手工检测查找潜存的病毒方法-昆明金峰电脑医院_昆明电脑维修,昆明电脑上门维修,昆明上门修电脑,昆明笔记本电脑维修,昆明电脑维护,昆明IT外包
昆明电脑维修音乐网站昆明电脑维修留言板昆明电脑维修技术论坛
 
 
  帮助信息
  不熟新系统 升级iOS7耗电严重
  宽带被指提价未提速 宣称50M最高仅为20M
  最严实名制满月 八成人称垃圾短信无明显减少
  悲剧:水货iPhone 5S/5C无法使用移动4G
  电脑连接HDMI显示器后没声音的解决办法
  d3dx9_42.dll下载及修复d3dx9_42.dll丢失和不知放哪的问题
  超极本怎么样?超极本VS传统笔记本优缺点的要点分析
  WiGig是什么?新一代高速无线通信技术WiGig
  常见投影机故障解决五例
  IP地址和硬件地址冲突的解决
  笔记本密码破解
  SDRAM能与EDO RAM混用吗
  ADSL常见经典故障大全
  睡眠和休眠的区别
  系统隐藏分区是干什么的?能删除吗?
  GHOST系统的时候出错该怎么办啊?
  安装IE9 0x80070422错误怎么办?
  昆明金峰电脑维修教你查询苹果保修期
  由K29改造引发 笔记本升级前需知的事
  安卓手机省电技巧汇总
  升级不是必须,Win8无法取代Win7
  百度是用来找广告的? 搜索营销莫变小广告
  符合谷歌喜好的网站优秀内容撰写技巧
  笔记本一直接电源对电池有影响吗
  VPN服务器知识
  机箱和电源的基础知识
  让你的Win8极速开机启动方法总结
  让你的Win8极速开机启动方法总结
  Win8怎么激活的方法详细步骤
  Windows 8输入法切换也智能
  win8不用密码自动登陆小窍门
  昆明电脑维修教你win8进入安全模式的小技巧
  昆明电脑维修教你win8任务栏隐藏而不合并标签
  win8 wmc升级 key过期后的用处
  Windows中提高内存使用效率5种方法
  Win XP运行速度提升技巧是什么
  昆明电脑维修分享开机报警大全详解
  解决office 2013 “在安装过程中出错”的方法
  Ntsd、taskkill 绝杀进程命令
  昆明电脑维修教你,不用外来工具,重建图标缓存的有效方法--解决桌面图标关联错乱问题
  win7分区技巧 让win7无损分区轻松实现
  巧治本地连接受限顽疾
  绝招破解文件加密大师
  关于4K对齐的使用经验
  电脑开机问题和解决方法十总结
  有线路由+无线路由串联方法,简单实用!
  经典再续 Windows XP的15个特殊小技巧
  喷墨打印机的四个入门级日常使用技巧
  7个喷墨打印机的使用小技巧
  欢呼吧!iOS 6.0.2完美越狱马上公布
  告诉你为什么iPad播放1080P视频会卡
  720P是什么意思?高清电影视频格式720P解释
  Ping命令的IP地址精简用法
  笔记本硬盘的SATA模式AHCI的含义
  联想y460怎么切换双显卡?
  常用数据恢复软件
  网络中各种网线的接线的方法
  笔记本电脑重启、死机故障的简要分析及对策
  装完Win8做什么 三步打造个人专属电脑
  微软:IE10是Win8上最快最流畅的浏览器
  Windows 8快捷键汇总
  轻松搜索&迅速关机 微软Win8迅速上手
  常用电脑密码破解实用技巧
  HTML5是神马?让你直观感受
  让win7窗口变全透明,win7小技巧
  电脑实用技巧解决常见问题
  教你建立一个别人打不开的文件夹
  安装系统六步让你无忧
  ADSL常见经典故障大全
  CRT纯平常见故障问答
  Win7预装版教你如何摆脱拨号上网的恶梦
  Mydrivers驱动精灵2012 SP5正式版发布
  是谁发明了ESC按键?
  系统体验指数9.9?牛逼修改体验指数
  安卓系统是如何升级的
  iPhone 5国内已开卖遭遇掉漆门、屏幕气泡门
  玩爽网游之优化攻略,解决玩游戏掉线卡的问题
  揭秘:电视棒真的棒吗?电视棒是什么?
  怎么判断Explorer.exe进程的真假
  电脑安装系统后必做的3件事情
  Win7磁盘管理压缩已有分区不丢数据给硬盘重新分区
  Linux系统常见疑难问题的解决
  教你用syslinux制作U盘启动盘
  ISO镜像文件与GHO文件的作用
  ImageX(WIM)与Ghost安装系统的利弊
  买显卡看什么,如何选择适合自己的显卡
  图文详解各版本QQ聊天记录在哪个文件夹?
  疑似Bug?”另类”方法获取免费迅雷会员账号
  给IE浏览器加速——让64位win7默认调用64位IE9
  警惕“32位Win7装4G内存”的谬论
  解决安装Win7系统时自动生成100MB保留分区问题
  Win7删除美式键盘全过程,让打字速度更快
  解决开关机停止响应
  教你如何删除顽固文件
  电脑死机不用愁 现在帮你揭开秘密
  系统无法上网的原因和解决办法
  忘记ADSL拨号密码了怎么办,如何破解宽带密码
  隐藏文件的七个方法_暑期教程
  告诉大家怎么解决PS/2的鼠标键盘老是没用
  菜鸟安装防火墙的注意事项
  cdkey是什么意思,CDKEY怎么领取?
  Windows XP系统无法访问Windows7共享文件夹的解决办法
  Win7系统内存使用率多少正常?
  win7 软AP设置
  WIN7开启AHCI方法
  Windows8 RTM专业版简体中文64位下载
  微软首次公开确认新Xbox 将与Win8融合
  Win7部分网页打不开
  iPhone5真机首次与iPhone4S对比图曝光
  avast更新时提示“该套装已经被破坏”完美解决方法
  购买选购电脑36计
  全面设置无线路由器保证安全
  破解校园网锐捷4.44多网卡拨号限制
  一个计算机技术研究生阶段常被提起的问题
  机械键盘依旧是市场主流
  微软:XP维护成本是Win7的五倍
  关于无线路由器中的几种工作模式解释
  电容爆浆是怎么回事?
  电脑感染bhoexe.dll顽固病毒的处理
  H55芯片主板搭配i5处理器也需要注意内存插槽的顺序
  山寨电源导致硬盘供电不足,引起电脑死机蓝屏
  杂牌摄像头导致电脑开机卡在自检画面的故障
  Ping值和带宽之间关系
  电脑前的眼健康
  怎样删除地址栏里的网址记录?
  解决输入法切换不出来的方法
  CPU温度过高怎么办?CPU温度高的解决办法
  Windows XP 家庭用户内存优化指南
  什么是防火墙?Windows XP防火墙知识介绍
  什么是一体机电脑 一体机电脑好不好?
  抛弃iTunes QQ影音教你玩转“牛排”
  金山快盘让“刷机控”轻松实现内容备份
  新iPad本月21国上市 仍不含中国大陆
  WPS手机版超强内存优化 支持100M文档
  Win8 RT版面向平板!安卓平板价格趋低
  告诉你买笔记本电脑主要看什么
  笔记本电脑电池激活至关重要
  不得不提起的win8系统,优点与缺点
  提高运行速度:Win7上系统性能与外观简单优化
  avast更新时提示“该套装已经被破坏”完美解决方法
  Explorer.exe应用程序错误,究竟谁干的?
  win7下语言栏消失及不能切换搜狗输入法的解决方法
  SATA2.0和SATA3.0硬盘速度差多少
  液晶显示器点距是不是越小越好
  1066和1333的内存能一起用吗
  微博实名今起实行 老用户不实名不能发言
  遨游2的收藏夹保存位置在哪?
  宽带连接错误769的原因和解决方法
  如何利用EVEREST软件查找安装序列号?
  回归原始 微软官方博客曝win8快捷键
  找不到Windows8开始按钮?微软告诉你
  悲剧?Win8系统平板无法安装其它系统
  腾讯证实QQ个人资料出故障 正在紧急修复
  19条小技巧让你快速上手Ubuntu 11.04
  Windows 8关机方法大全
  苹果称唯冠在美只能起诉商标代理公司
  想不想iPhone QQ在线?有人帮你代挂
  分析称HTML5不断普及 前景广阔
  雷电接口:Intel两款顶级Z77主板规格浮出
  侵犯摩托罗拉专利 苹果在德叫停邮件推送
  诺基亚取代HTC成全球第一大WP7厂商
  大容量手机电池或存在安全隐患
  Windows 8消费者预览版正式完工!
  广州插头插座合格率不足五成 多用插座易致火灾
  桌面建快捷方式 怎样创建桌面快捷方式?
  电脑开机没有“滴”但可以进入系统
  笔记本电脑升级内存条常见问题答疑
  现在购买移动硬盘好还是闪存好
  如何让XP系统和Windows 7共享打印机
  新装的电脑为什么没声音
  Google经常无法显示该网页的解决方法
  暴风影音5左眼功能不明显
  解决用Win7 USB/DVD Download Tool制作USB启动盘提示ISO不可用问题
  FireFox颓势,Win8或成IE10和Chrome的天下
  Win7预装版自带“日期”帮你算准女友生日
  让你的Win7预装版右键菜单不再巨长无比
  CPU噪声很大是什么原因
  硬盘导致蓝屏和进不去安全模式
  iPhone4S国人版完美越狱放出!遭质疑
  白领必备 金山快盘一键备份MSN聊天记录
  2012最新最全!PDF转换成WORD大全
  F1~F12按键的作用
  黑客是如何攻破网络的?
  笔记本电脑保养知识
  Windows7系统备份总是失败
  分享iPhone 4使用的28个小技巧
  Win 7系统 鼠标使用秘籍
  笔记本电脑按键关机问题的解决
  30项新功能 微软Office 365迎来重大更新
  2011永久免费杀毒软件汇总
  电脑重做系统和方法步骤
  关于停电后突然断网的问题
  病毒导致网速变慢的解决方法
  wifi是什么意思,wifi上网是什么意思
  如何将excel表格转换成word
  麦克风没声音怎么办 话筒没声音
  DNS错误怎么办?专家教你解决DNS错误
  为什么电脑有电 电脑漏电是怎么回事
  大厂商齐出手 国产山寨集体崩溃
  轻松进入非好友的QQ空间
  Linux系统常用基本命令
  Windows 7自建隐藏分区的秘密
  我们常说的ADSL到底是什么?
  香港手机无限上网时代终结:用户滥用网络超负荷
  低电压版8GB DDR3内存来了
  话筒没声音,麦克风没声音怎么办
  什么是DVD? 教你认识DVD光盘
  QQ空间不用了,教你如何关闭QQ空间
  看病询医难?找手机生活助手——掌上医院
  为何新买得本本Windows 7换XP系统难?
  XP系统无法启动如何解决?
  Windows 7显示无法识别的网络的解决方法
  警惕木马伪装成安全软件
  引起系统自动重启的几大原因解析
  QQ如何恢复被删除的好友
  让您成为QQ高手——QQ快捷键的使用
  Logo1_ - Logo1_.exe - 进程信息
  传腾讯欲收购开心网 企鹅帝国再扩张
  U盘打不开的一般解决方法
  Windows 8五大取胜法宝
  微软:XP用户应该升级了
  教你快速查询Win7预装电脑中授权信息
  Win7预装的本本无法连接无线路由咋办?
  只需一分钟轻松搞定Win7桌面假死问题
  5种现象预示硬盘将要出现故障
  一个最简单的隐藏文件夹方法(不借助任何软件)
  25个方法提高你的网速
  学会用艾奇MTS视频转换器处理DV录像
  掌握在WPS中快速录入一般数学公式的技巧
  双线路由 彻底解决南北线路访问慢的难题
  识别购买Win7正版 免受盗版之苦
  关闭Windows 7视频预览节约系统资源
  重装Win7不怕丢数据金山装机精灵1分钟闪电备份
  开启Windows7的语音识别功能
  iPhone4怎么看视频 艾奇转换器来帮您
  一个较简单的快速入侵步骤
  美国市值最高十大企业:科技公司半壁江山
  诺基亚够衰 官方宣传海报手机竟为iPhone
  win7隐藏智能窗口
  解决Windows 7下看电影
  磨刀霍霍,防御危险木马病毒
  “网页视频”木马兴起 360独创“浏览器入沙”拦截
  重新定义千元智能机 联想发布新品A60
  自定义Outlook2007存档轻松备份数据
  让你Win7自动更新更智能
  乐库全线升级,QQ音乐2011Beta5正式发布
  微软将修复多个Windows和Office漏洞
  重装Windows系统的十大理由及五大方法
  五种情况下Win7或重蹈Vista覆辙
  如何增强IE的自动识别功能
  在Windows 7中打开telnet服务
  windows系统命令之shutdown
  绝对秘技让你的显示器面积无限大
  Excel也能增加“后悔”次数
  白领必会技之Windows7巧妙管理文件夹
  直接预览RAW文件 Win7支持RAW解码包
  赖昌星可能面临无期徒刑以上刑罚
  正确设置Win7的虚拟内存
  Windows 7的XP模式能阻止恶意软件运行
  解决XP蓝屏0X00000024
  无盘系统上网组策略配置详解
  全国虚拟主机十强排名
  轻松管理你的智能手机!360发布手机助手
  苹果再创销售神话
  让电脑轻快运行!免费好用电脑清理优化工具推荐
  教你如何手动创建隐藏分区,不需要任何第三方工具
  教你如何手动创建隐藏分区,不需要任何第三方工具
  笔记本当无线路由器教程
  网络ghost 出现internal stack over overflow解决方法
  用WPS演示实现幻灯片循环播放
  善用Win 7小工具 天气路况随时掌握
  迅雷赴美上市在即 中概股再临考
  首款Windows Phone Mango手机8月上市
  微软:Windows XP将在3年内彻底退役
  腾讯Q+即将正式上线,优先体验火热报名中
  2GB/DDR3即将淘汰 10大悲剧内存普条
  杭州通报钱江三桥坍塌事故 坠落车辆负重百吨涉超载
  误删误改重要文件不慌张 酷盘帮你来恢复
  系统全能优化 AVG PC Tuneup 2011
  卡巴斯基官方活动:一元团卡巴
  《魔兽世界:大地的裂变》预计18点上线
  网络安全中重大作用的三条Windows命令
  Windows XP消除漏洞完善系统安全的十个法宝
  微软Windows 8必定加载的七大功能
  Windows XP故障之网络故障解决篇
  Firefox 扩展升级三点小提示
  系统卡在“正在启动”怎么办?
  WinRAR奇妙的另类技巧
  开机BIOS语言解释
  CPU的缓存大小的重要性及作用!
  捣毁病毒流氓软件窝点必查七个注册表
  利用比较法排除电脑故障
  细谈内存条单面和双面的区别
  硬盘坏道修复(屏蔽)全攻略
  删除iphone4上未下载完游戏软件图标的方法
  苹果新专利:通过Mac为iPhone无线充电
  炎炎夏日如何给电脑降温
  拔U盘无法停止通用卷怎么办
  如何在电脑里建一个别人打不开的文件夹?
  电脑电池怎样用对电脑好呢
  SNS网站主要靠的是什么
  黑客都用神马杀毒软件?
  谷歌吹牛?Chrome系统存在安全漏洞
  用防火墙何必舍近求远Win7自带防火墙
  升级很容易微软Windows7 SP1安装指南
  Windows 7瘦身版匹配低端电脑7月上市
  Windows 7系统提速 为你支几招
  传苹果8月推新款Mac Pro和Mac mini台式机
  一年来投资回报率排名 百度居首 苹果25.7%
  稳定又实惠 学生最爱全固暑期电脑推荐
  AMD推土机价格公布 最低70$最高320$
  win7你没有的超体验,只需鼠标全部特效搞定你
  微软Windows7系统最受欢迎的三大改进
  MSDN/TechNet用户可下载Windows7 SP1
  高效CAD教程:用中望3D调用零件图库
  高性价比独显全能本! 惠普HP 431评测
  选购上网本的技巧
  教你十招彻底清除顽固电脑病毒
  只测百姓CPU 战锤40K验证谁更适合RTS
  Intel Z68 你是一门艺术!
  双核将成主流 盘点六款新上市安卓手机
  药家鑫案被害人家属放弃追要4.5万元民事赔偿
  卡扎菲小儿子与3个孙子在空袭中被炸死
  实测:多款主流娱乐本挑战《星际2》
  傲游3月1日正式入住欧版浏览器选择屏
  打补丁360说了算?瑞星难逃“被提醒”
  桌面快速启动栏里的'显示桌面'恢复
  如何关闭 自动更新 系统还原 远程连接
  怎样安装XP和Windows7双系统
  2月27日nod32免费激活码ID
  Windows7内存占用率高调查
  教你如何设置虚拟内存?
  host表是什么?
  忽悠VC的10大招术
  360砸央视猛砸广告将带来什么?
  cmos放电的意义是什么?
  让你的IE浏览器自动最大化
  继续使用Win XP的7个理由
  文件FTP传送工具FTPRush技巧
  九种内存常见问题和解决方法
  流氓软件Deskmate的解决办法
  开机CMOS出错的解决方法
  关于在本店购买笔记本免费升级的方法
  Windows 7内存占用比Vista节约一半
  64位Win7最高可支持192 GB内存
  电脑使用小技巧------你知多少?
  电脑故障声音提示全解(AMIBIOS)
  在 WPS 演示中插入 Flash 动画
  忠告:不要随意删除Windows 7的分区
  自动播放莫名打开 原是盗号木马作怪
  购买笔记本电脑——关于亮点
  应知应会的Alt键十三大招式!
  今天你被黑了吗?------防黑屏批处理!
  盗版 Windows XP 每小时黑屏的解决办法
  ADSL开机自动上网的设置技巧
  一定记住CTRL+Z键一辈子受用
  吐血推荐 经过一个小时的筛选啊
  为文件夹添加背景音乐
  教你设置杀毒软件防止误杀
  关于本站提供的麦咖啡优化指南
  提高电脑开机速度的方法
  教你电脑右下角显示你爱人的名字
  快速去掉QQ 2008广告只须2步
  中了木马病毒怎么办?
  一些经典电脑知识
  如何让笔记本长时间工作
  巧用迅雷下载FS2YOU资源
  怎样不用工具实现QQ强行聊天
  手工检测查找潜存的病毒方法
  超级详细了解进程和病毒知识
  如何防止电脑被黑客入侵
  自己动手优化电脑吧
  快速释放Windows系统资源
  电脑死机深度剖析
  电脑日常维护三大误区
  Windows使用常用经典命令集
 
 帮助信息

手工检测查找潜存的病毒方法

病毒要进行传染,必然会留下痕迹。生物医学病毒如此,电脑病毒也是一样。检测电脑病毒,就要到病毒寄生场所去检查,发现异常情况,并进而验明“正身”,确认电脑病毒的存在。电脑病毒静态时存储于硬盘中,被激活时驻留在内存中,因此对电脑病毒的检测可以分为对硬盘的检测和对内存的检测。

一般对硬盘进行病毒检测时,要求内存中不带病毒,因为某些电脑病毒会向检测者报告假情况。例如“4096”病毒在内存中时,查看被它感染的文件,不会发现该文件的长度已发生变化,而当在内存中没有病毒时,才会发现文件长度已经增lk了4096字节;又例如,“DIR2”病毒在内存中,用Debug程序查看被感染文件时,根本看不到“DIR2”病毒的代码,很多检测程序因此而漏过了被感染的文件;还有引导区型的“巴基斯坦智囊”病毒,当它活跃在内存中时,检查引导区就看不到病毒程序而只看到正常的引导扇区。因此,只有在要求确认某种病毒的类型和对其进行分析、研究时,才能在内存中带毒的情况下作检测工作。  

从原始的、未受病毒感染的DOS系统软盘启动,可以保证内存中不带病毒。启动必须是上电启动而不是按键盘上的“Alt+Ctrl+Del”三键的那种热启动,因为某些病毒可以通过截取键盘中断,将自己驻留在内存中。检测硬盘中的病毒,启动系统软盘的DOS版本号应该等于或高于硬盘内DOS系统的版本号。如果硬盘上使用了硬盘管理软件DM、ADM,硬盘压缩存储管理软件Stacker、DoubleSpace等,启动系统软盘时应把这些软件的驱动程序包括在软盘上,并把它们写入config.sys文件中,否则用系统软盘引导启动后,将不能访问硬盘上的所有分区,使躲藏在其中的病毒逃过检查。  

检测硬盘中的病毒可分成检测引导区型病毒和检测文件型病毒。这两种检测的原理上相同,但由于病毒的存储方式不同,检测方法还是有差别的。主要是基于下列四种方法:比较被检测对象与原始备份的比较法;利用病毒特征代码串进行查找的搜索法;搜索病毒体内特定位置的特征字识别法;运用反汇编技术分析被检测对象,确证是否为病毒的分析法。   

比较法  

这是用原始备份与被检测的引导扇区或被检测的文件进行比较的方法,可以用打印的代码清单(比如Debug的D命令输出格式)进行比较,也可用程序来进行比较(如DOS的DISKCOMP、COMP或PCTOOLS等其它软件)。比较法不需要专用的查病毒程序,只要用常规DOS软件和PCTOOLS等工具软件就可以进行,而且还可以发现那些尚不能被现有的杀毒软件发现的计算机病毒。因为病毒传播得很快,新病毒层出不穷,而目前还没有能查出一切病毒的通用程序,或通过代码分析,可以判定某个程序中是否含有病毒的查毒程序,所以只有靠比较法和分析法,或这两种方法相结合来发现新病毒。 对硬盘的主引导区或对DOS的引导扇区作检查,用比较法能发现其中的程序源代码是否发生了变化。由于要进行比较,因此保留好原始备份是非常重要的。制作备份时必须在无电脑病毒的环境里进行,制作好的备份必须妥善保管,写好标签,贴好写保护。比较法的好处是简单、方便,不用专用软件;缺点是无法确认病毒的种类名称。另外,造成被检测程序与原始备份之间差别的原因尚需进一步验证,以查明是电脑病毒造成的,还是DOS数据被偶然原因,如突然停电、程序失控、恶意程序等破坏的。这些要用到以后讲的分析法,查看变化部分代码的性质,以此来确认是否存在病毒。  

搜索法  

这种方法主要是对每一种病毒含有的特定字符串进行扫描,如果在被检测对象内部发现了某一种特定字节串,就表明发现了该字节串所代表的病毒。国外称这种按搜索法工作的病毒扫描软件为“Scanner”。这种病毒扫描软件由两部分组成:一部分是病毒代码库,含有经过特别选定的各种电脑病毒的代码串;另一部分是利用该代码库进行扫描的扫描程序,病毒扫描程序能识别的电脑病毒的数目完全取决于病毒代码库内所含病毒种类的多少。病毒代码串的选择是非常重要的,短小的病毒代码只有一百多个字节,长的也只有10KB字节。一定要在仔细分析程序之后选出最具代表特性的,足以将该病毒区别于其它病毒和该病毒的其它变种的代码串。一般情况下,代码串是由连续若干个字节组成的,但是有些扫描软件采用的是可变长串,即在串中包含有一个到几个“模糊”字节。扫描软件遇到这种串时,只要除“模糊”字节之外的字串都能完好匹配,就也能够判别出病毒。另外,特征串还必须能将病毒与正常的非病毒程序区,不然就会出现“假报、误报”。  

特征字识别法  

这是基于特征串扫描法发展起来的一种方式,运行速度较快、误报频率较低。特征字识别法只须从病毒体内抽取很少的几个关键特征字,组成特征字库。由于需要处理的字节很少,又不必进行串匹配,因此大大加快了识别速度,当被处理的程序很大时,用这种办法比较合适。由于特征字识别法更注意电脑病毒的“程序活性”,因此减少了错报的可能性。使用基于特征串扫描法的查病毒软件方法与使用基于特征字识别法的查病毒软件方法是一样的,只要运行查毒程序,就能将已知的病毒检查出来。这两种方法的使用,都须要不断地对病毒库进行扩充,一旦捕捉到病毒,经过提取特征并加入到病毒库,就能使查病毒程序多检查出一种新病毒来。  

分析法

这种方法一方面可以确认被观察的磁盘引导区和程序中是否含有病毒,另一方面可以辨认病毒的类型和种类,判定是否为一种新病毒,另外还可以搞清楚病毒体的大致结构,提取用于特征识别的字节串或特征字,增添到病毒代码库中供病毒扫描和识别程序使用。同时,详细地分析病毒代码,还有助于制定相应的反病毒方案。与前三种检测病毒的方法不同,使用分析法检测病毒,除了要具有相关的知识外,还需要使用Debug、Proview等分析工具程序和专用的试验用计算机。因为即使是很精通病毒的技术人员,使用性能完善的分析软件,也不能完全保证在短时间内将病毒代码分析清楚;而病毒则有可能在被分析阶段继续传染甚至发作,把软盘、硬盘内的数据完全毁坏掉,所以分析工作必须在专门的试验用PC机上进行,不怕其中的数据被破坏。不具备必要的条件,不要轻易开始分析工作。很多电脑病毒采用了自加密、抗跟踪等技术,使得分析病毒的工作经常是冗长枯燥的。特别是某些文件型病毒的源代码可达10KB以上,与系统的牵扯层次很深,使详细的剖析工作十分复杂。病毒检测的分析法是反病毒工作中不可或缺的重要技术,任何一个性能优良的反病毒系统的研制和开发都离不开专门人员对各种病毒详尽、认真的分析。  

分析法分为静态和动态两种。静态分析是指利用Debug等反汇编程序将病毒代码打印成反汇编后的程序清单进行分析,看病毒分成哪些模块,使用了哪些系统调用,采用了哪些技巧,如何将病毒感染文件的过程翻转为清除病毒、修复文件的过程,哪些代码可被用做特征码以及如何防御这种病毒等等。分析人员的素质越高,分析过程就越快,理解也就越深;动态分析则是指利用Debug等程序调试工具在内存带毒的情况下,对病毒作动态跟踪,观察病毒的具体工作过程,以进一步在静态分析的基础上理解病毒工作的原理。在病毒编码比较简单的情况下,动态分析不是必须的。但是,当病毒采用了较多的技术手段时,就必须使用动、静相结合的分析方法才能完成整个分析过程。  

综上所述,利用原始备份和被检测程序相比较的方法适合于不用专用软件,可以发现异常情况的场合,是一种简单、基本的病毒检测方法;扫描特征串和识别特性字的方法更适用于广大PC机用户使用,方便而又迅速;但对新出现的病毒会出现漏检的情况,须要与分析和比较法结合使用。  

通过采取技术上和管理上的措施,电脑病毒是完全可以防范的。

联系我们昆明电脑维修 昆明电脑维护--昆明金峰电脑维修,昆明金峰电脑医院,昆明电脑上门维修,昆明上门维修电脑,昆明企业IT外包,昆明上门重装系统

维修急救服务电话: 0871-5127397  6464296  13987347196  13769192310   技术QQ:5046420 10468722
公司地址:云南省昆明市麦登高3C数码广场 数字百家旗舰广场一楼  www.jinfengs.cn   www.jinfengs.cn/it 

在线客户QQ:
点击这里给我发消息    点击这里给我发消息  
发布时间:2010/2/21 打印本页 关闭本页
 
昆明电脑维修   | 网速测试 | 瑞星杀毒 | 产品报价 | 潮流音乐 | 激情视频 | 计算器 | 在线翻译 | 图象处理 |
Copyright © 金峰昆明电脑维护 昆明电脑维修:0871-65127397 13769192310
电子信箱:5046420@qq.com 技术部:昆明电脑维护技术问题咨询 请注意查看本公司工作牌 凡不出示者一律为假冒
管理中心: 昆明电脑维修网 地址:云南省昆明市麦登高3C数码广场
昆明电脑维修
   百度搜索  景洪诚展科技 济南电脑维修 百度电脑维修  你的位置  互联网新闻  隆腾汽修     百度搜索  PlayNB玩本网  昆明海蓝电脑  你的位置  昆明金峰影院  PConline今日报价  电脑技术文章  大理古城一号院  时尚频道  备用站点  五笔字根  你的位置  深圳电脑维护  北京电脑维修  北京公司注册  北京设计公司  北京二手自行车  北京二手电动车  北京二手手机  〖链接交换〗  新闻频道  金峰软件下载  时尚频道  昆明电脑维修  天狼软件 
昆明电脑维修