Почему загрузочный компакт-диск BitDefender может определять, но не может исправлять или удалять вредоносные программы?

1432
DaveDev

Почему загрузочный компакт-диск BitDefender (и множество других аварийных компакт-дисков тоже) может определять, но не может исправлять или удалять вредоносные программы? Это может однако поместить это в quintine.

А что происходит, когда вирусы попадают в квинтин? На самом деле это ничего не значит, если он может успешно перевести вредоносное ПО в квинтин, если это ОС с загрузкой CD. Это только квинтин в контексте памяти, в которой он существует. Когда я перезагружаю Windows, я все еще заражен множеством вирусов.

Спасибо

Дейв

1

2 ответа на вопрос

1
fencepost

В зависимости от заражения это может быть изменение требуемого системного файла. Я столкнулся с этим с несколькими инфекциями в последние 6-7 месяцев, когда был заражен ATAPI.SYS. Удаление зараженного файла приводит к тому, что система не загружается, и по крайней мере на ранних этапах программное обеспечение не может быть восстановлено - просто удалите / переименуйте.

Решение, которое я выбрал для раннего заражения, состояло в том, чтобы загрузить консоль восстановления с установочного компакт-диска XP и вручную заменить поврежденный файл чистой копией.

Мне также повезло с загрузочным компакт-диском Kaspersky, хотя вам нужно иметь проводное сетевое подключение, потому что оно должно загружать обновления, если на компьютере не установлен продукт Kaspersky (я полагаю, что в этой ситуации он может использовать эти сигнатуры вирусов). Приятной особенностью Kaspersky является то, что вы можете открывать как окна терминала, так и файловый браузер (Avira позволяет это, но делает это с немецкой раскладкой клавиатуры, что раздражает). Это позволяет довольно просто удалить содержимоеDocuments and Settings\%USERNAME%\Local Settings\Temporary Internet Files\Content.IE5(или просто удалите сам каталог, он будет воссоздан), любые исполняемые файлы / DLL / и т.д. из временных каталогов и проверьте наличие недавно измененных исполняемых файлов, библиотек DLL и системных файлов. Командная строка включает в себя команду «найти», так что вы можете проверить наличие недавно измененных файлов, но я не думаю, что она включает «меньше» или «больше». Если вы не хотите использовать find, ls -ltrэто очень полезная команда в таких каталогах, как system32.

Кроме того, что касается карантина: как правило, это будет означать, что он переименовывает файл (Avira добавляет расширение .XXX), поэтому он не может быть обнаружен / запущен при перезагрузке системы в Windows. Полное удаление файлов может быть плохой идеей в случае ложных срабатываний.

0
ctzdev

ОБНОВЛЕНИЕ :

  1. Сканируйте любым сканером, который вам нужен
  2. Скопируйте каталог зараженного файла на лист бумаги и / или / если перейдите в каталог из загрузочной среды.
  3. Вручную удалите файл (ы)

Я бы попробовал скачать Avira Boot Resue Disk и посмотреть, сможет ли он удалить вредоносное ПО. Может быть, BitDefender не может удалить их по какой-то странной причине. Я не знаю тебя.

Я на самом деле пробовал это до BitDefender. Это тоже не сработало. Он обнаружил множество инфекций, но не смог вылечить ни одну из них. DaveDev 14 лет назад 0
Поведение Avira по умолчанию идентифицирует, но не исправляет. Если вы не пошли в конфигурацию и не сказали ей восстановить или переименовать (третий вариант плюс флажок под ней), то на самом деле это ничего не изменит. fencepost 14 лет назад 0
Проверьте мой обновленный ответ. ctzdev 14 лет назад 0

Похожие вопросы