簡單的感染型病毒是在系統正常的exe 或者 dll 文件、Pe文件格式的基礎上對正常文件做一些修改,將病毒代碼捆綁到正常文件上 。 用戶雙擊運行程序時,將會優先運行病毒代碼,然後病毒再將控制權轉回正常文件。   

中病毒剛開始時一般沒有明顯現象 ,但它會在後台修改系統許可權、開後門、下載木馬、惡意刪除文件、載入鍵盤鉤子.....等等,不同的病毒,目的也不同,如果系統中了感染型病毒 , 最好是刪除C盤以外的所有的 dll 、src、exe 類文件 。然後格式化c盤 ,重裝系統。  

當然這是針對一般簡單的感染型,複雜的帶有硬碟攻擊的病毒,即使格式化硬碟也不見得管用,比如金山炒作的「鬼影6」等病毒。需對硬碟整體重新分區、格式化,達兩三次,才能有效的清除掉病毒。  

建議:

1、啟動電腦到安全模式下,用金山衛士對硬碟進行全面殺毒;又卸載掉金山衛士,再用360、瑞星之類也進行一次全面殺毒。  

2、殺毒後,備份下個人重要數據到U盤或SD卡上。  

3、正常啟動電腦,在任務管理器仔細檢查電腦啟動的項目,是否還有不明文件載入。結束它的進程,並用360之類殺毒軟體強制清除,勾選「禁止重複生成」。  

4、如果使用電腦一兩天還基本正常了,說明還好,感染不嚴重。如果比較嚴重的話,系統仍然會產生新的病毒感染,又有新病毒被私自下載安裝。此時,必需格式化C般重裝系統。  

5、重裝系統後正常了,萬事大吉。如果過幾天又有模明的問題出現,那就還得來一次徹底解決:將硬碟刪除所有分區,重啟電腦,在安裝系統時重建磁碟分區,再裝系統。  考察電腦三五天,未再出現問題,就OK了。如果又有感染,就再來一次徹底的。


推薦閱讀:
相关文章