国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

詳細介紹分辨木馬病毒文件的4個方法
2010-03-02   網絡

我們在使用殺毒軟件殺毒的時候,常常會檢測出很多“病毒”,許多朋友抱著“寧可錯殺一堆,絕不放過一個”的態度,將檢測出的“病毒”全部刪掉。其實 全刪是不可取的,有的是被感染的系統文件,是不能刪的。筆者在這里介紹幾個識別病毒文件的方法,希望對大家有所幫助。

一、文件時間

如果你覺得電腦不對勁,用殺毒軟件檢查后,沒什么反映或清除一部分病毒后還是覺得不對勁,可以根據文件時間檢查可疑對象。

文件時間分為創建時間、修改時間(還有一個訪問時間,不用管),可以從文件的屬性中看到,點選文件,右擊,選擇菜單中的屬性就可以在“常規”那頁看 到這些時間了。

通常病毒、木馬文件的創建時間和修改時間都比較新,如果你發現的早,基本就是近幾日或當天。c:/windows和c:/windows /system32,有時還有c:/windows/system32/drivers,如果是2000系統,就把上面的windows改成winnt, 這些地方都是病毒木馬常呆的地方,按時間排下序(查看-詳細資料,再點下標題欄上的“修改時間”),查看下最新幾日的文件,特別注意exe和dll文件, 有時還有dat、ini、cfg文件,不過后面這些正常的文件也有比較新的修改時間,不能確認就先放一邊,重點找exe和dll,反正后三個也不是執行文 件。一般來說系統文件特別是exe和dll)不會有如此新的修改時間。

當然更新或安裝的其它應用軟件可能會有新的修改時間,可以再對照下創建時間,另外自己什么時間有沒裝過什么軟件應該知道,實在不知道用搜索功能,在 全硬盤上找找相關時間有沒建立什么文件夾,看看是不是安裝的應用軟件,只要時間對得上就是正常的。如果都不符合,就是病毒了,刪除。

說明一點,正如不是所有最新的文件都是病毒一樣,也不是說所有病毒的時間都是最新的,有的病毒文件的日期時間甚至會顯示是幾年前。

當然我們還有其他的分辨方法。

二、文件名

文件名是第一眼印象,通過文件名來初步判斷是否可疑是最直接的方法,之所以放在時間判斷后面,實在是從一大堆文件中分揀可疑分子太難了,還是用時間 排下序方便些。

我們常說的隨機字母(有時還有數字,較少)組合的文件名,病毒最愛用它(曾經發現某些正常軟件也有使用這種奇怪組合的習慣,比如雅虎上網助手,每次 文件名都不一樣,動機可疑,還有某貓的驅動程序也看似隨機組合,不過幸好有廠商信息可以協助分辨,這個下一點再說)。

還有文件名的長度,有的嚴重超出8位文件名的標準,有10幾位之多,這都應列為可疑對象,尤其是IE插件中有這些的文件名出現。

當然光說文件名古怪、隨機組合,似乎沒有一個標準,不熟悉電腦的人看所有的英文文件名都可能認為是奇怪的、無意義的排列組合,所以真要依靠文件名判 斷,還是要對系統文件夾下的文件、常規文件有一定了解后才能比較好的掌握。初步來說,結合上面的時間還有其它手段共同判斷,還是可以發現點東西的。

還有一種就是假冒正常文件、系統文件的文件名,這倒比較好識別,比如 svchost.exe和svch0st.exe,很明顯后者在假冒前者,這種欲蓋彌彰倒更容易暴露,前提是你對系統文件名比較熟悉,有事沒事打開任務管 理器學習一下吧。

對應于文件名,還有服務名、驅動名、注冊表啟動項名,相對而言,這些項目的名字如果沒有表示出一定含義,倒真是病毒了,還沒幾個廠商會不負責任地給 自己的軟件要用到的服務、驅動、啟動項起個無意義、隨便組合的名字,如果服務、驅動、啟動項名是有問題的,那么下面使用的文件一定是有問題的。

實在沒把握,把文件名(有時要包括完整文件路徑,不同路徑下的同名文件可不一樣,這個以后說)、服務名、驅動名、啟動項名放到網上搜索一下,看看別 人怎么說的,特別是對查不到的、還有服務、驅動、啟動項與文件名對不上的(如同一服務名在網上查出有不同文件與之對應,或相反情況),都可以列為可疑對 象。

三、版本信息

檢查文件時間有不確定性,再加一個檢查項目文件版本,也是在文件的屬性中查看,有文件版本、廠商信息等。首先明確一下,不是所有文件都有版本信息, 也不是所有無版本信息的文件都是病毒文件,更不是所有顯示微軟信息的文件都真是微軟的。

文件名、文件時間,再對上文件版本,基本可以得出一個結果,比如一個奇怪的文件名,顯示微軟的廠商信息,明顯可疑;或者本來應該是正常的系統文件 (如explorer.exe或userinit.exe)卻沒有版本信息,可能是被病毒替換或破壞了;還有soundman.exe廠商信息竟然是1, 可以考慮刪除了,應該不是聲卡的程序了。

版本信息中除了廠商以外,還有原文件名,有時你會在這里發現一個與檢查文件不同的名字,真是別有天地。

四、位置

病毒木馬喜歡呆的地方是系統文件夾,windows、windows/system32、windows/system32/drivers,還有 c:/program files/internet explorer/c:/program files/internet explorer/plugin、c:/program files/common files/miscrosoft shared,還有就是臨時文件夾、IE緩存

首先臨時文件夾c:/documents and settings/你的用戶名/local settings/temp和c:/windows/temp是一定要清的,而且可以大膽地刪除,不管好壞,刪了沒事,IE緩存也要清的,不是直接進文件 夾刪除,而從IE的菜單工具-internet選項進入,刪除文件-刪除所有脫機文件,最好在高級那設成關閉瀏覽器時自動清空臨時文件,就省事了。

其它文件夾,主要看是否有不該存在的文件存在,比如windows文件夾中多了什么瑞星的文件(卡卡的倒是有在那)、realplayer的文件, 絕對可疑,還有比如svchost.exe、ctfmon.exe突然出現在windows或其它文件夾中,而不是在它們應該在的system32中,也 可以確定是病毒。當然可以結合上面的幾個方法一起判斷。有的時候是得靠經驗,相對而言文件比較少的文件夾比較好判斷,多出什么很容易發覺,比如 windows、ie文件夾,多看看,就知道基本就是那些,多一兩個exe或dll,馬上可以發現(很多流氓軟件是會在這里安身)。

還有就是結合注冊表啟動項,一般啟動項引用到windws中的不多,基本是輸入法、聲卡管理,更多的就可疑了,指到system32下的了多看兩 眼,實在拿不準,老辦法,到網上查文件名。如果發現啟動項指向font字體文件夾的,那不用想了,一定有問題。

服務驅動也是如此,不是在system32或driver中的就要多檢查下(自然在它們下面的也要檢查,何況不在)。

除了文件夾位置,還有注冊表位置,除了幾個RUN的啟動項,還有映像劫持(IFEO)要檢查,值有debugger的都要注意一下,除了最后一個 your image file name here without a path有個debugger=ntsd -d,其它的是都沒有的,只要有發現就是被劫持(免疫的除外,免疫是把已知病毒程序名劫持到不存在的文件上,使其不能運行),然后就找劫持文件,就是 debugger后面的文件,找到后連同注冊表項一起刪除。但注意,現在的劫持有的用的不是病毒文件,是系統文件或命令,比如svchost.exe或 ntsd -d,這就不要刪除文件了,只要把注冊表項刪除。

還有要注意的注冊表項有appinit_dlls,一般為空值(例外,卡卡的一個文件會放這),如果多出值就是病毒,按名字找到刪除。還有一個就是 userinit,一般也是空的,多東西修改就要查查是否正常。

熱詞搜索:

上一篇:主動防御技術成為反病毒經濟新熱點
下一篇:黑客介紹網絡入侵大型網站完整思路

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品天天摸av网| 国产高清视频一区| 懂色av一区二区夜夜嗨| 欧美午夜精品久久久久久超碰 | k8久久久一区二区三区| 欧美久久久久久久久| 国产精品电影一区二区三区| 国产资源精品在线观看| 欧美精品久久99久久在免费线 | 欧美激情一区二区三区全黄| 亚洲香蕉伊在人在线观| 色综合中文综合网| 色av成人天堂桃色av| 国产精品视频一区二区三区不卡| 另类欧美日韩国产在线| 制服丝袜av成人在线看| 亚洲综合在线五月| 成人app网站| 国产精品美女久久久久久久网站| 久久国产精品区| 91精品久久久久久蜜臀| 亚洲chinese男男1069| 在线观看免费视频综合| 亚洲精品一二三四区| 成人精品国产福利| 国产精品久久久久影视| 风间由美一区二区三区在线观看 | 色吊一区二区三区| 日韩一区欧美一区| 99精品国产视频| 中文字幕在线不卡一区二区三区| 国产一区二区免费看| 国产午夜三级一区二区三| 国产成人午夜精品影院观看视频| 国产视频一区二区在线| 国产高清在线精品| 国产精品久久毛片| 91视频免费播放| 亚洲欧美日本在线| 在线精品视频一区二区三四| 亚洲免费在线视频一区 二区| 一本色道久久综合亚洲91 | 狠狠色丁香婷综合久久| 久久久精品2019中文字幕之3| 国产美女av一区二区三区| 国产性做久久久久久| 99视频热这里只有精品免费| 亚洲日本韩国一区| 欧美日韩高清影院| 久久99精品视频| 国产精品麻豆视频| 91福利社在线观看| 蜜桃av一区二区| 欧美国产日韩a欧美在线观看| 91免费在线播放| 午夜精品福利一区二区三区蜜桃| 精品国产伦一区二区三区免费| 高清国产一区二区| 亚洲国产一区二区a毛片| 亚洲精品一区二区三区在线观看| 成人少妇影院yyyy| 人人爽香蕉精品| 久久精品一区二区三区四区| 97se狠狠狠综合亚洲狠狠| 亚洲成精国产精品女| 欧美精品一区二区三区在线播放| 床上的激情91.| 日本亚洲三级在线| 国产日产欧产精品推荐色| 91黄色激情网站| 久久99国产精品免费网站| 亚洲精品成人a在线观看| 日韩免费高清视频| 色婷婷综合久久| 国产麻豆成人传媒免费观看| 亚洲国产另类av| 久久久精品人体av艺术| 色久优优欧美色久优优| 国内偷窥港台综合视频在线播放| 亚洲一区免费视频| 国产欧美综合在线观看第十页| 69久久夜色精品国产69蝌蚪网| 成人综合日日夜夜| 国产综合成人久久大片91| 午夜电影一区二区| 亚洲男人天堂一区| 中文av字幕一区| 精品福利二区三区| 欧美精品xxxxbbbb| 欧美吻胸吃奶大尺度电影 | 欧美日韩精品一区二区在线播放| 成人精品国产福利| 久久99精品国产麻豆婷婷洗澡| 亚洲国产欧美日韩另类综合 | 欧美日韩精品免费观看视频| 91首页免费视频| 成人h精品动漫一区二区三区| 韩国女主播成人在线| 日韩av午夜在线观看| 亚洲成人自拍偷拍| 亚洲在线视频一区| 亚洲欧美国产毛片在线| 国产精品不卡在线观看| 国产性色一区二区| 久久久国产午夜精品| 久久网这里都是精品| 26uuu亚洲综合色欧美| 日韩三级伦理片妻子的秘密按摩| 5566中文字幕一区二区电影| 欧美日韩视频第一区| 欧美日韩成人一区| 5566中文字幕一区二区电影| 欧美狂野另类xxxxoooo| 欧美日韩一级二级三级| 欧美猛男超大videosgay| 91精品一区二区三区久久久久久| 在线播放欧美女士性生活| 日韩色在线观看| 日韩女优av电影| 久久久久综合网| 国产欧美视频一区二区| 国产精品另类一区| 亚洲欧美另类小说视频| 亚洲综合免费观看高清完整版 | 色婷婷久久综合| 欧美亚洲国产一区二区三区va| 欧美性猛交xxxxxxxx| 日韩一区二区三区在线视频| 日韩欧美一区在线观看| 久久久久久久综合色一本| 国产精品福利影院| 亚洲精品综合在线| 亚洲.国产.中文慕字在线| 日韩极品在线观看| 国产精品888| 在线免费视频一区二区| 欧美精品欧美精品系列| www久久久久| 欧美影院午夜播放| 成人av在线一区二区三区| 欧美性生活一区| 欧美日本韩国一区| 精品久久久久久无| 国产精品国产自产拍高清av| 性欧美疯狂xxxxbbbb| 日本一区二区三区高清不卡| 中文字幕一区二| 免费在线观看一区| youjizz国产精品| 欧美一区二区三区电影| 欧美国产一区在线| 日韩精品福利网| 波多野结衣的一区二区三区| 91精品国产入口| 国产精品久久久久四虎| 蜜臀av一区二区三区| 99国产欧美久久久精品| 日韩免费视频一区| 一区二区三区日韩欧美精品| 国产乱一区二区| 在线不卡的av| 亚洲欧美国产毛片在线| 国产精品99久久不卡二区| 精品视频一区二区三区免费| 亚洲国产高清不卡| 日本不卡视频在线观看| 色综合久久中文字幕| 国产欧美日韩综合| 久久99精品久久久| 在线电影一区二区三区| 亚洲男同1069视频| 成人黄动漫网站免费app| 日韩色视频在线观看| 亚洲一线二线三线久久久| 97成人超碰视| 国产欧美日韩在线看| 久久国产精品区| 日韩一区二区三区在线视频| 亚洲国产日韩一区二区| 成人av在线影院| 国产精品人妖ts系列视频| 国产一区二区免费看| 精品精品国产高清一毛片一天堂| 亚洲成a人片在线观看中文| 一本色道久久综合亚洲精品按摩 | 亚洲一卡二卡三卡四卡无卡久久| 成人动漫av在线| 久久精品视频网| 激情伊人五月天久久综合| 欧美一区二区三区成人| 午夜精品福利久久久| 欧美色倩网站大全免费| 亚洲综合视频在线观看| 色婷婷综合在线| 亚洲一区二区黄色| 欧美日韩免费电影| 美女视频第一区二区三区免费观看网站| 欧美日韩一区高清| 首页国产欧美久久| 日韩美女视频在线|