文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒电脑初学者学习如何手工检测电脑病毒
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
热点TOP10
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·卡巴斯基2009 Beta版 初步试用感受
·卡巴斯基杀毒软件优化设置指南
·不再怕电脑病毒 电脑中毒后的6招处理方法
·诺顿杀毒软件正式版用户找回密码的方法
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基提供升级包 解决病毒库升级
·一个防止U盘病毒的小技巧
·轻松找到恶意网站中藏的病毒
·8749恶意篡改主页 360安全卫士出专杀
·江民杀毒软件 KV2008 正式版免费下载
·手工完全卸载Norton Antivirus
·警惕!武藤兰背后,隐藏着危机!
·BitDefender杀软免费送一年注册码
·常见病毒的症状、专杀工具
·清除系统隐藏病毒文件全攻略
·如何能够快速检测定位出局域网中的ARP病毒电脑?
·百款杀毒软件测试:病毒样本的处理过程
·防止木马的入侵 木马清除方法大萃集
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集

电脑初学者学习如何手工检测电脑病毒

日期:2007年7月8日 作者: 查看:[大字体 中字体 小字体]


  文章我认为可能会有问题,希望高手多多指教,我会在春节前把文章更新好,并且会发布完整版。届时将有我整理的一些进程、服务等等,需要经验来说明的东西,目的都是为了新手和想学习的人,希望这些经验可以帮助大家,可以在论坛里面和我交流也可以发邮件。总之谢谢大家。

  在对新手说一句,不管什么病毒,请先贴日志,让大家了解你计算机后,才能对症下药,解决你的问题。

  手工检测未知病毒

  近期,病毒作者耐不住寂寞,纷纷发表新的病毒,年底的“熊猫烧香”,去年的“威金”等等大型蠕虫病毒,给我带来的很多麻烦,我们应该如何对付这些病毒呢?我们要增强我们自己的防病毒意识。虽然现在杀毒软件做的非常不错,但对某些病毒的更新速度还需要改善,这就需要我们来自己动手检测未知病毒。

  说到检测未知病毒,对于新手来说,可能很困难,经过这个文章可以让你完整了解病毒的检测和删除过程,加上自己努力学习和实践,就可以实现自己手工杀毒。好了废话就说这么多,我们来看看如何检测未知病毒。

  第一、全面检测计算机

  对于新手,手动全面检测计算机是非常困难的,因为需要打开注册表,一项一项去检查,那我们就使用简单的方法——运用SRE这个软件,SRE全名System Repair Engineer。打开软件后,点击软件左边的智能扫描,再点击“扫描”,就可以对计算机进行较为全面的扫描了。

  对于不想自己分析的新手,请把日志贴到论坛上,会有人帮你解决。

  第二、分析扫描日志

  这个是最关键的一步,对于很多新手,选择来论坛发布日志,让有经验的高手来分析,这样省时省力,但是如果大家学会分析日志,那么就可以有更多的人帮助新来的人,减少版主和论坛高人的劳动。分析日志学习起来很难,因为需要不断积累经验,在这里只介绍简单的方法(若有更好的方法,希望论坛或者邮件进行讨论)。

  1、了解日志

  SRE日志分别扫描了注册表启动项、启动文件夹、服务、驱动、浏览器加载项、进程、文件关联、Winsock 提供者、autorun.inf、HOSTS文件、API HOOK。我会重点介绍一些检测时常用的项目

  2、看进程

  看进程,看什么呢?看的就是,是否有除系统基本进程和软件产生进程外的其他进程,尤其注意进程路径是c:\windows\和C:\windows\system32\下的文件,可能有些新手不知道那些是系统基本进程,那些是软件安装的进程,这就是需要经验积累的地方。

  对于系统进程加载的DLL,这个需要具体分析,很多盗号木马运用了这个方式,那就要经过下面三步去完善。

  3、看启动项(包括注册表启动项、启动文件夹、服务、驱动)

  看了进程以后,对那些是可疑文件有了一定了解后,就可以来看启动项目。SRE这个日志非常适合新手使用,因为它已经在服务和驱动这两个地方把微软签名的启动项隐藏,对于服务,驱动需要经验才能动,下面我一项一项的介绍。

  4、对比

  对比所有可疑启动项目和所有可疑进程,是否可以一一对应,如果不可以,那么就要看是哪里出现的问题,就对那里进行进一步的研究。看看是否是因为病毒的运行方式或者保护方式问题,或者有其他病毒的存在。当然,原因不只这一些,还是需要大家积累经验。实践是根本。

  5、看其余项目

  第一个要看的就是autorun.inf这个项目,如果某个盘有此文件,或者每个盘都有,那么就说明你的计算机中了病毒,处理方法很多,这里介绍几种。当然处理的时候,要保证系统中没有病毒运行了。

  第一种:利用WinRAR。具体方法:打开所感染的硬盘,删除对应文件。说明不会感染计算机,方便实用。

  第二种:利用资源管理器。具体方法:在打开显示隐藏文件和系统文件的前提下,利用资源管理器,在资源管理器左面选择感染的盘符,右面删除对应文件。说明对于某些病毒又感染的危险。

  第三种:利用命令提示符。具体方法利用了DOS命令,具体命令如下:

  Attrib –s –h –r –a X:\autorun.inf

  Attrib –s –h –r –a X:\对应启动文件(EXE或者PIF)

  Del X:\autorun.inf

  Del X:\ 对应启动文件(EXE或者PIF)

  其中X代表感染的盘符。

  说明可以删除彻底,需要懂一些DOS命令和CMD的使用方法。

  第四种:利用冰刃。具体方法打开冰刃后,点击下面的文件,后面的处理如同资源管理器。说明删除彻底,建议新手使用。

  第二个要看的就是HOSTS文件,这里的看法是按照行,日志前面写的是网址对应的DNS解析的IP地址,如果所有IP地址都是同一个,或者和其他计算机解析的IP地址不同,那么就有问题,最主要的还是同一个或者同为127.0.0.1。处理方法很简单,利用记事本打开Host这个文件,路经在C:\WINDOWS\system32\drivers\etc,这个处理最好是在病毒删除以后。

  第三、处理所有可疑文件(清除病毒文件)

  这个是最关键的一步,这一步就要删除病毒了,看到论坛以前有人光用SRE这类日志扫描程序删除,就非常气愤,因为这个程序无法完全解决问题。现在先来说明一下原因,第一,若病毒运行,病毒会不时的自动检测启动项是否被修改,你用SRE删除以后,病毒会立刻检测到,自动添加,当重新启动的时候就会重新回来,解决方法倒是有一个,这个可以在安全模式下进行,但是有部分病毒在安全模式下照样会运行,下一点就说明了这个。第二,有很多病毒选择了Winlogon启动或者初始化动态链接库启动再或者驱动启动,这三类启动有一个共同特点,就是病毒在安全模式下也会运行,那么SRE对其根本没有效果。那我们怎么进行处理呢,最可靠的方法还是使用冰刃(IceSword)。


[1] [2] [3] 下一页 




上一篇:利用WPS表格检测输入数据的正确性

下一篇:名词解释---什么是RIA

电脑初学者学习如何手工检测电脑病毒 相关文章:
·电脑高手的140个电脑技巧
·教你学习如何破解XP登陆密码
·教你如何复制别人的QQ空间
·“黑客”教你如何远程控制计算机
·几秒钟让你的电脑百毒不侵,提速百倍!
·将系统装到U盘中 如何自制XP@USB启动盘
·直面笔记本电脑购买中的猫腻
·操作电脑最忌的十八个小动作
·如何显示输入法图标(输入法图标消失)
·电脑基本英语单词
电脑初学者学习如何手工检测电脑病毒 相关软件:
·如何安装双系统
·洪恩轻松教你学电脑_internet学习
·跟我一起装电脑
·电脑故障一查通V2.9
·自己动手组装与维护多媒体电脑
·电脑装机、系统维护工具盘 2003版
·如何加固Windows XP 主机安全
·鸟哥的linux私房菜:基础学习篇
·如何评估您的商机
·新东方演讲录 俞敏洪老师学习英语与人生奋斗

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot