資料介紹
手動(dòng)查殺:只不通過(guò)代碼的方式對(duì)病毒進(jìn)行查殺,通過(guò)鼠標(biāo)指指點(diǎn)點(diǎn)+DOS命令實(shí)現(xiàn)殺毒
粗淺,往往不能查殺干凈
并不代表什么軟件都不用,專(zhuān)業(yè)分析軟件
手動(dòng)查殺病毒木馬固定的流程:
1. 排查可疑進(jìn)程。因?yàn)椴《就鶗?huì)創(chuàng)建出來(lái)一個(gè)或多個(gè)進(jìn)程,因此我們需要分辨出哪些進(jìn)程是由病毒所創(chuàng)建,然后刪除可疑進(jìn)程。
2. 檢查啟動(dòng)項(xiàng)。病毒為了實(shí)現(xiàn)自啟動(dòng),會(huì)采用一些方法將自己添加到啟動(dòng)項(xiàng)中,從而實(shí)現(xiàn)自啟動(dòng),所以我們需要把啟動(dòng)項(xiàng)中的病毒清楚。
3. 刪除病毒。在上一步的檢查啟動(dòng)項(xiàng)中,我們就能夠確定病毒主體的位置,這樣就可以順藤摸瓜,從根本上刪除病毒文件。
4. 修復(fù)被病毒破壞的文件。這一步一般來(lái)說(shuō)無(wú)法直接通過(guò)純手工完成,需利用相應(yīng)的軟件,不是我們討論的重點(diǎn)。
既然計(jì)算機(jī)有殺毒軟件,為什么還要學(xué)習(xí)手動(dòng)查殺病毒呢?
因?yàn)闅⒍拒浖嬖趪?yán)重的滯后性,等到殺毒軟件公司的工程師抓取到病毒的樣本對(duì)其進(jìn)行分析,總結(jié)出這個(gè)病毒的特征碼,并將這個(gè)特征碼加入到殺毒軟件的庫(kù)中,這樣的話我們的殺毒軟件才能識(shí)別這個(gè)病毒,而采用特征碼這種方式,一旦病毒出現(xiàn)變種我們的殺毒軟件就無(wú)法在對(duì)這個(gè)病毒查殺了,因此說(shuō)手動(dòng)查殺在技術(shù)上是非常必要的。
如何編寫(xiě)病毒的專(zhuān)殺工具?
專(zhuān)殺工具的編寫(xiě)與手動(dòng)查殺的流程和思想基本一致,掌握查殺手動(dòng)查殺病毒的原理。
環(huán)境
操作場(chǎng)景:windows xp
實(shí)驗(yàn)工具:Windows系統(tǒng)自帶程序
實(shí)驗(yàn)文件:Setup.exe
實(shí)驗(yàn)思路:
1. 學(xué)會(huì)基本的手動(dòng)查殺理論
2. 利用DOS命令行刪除病毒及其影響
開(kāi)始實(shí)驗(yàn):
一。排查可疑進(jìn)程的工作:
1. 運(yùn)行病毒程序之前,打開(kāi)任務(wù)管理器,記錄下來(lái),運(yùn)行病毒程序,通過(guò)比對(duì)任務(wù)管理器,知道病毒程序創(chuàng)建了哪些進(jìn)程(printScreen鍵:截圖)
2. 運(yùn)行病毒,發(fā)現(xiàn)任務(wù)管理器關(guān)閉了,再次嘗試打開(kāi),任務(wù)管理器一閃而過(guò),說(shuō)明病毒已經(jīng)對(duì)系統(tǒng)產(chǎn)生影響。
影響1:無(wú)法打開(kāi)任務(wù)管理器。
問(wèn):如何在任務(wù)管理器打不開(kāi)的情況下查看當(dāng)前系統(tǒng)的進(jìn)程?
答:在命令提示符下,輸入tasklist命令,就可以列出當(dāng)前系統(tǒng)的所有進(jìn)程。
粗淺,往往不能查殺干凈
并不代表什么軟件都不用,專(zhuān)業(yè)分析軟件
手動(dòng)查殺病毒木馬固定的流程:
1. 排查可疑進(jìn)程。因?yàn)椴《就鶗?huì)創(chuàng)建出來(lái)一個(gè)或多個(gè)進(jìn)程,因此我們需要分辨出哪些進(jìn)程是由病毒所創(chuàng)建,然后刪除可疑進(jìn)程。
2. 檢查啟動(dòng)項(xiàng)。病毒為了實(shí)現(xiàn)自啟動(dòng),會(huì)采用一些方法將自己添加到啟動(dòng)項(xiàng)中,從而實(shí)現(xiàn)自啟動(dòng),所以我們需要把啟動(dòng)項(xiàng)中的病毒清楚。
3. 刪除病毒。在上一步的檢查啟動(dòng)項(xiàng)中,我們就能夠確定病毒主體的位置,這樣就可以順藤摸瓜,從根本上刪除病毒文件。
4. 修復(fù)被病毒破壞的文件。這一步一般來(lái)說(shuō)無(wú)法直接通過(guò)純手工完成,需利用相應(yīng)的軟件,不是我們討論的重點(diǎn)。
既然計(jì)算機(jī)有殺毒軟件,為什么還要學(xué)習(xí)手動(dòng)查殺病毒呢?
因?yàn)闅⒍拒浖嬖趪?yán)重的滯后性,等到殺毒軟件公司的工程師抓取到病毒的樣本對(duì)其進(jìn)行分析,總結(jié)出這個(gè)病毒的特征碼,并將這個(gè)特征碼加入到殺毒軟件的庫(kù)中,這樣的話我們的殺毒軟件才能識(shí)別這個(gè)病毒,而采用特征碼這種方式,一旦病毒出現(xiàn)變種我們的殺毒軟件就無(wú)法在對(duì)這個(gè)病毒查殺了,因此說(shuō)手動(dòng)查殺在技術(shù)上是非常必要的。
如何編寫(xiě)病毒的專(zhuān)殺工具?
專(zhuān)殺工具的編寫(xiě)與手動(dòng)查殺的流程和思想基本一致,掌握查殺手動(dòng)查殺病毒的原理。
環(huán)境
操作場(chǎng)景:windows xp
實(shí)驗(yàn)工具:Windows系統(tǒng)自帶程序
實(shí)驗(yàn)文件:Setup.exe
實(shí)驗(yàn)思路:
1. 學(xué)會(huì)基本的手動(dòng)查殺理論
2. 利用DOS命令行刪除病毒及其影響
開(kāi)始實(shí)驗(yàn):
一。排查可疑進(jìn)程的工作:
1. 運(yùn)行病毒程序之前,打開(kāi)任務(wù)管理器,記錄下來(lái),運(yùn)行病毒程序,通過(guò)比對(duì)任務(wù)管理器,知道病毒程序創(chuàng)建了哪些進(jìn)程(printScreen鍵:截圖)
2. 運(yùn)行病毒,發(fā)現(xiàn)任務(wù)管理器關(guān)閉了,再次嘗試打開(kāi),任務(wù)管理器一閃而過(guò),說(shuō)明病毒已經(jīng)對(duì)系統(tǒng)產(chǎn)生影響。
影響1:無(wú)法打開(kāi)任務(wù)管理器。
問(wèn):如何在任務(wù)管理器打不開(kāi)的情況下查看當(dāng)前系統(tǒng)的進(jìn)程?
答:在命令提示符下,輸入tasklist命令,就可以列出當(dāng)前系統(tǒng)的所有進(jìn)程。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 如何在虛擬環(huán)境下進(jìn)行病毒的查殺詳細(xì)資料概述 13次下載
- 功夫熊貓3dsmax2010 模型源文件下載 2次下載
- 熊貓21MF88彩電圖紙
- 360殺毒軟件v1.2正式版_永久免費(fèi) 0次下載
- 熊貓C64P88彩電電路圖
- 熊貓3625彩電電路圖
- 熊貓3615B彩電電路圖
- 熊貓3608A彩電電路圖
- 熊貓C44P3彩電電路圖
- 熊貓2188彩電電路圖
- 熊貓21M01彩電電路圖
- 熊貓2119彩電電路圖
- 熊貓3631M彩電電路圖
- 熊貓25M05彩電電路圖
- 熊貓牌彩電存儲(chǔ)器數(shù)據(jù)
- innovus中如何手動(dòng)拉線及常用快捷鍵 3049次閱讀
- 手動(dòng)波導(dǎo)衰減器的概念 455次閱讀
- EPLAN P8 2.9是如何手動(dòng)放置端子圖表 4178次閱讀
- 如何在手動(dòng)模式下為DS1863/DS1865 PON控制器設(shè)置偏置DAC 538次閱讀
- 如何控制VFD的手動(dòng)輸入 2087次閱讀
- 全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎? 2389次閱讀
- 以引導(dǎo)性病毒為例,分析病毒的攻擊原理 4751次閱讀
- 詳談?dòng)?jì)算機(jī)病毒的定義與特征 1.7w次閱讀
- 干貨:勒索病毒防范措施與解決方案 6143次閱讀
- 閥門(mén)手動(dòng)裝置的優(yōu)點(diǎn)與缺點(diǎn) 3032次閱讀
- 手動(dòng)球閥的工作原理_手動(dòng)球閥的開(kāi)啟關(guān)閉過(guò)程 1.1w次閱讀
- 手動(dòng)點(diǎn)膠機(jī)diy制作 7051次閱讀
- 如何預(yù)防工控網(wǎng)絡(luò)的U盤(pán)病毒 2543次閱讀
- 熊貓以工業(yè)機(jī)器人為突破口 主攻智能制造技術(shù) 1104次閱讀
- 熊貓2158型彩電模擬量共用電路 4638次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1491次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 95次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說(shuō)明
- 4.28 MB | 18次下載 | 4 積分
- 5開(kāi)關(guān)電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費(fèi)
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于單片機(jī)和 SG3525的程控開(kāi)關(guān)電源設(shè)計(jì)
- 0.23 MB | 4次下載 | 免費(fèi)
- 8基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專(zhuān)業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537793次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論
查看更多