芒果视频下载

網站分類
登錄 |    

木馬殺毒軟件的工作原理介紹 怎么用殺毒軟件查殺木馬

本文章由注冊用戶 橘子de殿堂 上傳提供 評論 發布 反饋 0
摘要:木馬病毒是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,具有很強的隱蔽性,其危害性比較大。木馬殺毒軟件能夠通過比對病毒庫中的特征碼,將木馬查殺出來。用殺毒軟件查殺木馬時,首先可通過殺毒軟件的病毒查殺功能排除木馬,如果還不行,可通過隔離區完全排除木馬文件,接下來就和小編一起來了解一下吧。

木馬殺毒軟件的工作原理介紹

木(mu)(mu)馬(ma)殺毒(du)軟件的(de)原理比(bi)較簡單(dan),就是通過比(bi)對病毒(du)庫中的(de)特征(zheng)碼(ma),將木(mu)(mu)馬(ma)查(cha)(cha)殺出(chu)(chu)來(lai)。因為木(mu)(mu)馬(ma)軟件都是用代(dai)(dai)碼(ma)寫成的(de),只要里面有一些代(dai)(dai)碼(ma)是符合木(mu)(mu)馬(ma)庫的(de),就會被殺毒(du)軟件認(ren)為是木(mu)(mu)馬(ma),從而被殺毒(du)軟件查(cha)(cha)出(chu)(chu)來(lai)。

該圖片由注冊用戶"橘子de殿堂"提供,版權聲明反饋

特(te)(te)征(zheng)代碼法(fa)被(bei)早期(qi)應用(yong)于SCAN、CPAV等著名木(mu)(mu)馬(ma)(ma)檢測工具中,國外專家認為特(te)(te)征(zheng)代碼法(fa)是(shi)檢測已知(zhi)木(mu)(mu)馬(ma)(ma)的最簡單、開銷最小(xiao)的方法(fa)。木(mu)(mu)馬(ma)(ma)殺毒軟件(jian)監測木(mu)(mu)馬(ma)(ma)時,首先(xian)采集已知(zhi)木(mu)(mu)馬(ma)(ma)樣本(ben),木(mu)(mu)馬(ma)(ma)如果既感(gan)染(ran)COM文(wen)件(jian),又感(gan)染(ran)EXE文(wen)件(jian),對這(zhe)種木(mu)(mu)馬(ma)(ma)要同時采集COM型(xing)木(mu)(mu)馬(ma)(ma)樣本(ben)和EXE型(xing)木(mu)(mu)馬(ma)(ma)樣本(ben)。 然(ran)后(hou)在(zai)木(mu)(mu)馬(ma)(ma)樣本(ben)中,抽取特(te)(te)征(zheng)代碼。最后(hou)打開被(bei)檢測文(wen)件(jian),在(zai)文(wen)件(jian)中搜索,檢查(cha)(cha)文(wen)件(jian)中是(shi)否含有木(mu)(mu)馬(ma)(ma)數據(ju)庫中的木(mu)(mu)馬(ma)(ma)特(te)(te)征(zheng)代碼。如果發現木(mu)(mu)馬(ma)(ma)特(te)(te)征(zheng)代碼,由于特(te)(te)征(zheng)代碼與(yu)木(mu)(mu)馬(ma)(ma)一(yi)一(yi)對應,便可以斷定,被(bei)查(cha)(cha)文(wen)件(jian)中患有何種木(mu)(mu)馬(ma)(ma)。

采用(yong)木(mu)(mu)馬(ma)特(te)征代碼(ma)法(fa)(fa)的(de)(de)木(mu)(mu)馬(ma)殺毒(du)軟件,面對(dui)不斷出(chu)現(xian)的(de)(de)新木(mu)(mu)馬(ma),必須(xu)不斷更新版(ban)本,否則檢(jian)(jian)測(ce)工具便會老(lao)化,逐(zhu)漸失去實用(yong)價值(zhi)。木(mu)(mu)馬(ma)特(te)征代碼(ma)法(fa)(fa)對(dui)從未見過的(de)(de)新木(mu)(mu)馬(ma),自然(ran)無(wu)法(fa)(fa)知道(dao)其特(te)征代碼(ma),因而無(wu)法(fa)(fa)去檢(jian)(jian)測(ce)這些新木(mu)(mu)馬(ma)。

怎么用殺毒軟件查殺木馬

1、首先打開殺毒軟件(jian),然后(hou)在殺毒軟件(jian)的病(bing)毒查殺功能中(zhong),選擇殺毒模(mo)式。點擊確定后(hou),殺毒軟件(jian)會自(zi)動(dong)查殺木馬等病(bing)毒文件(jian)。

2、如果遇到頑(wan)固木馬(ma)無(wu)法查殺,殺毒軟件(jian)會將木馬(ma)程序放到隔離區(qu)。你可(ke)(ke)以(yi)在(zai)隔離區(qu)中找到想要(yao)徹底刪(shan)除(chu)的木馬(ma)或者危險項的文件(jian)名稱,點擊選(xuan)中前面(mian)的選(xuan)項。然(ran)后(hou)再(zai)去(qu)選(xuan)擇右下角的刪(shan)除(chu)按鈕(niu),這(zhe)樣的話,就可(ke)(ke)以(yi)保證木馬(ma)病毒徹底從你的電(dian)腦里面(mian)清除(chu)出去(qu)了。

如何判斷電腦是否中了木馬

1、殺毒軟件警報

如果你的電腦安裝了殺毒軟件,當電腦中有木馬時,就會自動報警,此時就可(ke)以通(tong)過殺毒軟(ruan)件清除木馬了。需要(yao)注意的是,最(zui)新版的木馬病毒,并不(bu)一(yi)定(ding)能被殺毒軟(ruan)件識別。

2、對比文件

當某(mou)個文件(jian)(jian)夾(jia)出現異常時(shi),可通過(guo)對比文件(jian)(jian)的(de)方法來判斷電腦是否中了木馬。一般中了木馬的(de)文件(jian)(jian)夾(jia)會有后綴名(ming)為exe、dll等(deng)文件(jian)(jian)出現。

申明:以上方法源于程序系統索引或網民分享提供,僅供您參考使用,不代表本網站的研究觀點,證明有效,請注意甄別內容來源的真實性和權威性。

網站提醒和聲明
本站為注冊用(yong)戶提(ti)供信(xin)息(xi)存儲空間(jian)(jian)服務,非“MAIGOO編輯上傳提(ti)供”的文章/文字均(jun)是注冊用(yong)戶自主發布上傳,不(bu)(bu)代表本站觀點,更不(bu)(bu)表示本站支(zhi)持購買和交易(yi),本站對網(wang)頁(ye)中內容的合(he)法性(xing)、準確性(xing)、真實性(xing)、適用(yong)性(xing)、安全性(xing)等概(gai)不(bu)(bu)負責。版(ban)權歸原作者所有,如有侵權、虛假信(xin)息(xi)、錯誤信(xin)息(xi)或(huo)任何(he)問題,請及(ji)時(shi)聯系我們,我們將在第一時(shi)間(jian)(jian)刪(shan)除或(huo)更正。 申請刪除>> 糾錯>> 投訴侵權>>
提交說明: 快速提交發布>> 查看提交幫助>> 注冊登錄>>
發表評論
您還未登錄,依《網絡安全法》相關要求,請您登錄賬戶后再提交發布信息。點擊登錄>>如您還未注冊,可,感謝您的理解及支持!
最新評論
暫無評論
頁面相關分類
熱門模塊
已有4078233個品牌入駐 更新519264個招商信息 已發布1591198個代理需求 已有1357506條品牌點贊