查看: 5886|回复: 30
收起左侧

[求助] 哪个杀毒软件对已经感染的应用程序&图片&WORD&压缩文件修复能力较好??

  [复制链接]
450490285
发表于 2010-8-10 13:09:49 | 显示全部楼层 |阅读模式
如题如题!!在下电脑小白一个……因学习需要,经常拿着N个U盘和硬盘穿梭在各台本本和台式之间  。
但以前白痴的认为病毒只能靠网络传播  ………直到一次拿着拷会的小U接通了电脑…随即死机……一缕青烟幽幽飘出(较夸张~)……THAN……一台本本就这样报废了……
而现在迎来了另台新本本,并且装了红伞+微点!但发现被感染的东西(都是些应用程序,图片,音频,记事本,WORD,文件夹,压缩文件),红伞基本上是杀杀杀和删删删 ……这些文件对于本人来说很重要…………就想装个蜘蛛来主管修复……BUT……经本区的高人指点……蜘蛛和微点不能共存  ~~~SO……特来另开一贴……希望能收到各位的支援 !!

P.S.:在下还装了USBCLEARN……但发现不是很好用……

あ掵㊣峫淰℡
发表于 2010-8-10 13:15:34 | 显示全部楼层
诺顿和卡巴的修复能力不错
hujiwa
头像被屏蔽
发表于 2010-8-10 13:20:55 | 显示全部楼层
本帖最后由 hujiwa 于 2010.8.11 01:42 编辑

我推荐你上hips区去学,因为你老是要用U盘。所以防U的任务是比较重大的。国外大区的斑竹请理解。

针对你的修复文件:挨个杀软轮流试试。为了修复,推荐短期内连续换安全软件。装一个修复,卸载,再换。

如果不能改变经常需要接触最风险的事情。
那么只能加强防御了。老是U盘到其他电脑的话,红伞+微点的组合迟早挂掉。

推荐malware defender(因为排除容易)和软件限制策略(很多人都觉得这个难,我觉得比较简单,我学3天,自己写了规则)

如果你是大学生的话,那么一般意味着正在度过人生最闲的时光之一,所以可以慢慢学习。如果很忙的话,就别上hips区学。

留侯跟你说的不是蜘蛛绝对不能和微点共存,不带监控的某蜘蛛版本DrWeb CureIt是可以的。ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe  蜘蛛牌扫描器
--------------------------------------------
跟你简单讲点习惯上的方法:
有条件的可以把你重要资料刻盘
没条件的,利用业余上网时间,把重要资料放到n个,保存长久的网盘里去备份。
--------------------------------------------
暂时简易的为你U盘支两招:
第一招:
导入我等会给你的附件进注册表。
开始——运行——输入secpol.msc——软件限制策略展开——其他规则——
右键新建路径规则
输入比如E:\*  不允许,F:\* 不允许……,不要把你安装软件的盘符和系统盘写进来。推荐多写几个,如果是我的话,会E、F G H I(注意标点是英文标点)

不过上面的方法不是特别有效,只是还算比较好。副作用是,安装软件就不能从上面的盘符安装了,可以丢到D盘去装。暂时只是简略地写成这样。这样基本人人会用。

第二招:
好多人都会自己电脑弄两个账户,一个管理员的,一个给别人用的user账户。
你平时尽量用给别人用的账户登录即可。要管理电脑的时候再用admin.
---------------------
附件在此
---------------------
我这楼言语后来发现有明显bug,修正在21楼



hilan
发表于 2010-8-10 13:35:35 | 显示全部楼层
论修复能力的话,本人亲见过卡巴和诺顿的修复功能,很好很强大。另外听说微软的MSE修复能力也非常好。
413055156
发表于 2010-8-10 14:34:10 | 显示全部楼层
压缩文件不会被感染吧?
驭龙
发表于 2010-8-10 14:48:04 | 显示全部楼层
修复文件,清理病毒残余,最强的是诺顿和MSE
留侯
发表于 2010-8-10 15:11:43 | 显示全部楼层
回复 1楼 450490285  的帖子

嗯!我想我在楼主的另外一个帖子中已经比较详细地说明了。


大蜘蛛和小红伞、微点会产生冲突,这一点是肯定的。所以我的建议是要么安装大蜘蛛,放弃微点和小红伞;要么放弃大蜘蛛,改用绿色版扫描器Dr.Web CureIt!。因为Dr.Web CureIt!和常见的反病毒软件是不会产生冲突的。


至于说文件的修复问题,我在帖子的后面也回复了您的问题,我想有必要再重新阐述一下我的观点:



大蜘蛛的清除/修复功能,指的是将对象还原到受感染之前的状态。

这得益于大蜘蛛引擎的Origins Tracing技术,它是一种独一无二的非特征风险程序的运算法则。Origins Tracing技术能正确扫描存档文件和打包文件。目前大蜘蛛可以识别4000种以上的存档文件和打包软件,而有些文档与软件是其他反病毒程序所不予支持的。

需要注意的是:

1、大蜘蛛清除/修复功能适用于已知病毒,但并不是100%能修复被病毒感染的文件。

也就是说,假如是已知的病毒,该病毒的特征码已经列入反病毒数据库内,就可以使用这个功能,但是这个此功能并不能100%地清除病毒和修复文件,因为有些病毒在感染文件之后,对文件内容进行了删除或者是修改,导致修复无法完成。大蜘蛛会根据扫描的状态,进行选择,假如有清除/修复这样的按钮,那么这个功能可执行,假如修复失败,也只能是隔离或者是删除。

2、这个操作不适用于在复合文件中检测到的病毒。对于复合文件,我们常见是压缩文件和一些安装文件包,大蜘蛛对于这类文件中查出的病毒是不能进行清除的。

原因是压缩文件的算法授权,一般来讲,解压缩的算法大多是免费授权和使用的;压缩算法,其授权一般是要收费的。而要清除压缩文件中的病毒,需要先把压缩文件解开(使用解压缩的算法),然后清除其中的病毒,再把修复后的文件压缩到复合文件中(使用压缩算法),蜘蛛支持几千种压缩格式和加壳算法(其中一部分是需要收费的,大部分是免费的),如果要对这些收费算法都购买授权,那么就需要为每个用户的每台计算机都购买几百甚至上千个压缩算法授权,光这些压缩算法的授权价格就是蜘蛛本身价格的几百倍了,这显然是不可能的。

所以一般复合文件和压缩文件扫描出来的内容,是无法清除的,只能是隔离或者删除;或者是解压之后,进行清除/修复等等处理。


由于压缩授权和文档识别的原因,就有可能出现这样的情况,某些被病毒感染的文件,大蜘蛛能修复,而诺顿无法完成;而有些,则诺顿可以修复,大蜘蛛无法完成。这些都是正常的,因为没有一家厂商能够买全部的压缩算法授权。

诺顿和MSE个人没有进行过研究,有专业的人士可以将诺顿和MSE的修复原理解析上来,让大家分享。


jsjzfyz
发表于 2010-8-10 15:29:22 | 显示全部楼层
哇哈哈。终于看到卡饭的好帖子了,高手快多来些这样的帖子啊,我也想找个这样的杀软啊,目前用的卡巴2009,修复不是很理想,大多是删除,郁闷啊。
cxy641028
发表于 2010-8-10 15:34:14 | 显示全部楼层
可以先隔离,再上报,等更新后或许就可以修复了
alfchin
头像被屏蔽
发表于 2010-8-10 15:42:36 | 显示全部楼层
如果是EXE感染型的,直接放弃吧
其余文件感染的用专杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 03:53 , Processed in 0.128477 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表