新足迹

 找回密码
 注册

精华好帖回顾

· 青涩童年之 瑞亮和素素的故事 (2013-4-4) shadowintopiece · 阿朱看片 别折腾了、没用的!无法逾越的阶级! - 英国纪录片【56 UP】讨论 (2014-2-11) patrickzhu
· The Christmas Eve (2008-12-24) 西关少爷 · 周末大汤——虫草全鸭汤 (2005-4-8) elin
Advertisement
Advertisement
查看: 1375|回复: 12

杀毒要全套 [复制链接]

发表于 2012-7-26 01:16 |显示全部楼层
此文章由 yiqizun 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yiqizun 所有!转贴必须注明作者、出处和本声明,并保持内容完整
现在杀毒软件五花八门,广告说的总和实际用的有些出入。我的经验告诉我,在杀毒软件里,收费的不一定就比免费的好。我用过360,金山,瑞星,Macfee,Spyware Doctor with Anti-virus,Bitdefinder,Arvia和MSE等杀毒软件。最后我选择了MSE。原因是微软自家产品,无广告提示,占系统资源少,基本不减系统运行速度,也能提供基本保护就够了。老实讲再好的杀毒软件也不一定100%让你电脑不中毒。如果天下无毒,那还用杀毒软件干什么?

扯到差不多了,该说正题了。一般来说,有两种情况下,正常杀毒软件是无法清除感染。一种是当它在进程中运行的时候,并且这类病毒常常带有自我保护,正常模式下按强行关闭进程是无法去除的,杀毒软件经常能查的到,但是杀不掉。另一种是rootkit,顾名思义,有点像根深蒂固的感觉,这类感染多半是查不到也就无法清除。像木马之流应该就是属于这类。

如果想把病毒连根拔起,不妨试下以下的办法。
请到http://www.bleepingcomputer.com/下好rkill,FixExec,TDSSKiller和Malwarebytes(这四个是基本款)放在U盘里。
开机F8进入安全模式,首先在控制面板的“添加/删除”中卸载掉可疑的软件,那些有可能是恶意软件。有些恶意软件你可能无法卸载,因为被病毒保护了。那么你可以运行rkill和FixExec后,再用终极卸载工具Revo Uninstaller Pro(安装试用版就行)的“强行卸载功能”把它们删除彻底。然后依次运行rkill,FixExec,TDSSKILLER和Malwarebytes。
rkill - 可以终止在运行中的恶意软件以便杀毒软件能够运行和清除感染。
FixExec - 因为有的病毒可能伪装成正常程序运行,用rkill无法正常终止它。有些甚至伪装成正规的杀毒软件(亲身经历),可以用这个工具把他们终止掉。
TDSSKiller - Kaspersky设计的一款专门清除rootkit的工具。rootkit是一种可以自身隐藏而让杀毒软件无法检测到的病毒程序。其实就是一种木马专杀工具。
Malwarebytes Anti-Malware - 这是一款轻便快捷而且优秀的杀毒软件,因为更新很快总是能杀除最新的病毒,并且是免费安装。记得要用Full Scan全面查杀^_^

*注意*
rkill不是一个文件,在bleepingcomputer下载页面中,它下面还有好几个相关连接,那些也都可以下下来,一个一个运行了,因为他们是针对不同类型的运行程序。暂时卸载原来的杀毒软件,因为多个杀毒软件一起工作可能会互相冲突。安装Malwarebytes的病毒库要更新到最新的,以防最新病毒,所以让用带Network的安全模式启动。也可以用带有最新病毒库Arvia或其他优秀的杀毒软件代替Malwarebytes来完成最后查杀工作。

一般我还会喜欢检查一下Startup启动项和Internet Settings。因为这两个地方的设置最常被而以软件更改。
1,开始 -> 运行,输入”msconfig“,然后查看启动选项栏,下面是不是有和而以软件有关的启动选项,如果有Disable掉先。如果你会用HijackThis工具当然更好。
2,检查浏览器的Proxy是不是被改设置了。查看IE下载Internet Option -> Connections -> Lan Settings,看Proxy Server是不是被允许了?如果是Disable掉,只勾选第一个Automatically detect settings.

重启进入正常模式,(卸载Malwarebytes)安装你习惯的杀毒软件,再次Full Scan一下,确保你的电脑万无一失。
小弟献丑了。希望对有中毒的TX有帮助:)

[ 本帖最后由 yiqizun 于 2012-7-27 14:57 编辑 ]

评分

参与人数 1积分 +4 收起 理由
夜游神 + 4 牛逼 真厉害 !!!!!!

查看全部评分

Advertisement
Advertisement

发表于 2012-7-26 09:57 |显示全部楼层
此文章由 alewela 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 alewela 所有!转贴必须注明作者、出处和本声明,并保持内容完整
MSE确实是首选。
国产杀毒软件?还是算了吧。

发表于 2012-7-26 11:15 |显示全部楼层
此文章由 yiqizun 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yiqizun 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 alewela 于 2012-7-26 09:57 发表
MSE确实是首选。
国产杀毒软件?还是算了吧。


国产的“推送服务”太厉害了。我真的有点受不了。。
360是典型的霸王条款,不过你愿不愿意,直接给你安上一堆其他的软件,没得选择。。

发表于 2012-7-26 11:24 |显示全部楼层
此文章由 gugu10 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 gugu10 所有!转贴必须注明作者、出处和本声明,并保持内容完整
杀毒一般用COMBOFIX

发表于 2012-7-26 11:28 |显示全部楼层
此文章由 yiqizun 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yiqizun 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 gugu10 于 2012-7-26 11:24 发表
杀毒一般用COMBOFIX


额!这个是重口味,终极杀毒软件了。会用的就很好,不会用的很容易有麻烦的。一般病毒,杀鸡何宰牛刀?

[ 本帖最后由 yiqizun 于 2012-7-26 11:29 编辑 ]

发表于 2012-7-26 12:23 |显示全部楼层
此文章由 alewela 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 alewela 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 yiqizun 于 2012-7-26 11:15 发表


国产的“推送服务”太厉害了。我真的有点受不了。。
360是典型的霸王条款,不过你愿不愿意,直接给你安上一堆其他的软件,没得选择。。

360的老板就是以前3721的老板。3721是啥?流氓软件。360是啥?反流氓软件?不,是流氓软件!
Advertisement
Advertisement

发表于 2012-7-26 12:33 |显示全部楼层
此文章由 yiqizun 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yiqizun 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 alewela 于 2012-7-26 12:23 发表

360的老板就是以前3721的老板。3721是啥?流氓软件。360是啥?反流氓软件?不,是流氓软件!


我很赞同!但我们不是要贬低国内的防毒软件。金山和瑞星其实做的很正统的,个人还是比较喜欢。

发表于 2012-7-26 13:57 |显示全部楼层
此文章由 alewela 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 alewela 所有!转贴必须注明作者、出处和本声明,并保持内容完整
金山确实是个务实的公司。瑞星感觉不好。

发表于 2012-7-26 14:14 |显示全部楼层
此文章由 yiqizun 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yiqizun 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 alewela 于 2012-7-26 13:57 发表
金山确实是个务实的公司。瑞星感觉不好。


每个人都有自己的喜好!其实真正的防毒要从浏览器做起。有时候很多毒都是误点了恶意的危险的网站上来的。个人觉得,像Chrome和Firefox等支持WOT Add-On的浏览器,都是不错的选择来代替IE。危险,不安全的软件都会在搜索结果中都有很好的提示(比如红圈代表危险,绿圈代表安全)。当然国产的浏览器现在功能也很强大了,但是我不喜欢的原因还是哪个,不够简单。有些做的过于复杂了,什么网站导航,插件功能过多。也许我也是带有偏见了,呵呵。

[ 本帖最后由 yiqizun 于 2012-7-26 14:16 编辑 ]

发表于 2012-7-26 23:58 |显示全部楼层
此文章由 AbWong 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 AbWong 所有!转贴必须注明作者、出处和本声明,并保持内容完整
电脑裸奔,一直用Windows Sysinternals
微软自家的,套件下载
http://technet.microsoft.com/en-us/sysinternals/bb842062

发表于 2012-7-27 00:02 |显示全部楼层
此文章由 yiqizun 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yiqizun 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 AbWong 于 2012-7-26 23:58 发表
电脑裸奔,一直用Windows Sysinternals
微软自家的,套件下载
http://technet.microsoft.com/en-us/sysinternals/bb842062


你是强人。
Advertisement
Advertisement

发表于 2012-7-27 14:00 |显示全部楼层
此文章由 jie1cn 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 jie1cn 所有!转贴必须注明作者、出处和本声明,并保持内容完整
对病毒软件不敢说很懂,但是中毒的PC我修过的,除了不安装杀毒软件的以外,用MSE还中毒的不在少数,对我来说,360和MSE都不推荐,占用系统资源什么的没有研究过,但是确实见过很多电脑已经安装过MSE还中毒的,事实才是硬道理,我个人觉得这个是绝对垃圾,作为半路出家做杀毒市场的我从来没有什么好感,包括什么360。

[ 本帖最后由 jie1cn 于 2012-7-27 14:01 编辑 ]

发表于 2012-7-27 14:44 |显示全部楼层
此文章由 yiqizun 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 yiqizun 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 jie1cn 于 2012-7-27 14:00 发表
对病毒软件不敢说很懂,但是中毒的PC我修过的,除了不安装杀毒软件的以外,用MSE还中毒的不在少数,对我来说,360和MSE都不推荐,占用系统资源什么的没有研究过,但是确实见过很多电脑已经安装过MSE还中毒的,事实才是硬道理,我个人觉得这个是绝对垃圾,作为半路出家做杀毒市场的我从来没有什么好感,包括什么360。


我没有推荐大家用MSE,前面我已经提到过我为什么个人喜欢用MSE了就不多说了,至于垃圾不垃圾,完全是个人看法而已。
我也懂点电脑,我也修过电脑,老实讲因为我也修过很多付费杀毒软件(比如CA,Norton,Trend Micro,Kaspersky等)的电脑,无不幸免依然中毒。
我的看法是,中毒与否不在于你的杀毒软件,而在于用户的使用电脑习惯,楼上有位同学也有从来不装杀毒软件的,他照样用的很Happy。

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部