![]() |
||
*停權中*
加入日期: Aug 2004
文章: 317
|
關於WIN XP系統還原與登錄檔的問題
請問幾個問題
一、中毒時,用內建的系統還原可以還原到沒中毒以前的情況嗎? 二、登錄檔作備份,是不是中毒時,把以前的備份登錄檔作匯入的動作就可以把病毒解決呢? 三、系統還原,到底是還原那些東西呢? 以上的問題 有請高手解答 能回答一、兩題 小弟也會很高興的 謝謝 |
|||||||
![]() |
![]() |
*停權中*
加入日期: Aug 2004
文章: 317
|
沒有人會嗎?
麻煩解答一下 謝謝 |
||
![]() |
![]() |
Advance Member
![]() ![]() 加入日期: Dec 1999
文章: 472
|
引用:
1. Ans:不一定,如果感染情形太嚴重,系統核心都無法正常運作,xp內建的系統還原當然也無效 2. Ans:不可以 3. Ans:主要是使用者設定檔 |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2003 您的住址: Vancouver, Canada
文章: 15,006
|
|
![]() |
![]() |
*停權中*
加入日期: Aug 2004
文章: 317
|
引用:
針對第二點 小弟在請教一下 病毒通常都會寫入登入檔中 如果把登入檔作匯入以前的登入檔 是不是會把病毒清除呢? ![]() |
|
![]() |
![]() |
*停權中*
加入日期: Aug 2004
文章: 317
|
引用:
謝謝提供詳細的資料.... ![]() |
|
![]() |
![]() |
Advance Member
![]() ![]() 加入日期: Dec 1999
文章: 472
|
病毒或木馬程式大都只是在登錄檔寫入啟動的執行路徑而已,就算把機碼或數值刪除也只是讓它開機不啟動,病毒或木馬程式還是存在於電腦中伺機感染,它並未被清除掉啊!
況且登錄檔並非病毒啟動的唯一方式,有的甚至會以服務來做載入也有使用dll檔的方式更難被發現 |
![]() |
![]() |
*停權中*
加入日期: Aug 2004
文章: 317
|
引用:
謝謝 這樣就清楚多了.... |
|
![]() |
![]() |