您的位置:学习中国 攻防天地 系统安全 正文
原作者:admin 添加时间:2007-08-10 原文发表:2007-08-10 人气:215 来源:www

本文章共5642字,分10页,当前第9页,快速翻页:
 
-----------------------------------------------------------------------------------------------------------------------------------------------

本文提示:《上网必备 如何判断你的电脑是否含病毒(9)》是本站编辑们为广大网友精选的实用文章,本文阐述了关于文章的相关理论,相对来说专业性强,但是本文只是针对于某个问题提出的见解与论述,未必能辐射到相关问题的方方面面,所以本文处理问题的方法仅仅为您提供一些参考。更多问题请查阅学习中国网其他栏目哦.

-----------------------------------------------------------------------------------------------------------------------------------------------


  
  b、注册表观察法
  
  这类方法一般适用于近来出现的所谓黑客程序,如木马程序,这些病毒一般是通过修改注册表中的启动、加载配置来达到自动启动或加载的,一般是在如下几个地方实现:
  
  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion
  
  等等,具体可参考我的另一篇文章--《通通透透看木马》,在其中对注册表中可能出现的地方会有一个比较详尽的分析。
  
  c、系统配置文件观察法
  
  这类方法一般也是适用于黑客类程序,这类病毒一般在隐藏在system.ini 、wini.ini(Win9x/WinME)和启动组中,在system.ini文件中有一个"shell="项,而在wini.ini文件中有"load= "、"run= "项,这些病毒一般就是在这些项目中加载它们自身的程序的,注意有时是修改原有的某个程序。我们可以运行Win9x/WinME中的msconfig.exe程序来一项一项查看。具体也可参考我的《通通透透看木马》一文。
  
  d、特征字符串观察法
  
  这种方法主要是针对一些较特别的病毒,这些病毒入侵时会写相应的特征代码,如CIH病毒就会在入侵的文件中写入"CIH"这样的字符串,当然我们不可能轻易地发现,我们可以对主要的系统文件(如Explorer.exe)运用16进制代码编辑器进行编辑就可发现,当然编辑之前最好还要要备份,毕竟是主要系统文件。
 
本文章更多内容<<上一页 - 1 - 2 - 3 - 4 - 5 - 6 - 7 - 8 - 9 - 10 - 下一页>>
本页地址
收藏到:[收藏夹] [百度搜藏] [新浪ViVi] [POCO网摘] [ 和讯网摘] [好哦网摘] [Google书签]
               
[搜狐网摘] [365Key网摘] [天极网摘] [我摘] [博采网摘] [igooi网摘]
相关文章

高科技时代如何注意网络密码的安全
计算机网络安全
有效防范来自网上的骇客攻击
欺骗hacker的一种有效方法
另类安全走出WindowsXP最小化克隆误区
防范Windows XP的安全策略
教你摆脱黑客攻击的十大方法
电脑病毒偏爱六类常用软件
如何手工封135端口?
如何显示隐藏文件(运行病毒后)
反黑客--分析数据查找黑客方法
建立防火墙的主动性网络安全防护体系
抛弃杀毒软件!只用10大免费服务
揭示秘密 打开隐藏文件的方法
9种办法解决20黑屏,总有一款适合你
电脑无毒之绝招
什么是端口和通道呢?

相关评论


本文章所属分类:首页 攻防天地 系统安全   系统安全