病毒检测和移除


Q: avast! 在它本身的文件夹里面找到病毒C:\Program Files\Alwil Software\Avast4\Data\Moved, 这是不是表明 avast! 被病毒感染?

A: 不是, 文件夹 C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\DATA\MOVED 是已移除的感染文件的默认文件夹.如果您在这个文件夹找到病毒,表明这些文件以前被感染过,您选择移除 - avast! 把它们移到以上所述的文件夹. (并更改他们的扩展为 *.vir, 以免您不小心把它激活).


Q: 我电脑上的 'Panda Antivirus' 文件夹里面发现病毒(Win95:Matyas and Win32:Kuang2 in PAV.SIG mainly). 这是什么原因?

A: 这是一个普遍的问题,让我们给您解释一下它的原因:

每个病毒都可以被辨认,因为它包含一些特别的签名.杀毒软件有一个包含这些病毒签名的数据库.我们称这个数据库为 "病毒定义文件". 当杀毒程序扫描文件病毒时, 它用数据库里面的所有病毒的签名跟文件里面的签名对比.如果签名匹配(相同),文件便会被识别为被感染.作为一个杀毒程序,隐藏这个签名数据库是非常重要的 - 通过对其加密. Panda Antivirus 不对其病毒数据库加密 - 它里面的签名对其他杀毒软件来说是"清晰可见"的,所以这些文件被识别为感染文件 (但是其实里面根本没有病毒 - 只是签名是一样的).

我们建议不要同时使用两个或以上的杀毒软件,或者把其他软件的病毒定义文件列为排除扫描对象,因此他们不会再被扫描.


更多信息:

以下是avast!检测出的Panda Antivirus的"感染"文件:
  • IMSCAN.DLL
  • PAVDLL.DLL
  • PAV.SIG
  • APVXD.VX2
  • APVXD.VXD
以下是检测出的所述Panda Antivirus的"感染"文件. 请记住这个列表是不全面的,而且随时可能更改:
  • Gift-724
  • VBS:Redlof
  • Win32:Aliser
  • Win32:Bolzano-3011
  • Win32:Bolzano-3223
  • Win32:Bolzano-3384
  • Win32:Crypto
  • Win32:CTX
  • Win32:Kenston
  • Win32:Kuang2
  • Win32:Nimda [Drp]
  • Win32:Qozah-C
  • Win32:Small-1700
  • Win32:Vypne [Trj]
  • Win95:Boza
  • Win95:Bumblebee
  • Win95:CIH 1.x
  • Win95:CIH-1106
  • Win95:CIH-1142
  • Win95:Fabi-B
  • Win95:Filezz-B
  • Win95:Hazlo
  • Win95:Heathen
  • Win95:Kenston
  • Win95:Leviathan-3236
  • Win95:Leviathan-3240
  • Win95:Leviathan-B
  • Win95:Matyas
  • Win95:One-SGWW
  • Win95:Orochi
  • Win95:PowerFul
  • Win95:Sledge-689
  • Win95:Werther


Q: avast! 在我的计算机里面发现一个病毒.它提供几个选项,但这些选项都不能用.我还收到"禁止访问"的信息.该如何处理?

A:

  1. 如果您使用Windows Millenium Edition (ME) 或者 Windows XP, 请首先关闭 System Restore 功能(请观看指导短片). 如果使用的是其他Windows版本而不是 XP 或者 ME, 那么您可以忽略这一步. 然后, 您需要重启您的计算机.
  2. 重新扫描文件. 当avast!显示 "发现病毒!" 窗口时, 点击 删除.
  3. 弹出另外一个窗口, 选中 "如果有必要的话,在下次系统启动时删除文件", 如下图所示.


  4. 重启您的计算机.重启以后,被感染文件将被删除.


Q: avast! 发现一个病毒,但是只提供选项: "终止连接". 为什么不能删除病毒?

A: 您不能删除根本不在您计算机上的病毒. 事实上这个病毒是被avast!常驻监控系统-网页防护检测出在网上的病毒. 本监控系统扫描所有从互联网下载的文件(HTTP 协议). 唯一的办法是中止连接,阻止病毒下载.


Q: 我从多个邮件服务器收到信息说我通过e-mail散播病毒.但是当我使用更新的avast!扫描我的计算机时,没有找到任何病毒,该如何处理?

A:

许多病毒伪造发件人地址, 因此邮件服务器误以为您是感染邮件的发件人,如果您把您的e-mail地址填写在网上表格,便有可能出现这种情况.


Q: avast!在LektorKlett公司的软件上发现Win95:SK病毒,为什么?

A:

Win95:SK 是一个变形病毒,因此很容易被检测出. avast!使用特殊的检测方法检测文件. 但是, LektorKlett 公司的某些产品, 特别是 PONS 语言学习软件包含跟Win95:SK病毒非常相似的代码,(文件名是 "install.exe"). 请不必担心 - 这个软件里面没有病毒.

解决这种情况,请更新您的病毒数据库为版本545-1或者更新的.

如果因此为您带来不便,敬请原谅.


支援  常见问题  avast! 4 Home / Professional  病毒检测和移除