流风 ChinaByte's BLOGliu33复制地址
公告栏


控制面板
日历
<2008年4月>
SuMoTuWeThFrSa
303112345
6789101112
13141516171819
20212223242526
27282930123
45678910
留言簿(0)
随笔分类
随笔档案
欢迎访问
写完硬件写软件,突然发现其实排除硬件故障后,软件方面可写的没什么了,无非是病毒、系统文件损坏或丢失。但为了完整性(凑数),还是写写吧。
怎样只确定是软件问题:最简单的方法是重新分区格式化后,重装系统,没问题了就绝不是硬件问题,当然这样做就没必要说什么修复了,都OK了。简单的,有进入安全模式看看故障有没继续发生,有的病毒之类的在安全模式下是不会发作的(因为没启动),当然也有变态病毒不按规矩来,主要看病毒的工作原理了。还有是断网,有的病毒要在连网情况下才发作,比如不断后台连接母站下木马,导致运行速度慢、卡死之类。由于这些判断比较复杂,不多说了,多说就和第一段矛盾了。
1、病毒:病毒要发作,首先要启动,有随开机启动的,比如启动程序、服务、驱动等,所以安全模式下大多病毒会安静就因为跳过了启动项,大多服务、驱动也不加载;还有附于某程序的,在程序启动时启动,如威金感染EXE文件,一运行任一个EXE文件就出来,或者加载在IE浏览器上,如插件,一上网打开IE就出头了。还有最近比较多的两个ARP与自动播放,前者是利用局域网在网内拦截数据、互相传染,后者是用autorun.inf的原理及闪存U盘传染,只要按autorun.inf定义方式打开分区就中。
解决方法:没的说,杀毒,手工也行,用工具也行,如果进不了系统或者觉得开机有问题,比如慢、卡死,或出现什么提示等,就要检查启动项,正常模式进不了就进安全模式,如果也不行,还有win pe系统可以用。不过那种感染文件,就是加入到正常文件中去的病毒,手工就麻烦了,要把病毒分离出来、又不伤害原文件,普通用户难做的。
2、系统文件:系统文件丢失或损坏都有可能导致死机、重启、乃至进不了系统,比如NTDETECT.com的丢失就会造成开不了机,在到达系统启动画面前不断重启。造成此情况的原因,有可能是病毒造成的,比如破坏或删除系统文件,或者感染了系统文件,被杀毒软件直接删除(因为清除不了),甚至杀毒软件直接误杀系统文件,如前一段的诺顿就玩过,其实很多杀软都这么玩过,至于杀木马的工具误判情况更严重。还有可能是死机或断电等不正常关机导致系统文件损坏,甚至硬件上的原因,如硬盘坏道或损坏,及不可预料的神秘事件(谁知道呢,奇奇怪怪的事情本来就多,电脑上也不例外)。
解决方法:一种是在命令行下输入命令:sfc/scannow,检查修复损坏、丢失或被替换的系统必要文件,可能需要放入本机系统的原始安装光盘,GHOST版的系统光盘没用。另一种是安装光盘上的修复安装。如果问题不重,比如NTDETECT.com的丢失(呵呵,进不了系统还不重),只要从其它地方(光盘或正常相同系统的电脑上)拷一个过来就行了,如果是在系统安装光盘压缩包文件(比如cab)中的文件提取,要用expand命令来做,当然前提是你知道丢的是什么文件,位置在什么地方。最后最后的方法就是重装了,即使我不愿意说它。
还有一点要注意,就是重装后,如果不是全格硬盘只格了系统分区就重装,可能其它分区上还有病毒,比如威金、熊猫、AUTO(autorun.inf)病毒,在处理前不要动其它分区,也不要连网。
 

文章来源:http://blog.sina.com.cn/u/53f6c6cd01000bte
作者:流风 阅读() 评论()  编辑 发表于:2007-08-14 08:48