我昨天幫一個客戶掃毒開機進入Windows後完全無法操作(不論鍵盤或滑鼠)連安全模式都進不去他也是用你這套防毒軟體在中毒前,使用人告訴我該電腦也是一樣能偵測到,但是就是刪除不乾淨最後我的解決方法就是硬碟拔下來用別台電腦掃毒殺乾淨然後改裝別套防毒軟體看看效果如何(換了免費的Comodo Internet Security)
我來分享我的經驗好了首先用掃毒軟體先掃過當然掃毒軟體也不是100%都抓的到我自己都會隨時注意電腦的狀況,例如說CPU使用率等等...如果屬於不正常範圍(這裡是靠經驗得知),就要開始掃毒和抓毒的動作刪不掉的檔案通常都是被系統或者軟體強制佔住我是把檔名和位置記起來,然後重開機進PE系統刪除當然坊間有軟體可以解除鎖定,但我的作法是進PE刪除另外通常抓毒的也許是病毒經過複製後的小病毒所以如果你只刪掉小病毒,而主病毒沒有刪除時那麼也還是會造成毒一值刪不掉的窘境這就是蠕蟲的特點之一另外的話,身邊準備好幾套防毒的交叉掃描這樣才可以抓的比較乾淨些當然你要懂得去運用才不會造成防毒與防毒間的衝突問題
像是最近粉流行的USB病毒包含autorun執行磁碟機時會是新開視窗(如果設定是以同一個視窗開啟同一個資料夾)這裡就確定一定是病毒另外還有顯示所有檔案,選擇後還會跑回去或者說不能執行這個設定也是病毒造成還有當沒執行任何程式,CPU使用率100%一直持續降不下來也是病毒造成木馬的部份,就是從工作管理員去查處理程序,除了知道軟體的執行檔外其他沒見過的也許就是木馬了~~~~例如說conirne.exe(正確的是conime.exe)等等....常駐在系統內,通常一個正在執行的程式(處理程序),都至少會有一個使用者如果該使用者是空白的或者說並非你系統上名稱那麼就很有可能中毒啦~~~~這些都算是比較簡單的判別方式我建議你從隱藏檔先開始吧如果不能開啟顯示隱藏的話,可以先下載網路上很多人分享的解毒程式通常都會附上解隱藏解綁架首頁等等工具利用它先把系統可以正常使用接下來再來殺毒,找出怪異的程式或者檔案通常木馬或者病毒都會是隱藏的或者是偽裝成系統檔然後把該病毒檔名記下來,利用搜尋引擎找看看是不是網路上有人有解決方法這樣很快就能幫你解毒了防毒軟體通常都只是掃到刪除或者隔離很難完全清除乾淨!!解毒還是需要靠人工的方式去解的!!
不好意思 借標題問一下我在使用avast上的問題請問一下我的avast為什麼會一直跳出這個畫面呢http://www.badongo.com/cn/pic/6234117"顯示已執行的處理細節"我也沒打勾可是它就是一直跳出來