- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈手工杀毒
图表 错误!文档中没有指定样式的文字。1 计算机安全,关键在“防”,所以平常所做的防护以及备份工作是最重要的! 系统安全,方法有很多:影子系统、虚拟机、沙箱...但很多时候真的没有必要。保持良好的上网习惯和用机习惯,做好适当的备份就可以了。所以这里不讨论那些虚拟技术,主要是真实系统中的一些问题。虽然谈的是手工杀毒,但还是要列举一下平常会用到的可能有关的一些东西:360,卡卡,超级兔子,window清理助手,超级巡警,黄山IE修复,恶意软件清理助手......虽然并不讨论,但是这些日常所用到过的东西很有帮助。对于杀毒软件的优劣没什么多评判的,主流我几乎都算是用过一遍了,也只是觉得各有所长。对于防御,最重要的无非还是补丁和好的习惯,手工只是辅助,杀毒软件仍然只是辅助吧。 下面是一般处理的方式(一层进一层地处理): 安全模式下全盘查杀。 将硬盘挂接到其它机器上全盘查杀。 重装系统后,仅操作桌面的情况下,安装杀毒软件全盘查杀。 依靠杀毒软件是对的,因为手工来杀意味着麻烦和很可能的失败,但是完全交给杀毒软件也不妥当。在病毒成功干扰杀毒软件之后,我们就要手工尽可能去排除干扰。一旦病毒进来了,难说病毒不会把杀毒软件先干掉。即使不用,了解下也没有坏处。 进入手工杀毒的主题: 当中毒之后,第一步,就是断网,并且千万不能系统重启 即使重启也不要正常重启 。 中毒后的症状现在也出奇的有一致性,干扰如360这类安全工具,禁用任务管理器等等。平时多注意任务管理器多注意进程,熟悉系统盘里的文件,以及文件的修改时间,会为手工杀毒带来方便,第一时间知道中毒,第一时间划定可疑范围。在杀毒里最开始也是最重要的一步,就是干掉病毒的进程。这就涉及到很多工具。没有这些工具,手工杀毒根本无从谈起。 首先是我们平时用的最多的任务管理器。用Ctrl+Shift+ESC调出 似乎平时人们都更喜欢Ctrl+Alt+Delete 。最大的缺点是不能同时结束两个以上的进程,而且可以说一直是病毒的首要目标,功能比较鸡肋。但是通常可以是一个信号灯,一旦其失效,就要考虑是不是中毒了~ 我强烈推荐Sysinternals的Process Explorer和Process Monitor,因为这两个软件实在是太好了。自从Winternals被微软收购后,Sysinternals也被并入微软名下,所以其工具对于windows系统的支持非常好。 Process Explorer可以完全取代系统自带的鸡肋般的taskmanager,提供的功能之强,使得这款软件历经多年仍然难有出其右者。对于进程信息的提供真是应有尽有了,详细而透彻。虽然近一年时间似乎也逐渐成为病毒屏蔽目标之一,但是强大功能和实用性,我一直无法放弃使用。按Ctrl+H,还可以切换到Handler视图进行更加高级的操作。 早些时候使用process explorer可以说是百试百灵的,可以逃脱的病毒并不多,现在情况就差很多了。下面是我以前碰到的一个例子:U盘上总是会被写上一个文件,文件大小是655k,删除之后过会又会重建。在任务管理器中看不出什么问题,但是在process explorer下却是一目了然。有一个进程作为用户进程居然没有父进程,看其行为,居然每隔一定时间就有一次IO操作,大小刚好也是655k。于是找到位置,删除之。同时用Process Monitor追踪了一下找到其他一些文件删除,系统恢复。可以说杀的并不完整,但是病毒已经无效化了。 Process Monitor实际上是对进程的文件系统和注册表调用的监视。对于特定进程可以完全跟踪文件读写和注册表的读写,这对于排查病毒极为有用。同时也提供了一个进程查看器,其虽然不如专门的进程查看器process explorer强大,却也十分实用,特别是存活时间可以说是一目了然。 在熊猫烧香肆虐的时候,可以说是IceSword大显神威的时候。对于这款软件就不多说了,到了1.22后软件作者就没有再更新了,功能之强大也是沿用至今的利器。但是我一直是用不好的,因为自从用起Sysinternals的工具后,用冰刃的时候就少了很多。强大的工具,要小心使用,不然会危及系统。 也许以上我都是在介绍软件,但是事实就是这样。我们必须借助软件工具找到病毒进程,找到病毒位置。其实很有意思,杀毒的大部分时间都是花在寻找病毒之上的,不论是杀毒软件,还是手工处理。很多时候也许没有这么多工具可用,那么就只能考虑CMD了。运行中输入cmd进入命令行,命令tasklist可以显示当前进程信息,而命令taskkill则可以杀掉指定PID的进程。详细的可以键入tasklist /?看帮助,说明和用法都很详细。另外记得还有个tskill,和一个ntsd,记不怎么
您可能关注的文档
- 模煳逻辑与模煳控制.ppt
- 某物资存储管理系统设计与实现.doc
- 脑机接口技术.doc
- 内部控制手册-17.5 废弃物资处置.doc
- 内部审计实务指南第2号——物资采购审计.doc
- 内框架砌体结构设计最终版.doc
- 能让你一天就看懂的逻辑推理基础知识(2011.03.25).doc
- 年产8万吨丁二烯精馏工艺设计.doc
- 拧一拧变出韩式盘发.doc
- 浓浓日式田园风_48平米1室1厅装修令人瞠目结舌.doc
- 2026年材料员考试题库(综合题).docx
- 2026年禁毒防毒题50道含完整答案(有一套).docx
- 2026年材料员考试题库及答案(名师系列).docx
- 2026年国家电网招聘之电网计算机考试题库500道及参考答案(综合卷).docx
- 2026年土地登记代理人之土地登记相关法律知识考试题库500道(精选题).docx
- 2026年禁毒防毒题50道【典优】.docx
- 2026年国家电网招聘之文学哲学类考试题库300道完整版.docx
- 2026年教师招聘之幼儿教师招聘考试题库300道附参考答案【满分必刷】.docx
- 2026年国家电网招聘之金融类考试题库300道精编答案.docx
- 2026年土地登记代理人之土地登记相关法律知识考试题库500道(精选题).docx
最近下载
- PE聚乙烯燃气管道施工方案.docx VIP
- 机器视觉技术与应用实战-全套PPT课件.pptx
- 【MOOC】英语科技文献阅读-哈尔滨工业大学 中国大学慕课MOOC答案.docx
- 人教版七年级下册英语Unit 2《No Rules, No Order》第6课时(Project & Reading Plus)教学课件(新教材).pptx
- 人教版四年级上册英语试卷 Unit 2.pdf
- 鲁迅简介PPT课件.pptx VIP
- 水产养殖项目可行性报告.pptx VIP
- GB50461-2024:石油化工静设备安装工程施工质量验收规范.pptx VIP
- 离职证明模板电子版.doc VIP
- 中考作文之审题与立意(题型解读+考点点拨+知识梳理+专项训练)-2025年中考语文一轮复习考点突破(江苏专用)学生版.pdf VIP
文档评论(0)