瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 ★关于病毒处理和可疑文件上传的一些建议★(原创)

1   1  /  1  页   跳转

★关于病毒处理和可疑文件上传的一些建议★(原创)

★关于病毒处理和可疑文件上传的一些建议★(原创)

不少朋友遇到问题发帖求助.这本无可厚非,很正常也很合理。可关键是您的问题该怎么发,如何使您的问题更好的得到解决呢?
 
    一般来讲,遇到了问题(这里指病毒引起),自己应先做些尝试。最基本的:要做些相应的准备工作。在尝试解决不了的情况下(毕竟问题的前后都是自己,搞定了能加强自己,搞不定也丰富了自己,而且自己的先尝试,还有利于您此后发帖时问题的描述)在发帖求助。一般染毒后自己应该做的或需要操作的方法有:升级杀软至最新,断网,禁止进程创建(或结束进程),禁止系统启动项,清空临时文件或关闭系统还原(这点看情况),安全模式查杀,dos下清除,搜索引擎搜索关键字获悉相关解决方法等...  当然这里我只说了个大概.
   
    在自己尝试后仍不能解决的情况下,您可以发帖求助.发帖时请尽量将您的问题描述清楚,简洁和全面,包括系统症状,表现形式,杀软报示的名称,路径,处理方法,自己处理的前后表现等...必要时附上您的log,特别的提到的一点,请将怀疑目标、可疑程序打包(如杀软报毒的对象)上传,供高手分析。
 
    实际情况是,不少朋友在出现问题后,既不自己处理(哪怕是一些最基本的必要操作),也不自己查询分析。甚至有个别朋友发完帖子表述好问题后就无踪了,也没有了下文,连跟帖也做不到,这样大家如何帮你解决好问题呢? 很多朋友除了发帖标题中附带的“救命”,“拜求”,“呼叫版主”,拼命的加上“!!”等一些让人本意识上有一种“不一样”之感之外,对您问题的解决却不一定有什么特效。关于这点,在这不少置顶帖中已有相当描述了,这里就不多说吧。
 
    经常看到BaoHe版主的建议:“请将".."程序打包传上来,帮您分析和提供方法”。但很遗憾的是,结果却比较另人失望。真正能响应并付之行动的朋友不多。很难理解这样的一个合情,合理,有据的建议,发帖人也做不到。(当然这里边有较多原因,大概多为不知道如何找到目标吧?)。
   
    实际上,很多可疑文件,也就是病毒本身。对上传的可疑附件的分析研究,能从根本上解决问题的所在。进而帮你完成病毒清理,系统修复的一系列操作。现在就行动吧。
   
    找到杀软报毒的对象路径,将对象先做个备份,打包,然后将其以附件的形式上传至您的帖子中(最好加一下密,如virus)。具体如何打包上传,BaoHe斑竹已经有帖明确说明。

    您的上传,丰富了斑竹等大虾们的查杀经验和样本库集,也有利于您的问题快速、针对、实效性的解决。延伸来讲,同样有利于同一个问题的下一个朋友。

    其实很早就想发此帖了,但写了几次(都快完成了)都是不小心按ESC后丢掉了,实在气恼.但不写心里又不舒畅,不为别的,只为大家有个共同的安全环境,和自主的良好意识。
 
    本人自己也是只菜鸟,说的不对之处,还请大家批评指正。
 
    祝大家网络愉悦!
最后编辑2005-09-06 16:56:20
分享到:
gototop
 

引用:
【20040302的贴子】对不起,我是只小菜鸟,对你说的比如:禁止进程创建,结束进程,禁止系统启动项,清空临时文件或关闭系统还原(这点看情况),安全模式查杀,dos下清除,搜索引擎搜索关键字获悉相关解决方法等.. 我不是很清楚,能不能说的详细一点。
...........................


您好。方法不一。
以下是一些常用方法:
禁止进/线程创建,可以借助一些工具来实现,如功能强大的IceSword。
结束进程可以直接用系统自带的任务管理器(shift+ctrl_esc或alt+ctrl+del等方法调出),当然也可以用其他工具,比如上面的IceSword.
结束系统启动服务:开始/运行/msconfig,或只控制面板/管理工具里边找到。
清空临时文件或关闭系统还原分别定位到所在目录(或利用IE/工具/常规/删除临时文件)和我的电脑/属性里进行。
安全模式下查杀:重启机器后一般按F8可以进入。
DOS下查杀:进入BIOS里,设置启动顺序就可。

具体查杀操作有很多,绝不限于如上一些手段,相对应的一些启动也不止一种。

杀毒前升级杀软或其他工具,在断网进行操作。
gototop
 

【回复“真命小虫”的帖子】
是的。
不管楼主的发帖里边的所诉问题有没得到解决,都应跟帖说明。
解决了,有必要向大家说明问题已解决,让大家明了。
没解决,也请跟帖。让大家给你方法和建议。
个人感觉,自己的帖子发到一半就没音讯了,也是种对自己不负责任的表现。
gototop
 

【回复“CrossVirus”的帖子】
同意。
从楼主的身份出发,问题解决了,就是最大的目标。所以,杀软能处理干净的,当然没必要打包上传。
不能处理的,就有必要了。
gototop
 

引用:
【没信心的贴子】楼主的话的确是金玉良言......
...........................

过奖了。
关键是大家培养良好的网络安全意识,当然这不是一朝一夕的事。
发此帖的初衷是染毒后,大家的一般常态处理(当然可能不周),以及杀软或工具、自己手动,以及两相配合都没处理好的的病毒,打包给帮助你的人,如热心的BaoHe斑竹,方便大家更有针对和实效性的给你解决问题。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT