国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

怎樣捕獲病毒樣本?專家教你做個病毒"獵手"
2007-05-18   

1 、蠕蟲/特洛伊木馬類

這類病毒一般不感染其它的正常可執行文件,它會像正常的軟件一樣 "安裝 "在系統中,只不過 "安裝 "過程是秘密的。它們一般會更改系統配置文件及注冊表:

一、更改系統的相關配置文件(這種情況主要是針對 95/98/me系統)。

病毒可能會更改 autoexec.bat,只要在其中加入執行病毒程序文件的語句即可在系統啟動時自動激活病毒。

更改 drive:windowswin.ini或者 system.ini文件。病毒通常會在 win.ini的 "run="后面加入病毒自身的文件名,或者在 system.ini文件中將 "shell="更改。

二、更改注冊表健值。

目前,只要新出的蠕蟲 /特洛伊木馬類病毒一般都有修改系統注冊表的動作。它們修改的位置一般有以下幾個地方:

HKLMSoftwareMicrosoftWindowsCurrentVersionRunOnce
說明:在系統啟動時自動執行的程序

HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices
說明:在系統啟動時自動執行的系統服務程序

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
說明:在系統啟動時自動執行的程序,這是病毒最有可能修改 /添加的地方。例如: Worm.Netsky.h病毒將增加: HKLMSoftwareMicrosoftWindowsCurrentVersionRun"antivirus" = "%WINDIR%maja.exe -antivirus service"

HKCUSoftwareMicrosoftWindows NTCurrentVersionWindowsrun
說明:此鍵值相當于在 Win.ini的 "run="加入病毒自身文件名,能使在系統啟動時自動激活病毒。
HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonShell
說明:此鍵值相當于在 System.ini的 "shell="加入病毒自身文件名,能使在系統啟動時自動激活病毒。

HKEY_CLASSES_ROOTexefileshellopencommand
說明:此鍵值能使病毒在用戶運行任何 EXE程序時被運行,即文件關聯鍵值。以此類推,..txtfile.. 或者 ..comfile.. 也可被更改,以便實現病毒自動運行的功能。

另外,有些鍵值還可能被利用來實現比較特別的功能:

如有些病毒會通過修改下面的鍵值來阻止用戶查看和修改注冊表:

HKCUSoftwareMicrosoftWindowsCurrentVersionPolicies
SystemDisableRegistryTools =

從以上鍵值找出可疑文件文件名,然后全盤查找這些文件作為附件上報。

2、引導型病毒

計算機硬盤或者軟盤引導區可能被病毒感染,而已有的殺毒軟件不能檢測出來,或檢測出有病毒而不能清除,這種情況下,請用戶提取引導型病毒樣本:

方法一、使用瑞星 DOS殺毒工具提取

第一步:用瑞星光盤或瑞星 DOS盤啟動計算機;

第二步:在瑞星 DOS殺毒軟件界面選項卡中,選擇,隨即彈出窗口提示用戶插入軟盤,選擇即可開始提取硬盤引導區信息到軟盤中;

第三步:您可以將保存有硬盤引導區信息的軟盤寄送到瑞星公司,或者把軟盤中的引導區信息文件作為附件上報。

方法二、使用引導區信息提取工具提取

第一步:到瑞星網站下載引導區信息提取工具 http://it.rising.com.cn/service/technology/Getboot_download.htm并拷貝到一張軟盤中;

第二步:用瑞星光盤或其他干凈的系統盤啟動計算機;

第三步:將拷貝了引導區信息提取工具的軟盤插入軟盤驅動器,并按如下格式運行

命令格式: GETBOOT

格式說明:指待提取信息的磁盤驅動器名,在 GETBOOT之后需要輸入一個空格。

附:

舉例一:提取 A驅動器軟盤引導區的信息到 Boot.dmp文件,文件保存在 A盤的操作命令

A:GETBOOT A:

舉例二:提取硬盤引導區的信息到 Boot.dmp和 Mbr.dmp兩個文件,文件保存在 A盤上,操作命令

A:GETBOOT C:

第四步:您可以將保存有硬盤引導區信息的軟盤寄送到瑞星公司,或者把軟盤中的引導區信息文件作為附件上報。 

3 、宏病毒類

1 )可直接將 Word、 Excel、 PowerPoint的模板文件 (Word 為 Normal.dot、 Excel 位于 xlStart 目錄下所有文件 )拷貝下來即可,可以用查找方式找到,然后作為附件上報。

2 )使用瑞星殺毒軟件掃描時報告有“ Unkown Macro Virus”病毒名(即未知宏病毒)的文件,作為附件上報。

4 、電子郵件病毒

收到可疑的電子郵件,如包含附件是: .exe、 .com、 .scr、 .pif、 .lnk、 .bat等的特殊郵件,請用戶將這封郵件(含其附件)作為附件上報。

5 、感染文件的病毒(文件型)

此類病毒在 dos/Win3x時代是最常見的,現在已經不是很常見了。此類病毒最明顯的特征是將自身代碼加入到正常文件中,因此一般情況下(也有特例,使用壓縮功能將代碼放置于文件的冗余處使得文件長度不變)受感染的文件字節長度會增加。

簡單的判斷方法是與正常的系統文件進行比較,字節增加的就是可疑文件。如果不放心可使用系統自帶的比較命令 "fc.exe"進行比較:
例如:將可疑的 notepad.exe文件改名為 notepad-vir.exe,再將此文件與正常的 notepad.exe文件放在同一個目錄中,執行: fc notepad-vir.exe notepad.exe 如果不同,則會提示兩個文件的不同代碼位置;如果相同,則會提示“找不到相異處”。

6 、腳本/惡意代碼類

1)此類病毒很多利用 ie漏洞進行傳播,一般都是 .js、 .htt、 .as、 .vbs、 .htm、 .html、 .asp等類型文件。比如 redlof(紅色結束符病毒)更改系統的 folder.htt文件。這類病毒有的會更改本地的網頁文件( asp,htm,php等),一般會在正常文件后部增加腳本代碼。找到這些被修改的網頁文件作為附件上報。

2 )用瑞星殺毒軟件掃描時報告為 Unkown Script Virus(未知腳本病毒)的文件請作為附件上報。

3 )如果瀏覽某網站后出現系統異常,用戶可以利用瑞星聽診器上傳提取的報告,并在郵件正文描述具體的計算機中病毒的現象。

在病毒已經激活的情況下,比較常見的病毒都可通過以上方法找到其樣本文件。

附:瑞星病毒上報地址:http://up.rising.com.cn/webmail/uploadnew.htm


熱詞搜索:

上一篇:黑客教你如何制作生成Flash木馬程序
下一篇:六項措施“急救”受損的Windows系統

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91玉足脚交白嫩脚丫在线播放| 亚洲欧美电影院| 欧美三级电影网| 国产高清精品网站| 国产一区二区三区美女| 免费在线看成人av| 亚洲小少妇裸体bbw| 亚洲一区二区三区中文字幕在线| 国产欧美日韩一区二区三区在线观看| 精品久久久影院| 欧美人妇做爰xxxⅹ性高电影| 91年精品国产| 在线视频国内自拍亚洲视频| 99久久综合色| 在线观看亚洲精品视频| 91免费版pro下载短视频| 白白色亚洲国产精品| 国产精品小仙女| caoporn国产精品| 成人av集中营| 色婷婷精品大在线视频 | 欧洲另类一二三四区| 九九九精品视频| 成人一区二区视频| 懂色av一区二区在线播放| 99re这里只有精品6| 91免费版在线看| 欧美日本一区二区在线观看| 欧洲亚洲精品在线| 欧美精品三级日韩久久| 日韩一区二区免费在线电影| 国产黑丝在线一区二区三区| 日韩一区二区三| 成人网页在线观看| 美女爽到高潮91| 国内精品国产成人国产三级粉色| 日韩电影在线看| 成人一级片网址| 91老师国产黑色丝袜在线| 韩日精品视频一区| 91浏览器在线视频| 一区二区三区自拍| 91麻豆高清视频| 欧美一区二区国产| 日本在线观看不卡视频| 在线观看国产91| 亚洲一区二区av在线| 成人av网站免费观看| 中文字幕亚洲欧美在线不卡| 国产乱一区二区| 久久综合狠狠综合久久激情| 不卡的av网站| 国产精品免费免费| 欧美午夜精品一区二区三区| 一区二区三区日韩精品视频| 制服.丝袜.亚洲.另类.中文 | 国产精品久久久久影院亚瑟 | 99久久精品久久久久久清纯| 国产精品嫩草影院com| 91欧美一区二区| 一区二区三区欧美日| 国产91精品在线观看| 亚洲乱码日产精品bd| 91视频在线观看免费| 午夜精品免费在线观看| 欧美精选一区二区| 韩国v欧美v日本v亚洲v| 久久久久99精品一区| 色婷婷av久久久久久久| 中文字幕亚洲在| 在线观看日韩国产| 韩国精品在线观看| 国产精品不卡在线| 欧美日韩精品欧美日韩精品| 狂野欧美性猛交blacked| 欧美国产一区在线| 一本久道中文字幕精品亚洲嫩| 日日嗨av一区二区三区四区| 欧美一二三在线| 丰满少妇在线播放bd日韩电影| 亚洲高清免费一级二级三级| 日韩三区在线观看| 99久久er热在这里只有精品15| 亚洲一区二区三区激情| 中文一区二区在线观看| 91成人国产精品| 日韩精品成人一区二区在线| 最新中文字幕一区二区三区| 欧美精品18+| 97国产一区二区| 免费成人在线观看| 亚洲免费观看高清完整版在线| 7777精品伊人久久久大香线蕉的 | 2023国产精品自拍| 欧美性色黄大片手机版| 国产精品99久久久久久宅男| 亚洲婷婷国产精品电影人久久| 日韩欧美黄色影院| aaa欧美日韩| 国产91丝袜在线播放| 亚洲一区免费视频| 亚洲精品一二三| 国产午夜三级一区二区三| 欧美一个色资源| 欧美午夜精品一区| 在线精品视频一区二区三四| 福利一区二区在线观看| 亚洲电影欧美电影有声小说| 亚洲男同性恋视频| 欧美精品一区二区精品网| 日韩欧美色综合| 欧美日韩五月天| 制服.丝袜.亚洲.中文.综合| 在线看一区二区| 欧美偷拍一区二区| 99久久国产综合色|国产精品| 成人深夜视频在线观看| 久久99精品久久只有精品| 久久se精品一区二区| 日韩国产在线观看| 亚洲三级在线观看| 一区二区三区91| 亚洲人成网站在线| 亚洲专区一二三| 一区二区三区四区国产精品| 亚洲最大的成人av| 亚洲免费视频中文字幕| 亚洲自拍另类综合| 亚洲一区二区视频在线| 日韩 欧美一区二区三区| 午夜视频在线观看一区二区 | 欧美调教femdomvk| 在线不卡欧美精品一区二区三区| 色婷婷av久久久久久久| 国产一区999| 91热门视频在线观看| 99久久综合精品| 91九色最新地址| 在线观看区一区二| 日韩欧美中文字幕公布| 欧美成人三级在线| 国产亚洲va综合人人澡精品| 久久网站热最新地址| 国产亚洲一区二区在线观看| 久久精品视频在线免费观看| 久久精品无码一区二区三区| 国产精品日日摸夜夜摸av| 国产精品传媒入口麻豆| 亚洲少妇30p| 久久99精品久久久久| 国产一区不卡在线| 欧美日韩免费不卡视频一区二区三区| 欧美午夜寂寞影院| 国产日韩欧美精品一区| 亚洲日本乱码在线观看| 天堂久久久久va久久久久| 蜜乳av一区二区| 91麻豆福利精品推荐| 欧美精品v国产精品v日韩精品| 中文字幕av一区 二区| 亚洲九九爱视频| 午夜精品在线看| 国产麻豆午夜三级精品| 日本午夜一本久久久综合| 成人激情动漫在线观看| 91国在线观看| 欧美激情在线一区二区| 一二三区精品福利视频| 成人永久aaa| 欧美裸体一区二区三区| 成人欧美一区二区三区视频网页| 亚洲电影在线免费观看| 成人av在线播放网址| 欧美人妇做爰xxxⅹ性高电影 | 日韩精品高清不卡| 另类综合日韩欧美亚洲| 欧美日韩在线播放三区| 日韩一级二级三级| 亚洲18女电影在线观看| 欧美无砖砖区免费| 中文字幕一区二区三区精华液 | 欧美性受xxxx黑人xyx| 2014亚洲片线观看视频免费| 日本人妖一区二区| 91美女在线看| 中文字幕中文乱码欧美一区二区| 亚洲123区在线观看| 欧美性淫爽ww久久久久无| 久久精品亚洲麻豆av一区二区 | 欧美日韩视频在线观看一区二区三区| 国产欧美日韩在线观看| 亚洲三级小视频| www.亚洲在线| 7777精品伊人久久久大香线蕉的| 亚洲免费看黄网站| 国产精品一区二区久久不卡| 欧美xxxxxxxxx| 免费日本视频一区| 精品剧情在线观看| 亚洲成人精品影院|