病毒通常會在系統(tǒng)的哪些位置隱藏自己

作者: battkt  2014-03-24 09:51 [查查吧]:ytshengsheng.cn

  病毒通常會在系統(tǒng)的哪些位置隱藏自己?

  提高系統(tǒng)的安全性是防病毒的一個重要方面,但完美的系統(tǒng)是不存在的,過于強調(diào)提高系統(tǒng)的安全性將使系統(tǒng)多數(shù)時間用于病毒檢查,系統(tǒng)失去了可用性、實用性和易用性。所以我們要學(xué)會識別哪些是病毒。

  下面,我們就來看看如何破解病毒。

  病毒所采用的技術(shù)手段很多,但說到底都是為了隱藏自己。只要能把自己給隱藏好,讓自己在系統(tǒng)中根深蒂固,盡可能的長時間霸占用戶的電腦,其目的也就達到了。那么病毒通常會在系統(tǒng)的哪些位置隱藏自己呢?

  主要有以下幾種:

  1、進程。病毒運行肯定會產(chǎn)生進程,如果用戶把病毒進程結(jié)束掉了,那么病毒就只有挨宰的份了。所以病毒都會花大力氣保護自己的進程不被結(jié)束,所采用的方法通常有:隱藏進程、多進程保護、dll插入。

  2、啟動項。病毒為了讓自己能隨系統(tǒng)啟動而啟動,通常會在啟動項里動手腳,如果有必要,它們還會將自己注冊成系統(tǒng)服務(wù),優(yōu)先于其他程序啟動。

  3、病毒文件。作為病毒的本體,保護措施自然是重中之重,不然病毒文件都沒了,什么都是白瞎。它們會將自身屬性設(shè)置為隱藏,同時破壞系統(tǒng)的文件夾選項,讓用戶無法發(fā)現(xiàn)病毒文件所在位置。

  如何消除病毒?

  1、解決病毒進程

  結(jié)束進程,我們首先想到的是“任務(wù)管理器”,但通常情況下病毒都會禁用“任務(wù)管理器”,這個時候我們只能借助一些專業(yè)的安全工具來完成這項工 作,例如冰刃。運行冰刃后,隱藏的進程會以紅色字體顯示,我們很容易發(fā)現(xiàn),在病毒進程上右鍵點擊結(jié)束即可。對付多進程互相保護的病毒,冰刃同樣手到擒來,使用Ctrl鍵同時選中病毒進程,右鍵結(jié)束之。

  2、清除病毒啟動項

  進程結(jié)束后,病毒就失去了作戰(zhàn)能力,已經(jīng)任我們宰割了?,F(xiàn)在我們要處理的就是病毒的啟動項。點擊“開始”菜單→“運行”,輸入 “msconfig”回車,切換到“啟動”標(biāo)簽,將其中的病毒啟動項前面的鉤取消。如果這里沒有病毒的啟動項,那么病毒很可能將自身加入到了系統(tǒng)服務(wù)中。進入“控制面板”→“管理工具”→“服務(wù)”,找到對應(yīng)的病毒服務(wù),雙擊打開后將其啟動方式選擇“已禁用”。如果你不清楚哪些是系統(tǒng)正常的服務(wù),哪個是病毒 服務(wù),那么可以借助一些工具來處理,例如金山衛(wèi)士、超級巡警等。

  3、刪除病毒文件

  現(xiàn)在該輪到病毒文件了。但現(xiàn)在我們是找不到病毒文件的,因為已經(jīng)被隱藏了,我們想顯示隱藏的文件也不太可能,因為“文件夾選項”也被動了手腳, 也就是說現(xiàn)在我們的系統(tǒng)無法顯示那些隱藏的文件了。那么該怎么辦呢?很簡單。打開注冊表編輯器,定位到 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer 處,看右邊窗口中是否有NoFolderOptions這個鍵,如果有把值改為0,如果沒有就新建一個DWORD鍵,值為0。

  設(shè)置好后,在“資源管理器”中點擊“工具”菜單→“文件夾選項”,切換到“查看”標(biāo)簽,勾選其中的“顯示所有文件和文件夾”,并同時去掉“隱藏受保護的操作系統(tǒng)文件”前面的鉤,設(shè)置完成后單擊“確定”。這樣病毒文件就會顯示出來,通常位于Windows目錄和Windows/system32目 錄中,找出來刪除即可。

?
    發(fā)表評論

    醫(yī)療健康