芒果视频下载

網站分(fen)類
登錄 |    

木馬殺毒軟件的工作原理介紹 怎么用殺毒軟件查殺木馬

本文章由注冊用戶 橘子de殿堂 上傳提供 評論 發布 反饋 0
摘要:木馬病毒是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,具有很強的隱蔽性,其危害性比較大。木馬殺毒軟件能夠通過比對病毒庫中的特征碼,將木馬查殺出來。用殺毒軟件查殺木馬時,首先可通過殺毒軟件的病毒查殺功能排除木馬,如果還不行,可通過隔離區完全排除木馬文件,接下來就和小編一起來了解一下吧。

木馬殺毒軟件的工作原理介紹

木(mu)馬(ma)殺毒軟件(jian)(jian)的原理(li)比較簡單,就(jiu)是(shi)通過比對病毒庫中的特(te)征碼(ma),將木(mu)馬(ma)查殺出來(lai)。因為木(mu)馬(ma)軟件(jian)(jian)都是(shi)用代(dai)碼(ma)寫成的,只要里面有一些代(dai)碼(ma)是(shi)符合木(mu)馬(ma)庫的,就(jiu)會被殺毒軟件(jian)(jian)認為是(shi)木(mu)馬(ma),從而被殺毒軟件(jian)(jian)查出來(lai)。

該圖片由注冊用戶"橘子de殿堂"提供,版權聲明反饋

特(te)征(zheng)代(dai)(dai)碼(ma)法(fa)被早期(qi)應(ying)用于(yu)SCAN、CPAV等(deng)著名木(mu)(mu)馬(ma)(ma)(ma)檢(jian)(jian)測(ce)(ce)工具中(zhong)(zhong)(zhong)(zhong),國外專家認為特(te)征(zheng)代(dai)(dai)碼(ma)法(fa)是(shi)檢(jian)(jian)測(ce)(ce)已知(zhi)木(mu)(mu)馬(ma)(ma)(ma)的(de)(de)最(zui)簡單、開(kai)銷(xiao)最(zui)小的(de)(de)方(fang)法(fa)。木(mu)(mu)馬(ma)(ma)(ma)殺毒(du)軟件(jian)監測(ce)(ce)木(mu)(mu)馬(ma)(ma)(ma)時,首先采(cai)集已知(zhi)木(mu)(mu)馬(ma)(ma)(ma)樣(yang)本,木(mu)(mu)馬(ma)(ma)(ma)如果既感染COM文(wen)(wen)件(jian),又感染EXE文(wen)(wen)件(jian),對這種木(mu)(mu)馬(ma)(ma)(ma)要同(tong)時采(cai)集COM型木(mu)(mu)馬(ma)(ma)(ma)樣(yang)本和EXE型木(mu)(mu)馬(ma)(ma)(ma)樣(yang)本。 然后在木(mu)(mu)馬(ma)(ma)(ma)樣(yang)本中(zhong)(zhong)(zhong)(zhong),抽取特(te)征(zheng)代(dai)(dai)碼(ma)。最(zui)后打開(kai)被檢(jian)(jian)測(ce)(ce)文(wen)(wen)件(jian),在文(wen)(wen)件(jian)中(zhong)(zhong)(zhong)(zhong)搜索,檢(jian)(jian)查(cha)文(wen)(wen)件(jian)中(zhong)(zhong)(zhong)(zhong)是(shi)否含(han)有木(mu)(mu)馬(ma)(ma)(ma)數(shu)據庫(ku)中(zhong)(zhong)(zhong)(zhong)的(de)(de)木(mu)(mu)馬(ma)(ma)(ma)特(te)征(zheng)代(dai)(dai)碼(ma)。如果發現木(mu)(mu)馬(ma)(ma)(ma)特(te)征(zheng)代(dai)(dai)碼(ma),由于(yu)特(te)征(zheng)代(dai)(dai)碼(ma)與木(mu)(mu)馬(ma)(ma)(ma)一(yi)一(yi)對應(ying),便可以斷定,被查(cha)文(wen)(wen)件(jian)中(zhong)(zhong)(zhong)(zhong)患有何種木(mu)(mu)馬(ma)(ma)(ma)。

采用木(mu)(mu)馬(ma)(ma)特(te)征代碼(ma)法(fa)(fa)的木(mu)(mu)馬(ma)(ma)殺(sha)毒軟件(jian),面(mian)對不斷出現的新木(mu)(mu)馬(ma)(ma),必(bi)須不斷更新版本,否(fou)則檢(jian)測工具便(bian)會老(lao)化,逐漸失去(qu)(qu)實用價值。木(mu)(mu)馬(ma)(ma)特(te)征代碼(ma)法(fa)(fa)對從未(wei)見過的新木(mu)(mu)馬(ma)(ma),自然無法(fa)(fa)知道其特(te)征代碼(ma),因而無法(fa)(fa)去(qu)(qu)檢(jian)測這些新木(mu)(mu)馬(ma)(ma)。

怎么用殺毒軟件查殺木馬

1、首先打開殺毒(du)軟件,然(ran)后在(zai)殺毒(du)軟件的(de)病毒(du)查殺功能中,選擇殺毒(du)模式。點擊確(que)定后,殺毒(du)軟件會自動查殺木馬等病毒(du)文件。

2、如果遇到(dao)頑固木馬無(wu)法查殺,殺毒軟件(jian)會(hui)將木馬程(cheng)序(xu)放到(dao)隔離區。你(ni)可(ke)以(yi)在(zai)隔離區中找到(dao)想要徹(che)底(di)刪除的木馬或者危險項的文件(jian)名稱,點擊(ji)選(xuan)中前面的選(xuan)項。然(ran)后再去選(xuan)擇右下角(jiao)的刪除按鈕(niu),這樣的話,就可(ke)以(yi)保證木馬病(bing)毒徹(che)底(di)從(cong)你(ni)的電腦(nao)里面清除出去了。

如何判斷電腦是否中了木馬

1、殺毒軟件警報

如果你的電腦安裝了殺毒軟件,當電腦中(zhong)有(you)木馬(ma)(ma)時,就會自動(dong)報(bao)警,此時就可(ke)以通(tong)過殺(sha)毒(du)軟件清除木馬(ma)(ma)了。需要注意的是(shi),最新(xin)版的木馬(ma)(ma)病毒(du),并不(bu)一定能被殺(sha)毒(du)軟件識別。

2、對比文件

當某(mou)個(ge)文件(jian)(jian)(jian)夾出現(xian)異常(chang)時,可通過(guo)對比文件(jian)(jian)(jian)的方法來判斷電腦(nao)是否中了(le)木(mu)馬(ma)。一般中了(le)木(mu)馬(ma)的文件(jian)(jian)(jian)夾會有后綴(zhui)名(ming)為exe、dll等文件(jian)(jian)(jian)出現(xian)。

申明:以上方法源于程序系統索引或網民分享提供,僅供您參考使用,不代表本網站的研究觀點,證明有效,請注意甄別內容來源的真實性和權威性。

網站提醒和聲明
本(ben)站(zhan)(zhan)為注(zhu)冊用(yong)(yong)戶(hu)提供信(xin)(xin)息存儲空間服務,非(fei)“MAIGOO編輯上(shang)傳提供”的(de)文章/文字均是(shi)注(zhu)冊用(yong)(yong)戶(hu)自主發布上(shang)傳,不代表本(ben)站(zhan)(zhan)觀(guan)點,更不表示本(ben)站(zhan)(zhan)支持購買和(he)交(jiao)易,本(ben)站(zhan)(zhan)對網頁中內容的(de)合法性(xing)(xing)、準確性(xing)(xing)、真實性(xing)(xing)、適用(yong)(yong)性(xing)(xing)、安全(quan)性(xing)(xing)等概不負責(ze)。版權歸(gui)原作(zuo)者所(suo)有(you),如有(you)侵(qin)權、虛(xu)假信(xin)(xin)息、錯(cuo)誤信(xin)(xin)息或(huo)(huo)任何問題(ti),請(qing)及時聯(lian)系我們(men),我們(men)將(jiang)在第一時間刪(shan)除或(huo)(huo)更正。 申請刪除>> 糾錯>> 投訴侵權>>
提交說明: 快速提交發布>> 查看提交幫助>> 注冊登錄>>
發表評論
您還未登錄,依《網絡安全法》相關要求,請您登錄賬戶后再提交發布信息。點擊登錄>>如您還未注冊,可,感謝您的理解及支持!
最(zui)新評論
暫無評論
頁面相關分類
熱門模塊
已有4078233個品牌入駐 更新519264個招商信息 已發布1591198個代理需求 已有1357506條品牌點贊