国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
病毒問題集錦
1.為什么有些病毒清除不了(非運行中),只能隔離而不能清除?
所謂的殺病毒,就防毒軟件而言有兩種情況:
一種是將病毒程序代碼由感染的檔案中移除(例如一個10K的檔案感染了2K的病毒變成了12K,經(jīng)過殺毒之后,恢復(fù)成10K的正常檔案),這就是所謂的清除;
一種是將整個病毒檔案刪除(這是因為該檔案全都是病毒程序代碼)這種情況特別容易發(fā)生在特洛依木馬,蠕蟲之類的病毒,這種狀況就是采取的隔離措施。
2.對于病毒清除后的殘余文件,是否會隨著病毒清除后自動刪除?
不會。有些病毒或是木馬后門之類的惡意程序會在系統(tǒng)中寫入一些文件,用以記錄自身運行使得一些狀態(tài)或是記錄從系統(tǒng)中取得的數(shù)據(jù)。這些文件由于是用于記錄數(shù)據(jù),與通常的純數(shù)據(jù)文件并沒有什么差別,其本身并不具備執(zhí)行的能力,因此并不會被檢測,相應(yīng)的該文件也不會被采取一些自動的措施進(jìn)行處理。
3.為什么有時候其他軟件認(rèn)為一個文件是病毒,而我們趨勢卻認(rèn)為不是病毒?
各防病毒廠商在對病毒的認(rèn)定標(biāo)準(zhǔn)上存在一些細(xì)小的差異,導(dǎo)致某些文件某些廠商檢測而其他一些廠商不檢測的結(jié)果。舉例來說,如果一個程序在執(zhí)行時需要客戶認(rèn)可其最終用戶許可協(xié)議,趨勢科技即不將其檢測為病毒,而其他廠家則可能會檢測該程序為病毒。
4.當(dāng)發(fā)現(xiàn)一個未知病毒時,我們趨勢科技的防毒軟件是怎么處理的?除了隔離還會怎么處理?
發(fā)現(xiàn)病毒時,趨勢科技的防毒軟件通常可以采取的措施有:
清除
隔離
刪除
重命名
通過(即不做處置)
如果客戶懷疑自己的系統(tǒng)中感染了未知病毒,可以請他將可疑文件壓縮成zip文件,并且在壓縮時使用密碼virus,然后發(fā)送至郵箱:virus_doctor@trendmicro.com.cn進(jìn)行分析
5.病毒不斷的被發(fā)現(xiàn),那是不是我們的病毒碼會不斷的增大?
就目前情況而言,隨著新病毒的不斷被發(fā)現(xiàn),新的病毒特征將被添加病毒碼中,我們的病毒碼會繼續(xù)增大。
6.病毒碼更新,掃描引擎不更新的話,會不會繼續(xù)中病毒?
病毒碼中包含的是病毒的具體特征,而掃描引擎就是使用這些特征對文件進(jìn)行比對,以確定被掃描的文件是否為病毒。因此,理論上只要病毒碼包含了相關(guān)病毒的特征,則該病毒即可被檢測到。
7.對于被隔離的病毒文件如果是系統(tǒng)文件的話,客戶要刪除的話,怎么辦?
由于系統(tǒng)文件是操作系統(tǒng)的一部分,建議客戶使用原始的操作系統(tǒng)安裝盤恢復(fù)相應(yīng)的文件。
8.對于隔離區(qū)的清除不了病毒的文件,是否可以等到新的解藥出來后,清除文件中的病毒就可以了?
清除不了病毒的文件可能有以下兩種情況:
該文件本身即是病毒文件而非病毒感染其他文件后生成。這種情況下只能采取隔離或是刪除的措施,因為文件中包含的只有病毒代碼,不存在清除的問題。
病毒在感染文件時采取了一些特殊的方法,對被感染的文件進(jìn)行了一些特殊的處理。使得防病毒軟件不能有效的還原原文件。但是,并不排除隨著防病毒軟件的改進(jìn)而可以清除的可能。
9.病毒常見的有多少種類?
根據(jù)病毒的感染文件的類型,常見病毒有:
宏病毒
腳本病毒
文件型病毒(感染可執(zhí)行文件)
10. 病毒發(fā)作有的有周期的,是否本機時間改掉就可以了?
修改系統(tǒng)時間確實可以阻止一些周期性發(fā)作的病毒的發(fā)作,但是并不是絕對可行。有些病毒由于其觸發(fā)機制的復(fù)雜性,修改系統(tǒng)時間并不能完全阻止其發(fā)作。
11. 蠕蟲病毒的特征和區(qū)別
計算機蠕蟲是指一個程序(或一組程序),它會自我復(fù)制、傳播到別的計算機系統(tǒng)中去。最重要的特征是其復(fù)制的行為發(fā)生于計算機與計算機之間。
12. 有客戶說,在電腦上裝個恢復(fù)盤,中毒后,馬上就可以恢復(fù)。那么所謂恢復(fù)盤是什么
恢復(fù)盤可能是客戶采取的一些數(shù)據(jù)備份措施,當(dāng)系統(tǒng)出現(xiàn)問題時,相對對系統(tǒng)的重新安裝,使用之前的數(shù)據(jù)備份將系統(tǒng)還原是一種比較便捷的方式。
13. 為什么現(xiàn)在有很多客戶都說殺不掉木馬程序
造成這個問題可能是以下原因:在Windows操作系統(tǒng)下運行的程序,其執(zhí)行的原始文件往往會處在一個受保護(hù)的狀態(tài),使得對該文件的相關(guān)操作被禁止。很多木馬程序都會在系統(tǒng)文件或是系統(tǒng)注冊表中寫下可以使自身在Windows啟動時自動執(zhí)行的項目,因此往往系統(tǒng)已啟動木馬已在系統(tǒng)中運行,造成防病毒軟件無法對木馬程序進(jìn)行有效處理。
14.那些病毒有潛伏期的
病毒是否具有潛伏期要視病毒的具體觸發(fā)條件而定,只有那些觸發(fā)條件是使用時間的病毒才具有潛伏期。
15.不同的病毒生成的文件是什么樣的
要視病毒具體感染的文件類型而定,宏病毒通常會感染W(wǎng)ord文檔文件以及Excel電子數(shù)據(jù)表文件;腳本病毒通常會感染網(wǎng)頁類型文件;文件型病毒通常感染可執(zhí)行程序,如exe文件。
16.感染病毒的具體表現(xiàn),主要是哪些后綴名形式的,還有一些命名規(guī)則
趨勢科技的病毒格式通常為TYPE_NAME.VARIANT
TYPE為病毒類型:
常見類型
WORM蠕蟲
TROJ木馬
BKDR后門
PE文件型
VBSVB script
JSJava script
NAME為病毒名稱
VARIANT為病毒某一變種
例如:WORM_KLEZ.H,該病毒為蠕蟲類型,名稱為KLEZ,變種H
17.各類病毒的傳播方式
病毒的常見傳播方式有:
通過電子郵件
通過網(wǎng)絡(luò)共享
通過點對點的文件共享軟件
以磁盤之類的介質(zhì)
18.TCS的使用方法,system clean 的使用(較為詳細(xì)的)
TSC使用方法:
1.關(guān)閉所有正在運行的窗口和程序,其中尤其要注意防毒軟件的實時防毒也需關(guān)閉。如果病毒嚴(yán)重,可以同時將網(wǎng)絡(luò)連線暫時段開。
2.在資源管理器的[工具]\[文件夾選項]中,選擇[使用windows傳統(tǒng)風(fēng)格文件夾]的選項,以禁止資源管理器對Web瀏覽器的自動調(diào)用。(某些病毒專門感染web頁面,一旦Web瀏覽器程序,如IE處于開啟狀態(tài),會造成開啟的頁面中的病毒無法有效清除。)
3.運行下載的程序[tsc.exe],可以通過以下兩種方式執(zhí)行:
a. 直接在資源管理器(Windows Explorer)中雙擊執(zhí)行。這是推薦使用的模式。
b. 在控制臺(command prompt)下執(zhí)行,此時可以選擇運行參數(shù)。
(如果您一時無法下載最新的工具,請暫時使用本介質(zhì)內(nèi)自帶的版本。目錄為:\tools\tsc )
4.有時系統(tǒng)可能被不同的病毒反復(fù)重復(fù)感染,因此可以嘗試多運行幾次tsc工具。運行結(jié)束后,可以繼續(xù)使用sysclean或是其它工具對整個系統(tǒng)做進(jìn)一步病毒清理工作。
注意:
1.注意: 該工具會在c:\temp\report目錄下產(chǎn)生日志(log)文件"YYYYMMDD.LOG" (“YYYY”指當(dāng)前的年份,“MM”指月份,“DD”指日期,即運行當(dāng)天時間。同一天的日志保存在一個文檔里。例如20030523),內(nèi)有詳細(xì)的清毒日志;c:\temp\backup目錄下產(chǎn)生備份文件。因此請注意保證C驅(qū)動器下保留有足夠空間。
2.針對Windows ME/XP系統(tǒng),由于其自身具有系統(tǒng)保護(hù)和恢復(fù)功能,所以很可能造成病毒清不掉,或者重啟系統(tǒng)后病毒文件又被恢復(fù)的情況。因此請在清毒前關(guān)閉系統(tǒng)自身的系統(tǒng)恢復(fù)功能。
3.如果某些系統(tǒng)破壞較嚴(yán)重,可以嘗試開機時按[F8]鍵,選擇進(jìn)入安全模式下進(jìn)行清毒工作。
命令行模式下的運行參數(shù)
/DI發(fā)現(xiàn)病毒時不修復(fù)系統(tǒng)INI文件
/DR發(fā)現(xiàn)病毒時不修復(fù)注冊表
/DBI禁用系統(tǒng)INI文件備份
/DBR禁用注冊表文件備份
/DBF禁用病毒文件備份
/BP=指定備份路徑
/DP=指定調(diào)試日志路徑
/DN=指定調(diào)試日志文件名稱
/PP=指定TSC數(shù)據(jù)文件路徑
/MN啟用未發(fā)現(xiàn)病毒消息框提示
/MV啟用發(fā)現(xiàn)病毒消息框提示
/HD隱藏 TSC 控制臺
/VL顯示可檢測病毒列表
Sysclean的使用方法:
使用方法
1.關(guān)閉所有正在運行的窗口和程序,其中尤其要注意防毒軟件的實時防毒也需關(guān)閉。
2.在資源管理器的[工具]\[文件夾選項]中,選擇[使用windows傳統(tǒng)風(fēng)格文件夾]的選項,以禁止資源管理器對Web瀏覽器的自動調(diào)用。(某些病毒專門感染web頁面,一旦Web瀏覽器程序,如IE處于開啟狀態(tài),會造成開啟的頁面中的病毒無法有效清除。)
3.運行下載的程序[sysclean_nnnn_Pxxx.com],可以通過以下兩種方式執(zhí)行:
a. 直接在資源管理器(Windows Explorer)中雙擊執(zhí)行。這是推薦使用的模式。
b. 在控制臺(command prompt)下執(zhí)行,此時可以選擇運行參數(shù)。
(如果您一時無法下載最新的Sysclean工具,請暫時使用本介質(zhì)內(nèi)自帶的版本。目錄為:\tools\sysclean )
4.在第一遍清毒過程中,請使用sysclean的默認(rèn)設(shè)定掃描整個系統(tǒng)中的文件,即是使用[auto clean/自動清毒]模式對系統(tǒng)進(jìn)行掃描。
(此種模式下,sysclean 針對無法進(jìn)行清除的文件使用較保守的方式進(jìn)行刪除,這樣較安全。)
5.如果在第一遍掃描過程中有發(fā)現(xiàn)病毒,則請進(jìn)行第二遍清毒過程。此時請更改sysclean的掃描設(shè)定,不要選擇[auto clean/自動清毒]選項,再次掃描整個系統(tǒng)中的文件。
(當(dāng)sysclean掃描到不能自動清除的感染文件時,將給出刪除文件的提示。此時,請根據(jù)情況需要先備份該文件并記錄下相應(yīng)的原始目錄位置,然后選擇[刪除],以免在操作過程中刪除了某些重要文件。)
注意: 該工具會在自己的目錄下產(chǎn)生日志(log)文件"SYSCLEAN.LOG" ,內(nèi)有詳細(xì)的清毒日志。
6.整個過程結(jié)束后,再打開防毒軟件的實時防毒功能,并使用防毒軟件做一次全系統(tǒng)掃描,以進(jìn)一步確保系統(tǒng)安全。
注意:
1.針對Windows ME/XP系統(tǒng),由于其自身具有系統(tǒng)保護(hù)和恢復(fù)功能,所以很可能造成病毒清不掉,或者重啟系統(tǒng)后病毒文件又被恢復(fù)的情況。因此請在清毒前關(guān)閉系統(tǒng)自身的系統(tǒng)恢復(fù)功能。
2.如果某些系統(tǒng)破壞較嚴(yán)重,可以嘗試開機時按[F8]鍵,選擇進(jìn)入安全模式下進(jìn)行清毒工作。
命令行模式下的運行參數(shù)
/NOGUI 以命令行方式運行該工具,無用戶界面模式。
所需掃描文件的具體目錄。如果沒有輸入?yún)?shù),則默認(rèn)會掃描所有目錄。
/Y自動以"Yes"回應(yīng)所有提問,即以無人工干預(yù)狀態(tài)運行。
/? 顯示幫助信息
19.幾個破壞性強的病毒(eg: red code;nimuda;troj等)產(chǎn)生的時間,第一次出現(xiàn)時已什么名稱出現(xiàn)?
Codered最早發(fā)現(xiàn)于2001年7月
Nimda最早發(fā)現(xiàn)于2001年9月
20.比方說,我的機器突然運行速度緩慢或有時查看不到其他的客戶端,過了幾周之后有公布說這是病毒造成的后果,那請問一下在此之前,是否有什么辦法可進(jìn)行判斷?
如果懷疑系統(tǒng)中有未知的病毒,請將可疑文件壓縮成zip文件,并且在壓縮時使用密碼virus,然后發(fā)送至郵箱:virus_doctor@trendmicro.com.cn進(jìn)行分析
21.如果遇到病毒感染了系統(tǒng)文件怎么辦?如果刪除了或者殺死病毒造成系統(tǒng)不穩(wěn)定,但不想重新裝系統(tǒng),怎么解決?
碰到這種情況,請記錄相關(guān)的文件名稱,并使用原始的操作系統(tǒng)安裝盤進(jìn)行相關(guān)文件的恢復(fù)
22.現(xiàn)在的殺毒軟件全是WINDOWS平臺的,特別是XP等操作系統(tǒng),如果電腦自身感染了病毒,再裝殺毒軟件好象沒有治根,有沒有什么方法向過去比如在DOS平臺下用軟盤進(jìn)行殺毒操作?(因為現(xiàn)在大多都是NTFS分區(qū)或者是WIN2000,所以它根本不識別FAT FAT32的分區(qū)結(jié)構(gòu),也就是說沒有了DOS ,那這樣的情況如何解決)
對于硬盤分區(qū)使用NTFS的客戶,如果一定要使用傳統(tǒng)的用軟盤引導(dǎo)的方式進(jìn)行病毒的清除工作,可以借助第三方的在DOS下讀取NTFS分區(qū)的工具進(jìn)行操作。但推薦在Windows環(huán)境下使用sysclean工具進(jìn)行查殺病毒操作。
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊舉報
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
電腦開機啟動慢怎么回事??
win7系統(tǒng)防堵毒的方法和技巧
如何判斷自己的電腦是否已經(jīng)成為肉雞
看我怎么安裝和優(yōu)化操作系統(tǒng)
C盤空間不足的解決辦法
如何查看電腦開機記錄
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服