楼主: zhihuzheye
收起左侧

[系统] 一台有病毒的机器,在不重装的情况下如何解决(pe下杀毒?)

[复制链接]
柯林
发表于 2021-2-4 10:44:03 | 显示全部楼层
本帖最后由 柯林 于 2021-2-4 10:48 编辑
zhihuzheye 发表于 2021-2-4 03:18
我又把其它人的回答看了一遍,大部分人给出了救援盘等几类方法,但没详分析流程.
其实我更在意流程,我是免 ...

最好按实际情况,一般的毒,正常模式下,安装卡巴或360急救箱扫下,就能解决了,pe下用360急救箱看看(不要有心理负担,不会在系统上装什么的),你要真对360的有想法,下个绿色大蜘蛛试试
救援盘从没用过,不知道会不会来个复原系统,会的话按你说的可能就惨了(特殊软件没了)
如果真的是太厉害的毒,可能需要上手杀,要用ark工具来处理了--论坛上软件区有
你一直问结果,其实是没有结果的,这东西要实证才知道,别人回答可以或不可以,都是凭想象,没用的——有些毒很容易处理,有的真的够麻烦
既然帮朋友忙,找个宽裕的时间,比如星期天,慢慢地弄呗
ps:如果真的是太厉害的毒,可以尝试请火绒或360的官人帮你远程搞搞,杀毒厂商对猛毒最喜欢了


Squirrels5203
发表于 2021-2-4 13:29:10 | 显示全部楼层
免费帮忙是好事,但要知道好心不一定办好事。从个人角度来说最基本原则首先需要备份,如你所说可能需要整盘备份(这类软件你也不知道存了些什么数据,所以整盘拷贝,就需要硬盘了)。做不到前面这最基本条件,后面处理风险就是未知得。该和朋友说清楚还是要说清楚。
杀毒这个不像以前,现在直接做U盘系统正式杀毒即可。这里是说U盘系统不是PE,和正常系统一样正式杀毒。中毒你不可能知道是什么有多厉害,说在多也是没有任何用得。
————————
这里重点说一下任何有需要数据或一些限制要求都是首先备份。如果无所谓这才不需要备份。
杀毒这个不是以前,现在都是连网云杀+专杀。直接用U盘系统正式杀毒即可没那么麻烦。
救援盘,急救箱这些都是在系统损坏或杀软不能正常运行下在使用。对以前来说还是很好用得,现在真没那时间浪费在这上面。系统损坏就用专业工具去修复,杀软不能正常运行,救援盘得用处也不大不如直接换另一个系统直接上杀软正式杀毒有效快速。
最后杀完毒才知道结果,这才能做最后善后处理工作。
zhihuzheye
 楼主| 发表于 2021-2-4 23:20:52 | 显示全部楼层
Squirrels5203 发表于 2021-2-4 13:29
免费帮忙是好事,但要知道好心不一定办好事。从个人角度来说最基本原则首先需要备份,如你所说可能需要整盘 ...

我不知道你说的U盘杀毒是啥东西,我说的卡巴,诺顿和eset救援盘,本就是基于linux的加载入U盘来规避win风险的杀毒软件方案.我不进入win是觉得win下不管是安全模式还是正常都是无法规避windows自身的,
直接换另一个系统直接上杀软正式杀毒这是啥东西?
zhihuzheye
 楼主| 发表于 2021-2-4 23:44:27 | 显示全部楼层
柯林 发表于 2021-2-4 10:44
最好按实际情况,一般的毒,正常模式下,安装卡巴或360急救箱扫下,就能解决了,pe下用360急救箱看看(不 ...

你说的对,我询问没结果,没实证论证的话,其它人都在说一堆方法没有结果.
主要我本身也没太多空抽身帮他们搞,想尽量省时省事的解决,
帮朋友解决的事我可以去实证操作下倒也没啥,
主要是还有一部分涉及到我单位这边的数据的(公司业务关联性,他们的硬盘东西我会拿来导入)
可能我最关心的还是怕他们如果毒没清空,会影响单位这边导入数据存档,
这涉及到我上个贴子提到的事.那个倒也不必详提了.
我担心的应该是怎么能确保他们的毒是否清干净,而单位这边导的时候,杀软的防护是否能真正起效防护掉危险.
反正吧,我搞数据这存档这责任风险我是真不想担,但是这块也只有我在搞,也只能我多想些法子规避.
在13-15年的时候,因为病毒,搞废过三块硬盘的数据,好在那三块盘的重要性不是太高,当时也不是我搞,后来我管这块之后,虽然做了备份机制了,但是这种设计联合大幅打印一体的单位防护意识和操作规范都不行,人员流动也频繁,丢硬盘的事都有,监控都让人破坏过,就算禁了高风险的U盘,他们各种乱上网各种乱传传来传去的文件,就算单做了数据备份机给了单屋,环境还是不咋地,不管是公家还是私人的各种报表一堆,这些东西出问题就特烦,我记得前面有人回我贴时说过,在放数据主机里靠杀软自己防护前,先在另一台电脑上扫描下,
但是除了数据主机我全权限控制着,外面机器本身环境啥样我不放心,也没单独腾出一台电脑来在进数据主机前再顶一下的,外面机器都差不多,8-9台电脑一大半有各种病毒,仅有的两台好的,我也不太确定,因为操作人员流动杂,所以我想的是,从外面朋友他们那的电脑做完查杀后,从他们那拿硬盘数据本身就是一种干净的状态.
接本话题所说的,我朋友他们那的机器,不是我管的,我是帮忙性质的经常杀下,他们操作员搞那电脑经常一堆病
毒,属于大毛病不多,小毛病一堆那种,从他们那搞数据就是一种不放心的状态.所以我才在论坛提了这几个问题.
我不需要完完全全帮他们搞好机器的系统,只是需要帮他们清理病毒的同时,确保从他们那拿的数据盘是无毒的.
zhihuzheye
 楼主| 发表于 2021-2-4 23:52:21 | 显示全部楼层
柯林 发表于 2021-2-4 10:44
最好按实际情况,一般的毒,正常模式下,安装卡巴或360急救箱扫下,就能解决了,pe下用360急救箱看看(不 ...

这样来说,其实就是在帮他们清完毒之后,我需要一种确保无毒的论证方式.
如果直接导进数据主机风险太高,但也没多一台机器来先顶一步.
所以,要么我帮他们清完毒的同时,能确认已经无毒了,
或者带回来,在单位外边一台也不知有毒无毒的环境开着杀软再扫一次?(我觉得这环境不可靠.)
所以说我需要一种方式来论证无毒数据,帮朋友杀毒,我会自己用救援盘去搞的.
只是担心的方面还是保证硬盘数据无毒的问题.(不用U盘了,文件本身偏大,都是用笔记本薄盘,我来回在主机上插来插去的,也有外接硬盘插座.数据线也备有多条长的)
PanzerVIIIMaus
发表于 2021-2-5 09:17:28 | 显示全部楼层
本帖最后由 PanzerVIIIMaus 于 2021-2-5 09:19 编辑
zhihuzheye 发表于 2021-2-4 03:18
我又把其它人的回答看了一遍,大部分人给出了救援盘等几类方法,但没详分析流程.
其实我更在意流程,我是免 ...

那这样吧
假设从步骤一开始,是能检出所有病毒
那么,建议最少是做一三操作
柯林
发表于 2021-2-5 12:47:00 | 显示全部楼层
zhihuzheye 发表于 2021-2-4 23:52
这样来说,其实就是在帮他们清完毒之后,我需要一种确保无毒的论证方式.
如果直接导进数据主机风险太高,但 ...

帮人搞机子,总是存在风险的,有时疏忽一点,后续就会很麻烦
一般老机子老病毒,其实也并不是多严重,常规杀毒就能搞定。你先试试常规的,不行再安全模式或PE里杀杀看,涉及重装或恢复系统的事要慎重,不然到时候真的很麻烦,有可能好心帮忙反而落得个不是

火绒之类都有企业版的,你看看他们能不能接受企业版?企业版出问题,可以找售后服务
柯林
发表于 2021-2-5 13:02:23 | 显示全部楼层
本帖最后由 柯林 于 2021-2-5 13:05 编辑
zhihuzheye 发表于 2021-2-4 23:44
你说的对,我询问没结果,没实证论证的话,其它人都在说一堆方法没有结果.
主要我本身也没太多空抽身帮他们 ...

其实单位内部经常染上的也不是什么大毒,都是些常规小毒,大多数杀软都能搞定
涉及数据的,最好找那些清毒能力强的,不要那种清毒不行,只管删除的。具体你可以上国外区再问问,好像咖啡之类,清毒都不错。
你用什么PE系统?现在好像只有微Pe是干净的,很多都有问题。经常做维护,可以在微PE里弄些常用的维护工具

ps:单位内部,常见的就是U盘病毒与office宏病毒——U盘病毒,防护手段很多,大多数像样的杀软也带有U盘扫描能力,一般不是大问题,只要保持病毒库更新就可以,不放心可以用组策略禁止执行U盘上的文件试试(确定单位不会使用某些专用U盘比如什么盾什么天翼管理的才行,否则用不了又是问题);office,换金山的wps就可以了(它默认不执行宏,可以天然避过宏病毒)
还有,这几年勒索比较猛,单位数据重要,应该考虑和选用那些具备防勒索的杀软,否则中一个的话,所有努力都白费了
zhihuzheye
 楼主| 发表于 2021-2-5 21:25:30 | 显示全部楼层
PanzerVIIIMaus 发表于 2021-2-5 09:17
那这样吧
假设从步骤一开始,是能检出所有病毒
那么,建议最少是做一三操作

谢谢了
xkonka
发表于 2021-4-13 16:22:39 | 显示全部楼层
柯林 发表于 2021-2-3 10:04
参考5楼和6楼的意见吧,急救盘、急救箱,都是很好的工具

其实我想说的是——你究竟想把机子弄到哪个程 ...

问题分析的非常透彻,人性把握的非常准确,楼主技高一筹呀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 12:32 , Processed in 0.095159 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表