Symantec.com > 諾頓 > 產品訊息 > 文章集 > 如何從病毒攻擊復原
 

如何從病毒攻擊復原

摘要 病毒會造成龐大的損害,也會挑戰您的耐心及資源。如果系統已受損,有許多重要的步驟可以讓您儘速恢復並再次執行。學習如何移除病毒及還原系統。另請牢記,預防永遠都是最佳的安全政策。
文章內容

簡介

壞消息,您已遭到病毒攻擊。花幾秒鐘的時間來平復一開始的衝擊,但請不要花太多時間。

一旦病毒突破您的安全防線,它會快速地滲透您的系統、破壞檔案、毀損資料、造成應用程式無法使用,且通常會導致生產力的損失慘重。您需要立刻反擊。請遵照下列措施來移除病毒與還原系統。

  1. 中斷連線並進行隔離。就像把受到感染的電腦放到隔離區一樣。如果您懷疑電腦已經遭受病毒攻擊,請實際中斷機器的連線。受感染的機器會危害其他電腦。

  2. 清理。中斷電腦的連線之後,您需要移除惡意程式碼。使用針對特定病毒撰寫的移除工具。您的防毒軟體應該會有更新或修補程式適用於特定的安全威脅。如果這個軟體最近尚未更新,請務必更新。賽門鐵克安全機制應變中心一旦發現威脅,會儘速製作可用的移除工具及更新的定義。在賽門鐵克安全機制應變中心網站上可以取得一般資訊、新的警示以及逐步指南。

  3. 還原。被病毒攻擊後,損失的範圍可能從檔名被變更、檔案被消滅,到軟體應用程式永久停用。在繼續工作之前,您需要將電腦還原回原始狀態。

  4. 重新安裝。損失的程度視該特定病毒而定。如果作業系統完全毀損,則需要重新安裝。請使用電腦隨附的「快速復原」CD 將您的電腦還原回其原始設定。這表示您將失去已安裝的任何應用程式或儲存的資料檔案。在開始重新安裝程序之前,請確認您手邊已有所有必要的資訊:原始軟體、授權、註冊及序號。

  5. 掃描病毒。在復原及重新安裝之後,請掃描整個網路,包括所有檔案及文件中是否有病毒。使用您防毒軟體可用的最新病毒定義檔。

  6. 還原您的資料。這是假設您有持續備份檔案。如果您沒有定期排程進行備份,則檔案將會永久遺失。若是這種情況,請從錯誤中學習,從現在開始務必定期進行備份。請牢記,並非所有病毒都以資料檔案為目標 - 有些病毒只會攻擊應用程式。

  7. 預防潛在的攻擊。執行防毒軟體並確保您有最新的病毒定義檔。確保安全修補程式為最新。如果您還未執行防毒軟體,請立即啟動!如果您在最近的攻擊中遺失資料檔案,您會想要建立並強制執行定期備份排程。接下來,您會想要變更所有密碼,包括 ISP 存取密碼、FTP、電子郵件及網站密碼。有些病毒可以擷取或破解密碼,形成未來的弱點。請立即變更密碼。

結論

總之,請記取教訓。預防永遠都是最佳的安全政策。如果有病毒突破您的防線,請考慮變更或加強您目前的安全措施。問問自己,您之前的安全措施為何無效。您是否勤於更新病毒定義檔及安全修補程式?您是否需要防火牆?下載檔案之前是否沒有先掃描檔案?現在就是整理、編輯及加強安全政策的時候!

相關連結

產品:諾頓防毒:防毒軟體 - 間諜程式移除工具
產品:諾頓網路安全大師:間諜程式防護 - 防毒軟體
產品:諾頓魅影系統 12.0:系統還原 - 電腦備份軟體
產品:諾頓儲存還原大師:資料復原 - 系統復原 - 電腦備份
產品:Norton Internet Security for Macintosh:Mac 間諜程式防護 - 家長防護網
產品:Norton AntiVirus Dual Protection for Mac:蘋果電腦病毒防護
產品:Norton AntiVirus for Mac:Mac 防毒軟體 - Mac 病毒掃描
諾頓下載