虽然在不停的防毒,但长在河边走没有不湿鞋的,防不胜防的情况自然存在,那中毒之后的处理又是如何呢?
人分三六九等,病毒也一样,什么病毒是如何破坏你电脑呀,病毒的本质又是什么之类的就不说,太过理论知道了对杀毒没太大用处,只需要知道病毒是一种破坏性的程序就可以了。
对于那些很NB的病毒,格系统吧,没什么好说的,简单的说真正可怕的病毒是不会有什么专杀的,有专杀的病毒我倒认为是一个学习的机会,因为既然你的系统可以启动专杀,证明你的系统还有救,可怕的病毒是不会给你杀毒的机会!!比较典型的是冲击波病毒,中了以后就不停的重启电脑,你那里有机会杀啊?(这是个举例,根据冲击波病毒的种类有些还是有救)这类病毒你能做的就是防,防不住就重装系统,再不行就低格硬盘(注意低格硬盘是下下策不到迫不得已千万不要用)
中毒后我们应该做什么,找专杀吗?不,专杀除了能在杀毒时省下时间外对我们没有任何好处。不管是对电脑知识的累积也好,系统也好,有一小部分的专杀给你杀了毒后,可能还会留下点新问题给你。这根本没有什么技术含量,拿个软件点两下谁都会。有人说:我电脑不需要懂的很多,很专业,是,没错,但最少不要什么都不会,如系统挂了,找人修,一次几十或多少,再者找朋友修虽然不要钱,但为这事欠个人情也没必要。所以最好放下专杀,用别的方法去处理,多处理几次你会提升的很快。
发现自己中毒后,第一件事,用杀毒软件去杀。会有人说这方法也没什么技术含量,确实没错,必需要杀毒,即使你要找专杀也要先杀毒知道自己中了什么毒你才能去找。有些杀毒软件会告诉你中了什么毒,但不要急,最好先杀一下,看看有没有其它的毒,到时一起杀。
到这里问题出现了,经常会有人说这杀毒软件不好那个杀毒软件不好,因为虽然检测到了病毒你也点了删除,可病毒还在那里。为什么?不是杀毒软件不好,杀毒软件只是第一关,不要太指望他,于其指望它能杀毒到不如指望杀毒软件能帮你找到病根,因为病毒也是程序之一,所以在任务管理器中他是运行着的,开着程序删东西,删不了很正常,你试一下开个视频,把这视频一开着,你去删这视频,而你得到的一句话就是,“无法删除此文件,此文件正被使用”病毒也是同理,把这个程序关了,再杀,还是杀不了,要看看仔细,现在的病毒是连体式的,不一起删,是杀不了,而且大多病毒带有复制能力,一共几个文件,删了其中一个,他会自动复制,同时还带有扩散性,会复制到你分区下,往往这些病毒文件还是隐藏的,更龌龊的是他还会把你显示隐藏文件的属性给屏壁,让你无从下手。再加上IE的修改,你网都打不开。让你叫天天不应,叫地地不灵。
举个例子,比较典型的就是auto病毒,它并不是破坏性很强的病毒,只是让你的硬盘分区打不开,但不是完全打不开,可以用资源管理器打开软件(说下他的运行命令,开始->运行,explorer)但要杀这毒很麻烦,借此可以让大家了解一下不用专杀来杀毒。如上所述的情况,可以很明显的判断出要杀这毒所要做的事,有人说先把网弄好,去网上找,但实际上,最简单的就是最好的,不要去弄网,网不能上也是病毒造成的,所以第一要事是杀毒,病毒文件是隐藏的,所以当处之急是要把无法显示隐藏文件的问题给解决,
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
运行notepad,打开记事本,把以上文字复制到记事本里,保存,然后,把后缀TXT改成REG(看不到文件后缀的可以打开我的电脑,工具,文件夹选项,查看,把隐藏已知文件类型的扩展名前的勾去了)双击此文件,然后确定,如果无效可以试一下这个
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
同上步的操作,还是不行,重启机器F8,到安全模式下用,administrator,这时此帐户的威力得以体现,说句提外话,有些病毒的问题可能还要复杂,所以有超级管理员的权限支持在杀毒时很重要。
然后,你所要做的就是将显示隐藏文件的功能恢复后,将病毒杀之而后快,建议杀毒时在安全模试下进行,在普通情况下,系统会启动很多服务,病毒也包括进去了,但在安全模式下,这些都不会被启动,而且病毒进程有些是加了隐藏的(auto就是其中一个),所以在任务管理器是看不见的,在安全模式下,病毒自身的属性不能发挥,所以杀毒最好在安全模式下进行(指手工杀毒),但病毒扫描最好在普通模式下进行,安全模式下机器运行很慢。把杀毒软件测到的病毒全删就OK了,重启电脑,进入正常模式下,如果有出现如加载XXX出错,证明毒已经没了,记下跳出的XXX(即加载文件名)然后运行regedit,到以下几个地方看一下有没有符合的,有就删
HKEY_CURRENT_USER-Software-Microsoft-Windows-CurrentVersion-Run
HKEY_LOCAL_MACHINE-Software-Microsoft-Windows-CurrentVersion-Run
HKEY_CURRENT_USER-Software-Microsoft-WindowsNT-CurrentVersion-Windows-load
HKEY_LOCAL_MACHINE-Software-Microsoft-WindowsNT-CurrentVersion-Winlogon-Userinit
HKEY_CURRENT_USER-Software-Microsoft-WindowsCurrentVersion-Policies-Explorer-Run
HKEY_LOCAL_MACHINE-Software-Microsoft-WindowsCurrentVersion-Policies-Explorer-Run
HKEY_CURRENT_USER-Software-Microsoft-Windows-CurrentVersion-Run-Services-Once
HKEY_LOCAL_MACHINE-Software-Microsoft-Windows-CurrentVersion-Run-Services-Once
HKEY_CURRENT_USER-Software-Microsoft-Windows-CurrentVersion-Run-Services
HKEY_LOCAL_MACHINE-Software-Microsoft-Windows-CurrentVersion-Run-Services
HKEY_CURRENT_USER-Software-Microsoft-Windows-Current-Version-RunOnce
HKEY_LOCAL_MACHINE-Software-Microsoft-Windows-Current-Version-RunOnce
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnceEx
虽然有很多地方,想要完全删除只能这样,不过第一和第二个出现病毒文件启动项的可能性比较高,怕麻烦的可以运行msconfig来改
如果你看到这里,你应该会发现,杀毒并不像想像的那么难,有这些知识可以自己杀毒,如果让别人来修也会给其它人省事,我经历过这样的事,我有一同事的本本挂了,他和让我帮他重装系统,我就帮他重装了,结果是重装了之后,问题还是没解决,给他上个杀毒软件后发现,是QQ病毒,而他的QQ是在D盘,系统在C盘,也就是系统白装,只要删QQ就可以了。所以大家千万要注意,这些东西有时不但会帮你,有时也会帮别人。
[ 本帖最后由 mikeseaver 于 2008-9-4 20:43 编辑 ]