层层剖析 揪出藏在电脑的免杀病毒(2) 2007-12-12 16:05:00 宇佳 IT168 层层剖析 揪出藏在电脑的免杀病毒(2)

 当前位置: 百灵主页 >> IT
层层剖析 揪出藏在电脑的免杀病毒(2)
关键词:

   查找免杀病毒的踪迹
     病毒程序经过伪装之后虽然可以摆脱杀毒软件的查杀,但这并不意味着病毒程序不会在电脑中也隐藏起来。伪装之后的病毒仍然是一个程序,只要运行就会留下踪迹。免杀病毒通常会在以下几个地方留下活动的踪迹:

     1、进程:任何一款软件只要在电脑中运行,一定会占用一个系统进程。既便病毒程序经过了伪装,只要细心查找,仍旧可以找到病毒的蛛丝马迹。

     2、启动项:经过精心伪装的病毒在杀毒软件的严密监控之下进入了用户的电脑,要想搞破坏,必须运行,而且要随操作系统的启动而自动运行。为此,启动项中肯定会留下免杀病毒的足迹。以Windows操作系统为例,注册表中有启动项,开始菜单的“启动”程序组中也有启动,开机的autoexec.bat中也包括启动程序选项。

     3、网络端口占用:目前所有的免杀病毒或木马都是网络型病毒,这些病毒程序一旦工作,就会通过网络与外界联系,自然会占用一个网络端口。图二

程序占用网络端口列表

     4、生成文件:免杀病毒是一个程序,要想工作,如同其他应用软件一样需要安装。为此,只要用户的计算机感染了免杀病毒,一定会在硬盘中生成文件。

     不难看出,免杀病毒的精心伪装可以骗过杀毒软件的监控,但会在电脑中留下多处痕迹。在查杀时,我们只要根据病毒在电脑中留下的踪迹,可以非常容易的找到病毒。

编辑:宇佳 来源:IT168 更多精彩在首页, 更多精彩在首页  
相关链接
 
    评测专题
· 华硕易PC使用体验半月谈
· AMD平台化新品 华硕Z99D笔记本电脑首评
· 平板并不代表懦弱!华硕R1E笔记本评测
· 高端商用大屏新品 东芝Tecra A9海外评测
· 专为游戏疯狂 可超频微星GX600同步解析
· 专为游戏疯狂 可超频微星GX600同步解析
· MOTO V8 2GB对比诺基亚N76!谁是最强超薄智能?
    it江湖
· 诺基亚中国总裁一年换两人 邓元鋆将接替赵科林
· 众志成城 奇美八代线厂工程重新开工
· 效仿苹果iPhone 诺基亚也将与运营商分成
· 诺基亚欲逐步向互联网公司转型
· 黑莓运营商RIM公司CEO在华称资费会走向平和
· 诺基亚今年在华售出5050万部手机 收入509亿元
· 中移动计划下月推出黑莓手机 售价低于预期