瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 ★关于病毒处理和可疑文件上传的一些建议★(原创)

12   1  /  2  页   跳转

★关于病毒处理和可疑文件上传的一些建议★(原创)

★关于病毒处理和可疑文件上传的一些建议★(原创)

不少朋友遇到问题发帖求助.这本无可厚非,很正常也很合理。可关键是您的问题该怎么发,如何使您的问题更好的得到解决呢?
 
    一般来讲,遇到了问题(这里指病毒引起),自己应先做些尝试。最基本的:要做些相应的准备工作。在尝试解决不了的情况下(毕竟问题的前后都是自己,搞定了能加强自己,搞不定也丰富了自己,而且自己的先尝试,还有利于您此后发帖时问题的描述)在发帖求助。一般染毒后自己应该做的或需要操作的方法有:升级杀软至最新,断网,禁止进程创建(或结束进程),禁止系统启动项,清空临时文件或关闭系统还原(这点看情况),安全模式查杀,dos下清除,搜索引擎搜索关键字获悉相关解决方法等...  当然这里我只说了个大概.
   
    在自己尝试后仍不能解决的情况下,您可以发帖求助.发帖时请尽量将您的问题描述清楚,简洁和全面,包括系统症状,表现形式,杀软报示的名称,路径,处理方法,自己处理的前后表现等...必要时附上您的log,特别的提到的一点,请将怀疑目标、可疑程序打包(如杀软报毒的对象)上传,供高手分析。
 
    实际情况是,不少朋友在出现问题后,既不自己处理(哪怕是一些最基本的必要操作),也不自己查询分析。甚至有个别朋友发完帖子表述好问题后就无踪了,也没有了下文,连跟帖也做不到,这样大家如何帮你解决好问题呢? 很多朋友除了发帖标题中附带的“救命”,“拜求”,“呼叫版主”,拼命的加上“!!”等一些让人本意识上有一种“不一样”之感之外,对您问题的解决却不一定有什么特效。关于这点,在这不少置顶帖中已有相当描述了,这里就不多说吧。
 
    经常看到BaoHe版主的建议:“请将".."程序打包传上来,帮您分析和提供方法”。但很遗憾的是,结果却比较另人失望。真正能响应并付之行动的朋友不多。很难理解这样的一个合情,合理,有据的建议,发帖人也做不到。(当然这里边有较多原因,大概多为不知道如何找到目标吧?)。
   
    实际上,很多可疑文件,也就是病毒本身。对上传的可疑附件的分析研究,能从根本上解决问题的所在。进而帮你完成病毒清理,系统修复的一系列操作。现在就行动吧。
   
    找到杀软报毒的对象路径,将对象先做个备份,打包,然后将其以附件的形式上传至您的帖子中(最好加一下密,如virus)。具体如何打包上传,BaoHe斑竹已经有帖明确说明。

    您的上传,丰富了斑竹等大虾们的查杀经验和样本库集,也有利于您的问题快速、针对、实效性的解决。延伸来讲,同样有利于同一个问题的下一个朋友。

    其实很早就想发此帖了,但写了几次(都快完成了)都是不小心按ESC后丢掉了,实在气恼.但不写心里又不舒畅,不为别的,只为大家有个共同的安全环境,和自主的良好意识。
 
    本人自己也是只菜鸟,说的不对之处,还请大家批评指正。
 
    祝大家网络愉悦!
最后编辑2005-09-06 16:56:20
分享到:
gototop
 

这么好的贴子顶~~~~~~~~~~~~~~~~~~
楼主写的确实如此呀,好多朋友贴子发一半就不见人了~~~~~~~~`
gototop
 

引用:
【心言的贴子】
    其实很早就想发此帖了,但写了几次(都快完成了)都是不小心按ESC后丢掉了,实在气恼.
...........................


我也想表达同样的意思,但是,因为手懒,一直也没发这样的帖子。
不错的建议。帖子放入“超级主题”。
希望求助的朋友们响应楼主的建议。
gototop
 

对不起,我是只小菜鸟,对你说的比如:禁止进程创建,结束进程,禁止系统启动项,清空临时文件或关闭系统还原(这点看情况),安全模式查杀,dos下清除,搜索引擎搜索关键字获悉相关解决方法等.. 我不是很清楚,能不能说的详细一点。
gototop
 

引用:
【20040302的贴子】对不起,我是只小菜鸟,对你说的比如:禁止进程创建,结束进程,禁止系统启动项,清空临时文件或关闭系统还原(这点看情况),安全模式查杀,dos下清除,搜索引擎搜索关键字获悉相关解决方法等.. 我不是很清楚,能不能说的详细一点。
...........................

平时多看看本版的置顶帖和精华帖就会明白了.
gototop
 

有时候新手会对别人的帮助没有响应,我曾有些不能理解,后来经 独孤豪侠 提醒,可能是他们一段时间不看帖子,帖子沉了。

如何找寻自己的帖子?请见下图

首先,单击论坛页面上方的论坛首页(图中箭头所值之处),在“论坛首页”你的头像旁边,有“我的主题”和“我的帖子”,单击“我的主题”后面的数字,就可以打开所有你创建的主题;单击“我的帖子”后面的数字,就可以打开所有你参与的主题。

这样就好找了吧

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-1 17:22:46
描述:



gototop
 

支持未知病毒样本的上传,对于已知样本,还是让杀软来搞定吧.
gototop
 

CrossVirus说得不错
gototop
 

有时候 只能靠自己啊
gototop
 

我在反病毒论坛暂行条例里对于求助也有说明。可有几个人会去好好看一下呢。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT