xiaojinglf 2008-2-24 12:40
利用小红伞辅助杀毒的一般策略
利用小红伞辅助杀毒的一般策略
要靠任何一个杀软来单独处理大量带毒的机器。是非常困难的。因为现如今的病毒木马已经大量采用服务、驱动、注入等进行保护。靠杀软是没法彻底解决的,需要其他工具配合,手动解决(其实是靠大脑)。
很多人遇到这种情况:大量染毒的计算机安装小红伞后,启动就卡死。此时其实是小红伞不断保警病毒。而病毒不断反抗。系统资源大量占用。
经过我实验,可以按照如下流程进行处理。比较顺当。
建议的流程是:
先运行一下晓月版auto自动运行免疫综合22.0版(目的是修复安全模式、文件隐藏、磁盘关联等,尽量阻止磁盘根目录的autorun病毒发作)→然后立即重启到安全模式→使用辅助工具结束可疑进程(尽量就行了)→使用工具取消可疑服务和驱动→再次重启到安全模式→安装小红伞(不会有监控)执行扫描(建议用我的推荐设置)→再次用工具查看是否有可疑服务和进程→完毕。
下面是避免小红伞处理大量病毒询问的卡死现象。建议到安全模式进行最好。
①遇到大量带毒机器。安装小红伞时选中自定义安装。去掉实施监控模块。
②进入系统后立即右击托盘小红伞。取消上面的监控的对勾选择。暂停监控。不过这个要快。
③启动到安全模式(如果可以的话)。此时就没有实施监控和托盘图标。请直接到小红伞安装目录,启动控制中心。选择扫描。
推荐的辅助工具:兵刃、syscheck、autoruns。
我制作的晓月版auto自动运行免疫综合22.0版.。