計(jì)算機(jī)病毒如何分析
計(jì)算機(jī)病毒如何分析
如果我們計(jì)算機(jī)中了病毒,那么我們要怎么樣去分析呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計(jì)算機(jī)病毒分析方法介紹!希望對(duì)你有幫助!
計(jì)算機(jī)病毒分析方法一:
一種就是對(duì)病毒的行為監(jiān)控,通過(guò)行為監(jiān)控的方法分析病毒,能夠很容易得知病毒的文件、注冊(cè)表、進(jìn)程等方面的行為以用其對(duì)系統(tǒng)的影響
對(duì)于系統(tǒng)恢復(fù)很有幫助,但是這種方法無(wú)法得知病毒的真正目的和功能。
相對(duì)而言方法比較簡(jiǎn)單直觀,也是分析病毒的首選方法。另一種是計(jì)算機(jī)病毒代碼分析。
因?yàn)椴《镜乃泄δ芏际峭ㄟ^(guò)代碼完成的,只要我們能夠拿到病毒本本文件,就可以對(duì)其進(jìn)行分析。
如腳本病毒可以直接分析其代碼,WIN32病毒可以反匯編出病毒的匯編代碼
代碼經(jīng)過(guò)加密的可以解密出它的所有代碼,然后通過(guò)代碼分析掌握病毒的行為和功能。
計(jì)算機(jī)病毒分析方法二:
一般就在你的用戶名下的臨時(shí)文檔中:C:\Documents and Settings\用戶名\Local Settings
Local Settings中的幾個(gè)子文件都有可能存有病毒,進(jìn)入安全模式后可以從其中手動(dòng)清楚,無(wú)法清除的為系統(tǒng)文件。
相關(guān)閱讀:
計(jì)算機(jī)病毒預(yù)防方法
1.更新系統(tǒng)補(bǔ)丁,避免病毒通過(guò)系統(tǒng)漏洞感染計(jì)算機(jī);
2.設(shè)置強(qiáng)壯管理員登錄密碼(8位以上),且定期更換密碼;
3.及時(shí)更新殺毒軟件,并定期的進(jìn)行全盤殺毒;
4.不要隨意打開陌生的電子郵件和好友發(fā)來(lái)的陌生鏈接;
5.不要隨意下載功能插件;
6.盡量到正規(guī)門戶網(wǎng)站下載軟件程序;
7.不要隨意下載“破解版”、“漢化版”程序;
8.某些正常軟件安裝程序中可能也會(huì)捆綁惡意程序,安裝時(shí)須謹(jǐn)慎;
9.接入移動(dòng)存儲(chǔ)設(shè)備時(shí),不要雙擊打開,選擇鼠標(biāo)右鍵的打開方式。
看了“ 計(jì)算機(jī)病毒如何分析”文章的還看了: