是否应删除隔离文件?


1

Windows Defender在我的计算机上检测到病毒并将其隔离。保留它原样还是删除它更好?

通常,在什么情况下不得删除隔离文件?


1
我只想说,如果您担心病毒,则应该使用像avast这样的真正防病毒软件。
Hellreaver '16

@Hellreaver为什么Windows Defender不可靠?我并不担心,只是我经常发现笔驱动器被感染。
ghosts_in_the_code

Answers:


1

除非您认为它是反病毒公司可能感兴趣的新颖且独特的东西(可能不是),否则将其删除。

如果隔离文件是您一直使用的防病毒软件错误标记的程序,则不会删除该文件。很少见,但确实发生了。在这种情况下,您可能要等到防病毒软件更新后再从隔离区释放文件。


1

同时,选择 删除还是不删除隔离区的文件对哈姆雷特来说是一个疑问,可以认为是基于意见的 ; 实际上,这取决于许多因素,例如空间可用性,它们是哪种文件,隔离的原因,病毒的行为(如果它覆盖了文件或转移了数据),找到未损坏的副本的可能性文件...

一些一般性考虑因素(到目前为止,已将其全部考虑在内):

  • 如果文件不重要(基于意见),则可以将其删除。
  • 如果您发现同一文件的副本未损坏(例如从另一台干净的计算机或备份中),则可以将其放回原处,并从隔离区中删除该文件。
  • 如果同一文件的多个副本受到病毒攻击的方式不同,则可以让它们等待补丁来解决该问题。
  • 如果该病毒是新病毒并且可以研究,则可以将其发送到防病毒软件商店。
  • 如果病毒没有覆盖文件而是对其进行加扰,则可以决定等待补丁程序退出(希望您能在当天看到)。
  • 如果该文件是程序的一部分(而不是您创建的文件),并且您决定重新安装该程序,则可以将其删除。
  • 如果该文件是伪造的dll或由病毒创建的文件,则可以将其删除。
  • 如果该文件是由病毒创建的用于替换现有文件的文件,请搜索原始文件并删除隔离副本。
  • 如果您在硬盘驱动器上有空间,则可以随时决定保留它们,直到它们留在隔离区中为止,它们才是无害的。

通常,智能防病毒程序知道何时永久删除文件,因为将无法保存该文件,并且当有足够的希望补丁在此之前或之后到达时...
为此,他们隔离了:-)

您可以在首选的搜索引擎上搜索有关文件的信息,也可以以Computer Hope [ 1 ]的形式访问网站,或者使用系统文件检查器[ 2 ]的工具来修复丢失或损坏的系统文件。
您始终可以使用已知的文件良好副本手动替换损坏的系统文件,也许从运行您Windows相同版本的另一台计算机上将其获取... md5sum或其他校验和可以保证文件是文件良好副本。

请注意,存在许多特定病毒的修补程序,您可以从主要的防病毒软件下载[ 3 ],[ 4 ] ...

收集有关您的病毒的信息将使您可以采取更广泛,更明智的选择。


这些文件位于system32文件夹中。我怎么知道它们是必需文件还是由病毒创建的文件?
ghosts_in_the_code

“ Windows用于运行的许多系统文件都存储在此(system32)目录中。” 每次情况都不相同时,您可以在Internet或Computer Hope网站上搜索该文件名,然后在Microsoft网站上搜索以更好地了解。如果您可以在Microsoft网站上找到(很好地查看版本,版本,日期,大小...),也许您也可以下载(因此您可以从隔离区中删除)。
Hastur
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.