瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 解决瑞星提示重起后删除【求助】

12   1  /  2  页   跳转

解决瑞星提示重起后删除【求助】

解决瑞星提示重起后删除【求助】

瑞星只能查出来,但有杀不了,总是说重起后删除

这样的现象 遇到过  但是做为菜鸟  在这除了扫描日志  给高手看之外 还有什么可以 自己 手动删除的好方法么????


在知道 文件名 路经
想想 应该可以 删除 比如 在DOS下\ 安全模式下\ WINPE光盘\U盘\ 把硬盘挂到其他电脑上 ..等  这些方法好么?? 

    这样删除那些提示重起动后删除但未能删除的文件删除掉就应该可以吗??     

呵呵 问题多点 请高手们帮帮忙  A谢谢  !!!   


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
杀毒软件采取重启后删除的原因:
病毒文件(一般为dll文件或sys文件)在内存中加载,强制从内存中卸除文件有风险,而在文件被进程独占的情况下,又不能删除文件。

实现原理:
其中一种简单的方法:
利用Windows提供的延迟删除的功能。调用MoveFileEx这个API,设定正确的参数,则系统将在注册表中添加相应键值。
系统重启后,当Win32子系统尚未加载时,由smss.exe读取该键值,执行对病毒的删除操作。

优点:
由于是在Win32子系统尚未加载时执行的操作,依靠注册表中大部分启动项(少数boot start以上级别的驱动项等除外)启动的病毒程序,当时均尚未加载,因此可以直接删除。

局限性:
两种情况下,依然难以奏效:
1. 病毒为内核级rootkit驱动保护。由于同样当smss.exe执行删除命令时,病毒驱动已加载,所以,还是删不掉。
2. 删除掉的,不是病毒的主文件,而是主文件释放出来的文件,主文件则没有被杀毒软件查到。这种情况下,删了其他文件,主文件运行后同样再创建其他文件,杀软就会再次报毒。

解决方法:
第一种局限性导致的失败:只是寻找更“底层”的方法,或尝试将内存中的病毒实例卸除后再处理,甚至于在脱离于现用的Windows系统下进行操作。
比如用IceSword、文件粉碎程序等工具,强制删除或粉碎硬盘中的病毒文件。
或用unlocker将病毒文件解锁后删除。
或用XDELBOX(10楼提供的工具),或进入DOS、或用PE盘,或将硬盘挂到别的电脑上等方法,在非现有Windows系统的系统环境下,这些病毒自然不再加载,可以轻松删除。

第二种局限性导致的失败:找到病毒主文件,一并处理。

by 轩辕小聪
最后编辑2007-09-08 20:18:14.810000000
分享到:
gototop
 

该用户帖子内容已被屏蔽
gototop
 

你说的这些本来就是杀毒的正道。不过将硬盘挂在别的机上就能杀掉否,偶也不知道,似乎不会比本机强吧?

一楼的“卡卡精英”(枪手也不起个中性、中立的貌似名字,太露骨了啥!)说的正好相反:这种重起也杀不掉的事恰恰以瑞星最多见的毛病。
gototop
 

所有的杀毒软件都有这种问题啊,又不是只有瑞星
gototop
 

该用户帖子内容已被屏蔽
gototop
 

有些病毒都是需要手动清理的,并不是杀毒软件的问题。
gototop
 

也没怪 什么杀毒软件  这是比较常见的么(就偶个人)而且在 看其他人的贴也有着现象 

最后就是想找个 处理"这个杀毒提示重起后杀,但是杀不了" 的最好方法, 就是怕同一个问题 又得根据不同的情况来杀, 但是这个问题就偶这菜鸟知道比较好用的就是 用 重启动删除的工具 如果还是删除不 了 就用WINPE光盘 
  这做法 不知道好不好 想请学长们指点一下
gototop
 

也不完全都是这问题的吧,再删除重新下载个看看。。。
gototop
 

该用户帖子内容已被屏蔽
gototop
 

【回复“angel840307”的帖子】

"我通知瑞星升级,但是等几小时还等不到升级包"

今天又见到这现象 郁闷
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT