认清本质 计算机病毒防治常遇问题( 二 )


11. 蠕虫病毒的特征和区别
计算机蠕虫是指一个程序(或一组程序),它会自我复制、传播到别的计算机系统中去 。最重要的特征是其复制的行为发生于计算机与计算机之间 。
12. 有客户说,在电脑上装个恢复盘,中毒后,马上就可以恢复 。那么所谓恢复盘是什么
恢复盘可能是客户采取的一些数据备份措施,当系统出现问题时,相对对系统的重新安装,使用之前的数据备份将系统还原是一种比较便捷的方式 。
13. 为什么现在有很多客户都说杀不掉木马程序
造成这个问题可能是以下原因:在Windows操作系统下运行的程序,其执行的原始文件往往会处在一个受保护的状态,使得对该文件的相关操作被禁止 。很多木马程序都会在系统文件或是系统注册表中写下可以使自身在Windows启动时自动执行的项目,因此往往系统已启动木马已在系统中运行,造成防病毒软件无法对木马程序进行有效处理 。
14.哪些病毒有潜伏期的
病毒是否具有潜伏期要视病毒的具体触发条件而定,只有那些触发条件是使用时间的病毒才具有潜伏期 。
15.不同的病毒生成的文件是什么样的
要视病毒具体感染的文件类型而定,宏病毒通常会感染Word文档文件以及Excel电子数据表文件;脚本病毒通常会感染网页类型文件;文件型病毒通常感染可执行程序,如exe文件 。
16.感染病毒的具体表现,主要是哪些后缀名形式的,还有一些命名规则
趋势科技的病毒格式通常为
TYPE为病毒类型:
常见类型
WORM 蠕虫
TROJ 木马
BKDR 后门
PE 文件型
NAME为病毒名称
VARIANT为病毒某一变种
例如:WORM_KLEZ.H,该病毒为蠕虫类型,名称为KLEZ,变种
17.各类病毒的传播方式
病毒的常见传播方式有:
通过电子邮件
通过网络共享
通过点对点的文件共享软件
以磁盘之类的介质
18.TCS的使用方法,system clean 的使用(较为详细的)
TSC使用方法:
1. 关闭所有正在运行的窗口和程序,其中尤其要注意防毒软件的实时防毒也需关闭 。如果病毒严重,可以同时将网络连线暂时段开 。
2. 在资源管理器的[工具][文件夹选项]中,选择[使用windows传统风格文件夹]的选项,以禁止资源管理器对Web浏览器的自动调用 。(某些病毒专门感染web页面,一旦Web浏览器程序,如IE处于开启状态,会造成开启的页面中的病毒无法有效清除 。
3. 运行下载的程序[tsc.exe],可以通过以下两种方式执行
a. 直接在资源管理器(Windows Explorer)中双击执行 。这是推荐使用的模式 。
b. 在控制台(command prompt)下执行,此时可以选择运行参数 。
(如果您一时无法下载最新的工具,请暂时使用本介质内自带的版本 。目录为:
4. 有时系统可能被不同的病毒反复重复感染,因此可以尝试多运行几次tsc工具 。运行结束后,可以继续使用sysclean或是其它工具对整个系统做进一步病毒清理工作 。
注意:
1. 注意: 该工具会在c: emp eport目录下产生日志(log)文件"YYYYMMDD.LOG" ("YYYY"指当前的年份,"MM"指月份,"DD"指日期,即运行当天时间 。同一天的日志保存在一个文档里 。例如20030523),内有详细的清毒日志;c: empackup目录下产生备份文件 。因此请注意保证C驱动器下保留有足够空间 。
2. 针对Windows ME/XP系统,由于其自身具有系统保护和恢复功能,所以很可能造成病毒清不掉,或者重启系统后病毒文件又被恢复的情况 。因此请在清毒前关闭系统自身的系统恢复功能 。
3. 如果某些系统破坏较严重,可以尝试开机时按[F8]键,选择进入安全模式下进行清毒工作 。

推荐阅读