個人流程如下:
先用大家通常會安裝防毒軟體上網更新最新病毒碼 => 拔掉網路線成為單機狀況 =>掃毒 先要知道 病毒內容是什麼名稱 => 此時第一次清理重開機如果開機後 再中 就是主要病毒位置沒有找出來或是病毒碼無法清理 => 裝網路線上網查有關中毒出現信息 是否有相關處理方式 => 安裝可以殺毒程式 => 再殺看看
不過目前病毒感染方式都改變了 通常都是由網頁 讓你下載某一個不知名程式或是跟某些程式合併一起 讓你去安裝時再過程中 自動連接放毒位置 下載至你電腦中 跟木馬程式有點類似... 不過有一點一定要弄清楚 一定要有病毒出現才會有病毒碼 如果是最新病毒就要看那一家提供解毒程式...
再者之前中毒都是 由信件 免費序號 免費下載...等網頁 手法都是讓你BT一下就進入你電腦 讓後再自動連接 就不斷丟病毒給你 掃完後 只要你一開機它會自動下載病毒 而掃毒程式很難找出此一網頁連結 因為連接網頁 是沒有任何破壞程式...
所以最好方式 當安裝好電腦時做備份 比安裝掃毒軟體更有效力 參考看看
平時有備份, 中毒時還原. 大家省時間!!
以下是卡巴斯基處理的方式,掃毒步驟如下:
1.進入安全模式
2.關閉系統還原,網路連線中斷
3.清理磁碟(在附屬應用程式裡),最好定期清理
4.刪除IE由的暫存檔和歷程記錄,COOKIE..等(在IE的網際網路選項-->一般),最好定期清理
5.搜尋一些TEMP資料夾,刪除那些暫存檔,一般病毒常會放在這個資料夾,而且每台電腦都會有此資料夾,由期在C:\windows\temp
7.完整掃毒一次
另一個方式,若你的防毒軟體是有授權,可以打去問客服,請它們協助
我個人的解毒步驟~
1.先了解中毒的症狀,再根據症狀去找可疑的檔案或是程序,可以透過HijackThis或是SIC tool查看,但是你要看得懂=.=。
2.也可以利用像是冰劍或是Autorun等工具查看異常程序。
3.在找到可疑檔案後可以利用Virus Total分析看看有幾家的防毒軟體有偵測到。
3.如果一個檔案被幾家比較有名的偵測到了,那可以嘗試刪除,前提是你要有備份。
平常就要有基本的習慣,像是備份、關閉系統還原、清TEMP等,
還有防毒軟體當然也是要安裝,最好挑可以提供網頁防禦的,因為網頁攻擊實在是很難防,防毒軟體要定期的更新、全系統掃描。
主要還是要先了解中毒的狀況以及來源,再去解毒,SIC跟HijackThis如果會看的話其實就可以解決大部分的病毒問題。