安全放心的免费绿色软件下载网站!

Windows系统病毒十大藏身之处

时间:2022-10-15 19:08:33

发现病毒,但是无论在安全模式还是Windows下都无法清除怎么办?由于某些目录和文件的特殊性,没有办法直接清楚,包括安全模式下杀毒等一些方式杀毒,而需要某些特殊手段清楚的带毒文件。以下所说的目录均包含其下面的子目录。

1、带毒文件在/TemporaryInternetFiles目录下。

由于这个目录下的文件,Windows会对此有一定的保护作用(未经证实)。所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开IE,选择IE工具栏中的"工具"/"Internet选项",选择"删除文件"删除即可,如果有提示"删除所有脱机内容",也请选上一并删除。

2、带毒文件在/_Restore目录下,或者SystemVolumeInformation目录下。

这是系统还原存放还原文件的目录,只有在装了WindowsMe/XP操作系统上才会有这个目录,由于系统对这个目录有保护作用。对于这种情况需要先取消"系统还原"功能,然后将带毒文件删除,甚至将整个目录删除也是可以的。关闭系统还原方法。WindowsMe的话,禁用系统还原,DOS下删除。 XP关闭系统还原的方法:右键单击“我的电脑”,选“属性”--“系统还原”--在“在所有驱动器上关闭系统还原”前面打勾--按“确定”退出。

3、带毒文件在.rar、.zip、.cab等压缩文件中。

现今能支持直接查杀压缩文件中带毒文件的反病毒软件还很少,即使有也只能支持常用的一些压缩格式;所以,对于绝大多数的反病毒软件来说,最多只能检查出压缩文件中的带毒文件,而不能直接清除。而且有些加密了的压缩文件就更不可能直接清除了。

要清除压缩文件中的病毒,建议解压缩后清除,或者借助压缩工具软件的外挂杀毒程序的功能,对带毒的压缩文件进行杀毒。

4、病毒在引导区或者SUHDLOG.DAT或SUHDLOG.BAK文件中。

这种病毒一般是引导区病毒,报告的病毒名称一般带有boot、wyx等字样。如果病毒只是存在于移动存储设备,如软盘、闪存盘、移动硬盘上,就可以借助本地硬盘上的反病毒软件直接进行查杀;如果这种病毒是在硬盘上,则需要用干净的可引导盘启动进行查杀。

对于这类病毒建议用干净软盘启动进行查杀,不过在查杀之前一定要备份原来的引导区,特别是原来装有别的操作系统的情况,如日文Windows、Linux等。

如果没有干净的可引导盘,则可使用下面的方法进行应急杀毒:

(1)在别的计算机上做一张干净的可引导盘,此引导盘可以在Windows95/98/ME系统上通过"添加/删除程序"进行制作,但要注意的是,制作软盘的操作系统须和自己所使用的操作系统相同;

(2)用这张软盘引导启动带毒的计算机,然后运行以下命令:

A:/>fdisk/mbr

A:/>sysa:c:

如果带毒的文件是在SUHDLOG.DAT或SUHDLOG.BAK文件中,那么直接删除即可。这是系统在安装的时候对硬盘引导区做的一个备份文件,一般作用不大,病毒在其中已经不起作用了。

5、带毒文件的后缀名是.vir、.kav、.kbk等。

这些文件一般是一些防毒软件对原来带毒的文件做的备份文件,一般情况下,如果确认这些文件已经无用了,那就将这些文件删除即可。

6、带毒文件在一些邮件文件中,如dbx、eml、box等。

有些防毒软件可以直接检查这些邮件文件中的文件是否带毒,但往往不能对这些带毒的文件直接的进行操作,对于一些邮箱中的带毒的信件,可以根据防毒软件提供的信息找到那带毒的信件,删除信件中的附件或者删除该信件;如果是eml、nws一些信件文件带毒,可以用相关的邮件软件打开,确认该信件及其附件,然后删除相关内容。一般有大量的eml、nws的带毒文件的话,都是病毒自动生成的文件,建议都直接删除。

7、文件中有病毒的残留代码。

这种情况比较多见的就是带有CIH、Funlove、宏病毒,包括Word、Excel、Powerpoint和Wordpro等文档中的宏病毒和个别网页病毒的残留代码,通常防毒软件对这些带有病毒残留代码的文件报告的病毒名称后缀通常是int、app等结尾,而且并不常见,如 W32/FunLove.app、W32.Funlove.int。一般情况下,这些残留的代码不会影响正常程序的运行,也不会传染,如果需要彻底清除的话,要根据各个病毒的实际情况进行清除。

8、文件错误。

这种情况出现的并不多,通常是某些防毒软件将原来带毒的文件并没有很干净地清除病毒,也没有很好的修复文件,造成文件无法正常使用,同时造成别的防毒软件的误报。这些文件可以直接删除。

9、加密的文件或目录。

对于一些加密了的文件或目录,请在解密后再进行病毒查杀。

10、共享目录。

这里包括两种情况:本地共享目录和网络中远程共享目录(其中也包括映射盘)。遇到本地共享的目录中的带毒文件不能清除的情况,通常是局域网中别的用户在读写这些文件,杀毒的时候表现为无法直接清除这些带毒文件中的病毒,如果是有病毒在对这些目录在写病毒操作,表现为对共享目录进行清除病毒操作后,还是不断有文件被感染或者不断生成病毒文件。以上这两种情况,都建议取消共享,然后针对共享目录进行彻底查杀,恢复共享的时候,注意不要开放太高的权限,并对共享目录加设密码。对远程的共享目录(包括映射盘)查杀病毒的时候,首先要保证本地计算机的操作系统是干净的,同时对共享目录也有最高的读写权限。如果是远程计算机感染病毒的话,建议还是直接在远程计算机进行查杀病毒。特别的,如果在清除别的病毒的时侯都建议取消所有的本地共享,再进行杀毒操作。在平时的使用中,也应注意共享目录的安全性,加设密码,同时,非必要的情况下,不要直接读取远程共享目录中的文件,建议拷贝到本地检查过病毒后再进行操作。

补充一个:

建议您按照下面操作试一试:首先鼠标右键点击我的电脑-属性-系统还原-把在所有驱动器上关闭系统还原前面的格子勾上。

然后进入到安全模式(重启过程中按F8键)把下面3个文件夹里的文件全部清空。

C:/WINDOWS/Temp

C:/DocumentsandSettings/用户名/LocalSettings/Temp

C:/DocumentsandSettings/用户名/LocalSettings/TemporaryInternetFiles

最后再杀毒(安全模式下)试一试。两个文件夹里面的“用户名”是您登陆系统的时的登陆名,如果您没有做过修改的话。用户名是:Administrator。

 

 

相关文章
联想电脑系统升级流程
联想电脑系统升级流程

win11系统的在虚拟桌面上无疑是一个重大改变,可同时创建多个桌面,并自定义壁纸、主题色等设置,将学习、工作、游戏分隔开来。为此吸引不少小伙伴前去升级系统。下面小编就给大家

volumeshader_bm是什么意思 volumeshader_bm测试介绍
volumeshader_bm是什么意思 volumeshader_bm测试介绍

volumeshader_bm想必很多朋友们都听说过,那么这个东西到底是用来干什么的呢?想必还有朋友们不是很了解,那么接下来就带给各位玩家们volumeshader_bm是什么意思的相关介绍,不要错过。 v

战双帕弥什涂装有什么用 涂装功能介绍
战双帕弥什涂装有什么用 涂装功能介绍

主要功能是强化了下肢力量以便于在障碍物众多的城市地形中快速穿梭并且使其具备轻度的病毒过滤能力。

《黑潮之上》兑换码大全 最新兑换码2021
《黑潮之上》兑换码大全 最新兑换码2021

黑潮之上最新兑换码有哪些?黑潮之上官方会不定期发布福利兑换码,在账号信息界面即可兑换获取奖励。接下来小编为大家带来黑潮之上兑换码大全,希望对大家有所帮助。 黑潮之上兑

Win10右下角时间显示星期几的方法
Win10右下角时间显示星期几的方法

在许多用户使用Windows 10操作系统的过程中,他们经常对系统右下角的时间显示感到困惑。尤其是对于那些习惯将星期几显示在时间旁边的用户来说,Win10默认只显示日期和时间,没有包括星期几的信息。那么,如果您想让Win10右下角的时间显示星期几,该如何操作呢?本文将

新英雄瑶带什么铭文 瑶新赛季铭文搭配
新英雄瑶带什么铭文 瑶新赛季铭文搭配

王者荣耀瑶带辅助铭文,红色选择10宿命,加最大生命值和防御,蓝色选择10调和,能增加最大生命值和生命恢复,绿色带10虚空,可增加最大生命值和冷却缩减,瑶是辅助不带法师铭文。

相关软件
双十一无限喵币修改器v1.0 最新版
双十一无限喵币修改器v1.0 最新版
大小:11.2M 时间:2021-09-23
下载

双十一无限喵币修改器2020亲测有效是一款由吾爱论坛大佬制作的双十一活动脚本,它可以帮助用户轻松一键做任务领取喵币来全自动养猫,想做这个活动的朋友不要错过了,欢迎大家下

儿歌多多儿歌多多 4.9.1.1
儿歌多多儿歌多多 4.9.1.1
大小:46.78M 时间:2020-11-11
下载

儿歌多多下载让宝宝边听边学,提供妈妈和宝贝最爱的胎教音乐、儿歌童谣、儿童故事、睡前童话、唐诗三字经、作文朗诵、少儿英语、百科全书等有声读物。本站提供儿歌多多下载安装。

加纳战机无敌版v5.1.4
加纳战机无敌版v5.1.4
大小:14.9M 时间:2022-05-08
下载

加纳战机金手指版 是一款十分经典好玩的童年fc射击冒险游戏,拥有超时代的游戏射击手感和独特的五大子弹系统和炸弹清屏玩法,器独特的游戏关卡设计至今都让大多数人着迷,加入全新

i交院v1.0.2
i交院v1.0.2
大小:52.6M 时间:2022-08-04
下载

i交院app下载-i交院App黄河交通学院移动应用入口,是面向为全校师生打造的移动智慧校园平台,i交院App为师生提供各类智能校园服务,方便你的校园生活。,您可以免费下载安卓手机i交院。

粉娱视频v1.0
粉娱视频v1.0
大小: 时间:2022-11-25
下载

粉娱视频app是一款了解最新八卦的趣味短视频分享平台。粉娱视频内置各种类型的视频资源,粉娱视频app可以带大家看遍世界,如果你有好的资源也可分享到粉娱视频这个平台上来! 软件

中教安达平台安卓版 v1.0.0
中教安达平台安卓版 v1.0.0
大小:29.6M 时间:2020-09-22
下载

中教安达app下载-中教安达app是一款非常专业、高效便捷的免费学习软件,中教安达移动平台精选提供历年来经典最新的消防题库和课程学习资源,不断持续更新题库内容信息,通过中教安达专业移动平台,掌握更多消防知识,提升自己的学习成绩。,您可以免费下载安卓手机中教