楼主: 留侯
收起左侧

[技术原创] 关于Dr.Web CureIt!在系统正常模式下和安全模式下运行的一点说明

  [复制链接]
beyonk
发表于 2010-8-15 17:34:17 | 显示全部楼层
学习一下了
英仔
发表于 2010-8-15 18:09:30 | 显示全部楼层
删除并重新安装系统?那麼不如直接重裝?
neoblue
发表于 2010-8-15 18:20:25 | 显示全部楼层
LZ讲的好啊,学习了
留侯
 楼主| 发表于 2010-8-15 18:59:48 | 显示全部楼层
回复 22楼 英仔  的帖子

此言大谬矣!

且不说病毒并不是在系统安装盘,默认的是C盘;有些病毒有可能是在其他逻辑盘,或者是在内存中,或者是在引导区,如目前比较流行的鬼影病毒,就单单是我在文章中提到的恶意软件,典型的Rootkit,就有可能隐藏在其他的逻辑盘内。

我现存就有一个例子。是大概2年前的,一个同事的联想台式电脑出现了问题,无法开机,因为刚买不久,在保修期内,所以直接就送到了售后进行维护,结果售后直接重新安装了系统,并未做其他的安全维护,安装完成之后,我同事取回家,用了不到3个小时,问题重现。后来是使用Dr.Web CureIt!扫描解决。

我个人是不建议经常进行重装系统的,因为这里面的程序和数据,很难维护,尤其是那些数据只能是放在程序文件中的办公电脑,重装是万不得已的。我在文章中提到的,不得不重装的,重点指的是恶意软件,因为您很难找到它。
   
英仔
发表于 2010-8-15 19:32:50 | 显示全部楼层
回复 24楼 留侯  的帖子


   
那既然删除了還得重裝?
留侯
 楼主| 发表于 2010-8-15 19:49:20 | 显示全部楼层
回复 25楼 英仔  的帖子

我想您需要看清楚我最后一段话的意思。对于找出的Rootkit,最好的办法是删除,这里有两种情况:
1、某些Rootkit隐藏于系统关键性文件内,或者是系统的重要程序中,使用删除的选择,可能会破坏系统的关键性文件,导致系统运行出错;
2、由于 Rootkit 可以将自身隐藏起来,所以您可能无法知道它们已经在系统中存在了多长的时间,而且您也不知道 Rootkit 已经对哪些信息造成了损害。甚至,反病毒软件不能完全找出其所有的隐藏文件和隐藏进程,而无法做到彻底删除系统内的恶意软件。

所以,坚壁清野,重新安装系统,是对付恶意软件最好最彻底的办法。
英仔
发表于 2010-8-15 20:35:34 | 显示全部楼层
回复 26楼 留侯  的帖子

哦,學習了
   
cls2
发表于 2010-8-15 21:13:53 | 显示全部楼层
多谢楼主无私分享
风葶云
发表于 2010-8-15 21:15:25 | 显示全部楼层
恩 学习了
米饭卡
发表于 2010-8-15 23:01:49 | 显示全部楼层
本帖最后由 米饭卡 于 2010.8.15 23:05 编辑

认真学习了,楼主是官人的楷模。要是和某些连字都码不齐的相比,简直是天上地下。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 05:44 , Processed in 0.102988 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表