前不久試用 Norton 360 的時候,發覺可以用他們的程式光碟拿來開機掃毒,才在想其他家是不是也會跟進的時候,才驚覺小紅傘去年就已經出了一個「小灴傘緊急救援開機光碟 Avira AntiVir Rescue System 」可以免費下載使用,所以趕緊來個試用報告吧!
相對於賽門鐵克的救援光碟會檢查是否有安裝正版的防毒,小紅傘這個救援光碟是完全免費,你不用先安裝小紅傘防毒就可以使用!個人覺得這種作法才是大 家想要的,畢竟一個防毒軟體真的可以幫你把毒解掉,你才會考慮購買,對吧?
另外在發文的這時候 AVG 也出了類似的一片救援光碟,而且還有隨身碟的版本!可見得這個市場的競爭是很激烈的。而這三個救援開機光碟都有一樣的作法:使用 Linux 系統才解你 PC 的毒!好像跟我這一篇「用 Ubuntu Live CD 來救無法開機的系統」是一樣的思考方向!
Avira AntiVir Rescue System
首先請到上面的官網連結,按下紅色的【Download】按鈕下載程式到你的電腦中,檔案的名稱應該是「rescue_system- common-en.exe」
好了之後在你的燒錄機裡面放一片空白的 CD-R 光碟片,執行剛才下載的程式會出現選擇燒錄機的畫面,如果你有多台燒錄機請選到正確的燒錄機,然後按下【Burn CD】開始燒錄
等一下就燒好了,接下來就是要用這一片光碟片開機
設定系統由光碟開機
如果你的系統比較舊就要進 BIOS 去設開機順序,而現在的主機板廠商都已經把開機順序的選單做在「熱鍵」裡,也就是說當你電腦一開機的時候,你就一直按這個「熱鍵」,系統就不會進入開機程 序,而是會先出現一個開機裝置的選擇功能表讓你選,各大廠牌的主機板的熱鍵設定不一樣,如果試不出來就去問你的主機板或是電腦系統廠商
- 華碩:主機板【F8】,筆電可能是【ESC】
- 技嘉、Acer:【F12】
- 微星:【F11】
如果沒有出現選單就是你按太慢了,那就請你重開機再來一次。出現選單之後當然是要選光碟機開機,如果你不知道你的光碟機型號也沒關係,反正就是選 CD-ROM / CD-RW / DVD-RW / DVD-RAM 就對了!
接下來電腦就不會照一般方式開機,而是會出現這個選單:
你可以等30秒或是直接按【ENTER】用光碟開機
再等一下子就開機到這個小紅傘的救援系統了,因為是德國人設計的軟體,所以一進入的時候是德文的介面,請你按左下角的英國國旗就會切換成英文介面
先別急著掃毒,有一些設定要改一下,請你按下左邊功能表的【Configuration】,這裡是程式的設定畫面:
要改的是第二大項的「Action at malware discovery」發現病毒的時候要採取的步驟:
- Protocol malware records only:只有記下感染的檔案,而不會執行任何移除的動作
- Remove infected files:移除(刪除)受感染的檔案
- Try to repair infected fiels:試著修後受感染的檔案,Remove files, if they cannot be removed? 如果無法修復才移除檔案
這裡內定是只有給一份報告而不會將檔案刪除,所以是不會解毒的,而要解毒的方式只有兩個:
- 記下受感染的檔案名稱再手動刪除,但是不是重開機進入 Windows 系統刪除,因為這樣還是可能刪不掉,而是用我後面講的 Linux 的命令提示字元刪除,這有一些難度,因為你要對 Linux 的檔案系統及指令有基本的了解。
- 讓小紅傘自動幫你把受感染的檔案修復或是移除,但是後遺症可能是你的電腦再也開不起來了(因為系統檔被刪除了)。
所以你應該知道要使用這一片救援光碟是要「有練過」的!功能強大的另一面就是它的高風險,所以千萬要搞清楚每一個步驟才不會後悔莫及!
更新病毒碼
小紅傘這一片開機光碟是可以線上更新病毒碼的,希望 Norton 360 的救援光碟也能很快跟進。
但是前題是你要有一個已經連上網的網路環境,也就是說像我是用 IP 分享器上網的就可以更新病毒碼,而一般使用 ADSL 或是光纖上網就不行了,因為沒有地方讓你設撥接的帳號及密碼,當然就無法更新囉!
要更新的話就按下左邊功能表的【Update】再按【Yes】就可以了
如果你的程式檔案已經下載放好久了,那更新就要花一些時間,而像我這一片是剛才下載的就沒有什麼可以更新的
開始掃毒
接下來按回第一個功能表【Virus scanner】再按下面的【Start scanner】開始掃毒。
掃完之後會有一份報表,不過我好像沒抓到圖,以後再補圖。
重開機
請由【Miscellaneous】裡面的【Shutdown】關機或重開機
命令提示字元
如果你對 Linux 系統還熟的話,可以從【Miscellaneous】裡面的【Commandline】進入命令提示字元下指令
我試了一下 C 磁碟是在 /mnt/Devices/hda1 ,但不一定是這樣,要看你的電腦硬體組態而定。
使用心得
這一片的使用介面 (UI) 及選項比 Norton 360 的差,但是優點是可以線上更新,缺點呢?不小心刪掉系統檔是沒有後悔的機會,算是很危險的一片救援系統(Norton 360 會記錄你刪除的動作,刪錯了還可以復原),但是會用到這種救援光碟的應該都是病症滿重的,所以就算開不了機好像也不是什麼大問題?
另外 AVG 也有相同的一片救援光碟,請參考這一篇:AVG 救援開機光碟 AVG Rescue CD