天天加油 - 助您成才
注意检测 防范反抗杀毒软件的电脑病毒
您正在看的病毒漏洞是:注意检测 防范反抗杀毒软件的电脑病毒。

  如今出现了越来越多的对抗杀毒软件以及检测工具扫描的病毒,他们会关闭甚至删除杀毒软件以及检测工具。一般用户很难判断他们藏在哪里,做了些什么。而这时杀毒软件以及安全工具确普遍无法运行。

  本文主要列举说明一些需要注意和检测的系统位置,以防范常见的抗杀软类病毒

  一:Run键值

  典型病毒:AV终结者变种

  目的现象:开机启动双进程坚守、关闭杀毒程序等。

  检测位置:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  补充说明:该位置属于常规启动项,很多程序会写。

  二:执行挂钩

  典型病毒:大量恶意软件以及病毒均会写入

  目的现象:杀毒软件难于清理、关闭杀毒程序等。

  检测位置:

  HKLM\Software\Microsoft\Windows\CurrentVersion\EXPlorer\ShellExecuteHooks

  补充说明:很少有正常程序会写入该位置,病毒几率非常大。典型例外:瑞星反病毒软件

  三:Appinit_dlls

  典型病毒:机器狗新变种、磁碟机变种。

  目的现象:安全模式也加载、关闭杀毒程序等。

  检测位置:

  HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows\Appinit_Dlls

  补充说明:很少有正常程序会写入该位置,病毒几率变态大。典型例外:AVG互联网安全套装

  四:服务以及驱动

  典型病毒:灰鸽子变种

  目的现象:难于发现与清理、关闭杀毒程序等。

  检测位置:

  HKLM\System\CurrentControlSet\Services

  补充说明:病毒写入底层服务与rootkits驱动,导致清除困难。

  五:映像劫持

  典型病毒:大多数AV病毒均会写入此位置

  目的现象:简单粗暴地让某个特定文件名的文件无法执行

  检测位置:

  HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions

  补充说明:被劫持的文件不一定是exe文件。如Papa在处理恐怖鸡感染号病毒时,为了防止ani.ani还原病毒主文件,便劫持ani.ani文件。

  六:目前已知删除安全软件文件的检测位置

  典型病毒:飘雪变种

  目的现象:杀毒软件安装文件被删除、sreng改名后运行立即被删除等。

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\EXPlorer\SharedTaskScheduler

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

  补充说明:已知变种均会修改hosts文件、在QQ目录下写入隐藏的病毒dll并且修改APIHOOH。

  七:Boot.ini文件

  典型病毒:磁碟机变种

  目的现象:独占访问Boot.ini文件,导致未更新的grub重启删除工具失效。

  检测位置:Boot.ini

  补充说明:在Vista操作系统下对该项检测没有意义。

  小结:检测报告的分析工作需要具备常用软件以及操作系统丰富的使用经验,才可以比较迅速准确地定位到具体问题。本文仅将对抗杀软类病毒常见的关注位置找出来供大家参考。其实还有很多病毒会加载的位置本文不做详述,请具体问题具体分析。

  PapaCheck检测工具v3.0目前可以比较全面地检测到包括对抗杀毒软件、删除安全工具病毒在内的非感染型病毒的写入位置。如在Vista下面使用时,需要右键单击该文件后点击“以管理员身份运行”。

  注:在脚本运行时请阅读其中的免责信息。在检测的过程中有可能会提示“没有找到pkmws.dll,因此这个程序未能启动重新安装应用可能会修复此问题”点击“确定”即可。提示“插入软盘”,点击”“取消”即可。相关提示并不影响检测报告的生成。如果您没有执行扫描操作,按“CTRL+C”键终止或直接关闭了程序,

排行

  1. 傲盾加速器 带全国测速功能的加速
  2. 暴破HTTP验证检测页面口令强度
  3. 彩影2008:数码照片处理非主流效
  4. Excel VBA巧妙返回某行某列的值!
  5. 常用办公软件 Excel技巧整理讲解
  6. 为视频加速--PPLive短视频加速器
  7. 为PowerPoint中公式加上漂亮的背
  8. 酷我音乐盒全攻略之歌曲轻松下载
  9. 如何防止别人PING你的计算机
  10. PS CS3制作平面动画:视频导入和
  11. Photoshop图层遮罩(mask)应用详解
  12. 用Painter 9临摹照片绘人像素描
  13. 用Painter 8绘制可爱的SD娃娃
  14. Painter9加Wacom影拓数码板绘三维
  15. Painter粉彩人物绘画过程图释
  16. Painter手绘可爱卡通小猪
  1. 傲盾加速器 带全国测速功能的加速
  2. Painter手绘实例:夜色中的海浪
  3. 卡巴斯基近20种实用使用方法放送
  4. 极品系统垃圾清洁工具CCleaner
  5. Google电子表格新增翻译功能
  6. 用手机聊QQ到底如何收费
  7. Linux系统安全隐患及加强安全管理
  8. 网游病毒又出新变种 窃取黄易群侠
  9. 使用Windows系统清理的5个注意事
  10. 第一种iPhone特洛伊木马病毒出现
  11. NSFOCUS 2008年03月之十大安全漏
  12. 如何制作Windows Vista和Dos双系
  13. Midinux 2.0发布!助力MID强劲体
  14. 多个浏览器收藏夹同步
  15. Photoshop滤镜特效实例——揉皱的
  16. Photoshop滤镜特效实例——水波纹
  1. 极品系统垃圾清洁工具CCleaner
  2. 傲盾加速器 带全国测速功能的加速
  3. 暴破HTTP验证检测页面口令强度
  4. Photoshop特效字简明图示:彩色流
  5. 带你认识Linux下的密码“暴破”软
  6. 专业屏幕录制:Adobe Captivate 
  7. 不怕攻击 家庭上网必学八招安全绝
  8. 病毒导致输入法无效的处理方法
  9. PowerPoint 2007文档直接导入Wor
  10. 用Coreldraw变形工具七步巧绘凤凰
  11. Frerhand MX立体化的实例应用
  12. 教你用Photoshop制作蝶蝎美人
  13. 卡巴斯基近20种实用使用方法放送
  14. Painter手绘实例:夜色中的海浪
  15. Google电子表格新增翻译功能
  16. 用手机聊QQ到底如何收费

最近更新

  • 推荐阅读
  • 病毒漏洞《注意检测 防范反抗杀毒软件的电脑病毒》注意检测 防范反抗杀毒软件的电脑病毒
    关于我们 | 版权申明 | 广告服务 | 友情链接 | 网站地图 | 使用帮助 | ©2006-2008 TTADD.COM