杀毒心得体会/教你如何防毒如何杀毒才能杀干净

一、杀不了的病毒如何应对
有些病毒的确非常顽固,老杀不掉,并令系统进入“开机-查杀-重启”式的死循环,或明明杀过了的病毒,过些时间又出现,没完没了地重复。以卡巴斯基为例,它一开机就能发现病毒,自动对关键区域进行扫描,把系统锁住,此时无法运行任何程序。卡巴斯基在杀毒状态栏列出已经找到的病毒,其中至少必有一项属于下次开机才能清除的病毒。当卡巴斯基对关键区域扫描完毕,系统自动重新启动,厄运来了,它只是重复上一次的动作,完了又重启机器,用户什么也干不了。要跳出死循环,可以叫卡巴斯基停止杀毒。不过,这样未能真正地解决问题,病毒依然存在。这类情况,进入安全模式杀毒通常不会产生什么好的效果,差不多和正常桌面一样,有些机器也根本进不了安全模式。那么,如何彻底解决问题?方法有二:
一是在纯DOS下杀毒,只要你的DOS杀毒软件够新够厉害,这个方法能彻底解决问题。磁盘是FAT32分区的此法比较方便,是NTFS分区的得找一个For NTFS的DOS版本来启动机器。DOS杀毒软件建议使用最新的KV DOS杀毒伴侣。
二是禁止病毒进程或程序、清理病毒插件后再进行全面杀毒。病毒杀不了的原因是病毒通过各种方式——比如挂靠系统服务、骗取IE作为可信任插件等——取得优先权,早于防毒软件启动并做自我保护,一些聪明的病毒还会模拟常用程序(甚至防毒软件本身)取得“合法”生存权。这种情形,需要杀毒者具备较高的判别能力和分析能力,从系统自启动项、系统进程、系统服务、注册表入手,关闭、禁止和停止掉相应项目,再用强劲的防病毒库较新的杀毒软件全盘杀毒,或针对具体病毒用专杀工具查杀病毒,一般都能顺利将病毒从机器中清除。若以上二种方法不能成功处理病毒,那只能重装系统了。
另一种情形如前面提及,病毒杀完后过段时间又再出现。这类病毒大约与网络有关,此类病毒从网络自动下载。解决方法是用系统辅助类软件(如超级小兔子、360安全卫士)修复IE,清除可疑插件。


二、避免全新安装系统后马上感染病毒
不少朋友刚安装系统或从Ghost镜像中恢复系统,还没上网就发现机器又中了病毒,百思不得其解。这是来自内部的感染,病毒已经存在于系统盘以外的逻辑盘或外设的移动盘,以用户不知不觉的方式感染系统。 这类病毒会以自动运行的形式隐身躲藏于系统盘以外的逻辑盘,它通常有三个文件:一个前导运行文件(autorun.inf),一个可执行文件(.EXE),一个支持文件(可能是.DLL文件),这些文件平时都看不到,因为它们是隐藏文件,并且,若机器已经感染了这类病毒,用户将无法设置文件(夹)查看方式为全部显示,根本就无法看到它们。更为厉害的是,Windows桌面下的杀毒软件有时根本不认为它们是病毒。这类病毒主要通过可移动磁盘传输,也通过硬盘自身传输(若已经存在了这类文件),比如从D盘感染就很简单,只要双击了D盘,病毒就自动安装,新装的系统马上感染病毒通常是这么来的。装完系统或恢复完系统后,进入桌面不要双击任何盘,而是右击各个盘符,弹出的菜单里第一项子菜单如果不是“打开”而是“AUTO”或“Open”之类的菜单,该盘百分百有上述病毒文件。这时不用惊慌,右击某个盘,选择“打开”,点击“我的电脑”窗口的菜单“工具-文件夹选项”,点“查看”选项卡,在高级设置列表中去除“隐藏受保护的操作系统文件(推荐)”和“已知文件类型的扩展名”前小矩形里的“√”、点选“所有文件和文件夹”,点“确定”按钮退出“文件夹选项窗口”,这时,上述病毒文件就在刚才打开的盘符里原形毕露了,将其彻底删除即可,然后依此操作一一删除C盘以外的其他逻辑盘上的同类文件,操作完毕注销一下系统,再用右键查看一下各逻辑盘的弹出菜单,如果已经正常,今后就可以以双击的方式打开这些盘了。
小提示:若各逻辑盘没什么重要资料,快速格式化磁盘能彻底清除病毒。
当然,也可以用KV DOS杀毒伴侣在纯DOS下杀毒后再安装/恢复系统,这样更为保险。必要时,重新分区或格式化磁盘,更能干净地清除病毒文件。


三、防毒软件提示发现病毒时如何处理
尽管我们小心翼翼,不主动去惹病毒,也不是就可以高枕无忧了,病毒会自动出击。极少有一台不与外界有任何联系的电脑,有联系,病毒就找到进入系统的渠道,比如,通过网络,通过移动磁盘。安装一套强劲的杀毒软件非常重要,不要舍不得花钱。有了杀毒软件还要及时更新防病毒库,若杀毒软件有自动升级功能,最好开启该功能,如若不能在线自动升级防病毒库,设法定时手动升级。保持防病毒库是最新的有利于防止病毒入侵电脑。
对于外来磁盘,除非确保没有病毒,否则,打开之前应该用防毒软件对之进行检查,不要直接去双击它们,确保无病毒之后,再打开该盘进行读写操作。当然,防毒软件一般都能监控到该盘是否有病毒,磁盘连接到机器后若有病毒会弹出操作提示窗口(并可能伴随有提示声),这时应在该窗口上方点击“删除”操作按钮并对该盘全盘杀毒后再使用。一些恶意网站会对用户机器进行非法操作,如下载恶意插件、病毒程序到用户机器并自动运行,这时防毒软件会提出处理窗口,与上述操作一样,删除它们,并且立刻断掉网、关掉浏览器,清除浏览器缓存,用工具软件(如Windows优化大师、超级小兔子或360安全卫士)删除垃圾文件(因为可能在用户TEMP目录下释放有有害文件),检查IE设置是否已经被更改,若有则设法修复,必要时对全部磁盘进行一次完整杀毒。相关处理操作完毕后重启机器,再上网。


四、防杀双管齐下,以防为主以杀为辅
保持身体健康的良好习惯之一是要有防病意识,真生了病才考虑如何治疗。对付计算机病毒也是此理。防胜于杀,中了病毒了,才不得不杀。防有人防和物防。人防,指良好的使用计算机的习惯。防“毒”之心不可无,一是防外来磁盘携带的病毒,保持警惕心理;二是防网络病毒,尽可能不登录黄色网站、六合彩网站和已知的恶意网站,不打开来历可疑的网页,不要轻易也不要毫无防备地打开网友传来/寄来的文件(任何类型的文件)。局域网的机器在共享设置上应该对其他人的写操作有适当的限制。物防指防火墙和防毒软件。防火墙能在很大程度上有效阻止来自网络的攻击和非法的数交流,防毒软件具有实时监控功能,既能够监视各类程序的运行、防止病毒入侵,也能在病毒入侵后进行查杀。所以,一套优秀的具有防火墙功能+查杀病毒功能的防毒软件是应该具备的,强烈建议使用正版防毒软件,国内产品有瑞星、江民和金山值得推荐,国外产品建议使用卡巴斯基、NOD32和熊猫卫士。有一套即可,不必套套都买,钱多没地方用可以捐给希望工程。杀毒软件安装后不是一了百了,必须及时更新防病毒库,再懒也应该一天升级一次,隔几天甚至更长时间才开一次机的,开机后先升级病毒库再上网是个好习惯。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑2007-08-29 16:55:55