![系統(tǒng)自檢四部曲_第1頁](http://file1.renrendoc.com/fileroot_temp2/2020-10/19/9d6c3caf-6dcf-4a75-98ad-b3e8dc33ee49/9d6c3caf-6dcf-4a75-98ad-b3e8dc33ee491.gif)
![系統(tǒng)自檢四部曲_第2頁](http://file1.renrendoc.com/fileroot_temp2/2020-10/19/9d6c3caf-6dcf-4a75-98ad-b3e8dc33ee49/9d6c3caf-6dcf-4a75-98ad-b3e8dc33ee492.gif)
![系統(tǒng)自檢四部曲_第3頁](http://file1.renrendoc.com/fileroot_temp2/2020-10/19/9d6c3caf-6dcf-4a75-98ad-b3e8dc33ee49/9d6c3caf-6dcf-4a75-98ad-b3e8dc33ee493.gif)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
1、系統(tǒng)自檢四部曲 當系統(tǒng)的運行速度莫名其妙變慢時,我們第一時間想到的就是系統(tǒng)中了病毒,可究竟是不是真的中毒了呢?很多朋友都會打開殺毒軟件掃描系統(tǒng),結(jié)果可能什么也沒發(fā)現(xiàn)。其實只要掌握了系統(tǒng)自檢的四個方法,就能快速查出系統(tǒng)是否中毒,省下大把的時間。 查找病毒進程 任何病毒都有自身的進程,但有些病毒進程采用了障眼法,導致我們無法尋其蹤跡。打開任務管理器,查找是否有可疑進程,這需要我們對進程的知識有一定的了解。病毒很喜歡使用與系統(tǒng)進程相似的名字,比如用“svchost.exe”進程名冒充正常的系統(tǒng)進程“svchost.exe”,僅僅一字之差,我們在檢查的時候一定要仔細。如果出現(xiàn)這種不正常的進程,幾乎可以
2、肯定它就是病毒。還有一種可能性是病毒主程序的名稱和正常系統(tǒng)進程名一樣,但是路徑不同。例如svchost.exe的位置應該是c:windowssystem32目錄,若這個進程位于其它目錄,也要引起注意。借助專業(yè)的進程管理工具Procexp,可以有效查出此類冒充的 病毒進程。 檢測系統(tǒng)啟動項和服務 病毒為了隨系統(tǒng)一起啟動,通常會在注冊表的啟動項中動手腳。我們可以通過“系統(tǒng)配置實用程序”來檢查系統(tǒng)啟動項。 運行“msconfig”打開“系統(tǒng)配置實用程序”,切換到“啟動”標簽,在這里就可以對系統(tǒng)的啟動項進程檢查了。病毒會使用各種方法來迷惑用戶,所以要仔細區(qū)分病毒的啟動信息。比如上文提到的“svchos
3、t.exe”可能位于不正常的目錄中,從這里就能看出端倪。如果有不認識的啟動項目,可以通過搜索引擎來查找相關信息,查到病毒進程后就結(jié)束它。 “服務”也是病毒常下手的地方,病毒在“服務”中搞小動作同樣可以實現(xiàn)隨系統(tǒng)啟動的目的。進入控制面板,雙擊“管理工具/服務”,查找病毒添加的服務。注意看服務的描述部分,這通常是找出病毒服務比較有效的辦法。但是如果病毒采用rootkit技術(shù)將服務隱藏,這就需要使用下文的系統(tǒng)內(nèi)核檢測。 檢測系統(tǒng)內(nèi)核 所謂的rootkit技術(shù),就是通過修改系統(tǒng)的內(nèi)核讓病毒的進程、服務以及文件等隱藏起來,躲過用戶的查殺,因此在做系統(tǒng)自檢的時候,內(nèi)核也是必須檢查的地方。檢測系統(tǒng)內(nèi)核需要使
4、用專業(yè)的軟件,例如著名的安全工具“IceSword”就具有系統(tǒng)內(nèi)核的檢測功能。 運行IceSword后,進入查看模塊,選中“內(nèi)核模塊”查看其中是否有異樣。接著再進入其中的“SSDT”查看功能,如果存在用紅色字體顯示的條目,就要小心了,例如著名的木馬病毒“Pcshare”就會在這里被檢測出來(如圖2)。當然有時候殺毒軟件的服務也會在這里以紅色字體顯示,但大多有明確的關鍵字,可以很容易地區(qū)分好壞。 最后,我們要尋找的就是病毒產(chǎn)生的可執(zhí)行文件了。通過上面的檢測,已得知病毒主程序的路徑,找到后將它刪除即可。有時候這樣做還是不夠的,因為病毒很可能還有其它拷貝,例如“熊貓燒香”病毒就會向其它磁盤分區(qū)拷貝病毒文件,還要檢查每個分區(qū)下是否有病毒文件,最常見的病毒文件就是“Autorun.inf”了。這里千萬要注意用右鍵點擊盤符,再選擇“打開”,如果
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 買電器押金合同范例
- 2025年監(jiān)房安全門項目投資可行性研究分析報告
- 軟件技術(shù)合同范本
- 2024年多媒體講臺行業(yè)投資分析及發(fā)展戰(zhàn)略研究咨詢報告
- 2025年兒科麻醉面罩行業(yè)深度研究分析報告
- 公司會計協(xié)議合同范例
- 肖像權(quán)使用合同范本
- 廠區(qū)綠化養(yǎng)護合同范本
- 2025年安全帶項目可行性研究報告
- 2025年度財務數(shù)據(jù)傳輸保密及安全協(xié)議
- 2025年中國電信集團有限公司招聘筆試參考題庫含答案解析
- 2025年全國計算機二級等級考試全真模擬試卷及答案(共九套卷)
- 2024復工復產(chǎn)安全培訓
- 2025中國南光集團限公司校園招聘高頻重點提升(共500題)附帶答案詳解
- 機加工行業(yè)安全生產(chǎn)風險辨識及控制清單
- 江蘇省蘇州市2024-2025學年第一學期八年級數(shù)學期末模擬卷(一)(無答案)
- 呼吸科護理組長述職報告
- 【歷史】秦漢時期:統(tǒng)一多民族國家的建立和鞏固復習課件-2024-2025學年統(tǒng)編版七年級歷史上冊
- 社區(qū)中心及衛(wèi)生院65歲及以上老年人健康體檢分析報告模板
- 化工過程安全管理導則AQT 3034-2022知識培訓
- 2024電力建設工程質(zhì)量問題通病防止手冊
評論
0/150
提交評論