国产又黄又粗又长又大的视频-色婷婷久久一区二区爽爽爽-欧美日本韩国国产在线观-尹人香蕉琪琪在现观看
成都網(wǎng)站建設
|
域名注冊
|
虛擬主機
|
網(wǎng)站制作
|
網(wǎng)站案例
|
網(wǎng)站優(yōu)化
|
網(wǎng)站推廣
|
企業(yè)郵局
|
服務器租用
|
廣告設計
首頁
服務器租用
企業(yè)郵箱
虛擬主機
網(wǎng)站程序
營銷推廣
網(wǎng)站建設
域名注冊
前端開發(fā)
網(wǎng)站備案
網(wǎng)站空間
|
獨立ip空間
|
雙線主機
|
php虛擬主機
|
免備案空間
|
香港空間
|
云空間
|
vps主機
|
服務器租用
|
服務器托管
|
云服務器
|
jsp空間
|
網(wǎng)站空間報價
虛擬主機
主機管理
主機購買
數(shù)據(jù)庫
主機續(xù)費升級
FTP上傳
服務器租用
web服務器
FTP服務器
服務器托管
服務器租用
vps主機服務器
企業(yè)郵箱
企業(yè)郵箱優(yōu)勢
企業(yè)郵箱設置
郵箱收發(fā)問題
郵箱功能講解
郵箱其他問題
網(wǎng)站程序
java教程
asp程序
asp.net程序
vb編程
php程序
營銷推廣
seo優(yōu)化
網(wǎng)站推廣
搜索引擎
免費資源
網(wǎng)站建設
網(wǎng)站方案
網(wǎng)站改版
網(wǎng)頁設計
網(wǎng)站維護
網(wǎng)站策劃
域名注冊
域名轉(zhuǎn)入\轉(zhuǎn)出
英文域名
通用網(wǎng)址
中文域名
域名解析
前端開發(fā)
html
jQuery
JavaScript教程
css
div+css
網(wǎng)站備案
備案流程指南
備案資料下載
備案常見問題
各省備案要求
移動互聯(lián)網(wǎng)
wap手機網(wǎng)站
app應用開發(fā)
微網(wǎng)站
當前位置:
創(chuàng)新互聯(lián)
>>
常見問題
>>
虛擬主機
>>
數(shù)據(jù)庫
>>
三點突破-巧妙從進程判斷是否是病毒木馬
三點突破-巧妙從進程判斷是否是病毒木馬
作者:創(chuàng)新互聯(lián) 文章來源:虛擬主機部 點擊數(shù):
更新時間:2011-12-13
任何病毒和木馬存在于系統(tǒng)中,都無法徹底和進程脫離關(guān)系,即使采用了隱藏技術(shù),也還是能夠從進程中找到蛛絲馬跡,因此,查看系統(tǒng)中活動的進程成為我們檢測病毒木馬最直接的方法。但是系統(tǒng)中同時運行的進程那么多,哪些是正常的系統(tǒng)進程,哪些是木馬的進程,而經(jīng)常被病毒木馬假冒的系統(tǒng)進程在系統(tǒng)中又扮演著什么角色呢?下面請看詳細內(nèi)容。
病毒進程隱藏三法
當我們確認系統(tǒng)中存在病毒,但是通過“任務管理器”查看系統(tǒng)中的進程時又找不出異樣的進程,這說明病毒采用了一些隱藏措施,總結(jié)出來有三法:
1.以假亂真
系統(tǒng)中的正常進程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,可能你發(fā)現(xiàn)過系統(tǒng)中存在這樣的進程:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。對比一下,發(fā)現(xiàn)區(qū)別了么?這是病毒經(jīng)常使用的伎倆,目的就是迷惑用戶的眼睛。通常它們會將系統(tǒng)中正常進程名的o改為0,l改為i,i改為j,然后成為自己的進程名,僅僅一字之差,意義卻完全不同。又或者多一個字母或少一個字母,例如explorer.exe和iexplore.exe本來就容易搞混,再出現(xiàn)個 iexplorer.exe就更加混亂了。如果用戶不仔細,一般就忽略了,病毒的進程就逃過了一劫。
2.偷梁換柱
如果用戶比較心細,那么上面這招就沒用了,病毒會被就地正法。于是乎,病毒也學聰明了,懂得了偷梁換柱這一招。如果一個進程的名字為 svchost.exe,和正常的系統(tǒng)進程名分毫不差。那么這個進程是不是就安全了呢?非也,其實它只是利用了“任務管理器”無法查看進程對應可執(zhí)行文件這一缺陷。我們知道svchost.exe進程對應的可執(zhí)行文件位于“C:WINDOWSsystem32”目錄下(Windows2000則是 C:WINNTsystem32目錄),如果病毒將自身復制到“C:WINDOWS”中,并改名為svchost.exe,運行后,我們在“任務管理器” 中看到的也是svchost.exe,和正常的系統(tǒng)進程無異。你能辨別出其中哪一個是病毒的進程嗎?
3.借尸還魂
除了上文中的兩種方法外,病毒還有一招終極大法——借尸還魂。所謂的借尸還魂就是病毒采用了進程插入技術(shù),將病毒運行所需的dll文件插入正常的系統(tǒng)進程中,表面上看無任何可疑情況,實質(zhì)上系統(tǒng)進程已經(jīng)被病毒控制了,除非我們借助專業(yè)的進程檢測工具,否則要想發(fā)現(xiàn)隱藏在其中的病毒是很困難的。
系統(tǒng)進程解惑
上文中提到了很多系統(tǒng)進程,這些系統(tǒng)進程到底有何作用,其運行原理又是什么?下面我們將對這些系統(tǒng)進程進行逐一講解,相信在熟知這些系統(tǒng)進程后,就能成功破解病毒的“以假亂真”和“偷梁換柱”了。
svchost.exe常被病毒冒充的進程名有:svch0st.exe、schvost.exe、scvhost.exe。隨著Windows系統(tǒng)服務不斷增多,為了節(jié)省系統(tǒng)資源,微軟把很多服務做成共享方式,交由svchost.exe進程來啟動。而系統(tǒng)服務是以動態(tài)鏈接庫(DLL)形式實現(xiàn)的,它們把可執(zhí)行程序指向 scvhost,由cvhost調(diào)用相應服務的動態(tài)鏈接庫來啟動服務。我們可以打開“控制面板”→“管理工具”→服務,雙擊其中“ClipBook”服務,在其屬性面板中可以發(fā)現(xiàn)對應的可執(zhí)行文件路徑為“C:WINDOWSsystem32clipsrv.exe”。再雙擊“Alerter”服務,可以發(fā)現(xiàn)其可執(zhí)行文件路徑為“C:WINDOWSsystem32svchost.exe -k LocalService”,而“Server”服務的可執(zhí)行文件路徑為“C:WINDOWSsystem32svchost.exe -k netsvcs”。正是通過這種調(diào)用,可以省下不少系統(tǒng)資源,因此系統(tǒng)中出現(xiàn)多個svchost.exe,其實只是系統(tǒng)的服務而已。
在Windows2000系統(tǒng)中正常存在svchost.exe進程,一個是RPCSS(RemoteProcedureCall)服務進程,另外一個則是由很多服務共享的一個svchost.exe;而在WindowsXP中,則一般有4個以上的svchost.exe服務進程。如果在xp和之前的系統(tǒng)中svchost.exe進程的數(shù)量多于5個,就要小心了,很可能是病毒假冒的。但是到了Vista和Windows7時代,8-12個 svchost進程都是正常的!是否為系統(tǒng)正常進程的檢測方法也很簡單,使用一些進程管理工具,例如Vista
優(yōu)化
大師的進程管理功能,查看 svchost.exe的可執(zhí)行文件路徑,如果在“C:WINDOWSsystem32”目錄外,那么就可以判定是病毒了。
access數(shù)據(jù)庫特別大怎么處理減肥
:上一篇
Request.ServerVariables HTTP_REFERER
:下一篇
數(shù)據(jù)庫相關(guān)文章
access數(shù)據(jù)庫特別大怎么處理...
出現(xiàn)“常見錯誤 不能打開注冊表關(guān)...
Ewebeditor和fcked...
Access 2000 數(shù)據(jù)庫 ...
MSSQL使用說明
MYSQL使用幫助
MSSQL和MYSQL有什么區(qū)別...
如何限制Mssql數(shù)據(jù)庫占用最大...
創(chuàng)新互聯(lián)專注虛擬主機/網(wǎng)站空間多年,高速、穩(wěn)定、安全有保障!虛擬主機首選創(chuàng)新互聯(lián)。
移動互聯(lián)網(wǎng)
|
網(wǎng)站備案
|
前端開發(fā)
|
域名注冊
|
網(wǎng)站建設
|
營銷推廣
|
網(wǎng)站程序
|
虛擬主機
|
企業(yè)郵箱
|
服務器租用
|
熱門搜索
服務電話:028-86922220 13518219792 公司地址:成都市太升南路288號錦天國際A幢10樓2號
企業(yè)郵箱:
service@cdxwcx.com
版權(quán)所有:成都創(chuàng)新互聯(lián)科技有限公司 蜀ICP備09010846號
成都網(wǎng)站建設
人妻熟女中文字幕在线
|
国产福利在线播放麻豆
|
精品人妻少妇二区三区
|
亚洲第一区二区三区女厕偷拍
|
欧美一区日韩二区亚洲三区
|
老司机激情五月天在线不卡
|
国产精品免费视频视频
|
国产亚洲精品香蕉视频播放
|
在线免费国产一区二区
|
国产农村妇女成人精品
|
欧美欧美欧美欧美一区
|
欧洲亚洲精品自拍偷拍
|
丰满人妻熟妇乱又伦精另类视频
|
超薄肉色丝袜脚一区二区
|
日本高清不卡在线一区
|
两性色午夜天堂免费视频
|
亚洲午夜精品视频观看
|
亚洲成人精品免费在线观看
|
国产日韩欧美在线播放
|
精品欧美在线观看国产
|
日韩在线视频精品中文字幕
|
国语对白刺激高潮在线视频
|
亚洲欧美国产网爆精品
|
伊人天堂午夜精品草草网
|
亚洲av熟女国产一区二区三区站
|
欧美成人精品一区二区久久
|
精品日韩欧美一区久久
|
丰满少妇被猛烈撞击在线视频
|
国产精品一区二区香蕉视频
|
国产精品一区二区丝袜
|
国产成人精品国产成人亚洲
|
91亚洲精品亚洲国产
|
日本美国三级黄色aa
|
日本加勒比不卡二三四区
|
在线懂色一区二区三区精品
|
中文字幕欧美精品人妻一区
|
欧美国产日韩在线综合
|
亚洲天堂国产精品久久精品
|
久久国产亚洲精品赲碰热
|
嫩呦国产一区二区三区av
|
国产一区二区三区香蕉av
|