浅谈计算机病毒防护和清除 山西 韬 光 1992-06-19 1.计算机系统对病毒的检测和防护Central point公司的CPAV系统配有Vsafe和Vwatch两个检测防护软件,共防病毒机理是:Vsafe和Vwatch运行后常驻内存,当计算机对磁盘或文件操作时(包括DIR命令),自动对磁盘BOOT区、FAT表和文件扇区检测,一旦发现病毒立即报警;如对带毒文件和磁盘读写或在带毒环境下对新磁盘操作(格式化和复制),会立即中断原命令的执行。Vsafe和Vwatch各有两种类型:SYS文件和COM文件,在使用中有两种执行方法可选,笔者认为运行SYS文件较好,具体方法是在系统CONFIG.SYS文件中加上两句: DEVICE=路径\VSAFE.SYS DEIVCE=路径\VWATCH.SYS 路径指VSAFE.SYS和VWATCH.SYS存放在磁盘符和子目录。 2.清除计算机病毒 采用公安部的KILL和CPAV系统中的CPAV文件杀毒,只要运行KILL或CPAV就行。运行CAPV时根据F1~F9和高亮字母的提示进行选择就完成工作。 3.解毒后磁盘出现问题的处理 采用6.0以上版本的PCTOOLS系统中的DISKFIX文件对磁盘整理,以恢复受BOOT区、FAT表和文件扇区信息。DISKFIX有较强的人机对话功能,使用简单方便。运行DISKFIX7.0可修复解毒后出问题的磁盘、病毒发作后的磁盘及其也形式损坏的磁盘。 综上所述,我们建议大家采取的具体方法步骤是: ①在磁盘上建立一个子目录CPAV,将KILL、CPAV全部文件、DISKFIX 6.0以上版本拷入。 ②在硬盘根目录(指硬盘有DOS自启动系统)或软启动磁盘根目录建立或修改CONFIG.SYS文件,在其中加入: DEVICE=C:\CPAV\VSAFE.SYS DEVICE=C:\CPAV\VWATCH.SYS ③系统启动后VSAFE和VWATCH自动载入内存,当发现病毒后,使用KILL或CPAV清除。 ④如解毒后磁盘有问题,运行DISKFIX整理磁盘。