您的位置:软件 > 网络安全 > 病毒剖析 > 防毒指南 > 正文
电脑病毒最新隐身趋势及应对方法
[文章信息]
作者:
时间:2005-01-23
出处:华夏黑客
责任编辑:原野
[文章导读]
已知病毒可以被杀毒软件发现,而未知病毒是无法被杀毒软件发现的,但可以被防火墙发现……
advertisement
热点推荐
· 动画图解:Excel大写数字设置
· 利用C++模板编写的序列化框架
· 动画图解:Excel中文日期格式
· Eclipse快速上手指南之使用CVS
· 程序员的SOHO:接单到完成的全过程
[正文]

1 2  下一页

  目前病毒的反杀毒技术有了新动向,主要是采用了隐身方法。病毒采用的隐身方法据称有下列两种:一是频繁自我删除启动项和文件,就是开机后删除,关机前再创建,例如Backdoor/Byshell.a;二是隐藏进程、文件名(只能在安全模式下看到)和服务,例如灰鸽子病毒最新变种Backdoor/Huigezi.2005。过去手工杀毒的三步方法就是,停止病毒进程,删除病毒文件,删除病毒启动项。现在这些方法将不好使了。

  那么,现在应该如何对付这种新病毒呢?其实办法还是有的。对付第一种病毒的方法非常简单,就是非正常关机(突然停电)。这种方法过去我就用过,例如新浪网站偷偷安装的一个游戏插件,其启动项无法去掉,因为找不到它的进程,无法停止它,所以删除了启动项后关机时它又创建了启动项(简直就是“准病毒”),后来就是用突然停电的方式解决的。顺便说一句,非正常关机对硬盘不利,所以不到迫不得已就别这样干。

  对付第二种病毒较难,需要在安全模式下才能发现并删除它。因此,首先必须知道病毒入侵了才好采取措施。已知病毒可以被杀毒软件发现,而未知病毒是无法被杀毒软件发现的,但可以被防火墙发现,这是因为病毒往往要连通网络。你先禁止它连通网络(同时选中类似“以后也同样处理”这样的选项),下一步就到安全模式下查找今天刚创建的exe、dll文件,删除即可。

1 2  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • 如何增强对木马、病毒的防范
  • 详解六大QQ病毒特征及清除方法
  • 如何判断你的电脑是否含病毒
  • 计算机防毒杀毒的六大常见误区
  • 设置MSN可自动防卸MSN蠕虫病毒
  • 企业网络防范计算机病毒的需求
  • 手机病毒时代之防范及剿毒攻略
  • 金山提醒国庆假日防毒六大措施
  • Linux系统下的病毒发展及其分类
  • 有关方面公布04年电脑病毒情况 蠕虫危害最大
  • 创维即将公布新董事会名单 为复牌做准备
  • 小灵通与手机短信互通 催生新电信主义魔戒
  • 飞利浦清算DVD企业旧账 每台3.5美元专利费
  • 中国手机短信04年收入过两百亿 彩铃商机巨大
  • 北京铁通ADSL免费提速 包月费维持在100元
  • 核准制酝酿手机业风暴 华为金立等有望闯入
  • 消息称中移动欲10亿美元洽购香港运营商CSL
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    温馨祝福|极品爆笑|生肖属相|StarQ|体育竞技|美好风光|每逢佳节
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    老鼠爱大米 冲动的惩罚
    最熟悉的陌生人 绿光
    可爱女人 盛夏的果实
    当你孤单你会想起谁 孤单北半球
    2002年的第一场雪 眉飞色舞
    有多少爱可以重来 挪威的森林
    最浪漫的事 老板电话

    CSEEK搜索