找回密码
 注册
查看: 16769|回复: 1

重装系统时,杀毒软件病毒库备份与恢复方法

[复制链接]
发表于 2007-4-2 09:41:11 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

x
卡巴斯基
卡巴斯基5.0
   所有病毒库都在:"系统盘:\Documents and Settings\All Users\Application Data\Kaspersky
Anti-Virus Personal\5.0\Bases"下,拷贝即可。
恢复:
   重装卡巴斯基后,在设置-配置更新-更新类型中选择“从本地文件夹”就可以升级病毒库了。
卡巴斯基6.0
病毒库位置C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6,如果无法
显示,请选取"工具"菜单中的"文件夹选项",在"查看"中选取"隐藏文件和文件夹"下的"显示所有文件和
文件夹"
备份C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6文件夹下Bases
Data及Dskm 三个文件夹下所有文件。
注意:①一定要备份Bases Data及Dskm 三个文件夹下所有文件,这也是离线更新的关键所在,否则,如
果只简单的备份bases这个文件夹将在离线更新中卡巴斯基报找不到相关文件。②如果你用U 盘,可建立
AVP6文件夹,再将以上三个文件夹整体拷入AVP6文件夹下,而不是简单的全部拷入,因为其余文件夹是卡
巴斯基的备份、隔离、报告等文件所用文件,占用磁盘空间大
1打开卡巴
2主界面--设置
3服务--更新--设置
4更新源--添加--添加你离线升级文件的位置--钩选 从非正式
5点--立即更新
如果你只有卡巴斯基5.0.144,也可以这样:到能上网有最新病毒库的电脑里,打开隐藏文件后,
到C:\Documents and Settings\All Users\Application Data\Kaspersky Lab处,找到BASES文件,如果
这里找不到,可以在C盘范围内搜索一下,大概文件有6至7MB.复制出来,这是卡巴斯基的病毒库,再到不
能上网的机器里,安装卡巴斯基的相同版本,再到C:\Documents and Settings\All Users\Application
Data\Kaspersky Lab,把BASES文件复制出来,覆盖.重启,病毒库就是最新的,也可以更改卡巴斯基的更
新路径,指引到你的BASES文件所在文件,再点更新病毒库,一样可以更新到最新
.......
切记复制回C盘覆盖原文件BASES前要先在电脑任务栏托盘卡巴斯基图标处右键鼠标退出卡巴斯基程序,否
则会提示卡巴斯基病毒库已损坏.等覆盖原文件BASES后重起卡巴斯基就能成功.

诺顿Antivirus备份
备份:
   诺顿的 LIVE UPDATE 在线升级后,打开“系统盘:\Program Files\Common Files\Symantec
Shared\VirusDefs”目录,我们只需将它拷贝到其他分区上即可完成备份,在里面有几个一时间命名的文
件夹,备份最新的一个。
恢复:
   重装之后,将备份的文件夹拷贝到“系统盘:\Program Files\Common Files\Symantec
Shared\VirusDefs\incoming”目录中,重新启动诺顿即可。
   但由于AntiVirus的病毒库文件夹属于它的核心文件,不允许在AntiVirus启动的情况下進行覆盖拷
贝,否则会提示“当前文件正在使用”错误框,同时我们也很难在正常的Windows模式下将AntiVirus关闭
。因此,要想将备份的病毒库文件夹拷回,还需要進入Windows的安全模式操作。(安全模式是一种只加载
系统最核心驱动的一种工作模式,绝大部分软件(无论有没有自动启动功能)在此模式下均不会自行启动
。)
    重新启动电脑,当准备进入操作系统之前连续按“F8”键,会出现Windows高级启动菜单(Windows
XP)。用光标键将光条移 动到“安全模式”上回车,即可进入Windows的安全模式。等所有的程序加载完
毕后即可将备份的病毒库文件夹正常地拷贝到安装位置(系统分区: \ Program Files \ Common Files \
Symantec Shared )下了,等拷贝完成后,再次重启计算机,Norton AntiVirus就已经自动识别出新版本
的病毒数据库了。
======================
瑞星
备份:
   在瑞星中有专门的工具程序可以备份当前的病毒库。点击“开始”菜单→“程序→瑞星杀毒软件→
瑞星杀毒软件”,弹出瑞星的主界面。在里面点击“瑞星工具”按钮,然后双击所示窗口右栏的“制作硬
盘安装备份”图标。并选择好目录即可备份当前正在使用的最新版本。(如果待会在重装系统,建议您别
存在默认路径,也别存在系统分区里,以免做好的备份文件在做系统时被误删掉)。剩下的操作就按照瑞
星的提示做就行了,不一会,就会弹出一个备份完成的提示。这时,您就能在备份目录下找到做好的备份
文件了。
恢复:
   非常简单,当您重装完系统后,只需双击一下制作好的这个安装文件。看看,熟悉的瑞星安装画面
是不是又出来了?而且它不是普通的安装程序,它会将您以前的软件设置(如有无瑞星助手,默认安装路
径等)和当时的病毒数据库会原样设置好,和安装前是一模一样的。
【小提示】 如果在您的瑞星上找不到“制作硬盘安装备份的按钮”,一般是由于您没有安装这个组件。
这时,您可以点击“开始”菜单→“程序→瑞星杀毒软件→添加删除组件”,在弹出的对话框中选择“添
加/删除”,再点击“下一步”,在如图3的列表栏中找到“瑞星工具程序→制作硬盘安装备份程序”一
栏,点击为选中状态,随后再点击“下一步”根据提示安装下去就行了
=============================
江民KV2005杀毒软件
备份:
   点击“开始”菜单→“江民杀毒软件→KV2005”,立即会弹出KV2005的主界面。点击“工具”菜单
→“备份恢复→重装机备份”,同样会弹出一个对话框询问我们备份好的文件要放置在什么位置,和瑞星
一样,我们建议您不要使用软件默认的路径,而是将备份文件放置在一个系统分区以外的安全分区上。至
于后续操作只要根随提示就行了,很简单。
恢复:
   病毒库备份完毕后,我们同样也能在备份路径下找到一个文件,但KV的备份文件不能像瑞星那样直
接运行,它的恢复还需要使用KV2005自带的“新装机恢复”工具来完成。
   重新安装好系统后,首先安装上KV2005软件。然后在其主界面下点击“工具”菜单→“新装机恢复
”,这时KV会提示您输入备份文件存放的路径,我们可以浏览到需要的路径上,恢复程序便会自动進行病
毒库的升级,等所有的工作完成后,展现在您面前的就是一个和备份前一样的KV2005了.
【小提示】 KV2005的备份工具只能备份它的病毒数据库,无法像瑞星那样将软件设置也一同保存下来。
=================================
nod32
C:\Program Files\Eset,直接将updfiles文件夹备份到其他盘,重装后直接覆盖回来,然后点更新(得连
网)即可。

tangren 2006-12-08 11:49
通用程序
常用的杀毒软件还有很多,并非每种杀毒软件都有独立解决方法。不过很多时候,杀毒软件升级的也并非
仅是病毒库(杀毒引擎也会升级)。我们可利用系统自带的备份组件打造一个通用的备份方法。以备份瑞星
2006的病毒库为例,其它杀毒软件均可参照于此来操作。
步骤1:单击“开始”→“所有程序”→“附件”→“系统工具”→
  “备份”,打开备份还原向导窗口,依次选择备份,备份项目选择“让我选择要备份的内容”,并定
位到“C:\Program Files\Rising\Rav\”,选择整个瑞星2006的安装文件夹。
  步骤2:继续执行备份向导操作,将备份文件保存为“g:\rav.bak”,接着单击“高级”按钮,将备份
类型设置为“增量备份”,即如果所选文件是上次备份后创建或修改的,才对其进行备份(如图)。
[attachment=2269]
步骤3:继续执行备份向导操作,备份选项中勾选“使用卷阴影复制”,接着选择“将这个备份附加到现有
备份”。在什么时候执行备份窗口中,选择“以后,计划项”,单击“设定备份计划”按提示建立一个名
为“备份瑞星”的计划任务。
  步骤4:在“运行”栏中输入“tasks”命令,打开“任务计划”窗口,找到上述建立的“备份瑞星”
计划,右击选择“属性”,在打开窗口中将“运行”框中的命令进行“复制”(如图)。打开记事本,将上
述复制的命令粘贴到记事本中,并将文件保存为批处理文件g:\rav.bat。
[attachment=2270]

  步骤5:现在回到“计划任务”窗口,右击“备份瑞星”,选择“运行”,执行一下这个备份任务,备
份完成后将该计划删除。在“运行”栏中输入 “gpedit.msc”,打开组策略编辑器,依次展开“计算机
配置”→“Windows设置”→“脚本(启动/关机)”,将rav.bat设置到关机脚本中。
  这样每天关机后,系统都会复制更改过的文件,由于是增量备份,速度很快并不影响关机速度,而且
可以彻底实现完整、自动备份操作(备份中包含了杀毒软件的所有参数)。
  步骤6:在需要恢复病毒库备份时操作同上,运行“备份还原向导”后(建议在安全模式下实施),执行
还原操作即可快速恢复杀毒软件到上一次关机前的状态,注意还原参数应选择“如果现有文件比备份旧,
将其替换”。




金山毒霸(2005为例)在线升级后,升级文件保存在安装目录的UPDATE文件夹中,在重装系统之前,可以
先将该目录拷贝到其他分区上(该目录的默认位置在 系统分区: \ KAV2005 \ Update)备份。
1.在重装系统后需要恢复病毒库时可以直接将备份的Update文件夹拷回并覆盖原文件夹来解决;
2.直接覆盖不成功,尝试-
点击“开始”菜单→“金山毒霸2005安全组合装→金山毒霸2005”,在弹出的主界面中点击“在线升级”
按钮。随后,软件会弹出一个在线升级的提示向导(如图所示),选择“从本地、局域网上升级”,点击
“下一步”。
用批处理文件让病毒库备份自动升级
用批处理文件自动备份病毒库,不仅可免去重装系统后的升级之累,还可在Windows XP系统无法进行正常
引导,需要进入在DOS模式下杀毒时,通过提取备份文件在DOS系统下升级病毒库,及时将病毒赶出系统。
一、卡巴斯基
“C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal Pro\5.0
”文件夹,它的病毒库每天都会进行升级,因此只要设置一个每天执行的脚本,实现增量备份所有新建或
更新过的文件(夹)即可。
  步骤1:首先将上述文件夹中的内容全部复制到“g:\5.0”文件夹中,接着使用记事本程序新建一个名
为kaba.bat的批处理文件,并保存在g:\下,批处理的代码如下:
  echo off
  xxcopy "C:\Documents and Settings\All Users\Application Data\ Kaspersky Anti-Virus
Personal Pro\5.0" g:\5.0 /s /k /h /bi /yy
  命令解释:利用xxcopy(一个增强性复制命令,已收入到本期光盘中。将xxcopy.zip文件解压到任意文
件夹下,再双击install.bat 文件,当询问时,按下y键安装即可)实现增量备份文件。其中各参数含义是
:/s表示连同子文件夹处理,/k源文件仍保留其原有属性,/h连同系统、隐藏文件一同拷贝,/bi只拷贝新
建或更新过的文件(根据文件时间和长度判断),/yy覆盖文件时自动回答是,并不出现提问信息。
  步骤2:打开卡巴斯基的配置窗口,单击“设置”,选择“更新设置”,将卡巴斯基更新设置为每天
19:00开始(如图)。
[attachment=2347]
    步骤3:打开“控制面板”→“任务计划”,按提示建立一个每天20:00执行的计划任务,执行的命令
为“g:\kaba.bat”(不含双引号)。
  经过以上操作后,当卡巴斯基在每天升级完毕后,系统就会自动将更改过的文件备份到g:\5.0文件夹
中。重装系统时,只要将这个文件夹覆盖到“C:\ Documents and Settings\All Users\Application
Data\Kaspersky Anti-Virus Personal Pro\5.0”下即可获得最新的病毒库。
  通过xxcopy还可备份系统补丁文件,实现每次升级后自动备份新添加补丁文件的功能。
  二、金山毒霸2006
  金山毒霸的病毒库相对简单,它位于C:\kav2006目录下,包含有“KAV00367.DAT(安装金山毒霸时自
带病毒库,不同时间推出的毒霸安装程序,其病毒库名称中的数字也不同,需要加以区别)、
KAEDaily.DAT(在线更新下载的病毒库)、KAEPlat.DLL、 KAExtend.DAT、KAECore.DAT”这几个文件,只
要建立一个脚本duba.bat复制上述文件即可。
  步骤1: 同上,先将病毒库所需全部文件复制到g:\kavdos文件夹中。
  步骤2:启动记事本程序建立一个名为duba.bat的批处理文件,代码如下:
  copy /y c:\kav2006\ KAEDaily.DAT g:\kavdos\
  命令解释:通过copy命令复制指定的文件到g:\kavdos,而其它文件均可按此命令格式自行添加。
  步骤3: 同上,先设置好金山毒霸升级时间,之后新建一个“计划任务”,来执行duba.bat批处理文
件,达到自动复制最新病毒库文件目的。
三、江民杀毒
  江民病毒库文件与其它文件混杂在了一起,不过程序本身却提供了自动提取病毒库功能。
  步骤1:在Windows XP系统中将病毒库升级到最新版本,然后在G:\下新建一个名为“kvdos”的文件夹

  步骤2:打开KV2006主界面后,单击“工具”→“制作DOS杀毒伴侣”,在弹出的窗口中的“写入目标
”框内填入“g:\kvdos”,单击“继续”开始制作DOS杀毒工具(如图)。 [attachment=2348]
步骤3:制作完成后,打开“G:\kvdos”文件夹即可看到病毒库文件。其中的KVa.VLb、KVb.VLB、KVc.VLB
,直到KVn.VLB等就是病毒库文件,每次更新病毒库即是更新这些文件。
  上述工具所提取的病毒库文件,都是通过“C:\Program Files\KV2006\data\KVDos.ini”(江民配置
文件)文件指定的。
  步骤4:找到病毒库文件后,同上操作,建立一个名为jianming.bat的批处理文件,代码如下:
  echo off
  "C:\Program Files\KV2006\kvolself.exe"
  copy /y "C:\Program Files\ KV2006\KV?.vlb" g:\kvdos
  命令解释:启动“kvolself.exe”自动升级,然后通过通配符“?”复制指定的病毒库文件到g:\kvdos
文件夹。其中kvolself.exe是KV自动升级程序,运行升级时要在升级窗口勾选“完成后自动关闭”,达到
无人干预自动升级的效果。
  步骤5:建立一个每天9:00执行的“计划任务”,执行程序是jianming.bat。这样每天升级以后,批处
理会自动将更新的病毒库文件复制到g:\kvdos文件夹中。
  瑞星2006 也有类似功能,不过需要准备U盘,运行瑞星安装程序下的Ravusb.exe后,启动杀毒U盘制
作工具,然后按向导操作,将全部病毒库文件复制到U盘(如图)。接着打开U盘判断出病毒库文件类型(可
以多制作几次,然后比较),最后通过copy命令复制病毒库文件即可。[attachment=2349]
============================
MCAFEE
mcafee病毒库官方下载,病毒库,可以运行安装
--http://www.mcafee.com/apps/downloads/security_updates/dat.asp?region=us&segment=enterprise
(pchome的病毒频道有MACFEE的专栏,每周都有最新病毒码下载的,手动下载更新包比较方便)
病毒库备份目录:
C:\Program Files\Common Files\Network Associates\Engine
(McAfee:以VirusScan Enterprise为例,在“C:\Program Files\Common Files\Network
Associates\Engine\”目录下找到三个后缀名为dat的文件,将它们备份起来。重新安装后,再将这三个
备份的dat文件复制回原目录,覆盖同名文件。如果是个人版,这三个dat文件则位于“C:\Program
Files\McAfee.com\VSO\Dat\”目录下。)
MCAFEE的备份方法适用于MCAFEE全系列。
发表于 2011-4-12 15:07:44 | 显示全部楼层

杀毒时文件删除恢复,易安数据恢复010-59796269

恢复时间:2009-10-12    来源网址http://www.51huifu.com/new_lry.asp?id=5494
易安7X24小时数据恢复热线:010-59796269
故障类型: 杀毒时文件删除恢复 品牌:西部数据160G
操作系统:WINDOWS 恢复时间:2009年10月09日
客户名称:个人  樊先生 客户所在地:北京
故障描述:  数据恢复费用:400 元
  客户电脑中病毒,使用某国产杀毒软件杀毒,杀毒完整后发现之前被感染的WORD文档和照片全部被杀毒软件删除,需要恢复丢失的文件
恢复简述:   
  客户咨询时,工程师确认数据可以恢复,前提是立即将电脑关机,不要进行任何操作,避免数据造成二次破坏,客户将硬盘送到本公司后,使用专业的恢复工具,成功将删除的文件全部恢复,并且全部可以打开,数据恢复成功。
恢复结果:数据恢复成功  
易安7X24小时数据恢复热线:010-59796269


北京易安杀毒时文件删除恢复24小时热线:010-59796269、010-51293635

易安硬盘数据恢复,服务器数据恢复010-59796269

易安数据恢复 http://www.51huifu.com/  7X24小时数据恢复热线:010-59796269  多年恢复经验,上万成功案例;全国固定报价

硬盘数据恢复http://www.51huifu.com/ying.html
数码照片恢复http://www.51huifu.com/shuma.html
硬盘录像机恢复http://www.51huifu.com/lu.html
数据恢复范围
台式机硬盘数据恢复,笔记本硬盘数据恢复,移动硬盘数据恢复,服务器硬盘数据恢复,磁盘阵列数据恢复,
RAID数据恢复,数码照片恢复,数码相机数据恢复,硬盘录像机录像恢复,录像机数据恢复,数码录像机录像恢复
U盘,MP3,MP4数码相机,CF卡,sm卡,MMC,数码伴侣,硬盘录像机等

2:可恢复故障:
软件故障:
系统故障:CMOS认盘,系统不认盘;系统认盘但无法识别分区;
整个硬盘所有分区丢失,显示:“未指派空间”;双击时提示“未格式化”;
分区可以正常读取,可以正常打开,但读数据时提示:“循环冗余错误”或“I/O错误”;

文件丢失:分区误格式化;文件误删除;误GHOST后整个硬盘变成一个分区;
重装系统时选错分区对数据覆盖操作;某个分区突然变成空盘,
属性显示占用空间数正常;分区容量显示“0字节”
其它:OFFICE(WORD、EXCEL等)文件密码破解,移动硬盘,U盘解密

RAID服务器硬盘指示灯亮红灯、无法正常启动、RAID硬盘顺序搞错 ,服务器硬盘掉线,OFFICELINE等
双击U盘,MP3时,提示:请插入磁盘...或提示:“找不到驱动器”数据恢复

重装系统时,在DOS下格式化C盘,安装完系统后D盘为空,数据全部丢失
数码相机照片删除恢复,照片格式化恢复,照片删除恢复,sd卡照片恢复,CF卡照片恢复
硬件故障:

A、CMOS不认盘
B、常有一种“咔嚓咔嚓”的磁头撞击声
C、电机不转,通电后无任何声音
D、磁头错位造成读写数据错误等
CMOS不认硬盘或系统不认盘;
常有一种“咔嚓咔嚓”或“卡卡”的磁头撞击声;
电机不转,通电后无任何声音;
坏道: 由于错误关机或突然断电,硬盘使用时间长久,硬盘盘片会出现坏道,无法导出或无法读取。

公司名称:北京易安数据恢复公司  http://www.51huifu.com

硬盘数据恢复 http://www.51huifu.com/ying.html
7X24小时数据恢复热线:010-59796269
服务器数据恢复http://www.51huifu.com/fuwuqi.html
http://www.huifu123.com
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表