2023年11月27日发(作者:)

安全咖啡屋

而啊嘲.-门 蕊删珊圈_EI

蒸缀渗 游满瓣

以,对于绝大多数的反病毒软件来说, 了。 发现病毒,但是无论在安全模式还

是Windows下都无法清除怎么办?由于 最多只能检查出压缩文件中的带毒文 5、带毒文件的后缀名是.vir、.kay、.

某些目录和文件的特殊性,没有办法直 件,而不能直接清除,而且有些加密了 kbk等

接清除,包括安全模式下杀毒等一些方 的压缩文件就更不可能直接清除了。 这些文件一般是一些防毒软件对

式杀毒,而需要某些特殊手段才能清除 要清除压缩文件中的病毒,建议解 原来带毒的文件做的备份文件,一般情

带毒文件。下面介绍Windows系统十 压缩后清除,或者借助压缩工具软件的 况下,如果确认这些文件已经无用了.

大病毒藏身之处及相应的清除方法,外挂杀毒程序的功能,对带毒的压缩文 那就将这些文件删除即可。

下所说的目录均包含其下面的子目录。 件进行杀毒。 6、带毒文件在~些邮件文件中.如

1、带毒文件在Temporarylnter4、病毒在引导区或者SUHDLOG.dbx、eml、box等

netFies目录下DAT或SUHDLOG.BAK文件中 有些防毒软件可以直接检查这些

在这个目录下的文件,Windows会 这种病毒一般是引导区病毒,报告 邮件文件中的文件是否带毒,但不能对

对此有一定的保护作用。所以对这个目 的病毒名称一般带有bootwyx等字 这些带毒的文件直接进行操作,对于一

录下的带毒文件即使在安全模式下也 样。如果病毒只是存在于移动存储设 些邮箱中的带毒的信件。可以根据防毒

不能进行清除,对于这种情况,请先关 备,如软盘、闪存盘’、移动硬盘上,就可 软件提供的信息找到那带毒的信件,删

闭其他一些程序软件,然后打开IE,以借助本地硬盘上的反病毒软件直接 除信件中的附件或者删除该信件:如果

择IE工具栏中的“工具”\“Intmet选 进行查杀;如果这种病毒是在硬盘上,是eml、nws一些信件文件带毒,可以用

项”,选择“删除文件”删除即可,如果有 需要用干净的可弓1导盘启动进行查杀。 相关的邮件软件打开.确认该信件及其

提示“删除所有脱机内容”,也请选上一 对于这类病毒建议用干净软盘启 附件,然后删除相关内容。一般有大量

并删除。 动进行查杀,不过在查杀之前一定要备 的emlnws的带毒文件的话,都是病毒

2、带毒文件在 ̄Restore目录下, 份原来的引导区,特别是原来装有别的 自动生成的文件,建议都直接删除。

或者SystemVolumelnformation目录 操作系统的情况,如日文Windows、Lin一 7、文件中有病毒的残留代码

ux等。 这种情况比较多见的就是带有

这是系统还原存放还原文件的目 如果没有干净的可引导盘,则可使 CIH、Funlove、宏病毒.包括Word、Ex-

录,只有在装了WindowsMe/XP操作 用下面的方法进行应急杀毒: cel、Poweoint和Wordpro等文档中的

系统上才会有这个目录,由于系统对这 1)在别的计算机上做一张干净的 宏病毒和个别网页病毒的残留代码,通

个目录有保护作用,所以对于这种情况 可引导盘,此引导盘可以在Win一 常防毒软件对这些带有病毒残留代码

需要先取消“系统还原”功能,然后将带dows95/98/ME系统上通过“添加/删除 的文件报告的病毒名称后缀通常是int、

毒文件删除,甚至将整个目录删除也是 程序”进行制作,但要注意的是,制作软 pp等结尾,而且并不常见,如W32/

可以的。关闭系统还原方法:Wjn一 盘的操作系统须和自己所使用的操作 FunLove.app、W32.FunloveAnt。一般情况

dowsMe的话,禁用系统还原,DOS下 系统相同; 下,这些残留的代码不会影响正常程序

删除。XP关闭系统还原的方法:右键单 2)用这张软盘引导启动带毒的计 的运行,也不会传染,如果需要彻底清

击“我的电脑”,选“属性”一“系统还原” 算机,然后运行以下命令: 除的话。要根据各个病毒的实际情况进

一在“在所有驱动器上关闭系统还原” A:\>fdik/mbr 行清除。

前面打勾一按“确定”退出。 A:\>sysa:c:8、文件错误

3、带毒文件在.ar、.zip、.cab等压 如果带毒的文件是在SUHDLOG. 这种情况出现的并不多,通常是某

缩文件中DAT或SUHDLOG.BAK文件中,那么 些防毒软件将原来带毒的文件并没有

现今能支持直接查杀压缩文件中 直接删除即可。这是系统在安装的时候 很干净地清除病毒,也没有很好地修复

带毒文件的反病毒软件还很少,即使有 对硬盘g1导区做的一个备份文件,一般 文件,造成文件无法正常使用,同时造

也只能支持常用的一些压缩格式,所 作用不大,病毒在其中已经不起作用 成别的防毒软件的误报。这些文件可以

(/4-算机与网络》2009年第23期