( T7 x" \0 ~其实检查系统配置文件最好的方法是打开Windows“系统配置实用程序”(从开始菜单运行msconfig.exe),在里面你可以配置Config.sys、Autoexec.bat、system.ini和win.ini,并且可以选择启动系统的时间。0 _" U& n" y% v  i& d' [
1、检查win.ini文件(在C:\windows\下),打开后,在?WINDOWS?下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。在一般情况下,在它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。比如攻击QQ的“GOP木马”就会在这里留下痕迹。  B3 d9 o+ g% M/ I, Z) M
2、检查system.ini文件(在C:\windows\下),在BOOT下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell=explorer.exe程序名”,那么后面跟着的那个程序就是“木马”程序,然后你就要在硬盘找到这个程序并将其删除了。
& C$ }- O/ ], g; x坚决把“邮件病毒”消灭
4 m3 f9 P7 y! t4 ^! O! q6 @1 v# L邮件病毒”其实和普通的电脑病毒一样,只不过由于它们的传播途径主要是通过电子邮件,所以才被称为“邮件病毒”,它们一般是通过邮件中“附件”夹带的方法进行扩散。现在就告诉大家把“邮件病毒”消灭在邮箱之中应用八招。
- W/ T- R- ?' m$ y, x1、选择一款正版的防毒软件。借杀毒软件中的邮件监视功能,在邮件接收过程中对其进行病毒扫描过滤
0 `$ Q# A4 }5 \, I$ R2、及时升级病毒库。病毒软件厂商天天都会更新病毒库,提供的升级服务是非常周到,如果用户不及时升级,就很难对新病毒进行查杀。
1 ~3 h/ ~9 `) W1 H6 A6 g6 S3、打开实时监控防火墙。防火墙最重要的功能就是邮件监视功能。
( u3 E. N. O4 q4 z+ @4、不要轻易打开陌生人的邮件附件,如果发现邮件中无内容,无附件,邮件自身的大小又有几十K或者更大,那么此邮件中极有可能包含有病毒;如果附件为可执行文件(.exe、.com)或word文档时,要选择用杀毒软件的扫描查毒察看;如果发现收到的邮件对方地址非常陌生,域名对极不像正常的国内邮箱,那就很有可能是收到病毒了;如果是双后缀那么极有可能是病毒,因为邮件病毒会选择隐藏在附件中,直接册除即可。2 y3 }- Z  o' g" e1 |
5、尽量不在“地址薄”中设置联系名单。因为一但被病毒感染,病毒会通过邮件“地址薄”中的联系人来传播。! ?+ A- y" p2 ~5 l4 D) f+ b
6、少使用信纸模块。信纸模块都是一些脚本文件,如果模块感染了脚本病毒例如VBS/KJ、欢乐时光等,那用户使用信纸发出去的邮件都带有病毒了。% z$ x/ j! Y8 H' q6 ]
7、设置邮箱自动过滤功能。这样不仅能够防止垃圾邮件,还可以过滤掉一些带病毒邮件。9 h$ U. p' Y% X0 z" Z
8、不使用邮件软件邮箱中的HTML预览功能。当今,一些传播与破坏力比较大的病毒,往往都是通过邮件预览时进行感染,并不需要打开邮件。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

本版积分规则

关闭

下沙大学生网推荐上一条 /1 下一条

快速回复 返回顶部 返回列表