网站公告列表     遥骢网(yaocong.com),让你的爱机更加安全~!  [Onion_ben  2006年8月12日]        
加入收藏
设为首页
联系站长
您现在的位置: 遥骢安全网 >> 杀毒文章 >> Windows安全 >> 文章正文
  寻找并清除局域网内隐性病毒           ★★★ 【字体:
寻找并清除局域网内隐性病毒
寻找并清除局域网内隐性病毒
作者:Onion    文章来源:本站原创    点击数:    更新时间:2007-10-18    
 

各种病毒时至今日也可算是百花齐放了,搞得人心惶惶,一旦发现自己的电脑有点异常就认定是病毒在作怪,到处找杀毒软件,总之似乎不找到"元凶"誓不罢休一样,结果病毒软件是用了一个又一个,但结果有时却往往在意料之外。

病毒藏匿

任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?

当我们确认系统中存在病毒时,可以通过“任务管理器”查看系统中的进程时又找不出异样的进程,这说明病毒采用了一些隐藏措施,我们定义这种现象病毒为隐性病毒,常见隐性病毒的有以下几种情况:

一、真假难辨

我们知道系统中的正常进程有:svchost.exe、explorer.exe、iexplore.exe等,可能你发现过系统中存在这样的进程:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。对比一下,发现区别了么?这是病毒经常使用的伎俩,目的就是迷惑用户的眼睛。通常它们会将系统中正常进程名的o改为0,l改为i,i改为j,然后成为自己的进程名,仅仅一字之差,意义却完全不同。又或者多一个字母或少一个字母,例如explorer.exe和iexplore.exe本来就容易搞混,再出现个iexplorer.exe就更加混乱了。如果用户不仔细,一般就忽略了,病毒的进程就逃过了一劫。

病毒清理总汇

一、在安全模式或纯DOS模式下清除病毒

当计算机感染病毒的时候,绝大多数的感染病毒的处理可以在正常模式下彻底清除病毒,这里说的正常模式准确的说法应该是实模式(Real Mode),这里通俗点说了。其包括正常模式的 Windows 和正常模式的 Windows 下的 "MS-DOS 方式 " 或 " 命令提示符 " 。 但有些病毒由于使用了更加隐匿和狡猾的手段往往会对杀毒软件进行攻击甚至是删除系统中的杀毒软件的做法,针对这样的病毒绝大多数的杀毒软件都被设计为在安全模式可安装、使用、执行杀毒处理。在安全模式(Safe Mode)或者纯DOS下进行清除清除时,对于现在大多数流行的病毒,如蠕虫病毒、木马程序和网页代码病毒等,都可以在安全模式下彻底清除的,不必要像以前那样必须要用软盘启动杀毒;但对于一些引导区病毒和感染可执行文件的病毒才需要在纯 DOS下杀毒(建议用干净软盘启动杀毒)。

文章录入:Onion_ben    责任编辑:Onion_ben 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 最新热点 最新推荐 相关文章
    垃圾邮件伪装马尾辫女生 美女
    防QQ大盗木马后台修改注册表
    学会用三项措施防止恶意软件
    QQ防止账号被盗被骗小经验
    避免自己的服务器被列入黑名
    Gmail邮箱存安全漏洞 黑客能
    黑客利用"灰鸽子变种AGP"远程
    安全专家眼里的主动防御
    简单安全习惯减少电脑资料丢
    教会你通过命令限制上网用户
    热点:瑞星|在线杀毒|卡巴斯基|杀毒软件下载|优化大师|天网防火墙|瑞星在线杀毒|进程管理|升级更新 版权所有遥骢安全网 by 中国·广东 Copyright(C) 2005-2006 Www.YaoCong.com All Rights Reserved 遥骢安全网QQ群:[22373152] 粤ICP备06102414号 站长:遥骢安全网