赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· 赛门铁克专区:双倍积分下载 VMWare有奖接龙
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 趋势专区:云安全讨论活动 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

注意检测 防范反抗杀毒软件工作电脑病毒 (2)

发布时间:2008.04.17 05:08     来源:人民日报    作者:人民日报

四:服务以及驱动

典型病毒:灰鸽子变种

目的现象:难于发现与清理、关闭杀毒程序等。

检测位置:

HKLM\System\CurrentControlSet\Services

补充说明:病毒写入底层服务与rootkits驱动,导致清除困难。

五:映像劫持

典型病毒:大多数AV病毒均会写入此位置

目的现象:简单粗暴地让某个特定文件名的文件无法执行

检测位置:

HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions

补充说明:被劫持的文件不一定是exe文件。如Papa在处理恐怖鸡感染号病毒时,为了防止ani.ani还原病毒主文件,便劫持ani.ani文件。

六:目前已知删除安全软件文件的检测位置

典型病毒:飘雪变种

目的现象:杀毒软件安装文件被删除、sreng改名后运行立即被删除等。

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

补充说明:已知变种均会修改hosts文件、在QQ目录下写入隐藏的病毒dll并且修改APIHOOH。

七:Boot.ini文件

典型病毒:磁碟机变种

目的现象:独占访问Boot.ini文件,导致未更新的grub重启删除工具失效。

检测位置:Boot.ini

补充说明:在Vista操作系统下对该项检测没有意义。

小结:检测报告的分析工作需要具备常用软件以及操作系统丰富的使用经验,才可以比较迅速准确地定位到具体问题。本文仅将对抗杀软类病毒常见的关注位置找出来供大家参考。其实还有很多病毒会加载的位置本文不做详述,请具体问题具体分析。

PapaCheck检测工具v3.0目前可以比较全面地检测到包括对抗杀毒软件、删除安全工具病毒在内的非感染型病毒的写入位置。如在Vista下面使用时,需要右键单击该文件后点击“以管理员身份运行”。

注:在脚本运行时请阅读其中的免责信息。在检测的过程中有可能会提示“没有找到pkmws.dll,因此这个程序未能启动重新安装应用可能会修复此问题”点击“确定”即可。提示“插入软盘”,点击”“取消”即可。相关提示并不影响检测报告的生成。如果您没有执行扫描操作,按“CTRL+C”键终止或直接关闭了程序,则会在当前目录生成papa.com、papascan.bat、papawb.com、papashell.exe、papatask.exe这六个文件。相关文件释放与调用不会对您系统造成影响,检测结束后直接删除即可。

责任编辑:董建伟

<<上一页 1 2


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· "木马下载器"现新变种 可远程盗取机密信息 (04-16) · 4月16日病毒播报:"U盘寄生虫"与"玛格尼亚" (04-16)
· U盘恶意软件借"自动运行"位威胁排行榜首位 (04-16) · 4月17日:金山播报--小心"大胃王盗号者"病毒 (04-16)
· 4月17日:江民播报--关注“泡泡”变种ai (04-16) · 遭遇难缠auto病毒 无奈重装系统 (04-16)
· Auto病毒增长快 (04-16) · 认识AUTO病毒如何运行 (04-16)
· 安全专家遭遇难缠auto病毒 被迫重装系统 (04-16) · VB木马点击器变种兴风作浪 诱用户点击运行 (04-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统