芒果视频下载

網(wang)站分類(lei)
登錄 |    

木馬殺毒軟件的工作原理介紹 怎么用殺毒軟件查殺木馬

本文章由注冊用戶 橘子de殿堂 上傳提供 評論 發布 反饋 0
摘要:木馬病毒是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,具有很強的隱蔽性,其危害性比較大。木馬殺毒軟件能夠通過比對病毒庫中的特征碼,將木馬查殺出來。用殺毒軟件查殺木馬時,首先可通過殺毒軟件的病毒查殺功能排除木馬,如果還不行,可通過隔離區完全排除木馬文件,接下來就和小編一起來了解一下吧。

木馬殺毒軟件的工作原理介紹

木(mu)馬(ma)殺(sha)毒(du)軟(ruan)(ruan)(ruan)件(jian)的(de)原(yuan)理比(bi)較(jiao)簡單,就(jiu)是(shi)通過比(bi)對(dui)病(bing)毒(du)庫中的(de)特征碼,將木(mu)馬(ma)查殺(sha)出來。因(yin)為木(mu)馬(ma)軟(ruan)(ruan)(ruan)件(jian)都(dou)是(shi)用代碼寫成的(de),只要里面有一些代碼是(shi)符合木(mu)馬(ma)庫的(de),就(jiu)會被殺(sha)毒(du)軟(ruan)(ruan)(ruan)件(jian)認為是(shi)木(mu)馬(ma),從(cong)而被殺(sha)毒(du)軟(ruan)(ruan)(ruan)件(jian)查出來。

該圖片由注冊用戶"橘子de殿堂"提供,版權聲明反饋

特(te)征(zheng)代(dai)碼(ma)法被(bei)早(zao)期應用于(yu)SCAN、CPAV等著名(ming)木(mu)馬(ma)檢(jian)測(ce)(ce)工具中(zhong)(zhong),國外專(zhuan)家認為特(te)征(zheng)代(dai)碼(ma)法是檢(jian)測(ce)(ce)已知木(mu)馬(ma)的(de)最(zui)簡單(dan)、開銷最(zui)小的(de)方法。木(mu)馬(ma)殺毒軟件(jian)監(jian)測(ce)(ce)木(mu)馬(ma)時(shi),首先采集(ji)已知木(mu)馬(ma)樣本,木(mu)馬(ma)如(ru)(ru)果既(ji)感染COM文(wen)件(jian),又感染EXE文(wen)件(jian),對(dui)這種(zhong)木(mu)馬(ma)要同時(shi)采集(ji)COM型(xing)木(mu)馬(ma)樣本和EXE型(xing)木(mu)馬(ma)樣本。 然后在木(mu)馬(ma)樣本中(zhong)(zhong),抽(chou)取(qu)特(te)征(zheng)代(dai)碼(ma)。最(zui)后打(da)開被(bei)檢(jian)測(ce)(ce)文(wen)件(jian),在文(wen)件(jian)中(zhong)(zhong)搜索,檢(jian)查文(wen)件(jian)中(zhong)(zhong)是否(fou)含有木(mu)馬(ma)數據(ju)庫中(zhong)(zhong)的(de)木(mu)馬(ma)特(te)征(zheng)代(dai)碼(ma)。如(ru)(ru)果發(fa)現木(mu)馬(ma)特(te)征(zheng)代(dai)碼(ma),由于(yu)特(te)征(zheng)代(dai)碼(ma)與木(mu)馬(ma)一一對(dui)應,便(bian)可以斷定,被(bei)查文(wen)件(jian)中(zhong)(zhong)患有何種(zhong)木(mu)馬(ma)。

采用(yong)木馬特(te)征(zheng)代(dai)碼法的木馬殺毒軟件(jian),面(mian)對不斷(duan)出現的新(xin)木馬,必(bi)須不斷(duan)更新(xin)版(ban)本(ben),否(fou)則檢測工具(ju)便會老化,逐漸(jian)失去實(shi)用(yong)價值。木馬特(te)征(zheng)代(dai)碼法對從未見過的新(xin)木馬,自然無法知道其(qi)特(te)征(zheng)代(dai)碼,因而無法去檢測這些新(xin)木馬。

怎么用殺毒軟件查殺木馬

1、首(shou)先(xian)打開殺(sha)毒(du)軟(ruan)(ruan)件,然后在(zai)殺(sha)毒(du)軟(ruan)(ruan)件的(de)病毒(du)查殺(sha)功能中(zhong),選擇殺(sha)毒(du)模式。點擊確定后,殺(sha)毒(du)軟(ruan)(ruan)件會自動查殺(sha)木馬等病毒(du)文(wen)件。

2、如果遇到頑固(gu)木馬(ma)無法查殺,殺毒(du)軟(ruan)件會(hui)將木馬(ma)程序放到隔(ge)離(li)區。你可(ke)以在隔(ge)離(li)區中找到想要(yao)徹(che)底刪(shan)除的(de)(de)木馬(ma)或者危險(xian)項的(de)(de)文(wen)件名(ming)稱,點擊選中前面(mian)的(de)(de)選項。然后再去選擇右下角(jiao)的(de)(de)刪(shan)除按鈕,這樣的(de)(de)話,就可(ke)以保(bao)證木馬(ma)病毒(du)徹(che)底從你的(de)(de)電腦里面(mian)清除出去了。

如何判斷電腦是否中了木馬

1、殺毒軟件警報

如果你的電腦安裝了殺毒軟件,當電腦中(zhong)有木(mu)馬時,就會(hui)自動報警,此時就可以通過殺毒軟(ruan)(ruan)件清(qing)除木(mu)馬了。需要注意(yi)的是(shi),最(zui)新版(ban)的木(mu)馬病毒,并不(bu)一(yi)定(ding)能被殺毒軟(ruan)(ruan)件識別。

2、對比文件

當(dang)某個文(wen)件夾出現異(yi)常時(shi),可(ke)通過對比文(wen)件的(de)方法來判斷電(dian)腦是(shi)否(fou)中了木(mu)馬。一般中了木(mu)馬的(de)文(wen)件夾會(hui)有后綴名為exe、dll等(deng)文(wen)件出現。

申明:以上方法源于程序系統索引或網民分享提供,僅供您參考使用,不代表本網站的研究觀點,證明有效,請注意甄別內容來源的真實性和權威性。

網站提醒和聲明
本(ben)(ben)站(zhan)為注冊(ce)用(yong)(yong)戶(hu)提(ti)供信(xin)息存(cun)儲空間服務,非“MAIGOO編輯上傳提(ti)供”的文章/文字均是(shi)注冊(ce)用(yong)(yong)戶(hu)自主(zhu)發(fa)布上傳,不(bu)代表本(ben)(ben)站(zhan)觀點,更不(bu)表示本(ben)(ben)站(zhan)支(zhi)持購(gou)買和交易(yi),本(ben)(ben)站(zhan)對(dui)網頁中內容的合法性(xing)(xing)、準確性(xing)(xing)、真實性(xing)(xing)、適用(yong)(yong)性(xing)(xing)、安全性(xing)(xing)等概不(bu)負責。版權(quan)歸(gui)原(yuan)作者所有,如有侵權(quan)、虛假信(xin)息、錯(cuo)誤信(xin)息或(huo)任何問(wen)題,請(qing)及(ji)時(shi)聯系我(wo)們,我(wo)們將在第一時(shi)間刪除或(huo)更正。 申請刪除>> 糾錯>> 投訴侵權>>
提交說明: 快速提交發布>> 查看提交幫助>> 注冊登錄>>
發表評論
您還未登錄,依《網絡安全法》相關要求,請您登錄賬戶后再提交發布信息。點擊登錄>>如您還未注冊,可,感謝您的理解及支持!
最新評論
暫無評論
頁面相關分類
熱門模塊
已有4078233個品牌入駐 更新519264個招商信息 已發布1591198個代理需求 已有1357506條品牌點贊