Windows系统病毒十大藏身之处

发现病毒,但是无论在安全模式还是Windows下都无法清除怎么办?由于某些目录和文件的特殊性,没有办法直接清楚,包括安全模式下杀毒等一些方式杀毒,而需要某些特殊手段清楚的带毒文件。以下所说的目录均包含其下面的子目录。

1、带毒文件在\TemporaryInternetFiles目录下。

由于这个目录下的文件,Windows会对此有一定的保护作用(未经证实)。所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开IE,选择IE工具栏中的"工具"\"Internet选项",选择"删除文件"删除即可,如果有提示"删除所有脱机内容",也请选上一并删除。

2、带毒文件在\_Restore目录下,或者SystemVolumeInformation目录下。

这是系统还原存放还原文件的目录,只有在装了WindowsMe/XP操作系统上才会有这个目录,由于系统对这个目录有保护作用。对于这种情况需要先取消"系统还原"功能,然后将带毒文件删除,甚至将整个目录删除也是可以的。关闭系统还原方法。WindowsMe的话,禁用系统还原,DOS下删除。XP关闭系统还原的方法:右键单击“我的电脑”,选“属性”--“系统还原”--在“在所有驱动器上关闭系统还原”前面打勾--按“确定”退出。

3、带毒文件在.rar、.zip、.cab等压缩文件中。

现今能支持直接查杀压缩文件中带毒文件的反病毒软件还很少,即使有也只能支持常用的一些压缩格式;所以,对于绝大多数的反病毒软件来说,最多只能检查出压缩文件中的带毒文件,而不能直接清除。而且有些加密了的压缩文件就更不可能直接清除了。

要清除压缩文件中的病毒,建议解压缩后清除,或者借助压缩工具软件的外挂杀毒程序的功能,对带毒的压缩文件进行杀毒。

4、病毒在引导区或者SUHDLOG.DAT或SUHDLOG.BAK文件中。

这种病毒一般是引导区病毒,报告的病毒名称一般带有boot、wyx等字样。如果病毒只是存在于移动存储设备,如软盘、闪存盘、移动硬盘上,就可以借助本地硬盘上的反病毒软件直接进行查杀;如果这种病毒是在硬盘上,则需要用干净的可引导盘启动进行查杀。

对于这类病毒建议用干净软盘启动进行查杀,不过在查杀之前一定要备份原来的引导区,特别是原来装有别的操作系统的情况,如日文Windows、Linux等。

如果没有干净的可引导盘,则可使用下面的方法进行应急杀毒:

(1)在别的计算机上做一张干净的可引导盘,此引导盘可以在Windows95/98/ME系统上通过"添加/删除程序"进行制作,但要注意的是,制作软盘的操作系统须和自己所使用的操作系统相同;

(2)用这张软盘引导启动带毒的计算机,然后运行以下命令:

A:\>fdisk/mbr

A:\>sysa:c:

如果带毒的文件是在SUHDLOG.DAT或SUHDLOG.BAK文件中,那么直接删除即可。这是系统在安装的时候对硬盘引导区做的一个备份文件,一般作用不大,病毒在其中已经不起作用了。

5、带毒文件的后缀名是.vir、.kav、.kbk等。

这些文件一般是一些防毒软件对原来带毒的文件做的备份文件,一般情况下,如果确认这些文件已经无用了,那就将这些文件删除即可。

6、带毒文件在一些邮件文件中,如dbx、eml、box等。

有些防毒软件可以直接检查这些邮件文件中的文件是否带毒,但往往不能对这些带毒的文件直接的进行操作,对于一些邮箱中的带毒的信件,可以根据防毒软件提供的信息找到那带毒的信件,删除信件中的附件或者删除该信件;如果是eml、nws一些信件文件带毒,可以用相关的邮件软件打开,确认该信件及其附件,然后删除相关内容。一般有大量的eml、nws的带毒文件的话,都是病毒自动生成的文件,建议都直接删除。

7、文件中有病毒的残留代码。

这种情况比较多见的就是带有CIH、Funlove、宏病毒,包括Word、Excel、Powerpoint和Wordpro等文档中的宏病毒和个别网页病毒的残留代码,通常防毒软件对这些带有病毒残留代码的文件报告的病毒名称后缀通常是int、app等结尾,而且并不常见,如W32/FunLove.app、W32.Funlove.int。一般情况下,这些残留的代码不会影响正常程序的运行,也不会传染,如果需要彻底清除的话,要根据各个病毒的实际情况进行清除。

8、文件错误。

这种情况出现的并不多,通常是某些防毒软件将原来带毒的文件并没有很干净地清除病毒,也没有很好的修复文件,造成文件无法正常使用,同时造成别的防毒软件的误报。这些文件可以直接删除。

9、加密的文件或目录。

对于一些加密了的文件或目录,请在解密后再进行病毒查杀。

10、共享目录。

这里包括两种情况:本地共享目录和网络中远程共享目录(其中也包括映射盘)。遇到本地共享的目录中的带毒文件不能清除的情况,通常是局域网中别的用户在读写这些文件,杀毒的时候表现为无法直接清除这些带毒文件中的病毒,如果是有病毒在对这些目录在写病毒操作,表现为对共享目录进行清除病毒操作后,还是不断有文件被感染或者不断生成病毒文件。以上这两种情况,都建议取消共享,然后针对共享目录进行彻底查杀,恢复共享的时候,注意不要开放太高的权限,并对共享目录加设密码。对远程的共享目录(包括映射盘)查杀病毒的时候,首先要保证本地计算机的操作系统是干净的,同时对共享目录也有最高的读写权限。如果是远程计算机感染病毒的话,建议还是直接在远程计算机进行查杀病毒。特别的,如果在清除别的病毒的时侯都建议取消所有的本地共享,再进行杀毒操作。在平时的使用中,也应注意共享目录的安全性,加设密码,同时,非必要的情况下,不要直接读取远程共享目录中的文件,建议拷贝到本地检查过病毒后再进行操作。

注:建议您按照下面操作试一试:首先鼠标右键点击我的电脑-属性-系统还原-把在所有驱动器上关闭系统还原前面的格子勾上。

然后进入到安全模式(重启过程中按F8键)把下面3个文件夹里的文件全部清空。

C:\WINDOWS\Temp

C:\DocumentsandSettings\用户名\LocalSettings\Temp

C:\DocumentsandSettings\用户名\LocalSettings\TemporaryInternetFiles

最后再杀毒(安全模式下)试一试。两个文件夹里面的“用户名”是您登陆系统的时的登陆名,如果您没有做过修改的话。用户名是:Administrator。

时间: 2024-10-23 01:53:55

Windows系统病毒十大藏身之处的相关文章

Windows 7操作系统十大技巧

众所周知,自2009年10月22日,微软面向全球用户发布了Windows 7操作系统,迄今为止,Windows 7上市已经两年了,前段时间,微软表示,在Windows 7 上市第一年,其销售量就突破了2.4亿,成为改公司史上销售最快的操作系统. 今年十月份,微软宣布Windows 7使用许可已经售出4.5亿份,其市场占有率已经赶上经典XP系统.在此之际 ,笔者整理出使用Windows 7 操作系统十大技巧,跟读者分享. 一.用快捷键打开你想要打开的程序图标 这是我最喜欢的Windows 7小秘诀

Windows Server 2008 十大亮点

Windows Server 2008 十大亮点 国外服务器技术网站ServerWatch公布了Windows Server 2008的十大亮点功能,我们将其作了简单的编译供您参考. 如果您还在运行Windows Server 2003,那么可真的需要看看2008版本--它的改进比你想象中的更大. 这十大亮点是: 1. 虚拟化 尽管在Server 2008正式发布之前不会出现虚拟化,但微软Hyper-V的虚拟化技术绝对是一个亮点,大型企业中已经有75%应用了虚拟化技术,用户利用虚拟化技术可 以在

升级到Windows 7系统的十大理由:开机只需10秒

Windows 7正在离我们越来越近,那么,我们是否应该及时升级呢?美国科技博客Silicon Alley Insider作者普瑞茜·杜姆帕拉(Preethi Dumpala)近日撰文称,PC用户有十大理由升级到Windows 7系统,如轻松连接Wi-Fi.开机速度更快等.全部理由列举如下: 1.轻松连接Wi-Fi.在Windows 7的任务栏中有一个显示可用Wi-Fi网络的图标,用户只需点击该图标即可选择连接哪个网络.虽然简单,但与Vista用户不得不经过繁琐程序才能连接Wi-Fi相比却是个很

勿用 Windows 8 取代Windows XP的十大理由

微软现已正式放弃对Windows XP操作系统的支持,受此影响,全球成百上千万使用Windows XP的用户需要决定接下来的选择--放弃Windows XP,还是迁移到微软最新版的操作系统?尽管Windows 8系统有了较大更新,而且也弥补了此前诸多Windows系统的不足,但是,用户现在最好还是不要用Windows 8来代替XP,以下就是针对此建议的十大理由. 1.对企业用户而言,生产力会下降 在 评估新技术的解决能力时,企业界往往多关注员工的生产力.事实上,Windows 8是一个大不相同的

勿用Windows 8取代Windows XP的十大理由

微软现已正式放弃对Windows XP操作系统的支持,受此影响,全球成百上千万使用Windows XP的用户需要决定接下来的选择--放弃Windows XP,还是迁移到微软最新版的操作系统?尽管Windows 8系统有了较大更新,而且也弥补了此前诸多Windows系统的不足,但是,用户现在最好还是不要用Windows 8来代替XP,以下就是针对此建议的十大理由.1.对企业用户而言,生产力会下降在评估新技术的解决能力时,企业界往往多关注员工的生产力.事实上,Windows 8是一个大不相同的系统,

非常不错的封杀网络木马病毒十大绝招第1/2页_病毒查杀

木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或者监视你.有人说,既然木马这么厉害,那我离它远一点不就可以了! 然而这个木马实在是"淘气",它可不管你是否欢迎,只要它高兴,它就会想法设法地闯到你"家"中来的!哎呀,那还了得,赶快看看自己的电脑中有没有木马,说不定正在"家"中兴风作浪呢!那我怎么知道木马在哪里呢,相信不熟悉木马的菜鸟们肯定想知道这样的问题.下面就是木马潜伏的诡招,看了以后不要忘记

美科技博客:升级到Windows7系统的十大理由

北京时间7月25日早间消息,据国外媒体报道,美国科技博客Silicon Alley Insider作者普瑞茜·杜姆帕拉(Preethi Dumpala)今天撰文称,PC用户有十大理由升级到Windows 7系统,如轻松连接Wi-Fi和开机速度更快等,列举如下: 1.轻松连接Wi-Fi.在Windows 7的任务栏中有一个显示可用Wi-Fi网络的图标,用户只需点击该图标即可选择连接哪个网络.虽然简单,但与Vista用户不得不经过繁琐程序才能连接Wi-Fi相比却是个很好用的功能. 2.弹出窗口减少.

CRM系统的十大鸡肋功能

无可争议,CRM是当前最为实用的技术之一.不少厂商纷纷在他们的产品中添加各种功能,以求在同质化的竞争中http://www.aliyun.com/zixun/aggregation/7814.html">脱颖而出. 然而,大多数公司只会使用到这些功能中的一小部分.根据相关统计,以下十大功能是企业使用的最少的: 1. 离线模式:如今的互联网接入无处不在,因此离线功能对基于网络的CRM来说几乎无用武之地.尤其是近期来移动CRM的普及,试想一下,有多少CRM用户还会去离线操作呢?另外,离线模块在

选择OA办公系统的十大误区

应用OA系统实现办公自动化已经成为很多企事业单位加强内部管理,提升办公效率和办公质量的重要手段.企业在选择OA系统时却陷入各种误区. 误区一:自己开发 OA系统已经涉及到越来越多的学科技术,是一个需要综合各种人才的团队工程,一个或者几个普通程序员已经很难做好.单位内部的程序员受行业和职位限制,无法掌握最新的管理理念及其发展趋势,不能够真正实现提升管理水平的目的. 误区二:功能越全越好 这样的OA系统容易造成功能闲置,系统空洞; 而且功能越全,系统越复杂,使用越困难,维护越麻烦.再者,功能多一点,