- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
伴随着反病毒技术的不断进步,病毒技术同样也在丰富自己的手段,如何去发现这些元凶呢?希望通过笔者的介绍,可以给用户一些帮助……
说到病毒,相信遭受过病毒侵袭的用户都会感到无奈。如今伴随着反病毒技术的不断进步,病毒技术同样也在丰富自己的手段。相信用户肯定遇到过这样的情况,重新启动机器就发现杀毒软件都失效了;发现有陌生的进程,却怎么都关不掉;甚至有的用户一有异常就认为是病毒中招,可怎么查都找不到“元凶”。这到底是怎么回事呢?让我们一起来认识如今的计算机病毒。 欺骗你的眼睛 说到病毒就需要讲一下,病毒是如何隐藏自己的。任何病毒和木马存在于系统中,都无法彻底和进程脱离关系(一个进程可以笼统的认为是一个正在执行的程序),即使采用隐藏技术,仍然可以从进程中找到其踪迹,因此查看系统中活动的进程成为我们检测病毒木马最直接的方法。认识并区分进程也成为我们不得不认真对待的事情。 当用户意识到机器中病毒后,我们通过“任务管理器”查看系统中的进程时,并没有发现异常的进程,这说明病毒采用了隐藏措施。病毒是如何欺骗你的眼睛呢? 有过计算机使用经验的人应该知道,在系统中存在几个经常被病毒所利用来伪装自己的进程:svchost.exe、explorer.exe、iexplore.exe等,被伪装后的恶意进程呈现如下摸样:svch0st.exe、explore.exe、iexplorer.exe等。粗心的用户可能会被貌似一样的名称所迷惑,但是仔细对比,就发现了其中的七窍。通常此类病毒是将进程名的o改为0,l改为i,i改为j,以求迷惑用户。 另外还有一个经常被利用的进程svchost.exe,它是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,病毒正是利用这点。正常的svchost文件存在于“c:\windows\system32”目录下,如果发现该文件出现在其他目录下就要小心了。 毒种类很多,可以使用的技术也有很多,这里笔者建议用户使用第三方进程查看工具来查看您系统中到底运行了那些程序。还是用svchost.exe做例子,在XP中点击“开始”/“运行”,输入“services.msc”命令,弹出服务对话框,然后打开“remoteprocedurecall”属性对话框,可以看到rpcss服务的可执行文件的路径为“c:\windows\system32\svchost-krpcss”,这说明rpcss服务是依靠svchost调用“rpcss”参数来实现的,而参数的内容则是存放在系统注册表中的。 在运行对话框中输入“regedit.exe”后回车,打开注册表编辑器,找到[hkey_local_machine\system\currentcontrol\setservices\rpcss]项,找到类型为“reg_expand_sz”的键“magepath”,其键值为“%systemroot%system32svchost-krpcss”(这就是在服务窗口中看到的服务启动命令),另外在“parameters”子项中有个名为“servicedll”的键,其值为“%systemroot%system32rpcss.dll”,其中“rpcss.dll”就是rpcss服务要使用的动态链接库文件。这样svchost进程通过读取“rpcss”服务注册表信息,就能启动该服务了。 其实只要用户稍加留意,用户就可以自行发现系统中存在的大部分恶意程序。下面笔者介绍几种常用的杀毒方式: 安全模式或DOS模式清除病毒 当计算机感染病毒的时候,绝大多数的感染病毒的处理可以在正常模式下彻底清除病毒。但计算机病毒是不甘于被杀毒软件轻易发现的,这就需要在计算机安全模式下进行病毒的清除。在安全模式下对于现在大多数流行的病毒,都可以进行比较彻底彻底的清除。但对于一些引导区病毒和感染可执行文件的病毒,需要在纯 DOS下杀毒,如今大部分的杀毒软件都已经提供了引导杀毒,用户可以通过安装盘进行引导区杀毒。 Outlook邮件病毒的清除 基本上主流的防毒软件都可以查邮件是否带毒,并可以根据用户的设置进行相应的处理,但在Outlook中,易出现杀毒后的邮箱依旧可以检测到病毒情况,这主要是没有进行空间释放的原因导致的,用户可以进行如下操作: 选择“工具” — “选项” — “维护” — “立即清除” — “压缩” — “删除” 共享目录杀毒 遇到本地共享的目录中的带毒文件不能清除的情况,建议取消共享,然后针对共享目录进行彻底查杀。对远程的共享目录(包括映射盘)查杀病毒的时候,首先要保证本地计算机的操作系统是干
您可能关注的文档
最近下载
- Unit 1 Fun numbers and letters (说课稿)-2024-2025学年人教PEP版(一起)(2024)英语二年级上册.docx VIP
- 印刷成本核算方式.docx VIP
- 森林防火教学课件.ppt VIP
- 二级保密资格档案目录(24盒)优质材料.doc VIP
- 2025水利工程五大员专业题库(含答案).docx VIP
- 图书馆业务知识培训ppt课件.pptx VIP
- 传感器智能传感器与无线传感器网络技术.pptx VIP
- 中国共产党基层组织选举工作条例学习宣贯ppt课件.pptx VIP
- 游消费者行为学(第二版)孙九霞全套PPT课件.pptx
- 东芝 e-STUDIO 2000AC 2500AC 彩色复印机维修手册(拆卸安装篇).pdf VIP
文档评论(0)