瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 有个问题想问
最爱阿财 - 2008-9-8 15:36:00
经常碰到一些版友发帖说自己哪哪有问题,然后很多人都建议,我自己也这么做过,建议人家扫描日志,然后我们对它做一番分析,最近学这个学的也比较晕。我的问题是,分析完了,照着我们推荐的方法去修改了、删除了、修复了、更新了,是不是一定能够解决问题?或许不一定,但是是不是能够解决大多数的问题。我比较疑惑这个日志的分析是不是就像注册表一样包含了windows当中所有的操作,一切问题都可以通过这个途径来解决。刚开始学,不太懂,盼答:default7: :default7:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
天月来了 - 2008-9-8 15:52:00
只是表面的一些东西

应付一般性的中毒,或恶意软件而已

至于因为这类东西的影响而导致的其他异常

靠日志解决不了的。

一种助人的方式而已

不固定的。

备份系统,恢复系统为所有方式里的上上选
最爱阿财 - 2008-9-8 16:01:00
嗯 对我而言我始终是觉得重装系统或是一键还原是最好的方法 可能是我电脑一直比较烂装不了什么杀毒软件的缘故 自己也用的很小心 一出现问题基本也就是重装了
但我们似乎不太好一直让提问者重装或是还原,毕竟对一些没怎么装过的人来说觉得是一件比较麻烦的方法。
我觉得我们应该提到重装系统这一点。因为如果人家有了问题过来提问,我们给他说了好多好多,结果他是新手,照着试了几个方法觉得费了好多时间结果还没搞定,最后找了个人重装了一下系统一切解决,会不会对我们产生一种心理上的动摇……
天月来了 - 2008-9-8 16:47:00
你呀
有些病毒,就简单的操作清理后就可以了

就不需要重装系统的。

看情况呀,老大!!!!

我们有时候给的清理过程比玩QQ游戏还简单多了

怎么个操作不了呢?

完全是动手能力问题,以及一开始求助时的心理问题具多。
牛仔馒头 - 2008-9-9 22:00:00
是么???哎。我也看不懂呀
轩辕小聪 - 2008-9-10 15:00:00
这个问题已经讨论过很多次了。如果中了毒就要GHOST或重装,那根本不需要使用任何杀毒软件,也不需要反病毒论坛的存在。我认为备份系统和还原系统不是上上选,而只能是不得已时的选择。

首先,病毒是否把系统破坏到不可修复,这是判断要使用什么方法的重要依据。
如果病毒的破坏是完全可逆的(创建的病毒文件可以删除,修改的注册表可以简单地改回等等),那么动动手清除病毒,还系统一个干净的面目,就完全是值得而且有可操作性的。
不要以为GHOST还原才算是还原,在有可操作性的情况下,手工或利用杀毒软件清除病毒恢复系统原貌,也满足“还原”的概念,而且所修改的量最小,能尽可能地保持系统在中毒前那一刻的状态,这种情况下才是最高效的。

第二,GHOST还原或重装系统能不能成为理想的选择,重要的还在于你的“备份”有多“及时”。如果你的备份太老,还原后的结果就等于失去了最近的修改内容,这种损失有时候是不可容忍的。
做个比喻,刚装完的系统就像一个初生婴儿,之后经过我们自己安装需要的软件、创建和写入数据和文档等长时间的“培养”,才最终成为我们学习、工作和娱乐的良好平台,就像已经长大成人一般。OK,现在它感冒了,本来这是吃吃“药”过一段时间可愈的“疾病”,而你偏偏选择“倒拨时钟”,把它倒回初生婴儿的状态,然后以为这样就挽救了它。没错,电脑的状态可以“还原”,但是你之前所花费的时间,你积累下来的数据,却已经拿不回来了。
不错,GHOST是快,省时,但是,一个太老的备份用于还原所导致的“前功尽弃”的时间损失,却是远远超过它省下来的那么一点点时间的。
电脑里面最宝贵的,根本不是系统,而是用户保存的资料(包括软件资源、系统设置等)和数据,因为系统坏了可以再装,而数据一旦丢失就可能永远也找不回来,就可能造成不可弥补的损失。
所以,你想要把GHOST还原当成一个及时的恢复手段,那你必须养成经常创建GHOST备份的习惯,而且即使是这样,也不等于这就是个好方法。因为GHOST是短时间内对磁盘扇区大量内容的重新写入,写入容量和密度大大超过了一般的文件操作,因此对磁盘造成的“折旧”多多少少会缩短磁盘的使用寿命,这一点也是你省下那一点时间所必须付出的代价。

因此,GHOST还原这样的方法,不应该被摆在首位,而应该作为最后的退路。如果病毒对系统造成了大量不可逆的破坏,导致修改系统比还原系统为全新要花费更大的精力,或者电脑中的数据、软件等本身已被病毒破坏,已经必须丢弃的时候,GHOST还原才会成为一个较为合理的选择。所以,回帖者必须懂得什么时候才适合提出重装的建议。

至于求助者解决不了问题,然后重装了,就会对我们产生动摇,我只能说,只要能够得到好的结果(尽最大可能最小成本保证电脑数据的损失达到最小),我根本就不怕他们动摇还是不动摇,我又不靠这个吃饭,我们已经为保护他们的数据尽了力,已经为他们考虑得够多了,如果我们完全不在乎他们的数据的损失,那我们随时都可以建议重装!

至于SREng日志的问题,如果你看得懂SREng日志,你知道SREng日志里显示的是什么,那么你就不会有这种疑问了。日志是不是万能的,我在http://bbs.ikaka.com/showtopic-8534014.aspx已经说过。日志是文字的,但是其反映的系统是活的,这个我在http://bbs.ikaka.com/showtopic-8533264.aspx也已经提到过。
最爱阿财 - 2008-9-10 20:15:00
谢谢 说的太好了 学习了 :default7:
我自己也觉得日志不是万能的 只是觉得它出现的几率比其他的方法都高 有点怀疑而已 觉得那样的话似乎也有点不负责任的说
文物2 - 2008-9-11 10:44:00
日志的性能,smallfrogs最了解了.我认为sreng和icesword是不断更新的,有些隐藏进程文件的方法只针对于老版本,在这些工具不更新的一天到来前,我们现在仍旧可以信赖日志.:default6:
1
查看完整版本: 有个问题想问