- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
巧用数字签名揪出“马脚”
现在网络上各种木马病毒异常的疯狂,有时系统中了病毒和流氓软件,查了个把小时的病毒,杀毒软件却报无毒,让人倍感无助。怎么呢?还是靠自己!手工检测清除病毒的方法是最可靠的,今天就看我们为大家带来最简便的方法吧!
数字签名与“马脚”
今天要介绍的检测分辨木马病毒流氓程序的是数字签名法,伪装的木马病毒流氓文件,在数字签名前面一下子就露出了“马脚”!
打开系统文件夹目录“C:\windows\system32”,在其中随便找一个系统文件,这里以“shell32.dll”为例:右键点击此文件,在弹出菜单中选择“属性”命令,打开属性对话框。可看见有一个“版本”选项页,在其中选择“项目名称”中的“公司”,可看到文件出品公司为“Microsoft Corporation”。其实“版本”中的信息,就是某个文件的数字签名。
假设某个文件的“版本”信息中显示出品公司为第三方,那么说明此文件不是微软的系统文件;如果某个文件,没有“版本”选项页信息,也就是没有数字签名信息,那么此文件就很可能是木马病毒或流氓软件文件。再结合此文件的调用进程,我们就可以很清楚的确定此文件是否为有害文件了。
快速数字签名扫描
检测文件数字签名的工具很多,我们先介绍一个易用的工具“数字签名检测工具V1.0正式版”。使用数字签名检测工具。可实现对微软数字签名的检查和系统文件的可信性验证,我们可以通过此程序扫描系统相关目录。迅速的定位和检测出来所有未经过微软签名的不可信文件。检测出被黑客和木马病毒破坏的系统文件。定位可疑程序文件,及时分析和处理。
扫描所有未签名文件
运行“数字签名检测工具V1.0正式版”后。点击“扫描目录”旁的浏览按钮,浏览指定Windows系统目录文件夹路径“C:\WINDOWS\system32”,一般的木马病毒都是将自身隐藏在这个目录中的。勾选“包括子文件夹”项,点击“开始检测”按钮,即可开始自动扫描检测文件夹中的所有文件数字签名信息了。扫描检测完成后。勾选“仅显示没有数字签名的文件”项,即可查看到所有不存在数字签名的文件列表。从中就可检测分辨是否为木马病毒有害程序文件了。
文件时间与数字签名结合
但是通常检测出来没有数字签名的文件会很多,因为有一些正常的程序文件也可能没有数字签名,怎么从中快速分辨出木马病毒程序来呢?只需结合系统时间功能,就可以快速找出有问题的文件了。
首先,我们要确定自己的电脑出现不正常状态的时间,比如频繁弹出广告网页、运行缓慢等。然后打开系统“搜索”工具,在“要搜索的文件或文件夹名”中输入“*.exe;*.dll”。这是用于确定搜索文件类型的,一般的木马病毒文件往往是EXE或DLL类型。“搜索范围”中指定系统文件夹目录;在“搜索选项”中勾选“日期”,指定系统出现不正常状态的时间段;在“高级选项”中指定搜索包括系统文件和隐藏文件。点击“立即搜索”,即可查找出所有符合时间段的文件了。
这些文件都是可疑的,如何确定呢?在搜索结果列表中。选择所有文件。复制到某个新文件夹中,然后在数字签名检测工具中扫描此文件夹。如果发现没有数字签名的文件,那么基本上就可确定这是木马病毒了,某个文件,没有任何身份标识。而且它一出现后。系统就开始有中毒症状,它不是病毒。谁还是病毒呢?
小提示
数字签名辨木马的原则
1、所有拥有合法数字签名的文件都是不会对系统产生危害的;
2、所有的病毒木马流氓软件都没有合法的数字签名;
3、并不是所有没有数字签名的文件都是有害的;
4、如果一个文件以前拥有合法数字签名,但是现在签名失效了,要当心这个文件很有可能感染了病毒。
数字签名,揪出DLL木马
大家都知道DLL木马是最难查杀的。不过现在好办了。正常的DLL文件都是有数字签名的,因此可通过检测进程中的DLL模块数字签名信息。来查找出DLL木马。要检测进程模块的数字签名。可使用“SystmeDetector v1.0”。
运行“SystmeDetector v1.0”程序,在左侧边栏中选择“工具箱”一“进程管理”项目,SystmeDetector将会自动检测当前系统中的活动进程,同时使用独有的数字签名检测功能,能够对找到的进程进行数字签名认证,以防木马改成与系统一样的名字蒙混过关。所有受信进程将会使用蓝色标识出来,不安全进程则用灰色标记。一般来说。我们可以将注意力集中在灰色显示的进程名上面。另外,“Explorer.exe”、“lexplore.exe”和“svchost.exe”是DLL木马病毒最喜欢藏身的地方,要重点检测一下;“crss.exe”、“w
您可能关注的文档
- 浅析门禁控制系统的基本构成及主要功能.doc
- 浅析农村信用社计算机安全存在的问题及对策.doc
- 浅析企事业单位内部网络安全防范策略.doc
- 浅析气象数据传输网络故障的判断与处理.doc
- 浅析桥式起重机主梁变形修复技术.doc
- 浅析全球环境基金绩效评价在我国的推广.doc
- 浅析如何搞好计算机教学的策略.doc
- 浅析如何加强党的基层组织建设.doc
- 浅析如何强化计算机办公终端安全管理.doc
- 浅析如何提高电网供电可靠性.doc
- 2025AACR十大热门靶点推荐和解读报告52页.docx
- 财务部管理报表.xlsx
- 高中物理新人教版选修3-1课件第二章恒定电流第7节闭合电路欧姆定律.ppt
- 第三单元知识梳理(课件)-三年级语文下册单元复习(部编版).pptx
- 俄罗斯知识点训练课件-七年级地理下学期人教版(2024).pptx
- 课外古诗词诵读龟虽寿-八年级语文上学期课内课件(统编版).pptx
- 高三语文二轮复习课件第七部分实用类文本阅读7.2.1.ppt
- 高考物理人教版一轮复习课件第4章第3讲圆周运动.ppt
- 高考英语一轮复习课件53Lifeinthefuture.ppt
- 2025-2030衣柜行业风险投资发展分析及投资融资策略研究报告.docx
最近下载
- 黑格尔逻辑学(上下卷).doc VIP
- 全等三角形.1 全等三角形PPT.ppt VIP
- 04G410-1 1.5mX6.0m预应力混凝土屋面板(预应力混凝土部分).docx VIP
- 困境儿童监护风险评估与社会干预规范.pdf
- 0.中国中铁建筑施工典型异常工况安全处置工作指引宣贯材料.pptx VIP
- 《次函数的图象》课件.ppt VIP
- 康城丽都杨安的临电施工方案.doc VIP
- 2025年度湖北省公安厅面向社会公开招聘200名警务辅助人员笔试模拟试题及答案解析.docx VIP
- MacroSAN MS系列存储设备 双活特性 图形界面用户手册(CH, V2.09).pdf
- 新视野大学英语第三版B4U2教案.docx VIP
文档评论(0)