巧妙利用系统进程来进行手工杀毒

社区服务
高级搜索
猴岛论坛电脑百科巧妙利用系统进程来进行手工杀毒
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
3个回复

巧妙利用系统进程来进行手工杀毒

楼层直达
葫芦山庄

ZxID:20317541

等级: 下士
举报 只看楼主 使用道具 楼主   发表于: 2012-12-26 0
为什么电脑杀毒软件并不能全面的查找和杀掉病毒?首先,病毒防火墙是通过对程序进行反汇编,然后与自己的病毒库进行对比来查找病毒,如果病毒较新,而电脑杀毒软件又未能及时升级便不能识别病毒。其次,杀毒软件在发现病毒后,如果是独立的可执行病毒程序,会选择直接删除的处理方式,而病毒如果被当作进程执行了,杀毒软件就无能为力了,因为它没有功能和权限先停止掉系统的这些进程,被当作进程执行的程序是不能被删除的。所以在使用杀毒软件杀毒时,才会有杀毒完成后,又出现病毒提示的原因。
  如果要准确的断定病毒,最好使用“Windows优化大师”来查看进程程序的源路径,如果是“C:\windows\system”下的一些未知的“EXE”那便极有病毒的可能性了。当发现可疑进程后,利用Windows的查找功能,查找该进程所在的具体路径,通过路径可以知道该进程是否合法,譬如由路径“C:\ProgramFiles\3721\assistse.exe”知道该程序是3721的进程,是合法的。在对进程是否病毒拿不定主意时,可以复制该进程的全名,如:“xxx.exe”到googl.com或baidu.com这样的全球搜查引擎上进行搜查,如果是病毒会有相关的介绍网页。
[ 此帖被隔千秋°在2012-12-26 12:05重新编辑 ]
电脑杀毒 http://www.fanhang.net
节奏≈

ZxID:17765945

等级: 少尉
琴瑟在御 岁月静好。

举报 只看该作者 沙发   发表于: 2012-12-26 0
火眼行为分析很不错,
xt是款很好的ark工具,效验数字签名更方便。呵呵~
你真叫人迷

ZxID:16194004

等级: 元老
举报 只看该作者 板凳   发表于: 2012-12-26 0
谢谢分享
八部天狗

ZxID:22197880

等级: 新兵
举报 只看该作者 地板   发表于: 2012-12-28 0
额、路过
« 返回列表
发帖 回复