首页 ┆ 网站地图 ┆ 在线留言 ┆ 游戏资讯 ┆ 资源下载 ┆ 端午节祝福 ┆ 迅雷在线影视
设为首页
加入收藏
联系我们
高级搜索
您当前的位置: 主页>病毒安全>病毒/木马>如何判断局域网内隐性病毒及其清除策略
如何判断局域网内隐性病毒及其清除策略
来源: 发布时间:2007-11-13 发布人: 浏览: 人次   字体: [ ]  
各种病毒时至今日也可算是百花齐放了,搞得人心惶惶,一旦发现自己的电脑有点异常就认定是病毒在作怪,到处找杀毒软件,总之似乎不找到"元凶"誓不罢休一样,结果病毒软件是用了一个又一个,但结果有时却往往在意料之外。

  病毒藏匿

  任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?

  当我们确认系统中存在病毒时,可以通过“任务管理器”查看系统中的进程时又找不出异样的进程,这说明病毒采用了一些隐藏措施,我们定义这种现象病毒为隐性病毒,常见隐性病毒的有以下几种情况:

  一、真假难辨

  我们知道系统中的正常进程有:svchost.exe、explorer.exe、iexplore.exe等,可能你发现过系统中存在这样的进程:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。对比一下,发现区别了么?这是病毒经常使用的伎俩,目的就是迷惑用户的眼睛。通常它们会将系统中正常进程名的o改为0,l改为i,i改为j,然后成为自己的进程名,仅仅一字之差,意义却完全不同。又或者多一个字母或少一个字母,例如explorer.exe和iexplore.exe本来就容易搞混,再出现个iexplorer.exe就更加混乱了。如果用户不仔细,一般就忽略了,病毒的进程就逃过了一劫。

  二、表里不一

  如果一个进程的名字为svchost.exe,和正常的系统进程名分毫不差。那么这个进程是不是就安全了呢?非也,其实它只是利用了“任务管理器”无法查看进程对应可执行文件这一缺陷。我们知道svchost.exe进程对应的可执行文件位于“C:\WINDOWS\system32”目录下(Windows2003则是C:\WINNT\system32目录),如果病毒将自身复制到“C:\WINDOWS\”中,并改名为svchost.exe,运行后,我们在“任务管理器”中看到的也是svchost.exe,和正常的系统进程无异。你能辨别出其中哪一个是病毒的进程?

  我们知道病毒种类很多,只要我们仔细地去发现,总能找到病毒源头。因为病毒传播的途径在不断地变化,黑客才能达到想要的目的,所以我们清除病毒方法也不能固定不变的,但是给我们清除病毒带来一定的困难,可以根据你的计算机所中病毒特征,判断出并借鉴哪种策略来清除病毒目的。


共2页: 上一页 1 [2] 下一页
相 关 文 章   发布商链接
·说说计算机病毒如何命名的
·电脑中毒后应采取的实用解决方法
·江民反病毒中心就 QQ抢劫犯 代理木马...
·查杀木马的第一步,找出其隐藏启动方...
·2008年黑色星期五需预防“恶毒战士”...
·U盘病毒感染原理和感染流程及其解决...
·我们怎样才能较全面地拦截邮件病毒
·图解手工清除autorun.inf文件的病毒...
·五种巧法手工删除流氓文件
·如何清除正在运行的EXE和DLL病毒或木...
 §最新评论:(评论内容只代表网友观点,与本站立场无关!)
网名: 验证码:  【所有评论】【↑返回顶部
评 分: 12 345
评论内容:(不能超过500字,请自觉遵守互联网相关政策法规。[按 Ctrl+Enter 可直接提交]
注意:请勿在本站发布政治话题、色情及违反法律的内容。
IT知道网 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。
推 荐 文 章
·如何从进程中判断识别出病毒...
·如何手工删除木马的步骤总结
·图解如何清除灰色插图病毒导...
·如何预防MP3播放器被病毒感染
·北京江民公司反病毒中心发现...
·三种检测方式助你电脑预防木...
·当用鼠标双击U盘或硬盘打不开
·图解使用木马辅助清除器手工...
·如何清除正在运行的EXE和DLL...
·五种巧法手工删除流氓文件
·图解手工清除autorun.inf文件
·我们怎样才能较全面地拦截邮...
·U盘病毒感染原理和感染流程及
·2008年黑色星期五需预防“恶...
·查杀木马的第一步,找出其隐藏
热 门 文 章
·什么是流氓软件及其行径说明
·当用鼠标双击U盘或硬盘打不开...
·U盘病毒感染原理和感染流程及...
·图解手工清除autorun.inf文件...
·U盘(auto病毒)类病毒分析与解...
·“QQ大盗”监控申请,目标新注...
·说说计算机病毒如何命名的
·电脑中毒后应采取的实用解决...
·五种巧法手工删除流氓文件
·本周病毒预警:AUTO病毒81920...
·图解如何清除灰色插图病毒导...
·新蠕虫病毒伪装成合法信息,利...
·三种检测方式助你电脑预防木...
·预防蓝牙手机中病毒的必杀七...
·当心别让“QQ通行证”偷走你...
网站首页 - 关于本站 - 加入收藏 - 网站地图 - 友情连接 - 在线留言 - 联系我们 - 返回顶部
Copyright © 2007 IT知道网.[冀ICP备07026896号]. All Rights Reserved .