黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 安全应用 >> 正文
·完美空间提供500M免费AS04-10·企业安全之YY内网准入以04-09
·企业安全之意识与策略04-09·剑走偏锋:IIS漏洞利用04-09
·我来免费网提供100M免费04-09·1122mb.com提供20G超大免04-08
·映像劫持与反劫持技术04-07·让所有"暴力删除工具"无04-07
·入侵88red系统的详细过程04-07·Sql Injection脚本注入终04-07
·vbs+delphi 反弹后门生成04-07·飞讯网提供100MB免费PHP04-07
·突破SQL注入攻击时输入框04-04·结合内核和病毒技术的最04-04
·Real Player rmoc3260.d04-04·亿万网络今月最后为您提04-04
·php+mysql 5 sql inject04-03·Real Player rmoc3260.d04-03
·oblog文件下载漏洞04-03·免费啦提供1G-2G免费全能04-03
·完全解析网页后门和挂马04-02·一句话开3389(只测试过04-02
·萧萧免费空间网提供100M04-02·谷道免费空间网提供1G免04-01
·从本地入手解决双线路由03-31·sablog 1.6 多个跨站漏洞03-31
·富文本编辑器的跨站脚本03-31·Cookie注入是怎样产生的03-31
认清本质 计算机病毒防治常遇问题
        ★★★★★

认清本质 计算机病毒防治常遇问题

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-1-4 11:39:35

  一种是将病毒程序代码由感染的档案中移除(例如一个10K的档案感染了2K的病毒变成了12K,经过杀毒之后,恢复成10K的正常档案),这就是所谓的清除。

  1. 为什么有些病毒清除不了(非运行中),只能隔离而不能清除?

  所谓的杀病毒,就防毒软件而言有两种情况

  一种是将病毒程序代码由感染的档案中移除(例如一个10K的档案感染了2K的病毒变成了12K,经过杀毒之后,恢复成10K的正常档案),这就是所谓的清除;

  一种是将整个病毒档案删除(这是因为该档案全都是病毒程序代码)这种情况特别容易发生在特洛依木马,蠕虫之类的病毒,这种状况就是采取的隔离措施。

  2. 对于病毒清除后的残余文件,是否会随着病毒清除后自动删除?

  不会。有些病毒或是木马后门之类的恶意程序会在系统中写入一些文件,用以记录自身运行使得一些状态或是记录从系统中取得的数据。这些文件由于是用于记录数据,与通常的纯数据文件并没有什么差别,其本身并不具备执行的能力,因此并不会被检测,相应的该文件也不会被采取一些自动的措施进行处理。

  3. 为什么有时候其他软件认为一个文件是病毒,而趋势却认为不是病毒?

  各防病毒厂商在对病毒的认定标准上存在一些细小的差异,导致某些文件某些厂商检测而其他一些厂商不检测的结果。举例来说,如果一个程序在执行时需要客户认可其最终用户许可协议,趋势科技即不将其检测为病毒,而其他厂家则可能会检测该程序为病毒。

  4. 当发现一个未知病毒时,趋势科技的防毒软件是怎么处理的?除了隔离还会怎么处理?

  发现病毒时,趋势科技的防毒软件通常可以采取的措施有:

  清除

  隔离

  删除

  重命名

  通过(即不做处置)

  如果客户怀疑自己的系统中感染了未知病毒,可以请他将可疑文件压缩成zip文件,并且在压缩时使用密码virus,然后发送至邮箱:virus_doctor@trendmicro.com.cn进行分析

  5. 病毒不断的被发现,那是不是我们的病毒码会不断的增大?

  就目前情况而言,随着新病毒的不断被发现,新的病毒特征将被添加病毒码中,我们的病毒码会继续增大。

  6. 病毒码更新,扫描引擎不更新的话,会不会继续中病毒?

  病毒码中包含的是病毒的具体特征,而扫描引擎就是使用这些特征对文件进行比对,以确定被扫描的文件是否为病毒。因此,理论上只要病毒码包含了相关病毒的特征,则该病毒即可被检测到。

  7. 对于被隔离的病毒文件如果是系统文件的话,客户要删除的话,怎么办?

  由于系统文件是操作系统的一部分,建议客户使用原始的操作系统安装盘恢复相应的文件。

  8. 对于隔离区的清除不了病毒的文件,是否可以等到新的解药出来后,清除文件中的病毒就可以了?

  清除不了病毒的文件可能有以下两种情况:

  该文件本身即是病毒文件而非病毒感染其他文件后生成。这种情况下只能采取隔离或是删除的措施,因为文件中包含的只有病毒代码,不存在清除的问题。

  病毒在感染文件时采取了一些特殊的方法,对被感染的文件进行了一些特殊的处理。使得防病毒软件不能有效的还原原文件。但是,并不排除随着防病毒软件的改进而可以清除的可能。

  9. 病毒常见的有多少种类?

  根据病毒的感染文件的类型,常见病毒有:

  宏病毒

  脚本病毒

  文件型病毒(感染可执行文件)

1 2 3 4 下一页

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886