資料介紹
手動查殺:只不通過代碼的方式對病毒進行查殺,通過鼠標指指點點+DOS命令實現殺毒
粗淺,往往不能查殺干凈
并不代表什么軟件都不用,專業分析軟件
手動查殺病毒木馬固定的流程:
1. 排查可疑進程。因為病毒往往會創建出來一個或多個進程,因此我們需要分辨出哪些進程是由病毒所創建,然后刪除可疑進程。
2. 檢查啟動項。病毒為了實現自啟動,會采用一些方法將自己添加到啟動項中,從而實現自啟動,所以我們需要把啟動項中的病毒清楚。
3. 刪除病毒。在上一步的檢查啟動項中,我們就能夠確定病毒主體的位置,這樣就可以順藤摸瓜,從根本上刪除病毒文件。
4. 修復被病毒破壞的文件。這一步一般來說無法直接通過純手工完成,需利用相應的軟件,不是我們討論的重點。
既然計算機有殺毒軟件,為什么還要學習手動查殺病毒呢?
因為殺毒軟件存在嚴重的滯后性,等到殺毒軟件公司的工程師抓取到病毒的樣本對其進行分析,總結出這個病毒的特征碼,并將這個特征碼加入到殺毒軟件的庫中,這樣的話我們的殺毒軟件才能識別這個病毒,而采用特征碼這種方式,一旦病毒出現變種我們的殺毒軟件就無法在對這個病毒查殺了,因此說手動查殺在技術上是非常必要的。
如何編寫病毒的專殺工具?
專殺工具的編寫與手動查殺的流程和思想基本一致,掌握查殺手動查殺病毒的原理。
環境
操作場景:windows xp
實驗工具:Windows系統自帶程序
實驗文件:Setup.exe
實驗思路:
1. 學會基本的手動查殺理論
2. 利用DOS命令行刪除病毒及其影響
開始實驗:
一。排查可疑進程的工作:
1. 運行病毒程序之前,打開任務管理器,記錄下來,運行病毒程序,通過比對任務管理器,知道病毒程序創建了哪些進程(printScreen鍵:截圖)
2. 運行病毒,發現任務管理器關閉了,再次嘗試打開,任務管理器一閃而過,說明病毒已經對系統產生影響。
影響1:無法打開任務管理器。
問:如何在任務管理器打不開的情況下查看當前系統的進程?
答:在命令提示符下,輸入tasklist命令,就可以列出當前系統的所有進程。
粗淺,往往不能查殺干凈
并不代表什么軟件都不用,專業分析軟件
手動查殺病毒木馬固定的流程:
1. 排查可疑進程。因為病毒往往會創建出來一個或多個進程,因此我們需要分辨出哪些進程是由病毒所創建,然后刪除可疑進程。
2. 檢查啟動項。病毒為了實現自啟動,會采用一些方法將自己添加到啟動項中,從而實現自啟動,所以我們需要把啟動項中的病毒清楚。
3. 刪除病毒。在上一步的檢查啟動項中,我們就能夠確定病毒主體的位置,這樣就可以順藤摸瓜,從根本上刪除病毒文件。
4. 修復被病毒破壞的文件。這一步一般來說無法直接通過純手工完成,需利用相應的軟件,不是我們討論的重點。
既然計算機有殺毒軟件,為什么還要學習手動查殺病毒呢?
因為殺毒軟件存在嚴重的滯后性,等到殺毒軟件公司的工程師抓取到病毒的樣本對其進行分析,總結出這個病毒的特征碼,并將這個特征碼加入到殺毒軟件的庫中,這樣的話我們的殺毒軟件才能識別這個病毒,而采用特征碼這種方式,一旦病毒出現變種我們的殺毒軟件就無法在對這個病毒查殺了,因此說手動查殺在技術上是非常必要的。
如何編寫病毒的專殺工具?
專殺工具的編寫與手動查殺的流程和思想基本一致,掌握查殺手動查殺病毒的原理。
環境
操作場景:windows xp
實驗工具:Windows系統自帶程序
實驗文件:Setup.exe
實驗思路:
1. 學會基本的手動查殺理論
2. 利用DOS命令行刪除病毒及其影響
開始實驗:
一。排查可疑進程的工作:
1. 運行病毒程序之前,打開任務管理器,記錄下來,運行病毒程序,通過比對任務管理器,知道病毒程序創建了哪些進程(printScreen鍵:截圖)
2. 運行病毒,發現任務管理器關閉了,再次嘗試打開,任務管理器一閃而過,說明病毒已經對系統產生影響。
影響1:無法打開任務管理器。
問:如何在任務管理器打不開的情況下查看當前系統的進程?
答:在命令提示符下,輸入tasklist命令,就可以列出當前系統的所有進程。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 如何在虛擬環境下進行病毒的查殺詳細資料概述 13次下載
- 功夫熊貓3dsmax2010 模型源文件下載 2次下載
- 熊貓21MF88彩電圖紙
- 360殺毒軟件v1.2正式版_永久免費 0次下載
- 熊貓C64P88彩電電路圖
- 熊貓3625彩電電路圖
- 熊貓3615B彩電電路圖
- 熊貓3608A彩電電路圖
- 熊貓C44P3彩電電路圖
- 熊貓2188彩電電路圖
- 熊貓21M01彩電電路圖
- 熊貓2119彩電電路圖
- 熊貓3631M彩電電路圖
- 熊貓25M05彩電電路圖
- 熊貓牌彩電存儲器數據
- innovus中如何手動拉線及常用快捷鍵 4536次閱讀
- 手動波導衰減器的概念 618次閱讀
- EPLAN P8 2.9是如何手動放置端子圖表 4984次閱讀
- 如何在手動模式下為DS1863/DS1865 PON控制器設置偏置DAC 672次閱讀
- 如何控制VFD的手動輸入 2308次閱讀
- 全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎? 2452次閱讀
- 以引導性病毒為例,分析病毒的攻擊原理 5095次閱讀
- 詳談計算機病毒的定義與特征 1.9w次閱讀
- 干貨:勒索病毒防范措施與解決方案 6341次閱讀
- 閥門手動裝置的優點與缺點 3292次閱讀
- 手動球閥的工作原理_手動球閥的開啟關閉過程 1.1w次閱讀
- 手動點膠機diy制作 7181次閱讀
- 如何預防工控網絡的U盤病毒 2656次閱讀
- 熊貓以工業機器人為突破口 主攻智能制造技術 1148次閱讀
- 熊貓2158型彩電模擬量共用電路 4792次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 3次下載 | 免費
- 2AN-1267: 使用ADSP-CM408F ADC控制器的電機控制反饋采樣時序
- 1.41MB | 3次下載 | 免費
- 3AN158 GD32VW553 Wi-Fi開發指南
- 1.51MB | 2次下載 | 免費
- 4AN148 GD32VW553射頻硬件開發指南
- 2.07MB | 1次下載 | 免費
- 5AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費
- 6AN153-用于電源系統管理的Linduino
- 1.38MB | 次下載 | 免費
- 7AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費
- 8SM2018E 支持可控硅調光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費
- 2免費開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機智能手環心率計步器體溫顯示設計
- 0.10 MB | 130次下載 | 免費
- 4使用單片機實現七人表決器的程序和仿真資料免費下載
- 2.96 MB | 44次下載 | 免費
- 5美的電磁爐維修手冊大全
- 1.56 MB | 24次下載 | 5 積分
- 6如何正確測試電源的紋波
- 0.36 MB | 18次下載 | 免費
- 7感應筆電路圖
- 0.06 MB | 10次下載 | 免費
- 8萬用表UT58A原理圖
- 0.09 MB | 9次下載 | 5 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評論
查看更多