游客
:
注册
|
登录
|
社区银行
|
会员
|
搜索
|
帮助
计算机之家
»
『 软件讨论 』
» 【转贴】关于杀毒软件"清除"和"隔离"的正确说明
会员登录
[
立即注册
]
[
忘记用户名
] [
忘记密码
]
用户名
UID
:
密码:
隐身
界面风格:
- 使用默认 -
MSNCool 风格
Discuz! 风格
Cookie 有效期:
- 使用默认 -
浏览器进程
一小时
一天
一个月
永久
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 【转贴】关于杀毒软件"清除"和"隔离"的正确说明
zxfwj
中级会员
UID 703
精华 0
积分 171
帖子 156
威望 171
现金 145 币币
存款 0 币币
阅读权限 4
注册 2006-3-25
状态 离线
#1
大
中
小
发表于 2006-3-25 16:03
资料
个人空间
短消息
加为好友
【转贴】关于杀毒软件"清除"和"隔离"的正确说明
常常听朋友们说某某杀毒软件不好了,只能隔离,不能清除了,真垃圾等等说法。
在这里有必要对杀毒软件的处理方式做一下说明。
首先很多杀毒软件都有一套处理机制,或者说叫策略,即首先试图清除,清除失败或者说无法采用清除的办法后,采取第二套方案,即隔离,说白了就是把该文件删掉,但又为了防止万一,需要进行一下备行,那么放到什么地方呢?软件有个专门的隔离目录,因此叫隔离。放到此目录里的文件备份是无法进行一般的执行的,没有传染性的。
然后我们来介绍一下什么叫清除,什么情况下需要进行清除作业。
正常情况下,我们的文件都是原厂商的正规文件,病毒来了之后,把他们的病毒体接在正常文件后,或者嵌入到正常文件中。然后文件在执行时,就会顺带着把病毒也执行了,然后再去传染其他文件,这是这类病毒的传播方式。打个比方,你的身体里侵入了某种病毒,致使你得了病,而且你又去传染别人。
对于这样的病毒,怎么处理呢,杀毒软件一般是进行分析,分析出整体文件里哪一部分是病毒体带的多余部分,然后把这一部分多余的病毒体清理掉,还原到文件原始的样子,这样就算处理完毕。处理措施叫清除。
另一种病毒方式就是我们常见的蠕虫病毒,这种病毒一般的传播方式是先观察你的系统有什么样的漏洞,然后把自己的文件体复制到你的系统里,然后修改你的注册表之类的,以达到开机就运行,然后借助你的系统,再去发现别的有漏洞的系统,继续为恶。
请注意,这个时候,病毒是把自己整体复制到你的系统里来了,这时候防病毒软件是怎么处理的呢?很明显,这些些病毒并没有把自己嵌入到你的文件里,只是潜伏到你的系统里来了。既然没有文件被感染,当然也没有办法进行“清除”了,处理起来当然会是失败了。正确的处理方式是把他们赶出你的系统就可以了,最简单的办法就是把他们删除掉,把注册表恢复原样就可以了,这个时候,真正需要清除的倒是注册表。当然防病毒软件在删掉样的文件后会比较谨慎,因为很有可能会碰到误报误处理的情况。为了防止这样的情况发生,防病毒软件会把删掉的文件备份到隔离区中,以方便你进行恢复。如此一来,处理方式就成了“隔离”了。
现在我们明白了,杀毒软件的处理流程是先清除、后删除。对于不需要清除的情况,直接进行删除,然后将其隔离。
现实情况是,前一种病毒现在是越来越少了,更多的是第二种病毒,比如蠕虫、木马等,把自己整个复制到系统中然后执行为恶。那么处理起来,我们碰到的最多的情况,当然就是“清除”失败,“隔离”成功了。
这就是为什么我们老是碰到的情况。那有人会说了,为什么某些软件老是清除,而某些软件总是隔离呢。这其实又是厂商的问题了,对于这种流程来说,一般的国外的软件会准确的报出处理步骤,这就是我们前面看到的提示。而国内软件厂商,则喜欢把处理过程都叫清除,真正删除文件然后将其隔离,也叫做清除。反正杀毒过程中都叫清除。这样处理起来,用户感觉也好。但其实这是一种不准确的叫法。
打个比方,你的身体里长了个瘤子,中国医生把瘤子摘掉后,告诉用户:我们把瘤子治好了!外国医生则告诉你:对不起,瘤子我们治不好,我们只好把他摘除掉了,为了防止万一,我们把他放在冰箱里冷冻起来了。呵呵瘤子本来就是长的多余的东西,你能把他治好吗?长个石头的话,我们是不是也要把石头治好?
如此看来,实际上杀毒结果都是一样的,但表述方式的不一样,给用户造成了不必要的误解。本人也曾与某些著名的杀毒软件厂商工程师接触过,就这个问题与他们讨论过,但他们坚持认为这样的表述是准确的。不愿意改成国内厂商那种的表述。。。。。。
看来老外就是死脑筋,严谨的他们碰到一知半解的用户,是要小小的绊一下的。
最后要提醒大家的是,如果碰到无法清除,无法隔离的情况,这多半是由于程序驻留到内存中,无法中止进程造成的,这时候最好是把系统启动到安全模式下,多半可以正常处理的。
这里顺便说两句,实际使用效果认为以性能和对电脑资源占用率来说,最不影响电脑性能的两个套装就是卖咖啡 Mcafee Internet Security Suite 和 趋势网络安全版PC Cillin Internet Security 两个虽然这两个并不一定就是最好的防火墙和防病毒,但是安装以后对电脑运行速度的影响,确实相当底!尤其是 PC Cillin Internet Security 对电脑运行速度几乎没有什么影响!当然了,各有所好,选谁就看你的了。
lfdjssz
中级会员
UID 125
精华 0
积分 120
帖子 79
威望 120
现金 68 币币
存款 0 币币
阅读权限 4
注册 2005-11-3
状态 离线
#2
大
中
小
发表于 2006-3-25 17:28
资料
个人空间
短消息
加为好友
学习了。。。。。。。。。。。。。。。。。。。。。
江城小北
初级会员
UID 964
精华 0
积分 97
帖子 66
威望 97
现金 68 币币
存款 0 币币
阅读权限 3
注册 2006-3-26
状态 离线
#3
大
中
小
发表于 2006-3-26 04:40
资料
个人空间
短消息
加为好友
不错,学习一下
投票
交易
悬赏
活动
论坛跳转 ...
> 安装版XP系统下载
> 其他系统发布
> 软件更新下载
> 每日更新
> 原创软件
> 『 影视剧场 』
> 『 综合资源 』
> 『 活动专区 』
> 『 软件讨论 』
> 软件参考文献
> 『 计算机安全 』
> 杀软天地
> 防火墙专区
> 『 网络畅游 』
> 『 疑难求助 』
> 系统设置指南
> 软件寻求
> 硬件专场
> 『 休闲水场 』
> 『 精品网文 』
> 『 美丽贴图 』
> 『 体育联盟 』
> 『 社区公告 』
> 『 站务处理 』
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
升级个人空间