Post view

MS-DOS 7.0 輕鬆學 for Windows 95 - 7:病毒終結者-5

MS-DOS 7.0 輕鬆學 for Windows 95 - 7:病毒終結者-5

7.jpg

抓快樂星期天病毒

photoobjs65.jpg

快樂星期天的Sunday病毒,可能會在星期天打開電腦時發作,平時沒空玩電腦,想在星期假日休閒一下就會倒大霉!

殺掉樂星期天的方法如下:

・請用乾淨的抓毒專用磁片重新開機,然後執行 VSafe。

・執行中毒的程式,比如 SCANDISK、MEM等。

・VSafe發現MEM.EXE被快樂星期天病毒感染了:

Msav11.png

・請隨意按 Enter 鍵繼續,VSafe 就會顯示:

Msav12.png

・請選Continue鈕修護這個檔案。選Stop會停止程式,就像從未執行過mem。選Boot會重新啟動電腦。

・VSafe會自動啟動MSAV來解MEM.EXE所感染的快樂星期天病毒。

・接著會顯示已成功地消滅檔案感染的病毒,請按 Enter 鍵關掉這個對話窗。要是無法殺掉病毒,比如磁片設有防寫保護,VSafe會立即停掉MEM程式,並回到DOS提示號。

Msav13.png

・最後VSafe會提醒您MEM.EXE程式檔已經變更了:

Msav14.png

請按 u 選擇更新檔案資訊。接著再執行一次 MEM,並選擇要再次更新,也就是說必須更新兩次,以後執行MEM才不會產生任何警告訊息。到此步驟可說是解毒完畢,不過要清除其他檔案或整張磁片,仍然要使用MSAV才行。

特別的警告

當我們打開MSAV的Verify Integrity選項,想監督硬碟的各檔案是不是沒有中毒,要是MSAV在搜查檔案時,發現某些監測檔案有變更過,比如修改了DOS的CONFIG.SYS系統組態檔,再執行 MSAV 就會看到這樣的對話窗:

Msav15.png

MSAV核對時發現CONFIG.SYS檔案的時間、日期、大小、檢查值都被改變了,如果確定這個改變並非病毒引起的,請選取 Update鈕更新檔案的檢查檔CHKLIST.MS即可。如果您懷疑是病毒造成的變更,最好選Delete刪掉這個檔案。選Continue會略過這個問題繼續掃描磁碟。選Stop鈕則會停止檢查工作。

其實CONFIG.SYS開機組態檔只是一個純文字檔,因此一般檔案只要按 Enter 鍵選擇Update更新即可。雖然檢查檔案完整性會增加誤判的機率,卻能知道電腦是否感染了未知的新病毒。

蘇言霖 09/26/2013 0 501
Comments
Order by: 
Per page:
 
  • There are no comments yet
Rate
0 votes
Post info
蘇言霖
「超級懶貓級」社群網站站長
09/26/2013 (1732 days ago)
Actions