当防病毒扫描程序没有发现任何恶意软件时,如何确定您没有感染病毒?(Windows 7的)

Jon*_*onG 16 virus windows-7 virus-removal anti-virus

我最近花了很多时间对无法连接到互联网的笔记本电脑进行故障排除。笔记本电脑没有表现出其他不自然的行为,所以我的第一个想法是尝试连接到其他网络,尝试新的 NIC 等......我发布的问题可以在这里找到更详细的信息。我做的第一件事就是用 MalwareBytes、eSet 和 Panda Cloud Antivirus 检查病毒……所有 3 次扫描都是单独运行的,彼此独立,没有发现病毒。然后我一小时又一小时地进行故障排除,最后我只是把电脑带到维修店,在那里发现它有病毒。

我的问题不是主观的,我不是在问什么是最好的防病毒软件。我在问,当流行且普遍有效的防病毒扫描完全检测不到任何东西时,我如何才能确定我没有病毒?

过去,我的日常工作是遍历正在运行的进程和启动程序的列表,并使用在线资源来尝试查找任何恶意内容。面对所有这些防病毒程序,这个例程对我来说似乎比较愚蠢,我认为运行扫描比我自己手动查看更有效。

显然,IT 公司有一些识别病毒的有效方法,我怀疑这些公司只是在运行某种病毒扫描程序。显然,经验会让我将自己的问题确定为病毒,但我觉得未被检测到的病毒可以通过各种方式表现出来,所以我不想仅仅依靠经验。

编辑:

我应该稍微澄清一下。我不一定要寻找一些“最终”检查清单来识别病毒,但很明显,当我们的正常防病毒扫描失败时,有一些方法可以识别它们,我想知道其中一些方法可能是什么。

sgm*_*ore 13

没有防病毒软件包是完美的。我见过我提交到http://virusscan.jotti.org/en 的病毒,但只有 2 或 3 个软件包检测到它们。我也感染了一种病毒,他们都报告说是干净的。

所以,如果我需要清理/扫描机器上的病毒,这就是我要做的一些事情。

初步检查

检查并可能删除临时文件夹中的文件以及 Internet 临时文件。如果有数以万计或更多的文件,删除这些文件可以显着减少执行完整扫描所需的时间。但是,这可能会在识别出存储在这些位置的病毒之前将其删除。

阶段1

启动干净的 CD/DVD,例如Bart CD或特殊的 AntiVirus CD

  • 使用多种不同的防病毒、反恶意软件和 rootkit 程序运行扫描
  • 配置资源管理器以显示隐藏的文件和文件夹并查找最近添加到根文件夹、Windows、Windows\System32 和 Program files 文件夹中的文件。还要在这些地方寻找隐藏的文件和/或文件夹。此类文件的存在并不一定意味着问题,但我通常会尝试识别它们以确保它们是合法的)

第二阶段

在操作系统中正常启动

  • 使用多种不同的防病毒、反恶意软件和 rootkit 程序运行扫描
  • 运行诸如 Autoruns 和 Hijackthis 之类的程序,这些程序显示自动启动的所有内容或连接到 Windows 的内容(例如 Windows 的插件)。这些程序都不会试图确定什么是好的,什么是坏的,而是它们会为您提供信息,并且由您来决定条目是否有效。
  • 运行 TaskManager 或 Process Explorer 以查看正在运行的进程。
  • 查看添加/删除程序并查看已重新安装的程序类型并删除所有垃圾。不想提任何名字,但有一些工具栏、扑克游戏和一些文件共享程序似乎总是会导致程序,而且很多时候计算机的用户/所有者并没有故意安装它们。(例如,与其他程序捆绑的工具栏)

第三阶段 (时间允许)

  • 重新启动到 Windows 并连接到互联网并离开一段时间,然后重复第 1 阶段以确保机器仍然干净。

第四阶段

  • 保持手指交叉和/或祈祷机器干净。


Red*_*ick 5

当防病毒扫描程序一无所获时如何确定您没有感染病毒

你不能。

但是,如果您想确保病毒不会导致 Internet 访问出现问题,只需从 live-CD 或 USB 启动即可。如果无法访问 Internet,则可能是硬件问题。最好是在不同且干净的系统上创建的。