文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术防范措施计算机病毒防治常遇问题
精品推荐
特别推荐
·针对DDOS部署有效防御措施
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
·详解IP地址盗用常用方法及防范
·计算机病毒防治常遇问题
·解读防火墙日志记录 防范网络攻击
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·网络安全专家支招防范黑客攻击九大方法
·配置防火墙和Web代理客户的访问
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术
·教你九招防范黑客的简单办法
·安全专家支招防范黑客攻击九大方法
·如何运用包过滤技术实现个人防火墙
·不用防火墙手动对付SYN攻击的办法
热点TOP10
·无线攻防:破解WEP密钥过程全解
·VBS脚本病毒原理分析与防范
·各种病毒分析及攻击防御手册
·Tpvo/3783 病毒的分析和防治
·防火墙技术详解及技术发展趋势
·计算机病毒防治常遇问题
·三层交换机安全策略预防病毒
·开启瑞星防火墙不能上网问题解决
·解读防火墙日志记录 防范网络攻击
·开启瑞星防火墙不能上网
·攻略:亲手安装配置DDOS硬件防火墙DIY
·打造坚固的企业应用.NET 安全基础
·详解IP地址盗用常用方法及防范
·攻防:实现Http会话劫持的方法
·个人计算机防范黑客的九大绝招
·教你九招防范黑客的简单办法
·防范得当避天灾 谈路由器防雷
·应用程序访问权限完全攻略
·防火墙的实际功能差异鉴别方法
·系统漏洞分析:DoS拒绝服务攻击来袭如何应对

计算机病毒防治常遇问题

日期:2008年1月2日 作者: 查看:[大字体 中字体 小字体]


  一种是将病毒程序代码由感染的档案中移除(例如一个10K的档案感染了2K的病毒变成了12K,经过杀毒之后,恢复成10K的正常档案),这就是所谓的清除。

  1. 为什么有些病毒清除不了(非运行中),只能隔离而不能清除?

  所谓的杀病毒,就防毒软件而言有两种情况

  一种是将病毒程序代码由感染的档案中移除(例如一个10K的档案感染了2K的病毒变成了12K,经过杀毒之后,恢复成10K的正常档案),这就是所谓的清除;

  一种是将整个病毒档案删除(这是因为该档案全都是病毒程序代码)这种情况特别容易发生在特洛依木马,蠕虫之类的病毒,这种状况就是采取的隔离措施。

  2. 对于病毒清除后的残余文件,是否会随着病毒清除后自动删除?

  不会。有些病毒或是木马后门之类的恶意程序会在系统中写入一些文件,用以记录自身运行使得一些状态或是记录从系统中取得的数据。这些文件由于是用于记录数据,与通常的纯数据文件并没有什么差别,其本身并不具备执行的能力,因此并不会被检测,相应的该文件也不会被采取一些自动的措施进行处理。

  3. 为什么有时候其他软件认为一个文件是病毒,而趋势却认为不是病毒?

  各防病毒厂商在对病毒的认定标准上存在一些细小的差异,导致某些文件某些厂商检测而其他一些厂商不检测的结果。举例来说,如果一个程序在执行时需要客户认可其最终用户许可协议,趋势科技即不将其检测为病毒,而其他厂家则可能会检测该程序为病毒。

  4. 当发现一个未知病毒时,趋势科技的防毒软件是怎么处理的?除了隔离还会怎么处理?

  发现病毒时,趋势科技的防毒软件通常可以采取的措施有:

  清除

  隔离

  删除

  重命名

  通过(即不做处置)

  如果客户怀疑自己的系统中感染了未知病毒,可以请他将可疑文件压缩成zip文件,并且在压缩时使用密码virus,然后发送至邮箱:virus_doctor@trendmicro.com.cn进行分析

  5. 病毒不断的被发现,那是不是我们的病毒码会不断的增大?

  就目前情况而言,随着新病毒的不断被发现,新的病毒特征将被添加病毒码中,我们的病毒码会继续增大。

  6. 病毒码更新,扫描引擎不更新的话,会不会继续中病毒?

  病毒码中包含的是病毒的具体特征,而扫描引擎就是使用这些特征对文件进行比对,以确定被扫描的文件是否为病毒。因此,理论上只要病毒码包含了相关病毒的特征,则该病毒即可被检测到。

  7. 对于被隔离的病毒文件如果是系统文件的话,客户要删除的话,怎么办?

  由于系统文件是操作系统的一部分,建议客户使用原始的操作系统安装盘恢复相应的文件。

  8. 对于隔离区的清除不了病毒的文件,是否可以等到新的解药出来后,清除文件中的病毒就可以了?

  清除不了病毒的文件可能有以下两种情况:

  该文件本身即是病毒文件而非病毒感染其他文件后生成。这种情况下只能采取隔离或是删除的措施,因为文件中包含的只有病毒代码,不存在清除的问题。

  病毒在感染文件时采取了一些特殊的方法,对被感染的文件进行了一些特殊的处理。使得防病毒软件不能有效的还原原文件。但是,并不排除随着防病毒软件的改进而可以清除的可能。

  9. 病毒常见的有多少种类?

  根据病毒的感染文件的类型,常见病毒有:

  宏病毒

  脚本病毒

  文件型病毒(感染可执行文件)

  10. 病毒发作有的有周期的,是否本机时间改掉就可以了?

  修改系统时间确实可以阻止一些周期性发作的病毒的发作,但是并不是绝对可行。有些病毒由于其触发机制的复杂性,修改系统时间并不能完全阻止其发作。

  11. 蠕虫病毒的特征和区别

  计算机蠕虫是指一个程序(或一组程序),它会自我复制、传播到别的计算机系统中去。最重要的特征是其复制的行为发生于计算机与计算机之间。

  12. 有客户说,在电脑上装个恢复盘,中毒后,马上就可以恢复。那么所谓恢复盘是什么

  恢复盘可能是客户采取的一些数据备份措施,当系统出现问题时,相对对系统的重新安装,使用之前的数据备份将系统还原是一种比较便捷的方式。

  13. 为什么现在有很多客户都说杀不掉木马程序

  造成这个问题可能是以下原因:在Windows操作系统下运行的程序,其执行的原始文件往往会处在一个受保护的状态,使得对该文件的相关操作被禁止。很多木马程序都会在系统文件或是系统注册表中写下可以使自身在Windows启动时自动执行的项目,因此往往系统已启动木马已在系统中运行,造成防病毒软件无法对木马程序进行有效处理。


[1] [2] [3] 下一页 




上一篇:提高运行速度 教你一步一步优化XP系统

下一篇:反垃圾邮件技术:九个方法告别垃圾邮件

计算机病毒防治常遇问题 相关文章:
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·LINUX 常见问题1000个详细解答
·VBS脚本病毒原理分析与防范
·经典常见计算机密码破解实用手册
·《边看边打赚大奖--迅雷宽频》部分问题及答案
·Windows Vista对付ARP病毒有新招
·八技巧帮你搞定尚待解决的问题
·全面解决Generic host process for win32 services遇到问题需要关闭
·局域网内共享文件 提示没有访问权限的问题
计算机病毒防治常遇问题 相关软件:
·计算机基础知识教程
·AutoCAD应用技巧与常见问题你问我答
·网络常见问题与故障1000例
·有关毛泽东的一些问题解答(不完整版)
·高级计算机网络
·中东问题的历史根源
·深入理解计算机系统电子杂志 PDF
·VBS脚本病毒生成器 V1.0 版
·计算机基础知识
·巨量计算机毕业论文打包下载

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot