安全放心的免费绿色软件下载网站!

Windows系统病毒十大藏身之处

时间:2022-10-15 19:08:33

发现病毒,但是无论在安全模式还是Windows下都无法清除怎么办?由于某些目录和文件的特殊性,没有办法直接清楚,包括安全模式下杀毒等一些方式杀毒,而需要某些特殊手段清楚的带毒文件。以下所说的目录均包含其下面的子目录。

1、带毒文件在/TemporaryInternetFiles目录下。

由于这个目录下的文件,Windows会对此有一定的保护作用(未经证实)。所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开IE,选择IE工具栏中的"工具"/"Internet选项",选择"删除文件"删除即可,如果有提示"删除所有脱机内容",也请选上一并删除。

2、带毒文件在/_Restore目录下,或者SystemVolumeInformation目录下。

这是系统还原存放还原文件的目录,只有在装了WindowsMe/XP操作系统上才会有这个目录,由于系统对这个目录有保护作用。对于这种情况需要先取消"系统还原"功能,然后将带毒文件删除,甚至将整个目录删除也是可以的。关闭系统还原方法。WindowsMe的话,禁用系统还原,DOS下删除。 XP关闭系统还原的方法:右键单击“我的电脑”,选“属性”--“系统还原”--在“在所有驱动器上关闭系统还原”前面打勾--按“确定”退出。

3、带毒文件在.rar、.zip、.cab等压缩文件中。

现今能支持直接查杀压缩文件中带毒文件的反病毒软件还很少,即使有也只能支持常用的一些压缩格式;所以,对于绝大多数的反病毒软件来说,最多只能检查出压缩文件中的带毒文件,而不能直接清除。而且有些加密了的压缩文件就更不可能直接清除了。

要清除压缩文件中的病毒,建议解压缩后清除,或者借助压缩工具软件的外挂杀毒程序的功能,对带毒的压缩文件进行杀毒。

4、病毒在引导区或者SUHDLOG.DAT或SUHDLOG.BAK文件中。

这种病毒一般是引导区病毒,报告的病毒名称一般带有boot、wyx等字样。如果病毒只是存在于移动存储设备,如软盘、闪存盘、移动硬盘上,就可以借助本地硬盘上的反病毒软件直接进行查杀;如果这种病毒是在硬盘上,则需要用干净的可引导盘启动进行查杀。

对于这类病毒建议用干净软盘启动进行查杀,不过在查杀之前一定要备份原来的引导区,特别是原来装有别的操作系统的情况,如日文Windows、Linux等。

如果没有干净的可引导盘,则可使用下面的方法进行应急杀毒:

(1)在别的计算机上做一张干净的可引导盘,此引导盘可以在Windows95/98/ME系统上通过"添加/删除程序"进行制作,但要注意的是,制作软盘的操作系统须和自己所使用的操作系统相同;

(2)用这张软盘引导启动带毒的计算机,然后运行以下命令:

A:/>fdisk/mbr

A:/>sysa:c:

如果带毒的文件是在SUHDLOG.DAT或SUHDLOG.BAK文件中,那么直接删除即可。这是系统在安装的时候对硬盘引导区做的一个备份文件,一般作用不大,病毒在其中已经不起作用了。

5、带毒文件的后缀名是.vir、.kav、.kbk等。

这些文件一般是一些防毒软件对原来带毒的文件做的备份文件,一般情况下,如果确认这些文件已经无用了,那就将这些文件删除即可。

6、带毒文件在一些邮件文件中,如dbx、eml、box等。

有些防毒软件可以直接检查这些邮件文件中的文件是否带毒,但往往不能对这些带毒的文件直接的进行操作,对于一些邮箱中的带毒的信件,可以根据防毒软件提供的信息找到那带毒的信件,删除信件中的附件或者删除该信件;如果是eml、nws一些信件文件带毒,可以用相关的邮件软件打开,确认该信件及其附件,然后删除相关内容。一般有大量的eml、nws的带毒文件的话,都是病毒自动生成的文件,建议都直接删除。

7、文件中有病毒的残留代码。

这种情况比较多见的就是带有CIH、Funlove、宏病毒,包括Word、Excel、Powerpoint和Wordpro等文档中的宏病毒和个别网页病毒的残留代码,通常防毒软件对这些带有病毒残留代码的文件报告的病毒名称后缀通常是int、app等结尾,而且并不常见,如 W32/FunLove.app、W32.Funlove.int。一般情况下,这些残留的代码不会影响正常程序的运行,也不会传染,如果需要彻底清除的话,要根据各个病毒的实际情况进行清除。

8、文件错误。

这种情况出现的并不多,通常是某些防毒软件将原来带毒的文件并没有很干净地清除病毒,也没有很好的修复文件,造成文件无法正常使用,同时造成别的防毒软件的误报。这些文件可以直接删除。

9、加密的文件或目录。

对于一些加密了的文件或目录,请在解密后再进行病毒查杀。

10、共享目录。

这里包括两种情况:本地共享目录和网络中远程共享目录(其中也包括映射盘)。遇到本地共享的目录中的带毒文件不能清除的情况,通常是局域网中别的用户在读写这些文件,杀毒的时候表现为无法直接清除这些带毒文件中的病毒,如果是有病毒在对这些目录在写病毒操作,表现为对共享目录进行清除病毒操作后,还是不断有文件被感染或者不断生成病毒文件。以上这两种情况,都建议取消共享,然后针对共享目录进行彻底查杀,恢复共享的时候,注意不要开放太高的权限,并对共享目录加设密码。对远程的共享目录(包括映射盘)查杀病毒的时候,首先要保证本地计算机的操作系统是干净的,同时对共享目录也有最高的读写权限。如果是远程计算机感染病毒的话,建议还是直接在远程计算机进行查杀病毒。特别的,如果在清除别的病毒的时侯都建议取消所有的本地共享,再进行杀毒操作。在平时的使用中,也应注意共享目录的安全性,加设密码,同时,非必要的情况下,不要直接读取远程共享目录中的文件,建议拷贝到本地检查过病毒后再进行操作。

补充一个:

建议您按照下面操作试一试:首先鼠标右键点击我的电脑-属性-系统还原-把在所有驱动器上关闭系统还原前面的格子勾上。

然后进入到安全模式(重启过程中按F8键)把下面3个文件夹里的文件全部清空。

C:/WINDOWS/Temp

C:/DocumentsandSettings/用户名/LocalSettings/Temp

C:/DocumentsandSettings/用户名/LocalSettings/TemporaryInternetFiles

最后再杀毒(安全模式下)试一试。两个文件夹里面的“用户名”是您登陆系统的时的登陆名,如果您没有做过修改的话。用户名是:Administrator。

 

 

相关文章
电脑黑屏只有鼠标箭头怎么办
电脑黑屏只有鼠标箭头怎么办

其实电脑黑屏只有鼠标箭头是比较常见的电脑问题,那么电脑黑屏只有鼠标箭头怎么办呢,下面小编就给大家分析下电脑黑屏只有鼠标箭头怎么解决的相关教程,大家一起来看看吧。 工具

怎么用优酷客户端下载单集电视剧
怎么用优酷客户端下载单集电视剧

小编简单的告诉你,使用优酷客户端下载单集电视剧。 01、 首先打开优酷客户端。 02、 接着在搜索框输入你要的电视剧,点击搜索出结果,在点击下面的电视剧第一集。 03、 点击小箭头下载。 04、 点击勾选第2集,选择标清,勾选下载好自动转码,点击开始下载。 05、 点击查看列表。 06、 这个电视剧在下载中了。 07、 下载好之后,点击这个文件,打开这个电视剧的所在位置。 08、 下载好的电视剧所在位置。 特别提示 你会了吗。

菜鸟裹裹每日抢红包在哪抢 菜鸟裹裹每日抢红包玩法教程
菜鸟裹裹每日抢红包在哪抢 菜鸟裹裹每日抢红包玩法教程

每日抢红包是菜鸟裹裹中推出的红包活动,用户可以在菜鸟裹裹中领取每日红包,很多小伙伴还不清楚菜鸟裹裹每日抢红包怎么玩,那么快快看看下面的教程吧!

好游快爆光遇先祖兑换器在哪里 好游快爆光遇先祖兑换器怎么使用
好游快爆光遇先祖兑换器在哪里 好游快爆光遇先祖兑换器怎么使用

每个赛季的光祖还有光祖所在的位置都是不同的,需要玩家们去寻找,寻找光遇中的先祖可以获得额外的奖励。然而地图那么大,光祖哪里找?今天小编给大家推荐一款非常实用的好游快爆

win10怎么让全屏游戏窗口化 win10全屏游戏窗口化快捷键分享
win10怎么让全屏游戏窗口化 win10全屏游戏窗口化快捷键分享

在win10系统中,当大家打开游戏的时候通常都是全屏状态,但是有的用户想让全屏游戏窗口化,那么怎么设置呢?首先要确保桌面有该游戏的快捷方式,之后打开该游戏的属性窗口,切换到

win11系统修复命令有哪些 win11系统修复命令介绍
win11系统修复命令有哪些 win11系统修复命令介绍

在win11系统中我们可以利用修复命令来修复系统出现的问题,那么我们常用的修命令有哪些呢,有sfc /scannow命令用来修复系统文件,DISM /Online /Cleanup-Image /CheckHealth命令用来修复Windows系统镜

相关软件
全民搬砖无限金币版v1.0.0
全民搬砖无限金币版v1.0.0
大小:43.5M 时间:2022-11-24
下载

全民搬砖无限金币版是一个休闲益智类手机游戏,全民搬砖无限金币版的目的是让大家打发闲暇时间并活动个人的大脑,全民搬砖无限金币版无须高频的操作和吃力思考就可以简单上手。

鱼爪网安卓版 v1.0
鱼爪网安卓版 v1.0
大小: 时间:2020-09-19
下载

鱼爪网app下载-鱼爪网app是一款十分受游戏玩家热烈欢迎的手游游戏综合性社区软件,鱼爪网app有全新的安卓手游下载資源,鱼爪网app还能完全免费为客户出示各种各样游戏褔利豪礼,登录会员专区就能免费领。,您可以免费下载安卓手机鱼爪网。

模拟人生460年代风格浴室MOD
模拟人生460年代风格浴室MOD
大小:105KB 时间:2021-11-13
下载

模拟人生460年代风格浴室MOD,模拟人生460年代风格浴室MOD,这个补丁的作者在游戏中制作了很多60年代浴室风格的家具,家具非常齐全,有很不错的装饰效果,效果可以看图,喜欢的玩家不要错过,您可以免费下载。

微视8.1.5.588
微视8.1.5.588
大小:71.7MB 时间:2020-09-14
下载

【捣鼓短视频,我是专业的】 微视,让视频创作更简单,记录生活记录你,发现更有趣 -超好拍: 美颜美妆美体,更多魔法挂件、滤镜和模板,轻松一键出片,发现更美的你 -超好看: 要开心,上微视!海量正版音乐,生活小妙招,综艺剧集刷不停 -超好玩: 看视频能互动,边看

大宅生活v1.1.7
大宅生活v1.1.7
大小:8.5MB 时间:2020-10-21
下载

手机软件详细介绍 大宅生活是为大宅/独栋别墅小区业主出示生活服务的手机软件。具备查询生活服务优惠促销、商品查询、访问、选购、付款、个人收藏、物流单号查询等线上作用,变成了客户省时省力的生活服务消費通道。 手机软件特色 1.服务范围:北京 2.当今服务项目品类

Vivaldi浏览器 V2.0.1309.37 便携版
Vivaldi浏览器 V2.0.1309.37 便携版
大小: 时间:2022-10-13
下载

Vivaldi浏览器便捷版是一款基于 Chromium Blink 内核的网页浏览器,它是由 Opera 创始人在离开 Opera 公司后重新开发的浏览器。Vivaldi 在 Blink 引擎基础上,提供了很多专属功能。