国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

識破病毒伎倆

2015-12-03 03:23:06
網(wǎng)絡(luò)安全和信息化 2015年9期
關(guān)鍵詞:快照病毒檢測注冊表

當(dāng)您從網(wǎng)上下載了一個軟件,但是對其安全性有所懷疑時,在運行該程序之前,為了安全起見,最好在虛擬機(jī)中對其進(jìn)行分析測試。在虛擬機(jī)中啟動Total Uninstall這款工具,在其主界面工具欄依次點擊“已監(jiān)控程序”和“安裝”按鈕,點擊“下一步”按鈕,Total Uninstall開始拍攝系統(tǒng)當(dāng)前快照,之后在“程序名稱”欄中輸入目標(biāo)程序名稱,例如“病毒檢測”,選擇需要檢測的可疑程序,點擊“啟動安裝程序”按鈕,激活該可疑程序。如果是病毒或者木馬程序的話,往往會發(fā)現(xiàn)其不像正常軟件一樣出現(xiàn)安裝界面,而是幾乎沒有任何反應(yīng),這就說明該惡意程序已經(jīng)悄然運行了。

圖1 在Total Uninstall查看監(jiān)控信息

之后點擊“程序已安裝”按鈕,Total Uninstall再次拍攝系統(tǒng)快照。在Total Uninstall主界面(如圖1所示)中的“已監(jiān)控”欄中選擇“病毒檢測”項,在窗口右側(cè)打開“文件系統(tǒng)”節(jié)點,看到該病毒在“C:Program FilesCommon FilesMicrosoft SharedMSInfo”文件夾中生成了一個記錄文件、一個病毒主文件。在“C:Windows”中創(chuàng)建了名為“reserver.exe”的程序,之后在“C:WindowSystem32”文件夾中生成了名為“_rejoince.exe”的隱藏文件,而且病毒很快就刪除了“C:Windows”中“reserver.exe”文件來隱蔽自身行蹤。在“注冊表”欄中看到該病毒將自身偽裝成了名為“系統(tǒng)媒體服務(wù)”的服務(wù),并指向上述路徑中的病毒程序。清除病毒的方法是重啟電腦進(jìn)入安全模式,根據(jù)以上線索將病毒文件全部刪除,在注冊表編輯器中打開“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”分支,刪除其下的“Windows Media Service”子鍵,該病毒就徹底失去了活力。

猜你喜歡
快照病毒檢測注冊表
EMC存儲快照功能分析
天津科技(2022年5期)2022-05-31 02:18:08
2021下半年加州鱸病毒檢測總結(jié)與建議
基于WinPcap的校園網(wǎng)ARP病毒檢測防御系統(tǒng)設(shè)計與實現(xiàn)
更上一層樓 用好注冊表編輯器
創(chuàng)建磁盤組備份快照
GeXP多重RT-PCR技術(shù)在呼吸道病毒檢測中的應(yīng)用
HIV感染者血漿、尿液巨細(xì)胞病毒檢測的臨床分析
數(shù)據(jù)恢復(fù)的快照策略
一張“快照”搞定人體安檢
學(xué)習(xí)器揭開注冊表面紗
移動一族(2009年3期)2009-05-12 03:14:30
德庆县| 太湖县| 青州市| 通州区| 青阳县| 崇明县| 仙居县| 万山特区| 康平县| 察隅县| 吕梁市| 临湘市| 德钦县| 兴和县| 汉中市| 逊克县| 闻喜县| 泉州市| 图们市| 大余县| 常德市| 怀集县| 兴化市| 昌宁县| 江陵县| 南和县| 格尔木市| 荆州市| 济阳县| 武川县| 施甸县| 肇东市| 博白县| 平乡县| 丰县| 吕梁市| 日照市| 保亭| 宜兰市| 波密县| 鹤壁市|