W3Cschool小編和往常一樣,打開網頁浏覽新聞的時候,偶然發現一個網友近期發布的求救帖子。此人自稱遇見個牛逼的病毒,怎麼殺都殺不掉,下面是這個吧主的截圖:
據這位吧主介紹,幸虧這個病毒重啟非常慢,關機重啟後,安裝360,再重新殺毒,就可以了。從W3Cschool小編的角度來看,這個病毒還是太弱了,下面這個病毒,在當時算是比較牛逼的。
本來打算無視,畢竟是以前的老帖子,但是沒想到又發現一位網友的求助問答,這個網友還是高級程序員,即軟件設計師。鑒于本人在W3Cschool的熏陶下也成了個不入流的程序員,還是打算“認真”地研究一下這個問題。
問題如下:
網友一:
其實這個病毒很簡單,首先你要設置administrator的密碼。第二,你平時使用的時候,要另外建一個用戶,它的權限可以設為power user。
上面你說的run.vbs就是autorun病毒,你隻要打開隐藏文件就可以看到。它通常是三個一組,會複制自身,名字是根目錄下所有的文本文件,office文件的名字。每次你雙擊打開驅動器時,這個腳本就會自動運行。因此,開機之後你不要雙擊運行,最好是先殺毒。之後再檢查服務,禁止自動運行非基礎服務。最後的一步,那就是清理掉開機自動啟動裡面的所有東西。而這一步,如果你需要的話,可以找360來幫忙。
網友二:
你先用sreng掃下,再把報告發上來,以便更好的分析這個問題。其實對付這類BT病毒,可以試試微點這類行為分析技術為主的殺軟。更何況,它跟NOD32不會沖突。
網友三:
這個問題相當嚴重,也有點危險。既然你已經被黑了,趕緊備份一下重要的東西,重新做個系統。不這樣做的話,誰能保證系統有沒有幹淨。既然已經有人黑進你的系統,那麼你還是要留個後門。
網友四:
先更新殺軟,把全盤殺毒一下。如果病毒不強大,一般可以解決。如果你恢複好之後,最好不要去點任何一個盤。
還不是要早點用簡單的方法呢?等到自己實驗的東西結束後再回過頭幹掉它?先試了再下結論,盡可以讓它留着:。難道你去各大黑客去的網站和論壇、你恢複過c盤嗎,你又何苦要殺掉它呢:在百度知道裡,就等同自己是解決木馬或病毒的高手。
那些做木馬以及病毒的人,應該比高級程序員更加高級,你怎麼可能用自己初級的水平來與之抗衡呢,然後自己破解。
繞一大圈還是回到原點最新補充,直接分區格盤來解決問題,弄好後再拷回來就行了:尋找制作該病毒的人,可以通過重新對硬盤進行重新分區,至于你那些所謂重要的資料可以用移動硬盤拷出。正如現在很多做殺毒軟件的?沒恢複過怎麼知道恢複後還是不能解決呢!
看了上面的回複,W3Cschool小編也不知道上面這些是不是最好的解決辦法。更何況現在是2016年,科技也在進步。出于興趣,才分享給大家。如果你對這個問題的,有不一樣的解決辦法,可以在下面留言哦,或者右上角直接關注我們。
w3c技術教程
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!