标题: 无法删除病毒的处理办法 [打印本页]
作者: yaxuefensi 时间: 2007-9-12 09:47 标题: 无法删除病毒的处理办法
随着不限时宽带的普及,为了方便BT下载,很多朋友都爱24小时挂机。全天候的在线,这给一些病毒、木马“入侵”系统带来了极大便利,他们可以在半夜入侵我们的电脑,肆意为非作歹。近日笔者在帮助一位朋友杀毒的时候,就遭遇一个“无法删除的病毒”,下面将查杀经验与大家共享。
1.惊现病毒。朋友的电脑安装的是Windows XP专业版,近来常常彻夜开机用BT下载电影,没想到在一次开机的时候,Norton就报告在下发现病毒“exporer.exe”,不过使用Norton扫描后,虽然可以发现病毒,但Norton提示无法隔离和删除病毒文件。
2.查杀。一般来说,病毒如果无法被直接删除,大多是由于病毒进程在运行导致的,打开任务管理器,找到病毒进程“exporer.exe”顺利将其终止,按照Norton提供病毒文件路径,找到病毒文件后,按住Shift键右击选择“删除”,奇怪的是系统却提示无法删除文件,再次打开任务管理器,我已经确信病毒进程被终止了,而且也不是在写保护状态,为什么无法删除?我试图把文件夹删除,但同样遭到系统拒绝,重启电脑多次仍然是同样的结果。
后来笔者在查看“exporer.exe”属性(看看文件生成日期和大小,以便搜索一下病毒还有没有同伙)时,意外发现属性窗口还有一个“安全”标签,点击后可以看到在用户权限列表“特别权限”的拒绝选项被打上小勾,会不会是文件权限不够导致无法删除?单击的“高级”按钮,在弹出的窗口我看到一个“拒绝删除”的权限,单击“编辑”终于看到文件无法删除的真正原因了,原来当前用户的删除权限被施毒者设置为拒绝了,但是却允许“读取和运行,取消拒绝的权限后,返回文件属性窗口,勾选“允许完全控制”,单击“确定”退出后顺利删除“exporer.exe”。
小提示
文件(夹)属性“安全”标签只会在NTFS格式的分区出现,如果看不到此标签,打开我的电脑,单击“工具→文件夹选项→查看”,然后在高级设置选项下去除“简单文件共享(推荐)”前的小勾。
笔者在删除“exporer.exe” 后试图删除文件夹,遭到系统拒绝后,通过查看文件夹的“安全”属性,同样可以发现删除权限(删除子文件夹及文件、删除)被拒绝了,同上,取消这个限制后顺利把病毒“扫地出门”。对于文件(夹),如果是由于权限原因被拒绝操作,一般将权限设置为“完全控制”即可。
小技巧
(1)权限是可以继承的,有时候打开某个文件安全属性标签后,可能在图4不会有“拒绝删除”权限,但是如果它的父文件夹设置了“拒绝删除子文件夹及文件”,该文件还是无法被删除的,解决方法是将文件权限设置为完全控制。
(2)文件权限是和文件所有者相关联的,对于办公室多帐户电脑,一些别有用心的人可能还会将木马和用户对应起来(以针对电脑操作水平较低帐户,警惕性不高易于窃取资料),如果发现木马毒会和对应帐户关联,即有些用户登录后木马会运行,而有些则不会(木马文件权限被设置为禁止读取和删除),这时可以用系统管理员身份登录,强行将木马文件所有者更改为当前用户,然后设置为完全控制将木马删除。
(3)一点经验。Windows XP/2000的文件(夹)权限,是系统一项特殊功能,它允许灵活设置不同用户的不同权限,一些牧马者通过将病毒程序文件设置为允许“读取和运行”、拒绝“删除”,从而实现更好的“自我保护”。由于更改文件权限操作比较复杂,施毒者一般要在宿主机上亲自操作,对于喜爱全天候挂机的朋友,安装一款防护能力较好的防火墙,关闭一些不必要端口,可以有效防止此类病毒的袭击,如果发现病毒无法删除,在终止进程情况下,大家一定要看看文件权限是否被更改了。还有就是安装一个好的还原软件,最终实在没有办法删除的时候就还原到以前的状态就好了,现今的还原软件有GHOST还原,冰点还原,雨过天晴电脑保护系统等等。
作者: 煙霞 时间: 2007-9-12 09:47
此方法不错......
以前凡是删不了的都直接用DOS删除工具了...没那么多花花肠子..
效果也很不错的额.......
作者: chenl1026 时间: 2007-9-12 10:24 标题: 能邦反病毒硬件产品介绍
目前反病毒软件的困境
软件时代,反病毒产品存在着以下问题:
1.泥菩萨过江,自身难保”
现在的计算机病毒对系统的破坏已经到了无孔不入的地步,甚至连杀毒软件自
身也不能幸免:比较典型的如去统及反病毒软件进行感染年猖獗一时的“熊猫烧
香”以及前一段时间流行的AV终结者,都是先停止系统中的杀毒软件,然后再
对电脑系;安装了杀毒软件的电脑仍然感染病毒的现象是相当普遍的。其根本
原因在于:一方面,反病毒技术总是落后于病毒技术;另一方面,反病毒软件
都是以文件的形式存在于电脑中,它的安全性是与电脑里其它软件及文件是相
同的,因此,新出现的病毒就会象破坏其它软件、文件一样来破坏杀毒软件。
2.技术上闭关自守,宣传上哗众取宠”
计算机病毒已经出现了木马、蠕虫、漏洞攻击、病毒传染等复合的侵害方式。
虽然各家反病毒厂商都具有一定的技术专长,然而,单家技术专长很难全面应
对。目前,有些反病毒厂商为了达到扩大知名度,不断地打“口水仗”,以
“误杀”为靶子在互联网上相互攻击,以至于一方将另一方以不正当竞争告到
法庭上;反病毒厂商相互之间进行技术封锁,注重知名度炒作。这样,反病毒
领域势必形成内讧与内耗,反病毒技术很难实现优势互补,反病毒技术已经疲
于应对不断出现的计算机病毒,计算机病毒事件频繁发生也就不足为怪了。
3.为求华丽,自身臃肿”
现在的杀毒软件安装一下要占几十兆到100多兆的存储空间,电脑系统资源占
用非常大,实际情况是:一旦安装了反病毒软件后,电脑系统会变得非常慢;
而且有些杀毒软件安装后御载还十分麻烦,甚至御载不干净;反病毒厂商为了
实现保护自身的权益,反病毒产品都要在互联网上进行注册才让用户使用。实
际上,软件不一定非要安装才能使用,也不一定非要注册才能使用,所有这些
让用户“麻烦”的事都是厂商从利益出发而设计成这样的,而不是软件技术本
身非得这样。由于前面所说的情况,一种具有高可靠性、十分易用的反病毒产
品就成了广大用户的期待了。这个时候大家或许没有想到,一种全新的反病毒
硬件已经诞生。因此,近来一些反病毒软件厂商为了不至于落后,相继推出了
一种折中的产品---杀毒U盘。
目前杀毒U盘的困境
杀毒U盘的功与过
大家一定会想是“杀毒U盘”,请看目前市场上的杀毒U盘:一家是将杀毒软
件安装文件简单地写入到U盘的只写区域,只有杀毒功能,相当于光盘版的杀毒
软件升级文件放在U盘上;另一家实时防病毒只能防往U盘上面拷贝的病毒(而
且只有这个杀毒认识的病毒才能防)。
目前几家“杀毒U盘”存在很大的弊端:
1. U盘本身是一个病毒的载体,如果病毒传染到U盘上,杀毒U盘到处杀毒就成
了最新病毒的“传染源”;
2. 正因为杀毒U盘的升级文件放在U盘上面,病毒就有可能破坏或感染杀毒软
件的升级文件,使得杀毒软件自身染毒;
3.杀毒U盘上面如果存放了重要的数据,拿着这个U盘要到处去杀毒会造成数据
泄密
能邦反病毒硬件功能
1.对病毒的查杀能力:
可查杀当今世界已知的33.5万多种计算机病毒,对感染病毒的文件实行“解毒
”、而不是隔离或删除;
2.对木马的查杀能力:
内置木马及流行病毒清除模块,可有效对付最为流行的木马及流行病毒,包含
对抗Rootkit型病毒;独立的木马及流行病毒清除模块可保证快速、有针对性
地对系统进行快速扫描与解毒;
3.对恶意插件的清除能力:
可清除目前流行的200多种恶意插件(不良代码),包括:一搜工具条、完美
网译通、CNIC中文上网、3721上网助手、Dudu下载加速器、很棒小秘书、网络
猪、搜狗、彩信通、唯刊、Yahoo助手等;
4.即插即用(纯绿色产品):
“能邦安全盔甲”是一个外观类似U盘的硬件,插到计算机USB口时会自动加
载防病毒硬件对系统进行实时病毒防护;它不在硬盘中安装文件,不占硬盘空
间;拨掉能邦安全盔甲后,机器里面盔甲所有运行的病毒监控模块自动退出并
清理内存,保证不在系统中留有任何“痕迹”。
5.系统资源占用特少:
系统资源占用小于3%,即使在对全盘进行杀毒时也不会影响Word或其它软件
的正常运行。因为没有在系统中注册插件及服务(Service),因此对系统的
内存、CPU占用极低,保证低配置的计算机都能非常“流畅”地使用防病毒硬
件.
6.“傻瓜式”人性化操作:
“能邦安全盔甲”防毒硬件从一开始设计时就严格遵循人性化、易用、“傻
瓜式”操作的原则,总设计师是专业从事反病毒产品研发与产品构架的龚建新
博士,十几年行业经验造就了“能邦安全盔甲”产品非常容易使用,几乎能做
到“无人值守、自动防毒”。
7.盔甲本身不能被病毒感染:
“能邦安全盔甲”防毒硬件的核心是经过特殊设计的只读式反病毒软体存储
芯片,这种芯片中能够存储防病毒主程序(即反病毒引擎)及三十多万种病毒
码特征库,而且这些二进制不能够被计算机病毒破坏。为解决防毒硬件自动升
级的问题,该硬件芯片预留了特殊的加密隧道,当计算机与互联网相通时透过
这个加密隧道可实现自动升级。
8.最新流行病毒专杀工具自动推送
防毒工具最迫切需要解决的问题就是当最新的病毒出现时如何进行疫情控
制,一般都是用户到网上去下载最新的专杀工具,当最新病毒出现时“能邦安
全盔甲”防毒硬件会自动下载经过江苏环网信息安全研究院专家仔细测试过的
流行病毒专杀工具,然后在防毒硬件自动升级时主动“推送”到用户机器上的
“能邦安全盔甲”防毒硬件中,这样在病毒流行的紧急情况下防毒硬件就具有
了对抗最新流行病毒的能力。
9.对一些常见病毒具有智能免疫功能
江苏环网信息安全研究院的专家们针对当今流行的病毒原理,在“能邦安全
盔甲”防毒硬件中对计算机系统进行“安全标识”,通过“安全标识”造成病
毒无法再行感染。例如,针对在盘符上生成Autorun.inf这种病毒,经过“能
邦安全盔甲”免疫后,所有硬盘及U盘上都不能生成Autorun.inf文件,从而对
此类Autorun病毒实现了免疫。
10.基于行为特征判断可发现未知病毒
病毒感染系统总会留下“蛛丝马迹”,正是基于这样的原理并采用类似于
CA身份认证技术,“能邦安全盔甲”能够发现大部分内存中未知病毒对系统
的侵袭、并自动进行病毒取样,由用户主动发送到江苏环网信息安全研究院反
病毒专家邮箱中。
11.强大的反病毒信息安全专家团队支持
江苏环网信息安全研究院作为国内从事信息安全的第三方专业团队,以反病
毒、信息安全研究为已任,长期为用户提供最新病毒疫情、流行病毒解决方案
第三方信息安全咨询,联合全世界信息安全专家队伍,实现联合式信息安全联
动部队,共同对抗黑客与计算机病毒。
作者: sa.thysea$ 时间: 2007-9-12 14:55
不错..
作者: zhanglei7711 时间: 2007-10-1 16:32 标题: 好
不错》。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
作者: 漫天樱舞 时间: 2007-10-3 10:24
不错
注册表也可以删除吧
欢迎光临 黑色海岸线论坛 (http://bbs.thysea.com/) |
Powered by Discuz! 7.2 |