国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

快照曝光病毒

2016-11-26 06:42:32
網(wǎng)絡(luò)安全和信息化 2016年2期
關(guān)鍵詞:快照日志滑塊

NOD 32雖然具有強(qiáng)悍的掃描殺毒功能,不過病毒也不甘于束手就擒,會(huì)采取各種手段來避開NOD 32的追捕,以更加隱蔽的方式在系統(tǒng)中潛伏下來。

因此,僅僅依靠NOD 32的檢測功能,有可能使其漏網(wǎng)。為此,可以使用NOD 32提供的快照功能,讓狡猾的病毒徹底現(xiàn)出原形。

在NOD 32主界面中的工具界面中點(diǎn)擊“ESET SysInsoector”項(xiàng),在彈出窗口中點(diǎn)擊“創(chuàng)建”按鈕,輸入其注釋信息,點(diǎn)擊“添加”按鈕,NOD 32即可對(duì)系統(tǒng)進(jìn)行全面掃描,將記錄的信息保存在快照文件中。

有了快照,如何發(fā)現(xiàn)狡猾的病毒呢?方法有兩個(gè),其一是配合NOD 32的日志功能來使用,NOD 32提供的日志內(nèi)容較多,信息龐雜不理理解,為此可以在工具界面中點(diǎn)擊“日志文件”項(xiàng),在日志窗口顯示所有的日志信息。點(diǎn)擊“過濾器”按鈕,在彈出窗口的“記錄類型”列表中只選擇“關(guān)鍵”項(xiàng),點(diǎn)擊確定按鈕,來獲得真正需要關(guān)注的安全信息。在ESET SysInspector窗口中雙擊目標(biāo)快照項(xiàng)目,對(duì)系統(tǒng)進(jìn)行掃描檢測,在彈出窗口(如圖8所示)中顯示所有的檢測項(xiàng)目,包括進(jìn)程、網(wǎng)絡(luò)連接、變動(dòng)的注冊(cè)表項(xiàng)、驅(qū)動(dòng)程序、關(guān)鍵文件等。在“過濾”欄中拖動(dòng)滑塊,將其移動(dòng)到中間的位置,來獲得真正有價(jià)值的檢測信息。根據(jù)在日志文件中獲得關(guān)鍵信息,在“查找”欄中輸入相關(guān)內(nèi)容,在檢測信息中執(zhí)行搜索操作,就可以有效的找到可疑信息,進(jìn)而發(fā)現(xiàn)病毒文件的蹤跡。這樣就可以有得放矢將其清除了。

圖8 顯示所有檢測項(xiàng)目

另外一種檢測方法是執(zhí)行對(duì)比操作,在系統(tǒng)處于正常狀態(tài)時(shí),創(chuàng)建一個(gè)快照文件,在系統(tǒng)出現(xiàn)問題后再創(chuàng)建一個(gè)快照文件,在ESET SysInspector窗口同時(shí)選擇這兩個(gè)快照項(xiàng)目,點(diǎn)擊“比較”按鈕,對(duì)其進(jìn)行深度對(duì)比分析,在報(bào)告窗口中顯示比較后的檢測信息,這樣所有的變動(dòng)信息全部被統(tǒng)計(jì)出來,在“過濾”欄中拖動(dòng)滑塊,將其移動(dòng)到中間的位置,就可以過濾掉無關(guān)的信息,讓可疑的信息顯現(xiàn)出來,據(jù)此可以很輕松地發(fā)現(xiàn)病毒的蹤跡。

猜你喜歡
快照日志滑塊
EMC存儲(chǔ)快照功能分析
天津科技(2022年5期)2022-05-31 02:18:08
一名老黨員的工作日志
扶貧日志
心聲歌刊(2020年4期)2020-09-07 06:37:14
游學(xué)日志
創(chuàng)建磁盤組備份快照
前?;瑝K注射模設(shè)計(jì)
中國塑料(2015年9期)2015-10-14 01:12:35
數(shù)據(jù)恢復(fù)的快照策略
斜滑塊內(nèi)抽芯塑件的注射模具設(shè)計(jì)
河南科技(2015年2期)2015-02-27 14:20:28
一張“快照”搞定人體安檢
滑塊分揀系統(tǒng)在我國煙草行業(yè)中的應(yīng)用
河南科技(2014年3期)2014-02-27 14:05:55
麻江县| 阳谷县| 潼关县| 句容市| 山丹县| 乐平市| 桦甸市| 凭祥市| 揭西县| 额敏县| 安溪县| 孟州市| 翁源县| 安仁县| 平舆县| 绥阳县| 城口县| 祁门县| 肥乡县| 泽普县| 平果县| 资讯 | 安吉县| 荆州市| 汤阴县| 彩票| 金溪县| 南和县| 塔河县| 青神县| 新营市| 永新县| 高要市| 台东市| 河西区| 修武县| 浏阳市| 东源县| 汝阳县| 拜泉县| 尤溪县|