我只知道,先掃毒,然後看掃毒程式怎麼說就怎麼做,砍不掉就進去安全模式砍,在不行就google.但是中毒了,掃毒程式還能正常運作嗎?各位大大或是MIS針對家人或是user回報有中毒情況,自己有什麼SOP嗎?另外常遇到的sub中毒有什麼防範機制?剛接觸這塊防毒,不是很了解,望各位大大指點個大方向..市面上關於pc防毒有什麼值得推薦的書籍可以參考嗎?
我的建議:1. 找一台電腦 download Noname XPE, 燒成光碟, 可以用光碟開機.2. Download 免費防毒軟體 Dr.Web CureIt!, 放在 USB 隨身碟內, 插入 USB, 執行掃毒.其他資訊請自行 google.
基本上中毒會去查病毒特徵現在病毒偏向 惡作劇(讓電腦變慢) 跟 木馬(竊取資料 綁架網頁 等等)這兩種的特色就是 只要把來源砍掉風平浪靜 破壞性不高如果病毒是破壞性高 而且會一直感染其他擋案的那二話不說 備份 => ghost or 重灌被破壞性病毒搞過的電腦(就是中毒的擋案都是實際的擋案 而不是病毒自己無中生有的)就算解毒往往後遺症很多 因為所謂解毒只是照病毒特徵去修復 功能很有限所以如果單純是病毒擋 刪除再說 有健康檔案被感染 那就最好重灌 以絕後患其實搞久了 備份的動作都很快 重灌也很快 或是直接用還原的
系統還原是最快且效果不錯的作法,重灌的話消耗的時間會長很多,再者處理範圍都僅侷限在系統磁碟,如果惡意程式跑去其他磁碟就可能無效。至於不重灌的方法,可以透過系統分析的方式檢查問題,只要對安全工具、系統有一定熟悉度,處理起來也都是幾十分鐘而已,當然還得視惡意程式種類而增加時間;若惡意程式跑到其他磁碟也有相應的處理能力,只要選對工具。