http://bbs.micropoint.com.cn/showthread.asp?tid=32974
#5 【dsl5】
ANI病毒不是啥厉害的东西,只要勤打好补丁(特别是ANI动态光标漏洞补丁),预先装好主动防御软件,要防御是不难的。
进不了“注册表编辑器”,用不了“运行”,开启不了“进程管理器”,更是无法使用“安全模式”,好的情况:可能只是注册表被修改的结果;不好的情况:系统文件已经破坏殆尽,建议重装,因为这样的系统杀了毒也没用。假如只是注册表被修改,那么微点拦截删除病毒后,按照后来套取的病毒程序的重复行为记录,可以对系统进行修复。
杀软安装包改了名也认识,它是按照任务管理栏中的任务介绍中关键字进行识别的,所以标题和Class不改,单改文件名不奏效。(可以用标题保护器保护杀软安装包或者修复安全模式进行杀软的安装)
应用软件几乎都是在操作系统启动后才加载、启动的,那如果某个病毒能先于操作系统启动,那么安全软件岂不是“聋子的耳朵--摆设”了吗?杀毒软件不是应用级,是驱动级,拥有对系统的全部权限。
微点能不能进入DOS引导程序,先于操作系统启动? 微点没有该功能,不过DOS下病毒不会发作,只要进到系统中病毒发作,微点即可拦杀。
|
|