資料介紹
														手動查殺:只不通過代碼的方式對病毒進行查殺,通過鼠標指指點點+DOS命令實現(xiàn)殺毒
粗淺,往往不能查殺干凈
并不代表什么軟件都不用,專業(yè)分析軟件
手動查殺病毒木馬固定的流程:
1. 排查可疑進程。因為病毒往往會創(chuàng)建出來一個或多個進程,因此我們需要分辨出哪些進程是由病毒所創(chuàng)建,然后刪除可疑進程。
2. 檢查啟動項。病毒為了實現(xiàn)自啟動,會采用一些方法將自己添加到啟動項中,從而實現(xiàn)自啟動,所以我們需要把啟動項中的病毒清楚。
3. 刪除病毒。在上一步的檢查啟動項中,我們就能夠確定病毒主體的位置,這樣就可以順藤摸瓜,從根本上刪除病毒文件。
4. 修復被病毒破壞的文件。這一步一般來說無法直接通過純手工完成,需利用相應的軟件,不是我們討論的重點。
既然計算機有殺毒軟件,為什么還要學習手動查殺病毒呢?
因為殺毒軟件存在嚴重的滯后性,等到殺毒軟件公司的工程師抓取到病毒的樣本對其進行分析,總結出這個病毒的特征碼,并將這個特征碼加入到殺毒軟件的庫中,這樣的話我們的殺毒軟件才能識別這個病毒,而采用特征碼這種方式,一旦病毒出現(xiàn)變種我們的殺毒軟件就無法在對這個病毒查殺了,因此說手動查殺在技術上是非常必要的。
如何編寫病毒的專殺工具?
專殺工具的編寫與手動查殺的流程和思想基本一致,掌握查殺手動查殺病毒的原理。
環(huán)境
操作場景:windows xp
實驗工具:Windows系統(tǒng)自帶程序
實驗文件:Setup.exe
實驗思路:
1. 學會基本的手動查殺理論
2. 利用DOS命令行刪除病毒及其影響
開始實驗:
一。排查可疑進程的工作:
1. 運行病毒程序之前,打開任務管理器,記錄下來,運行病毒程序,通過比對任務管理器,知道病毒程序創(chuàng)建了哪些進程(printScreen鍵:截圖)
  
2. 運行病毒,發(fā)現(xiàn)任務管理器關閉了,再次嘗試打開,任務管理器一閃而過,說明病毒已經對系統(tǒng)產生影響。
影響1:無法打開任務管理器。
問:如何在任務管理器打不開的情況下查看當前系統(tǒng)的進程?
答:在命令提示符下,輸入tasklist命令,就可以列出當前系統(tǒng)的所有進程。
												
												
												粗淺,往往不能查殺干凈
并不代表什么軟件都不用,專業(yè)分析軟件
手動查殺病毒木馬固定的流程:
1. 排查可疑進程。因為病毒往往會創(chuàng)建出來一個或多個進程,因此我們需要分辨出哪些進程是由病毒所創(chuàng)建,然后刪除可疑進程。
2. 檢查啟動項。病毒為了實現(xiàn)自啟動,會采用一些方法將自己添加到啟動項中,從而實現(xiàn)自啟動,所以我們需要把啟動項中的病毒清楚。
3. 刪除病毒。在上一步的檢查啟動項中,我們就能夠確定病毒主體的位置,這樣就可以順藤摸瓜,從根本上刪除病毒文件。
4. 修復被病毒破壞的文件。這一步一般來說無法直接通過純手工完成,需利用相應的軟件,不是我們討論的重點。
既然計算機有殺毒軟件,為什么還要學習手動查殺病毒呢?
因為殺毒軟件存在嚴重的滯后性,等到殺毒軟件公司的工程師抓取到病毒的樣本對其進行分析,總結出這個病毒的特征碼,并將這個特征碼加入到殺毒軟件的庫中,這樣的話我們的殺毒軟件才能識別這個病毒,而采用特征碼這種方式,一旦病毒出現(xiàn)變種我們的殺毒軟件就無法在對這個病毒查殺了,因此說手動查殺在技術上是非常必要的。
如何編寫病毒的專殺工具?
專殺工具的編寫與手動查殺的流程和思想基本一致,掌握查殺手動查殺病毒的原理。
環(huán)境
操作場景:windows xp
實驗工具:Windows系統(tǒng)自帶程序
實驗文件:Setup.exe
實驗思路:
1. 學會基本的手動查殺理論
2. 利用DOS命令行刪除病毒及其影響
開始實驗:
一。排查可疑進程的工作:
1. 運行病毒程序之前,打開任務管理器,記錄下來,運行病毒程序,通過比對任務管理器,知道病毒程序創(chuàng)建了哪些進程(printScreen鍵:截圖)

2. 運行病毒,發(fā)現(xiàn)任務管理器關閉了,再次嘗試打開,任務管理器一閃而過,說明病毒已經對系統(tǒng)產生影響。
影響1:無法打開任務管理器。
問:如何在任務管理器打不開的情況下查看當前系統(tǒng)的進程?
答:在命令提示符下,輸入tasklist命令,就可以列出當前系統(tǒng)的所有進程。
												下載該資料的人也在下載
												下載該資料的人還在閱讀
											
											更多 >
											
										- 如何在虛擬環(huán)境下進行病毒的查殺詳細資料概述 13次下載
 - 功夫熊貓3dsmax2010 模型源文件下載 2次下載
 - 熊貓21MF88彩電圖紙
 - 360殺毒軟件v1.2正式版_永久免費 0次下載
 - 熊貓C64P88彩電電路圖
 - 熊貓3625彩電電路圖
 - 熊貓3615B彩電電路圖
 - 熊貓3608A彩電電路圖
 - 熊貓C44P3彩電電路圖
 - 熊貓2188彩電電路圖
 - 熊貓21M01彩電電路圖
 - 熊貓2119彩電電路圖
 - 熊貓3631M彩電電路圖
 - 熊貓25M05彩電電路圖
 - 熊貓牌彩電存儲器數(shù)據
 
- innovus中如何手動拉線及常用快捷鍵 4536次閱讀
 - 手動波導衰減器的概念 618次閱讀
 - EPLAN P8 2.9是如何手動放置端子圖表 4984次閱讀
 - 如何在手動模式下為DS1863/DS1865 PON控制器設置偏置DAC 672次閱讀
 - 如何控制VFD的手動輸入 2308次閱讀
 - 全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎? 2452次閱讀
 - 以引導性病毒為例,分析病毒的攻擊原理 5095次閱讀
 - 詳談計算機病毒的定義與特征 1.9w次閱讀
 - 干貨:勒索病毒防范措施與解決方案 6341次閱讀
 - 閥門手動裝置的優(yōu)點與缺點 3292次閱讀
 - 手動球閥的工作原理_手動球閥的開啟關閉過程 1.1w次閱讀
 - 手動點膠機diy制作 7181次閱讀
 - 如何預防工控網絡的U盤病毒 2656次閱讀
 - 熊貓以工業(yè)機器人為突破口 主攻智能制造技術 1148次閱讀
 - 熊貓2158型彩電模擬量共用電路 4792次閱讀
 
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
 - 0.00 MB | 1491次下載 | 免費
 - 2單片機典型實例介紹
 - 18.19 MB | 95次下載 | 1 積分
 - 3S7-200PLC編程實例詳細資料
 - 1.17 MB | 27次下載 | 1 積分
 - 4筆記本電腦主板的元件識別和講解說明
 - 4.28 MB | 18次下載 | 4 積分
 - 5開關電源原理及各功能電路詳解
 - 0.38 MB | 11次下載 | 免費
 - 6100W短波放大電路圖
 - 0.05 MB | 4次下載 | 3 積分
 - 7基于單片機和 SG3525的程控開關電源設計
 - 0.23 MB | 4次下載 | 免費
 - 8基于AT89C2051/4051單片機編程器的實驗
 - 0.11 MB | 4次下載 | 免費
 
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
 - 0.00 MB | 234313次下載 | 免費
 - 2PADS 9.0 2009最新版 -下載
 - 0.00 MB | 66304次下載 | 免費
 - 3protel99下載protel99軟件下載(中文版)
 - 0.00 MB | 51209次下載 | 免費
 - 4LabView 8.0 專業(yè)版下載 (3CD完整版)
 - 0.00 MB | 51043次下載 | 免費
 - 5555集成電路應用800例(新編版)
 - 0.00 MB | 33562次下載 | 免費
 - 6接口電路圖大全
 - 未知 | 30320次下載 | 免費
 - 7Multisim 10下載Multisim 10 中文版
 - 0.00 MB | 28588次下載 | 免費
 - 8開關電源設計實例指南
 - 未知 | 21539次下載 | 免費
 
總榜
- 1matlab軟件下載入口
 - 未知 | 935053次下載 | 免費
 - 2protel99se軟件下載(可英文版轉中文版)
 - 78.1 MB | 537793次下載 | 免費
 - 3MATLAB 7.1 下載 (含軟件介紹)
 - 未知 | 420026次下載 | 免費
 - 4OrCAD10.5下載OrCAD10.5中文版軟件
 - 0.00 MB | 234313次下載 | 免費
 - 5Altium DXP2002下載入口
 - 未知 | 233046次下載 | 免費
 - 6電路仿真軟件multisim 10.0免費下載
 - 340992 | 191183次下載 | 免費
 - 7十天學會AVR單片機與C語言視頻教程 下載
 - 158M | 183277次下載 | 免費
 - 8proe5.0野火版下載(中文版免費下載)
 - 未知 | 138039次下載 | 免費
 
	                電子發(fā)燒友App
	            
	        
	        
          
        
        
	                    
                        
                        
                        
                        
                        


創(chuàng)作
發(fā)文章
發(fā)帖  
提問  
發(fā)資料
發(fā)視頻
上傳資料賺積分
           
            
            
                
            
評論