· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] 赛迪网2009年度IT经典最红榜获奖名单揭晓
· [专题] 百度被黑的技术原因 数据泄漏暗藏惊人杀机
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 投票:瑞星漏洞事件 Google遭袭技术细节曝光
· [热点] 黑客盯上个人隐私信息 视频体验IE8智能搜索

注意检测 防范反抗杀毒软件工作电脑病毒 (1)

发布时间:2008.04.17 05:08     来源:人民日报    作者:人民日报

如今出现了越来越多的对抗杀毒软件以及检测工具扫描的病毒,他们会关闭甚至删除杀毒软件以及检测工具。一般用户很难判断他们藏在哪里,做了些什么。而这时杀毒软件以及安全工具确普遍无法运行。

本文主要列举说明一些需要注意和检测的系统位置,以防范常见的抗杀软类病毒。

一:Run键值

典型病毒:AV终结者变种

目的现象:开机启动双进程坚守、关闭杀毒程序等。

检测位置:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

补充说明:该位置属于常规启动项,很多程序会写。

二:执行挂钩

典型病毒:大量恶意软件以及病毒均会写入

目的现象:杀毒软件难于清理、关闭杀毒程序等。

检测位置:

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

补充说明:很少有正常程序会写入该位置,病毒几率非常大。典型例外:瑞星反病毒软件

三:Appinit_dlls

典型病毒:机器狗新变种、磁碟机变种。

目的现象:安全模式也加载、关闭杀毒程序等。

检测位置:

HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows\Appinit_Dlls

补充说明:很少有正常程序会写入该位置,病毒几率变态大。典型例外:AVG互联网安全套装

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· "木马下载器"现新变种 可远程盗取机密信息 (04-16) · 4月16日病毒播报:"U盘寄生虫"与"玛格尼亚" (04-16)
· U盘恶意软件借"自动运行"位威胁排行榜首位 (04-16) · 4月17日:金山播报--小心"大胃王盗号者"病毒 (04-16)
· 4月17日:江民播报--关注“泡泡”变种ai (04-16) · 遭遇难缠auto病毒 无奈重装系统 (04-16)
· Auto病毒增长快 (04-16) · 认识AUTO病毒如何运行 (04-16)
· 安全专家遭遇难缠auto病毒 被迫重装系统 (04-16) · VB木马点击器变种兴风作浪 诱用户点击运行 (04-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
微软Spark计划:技术点燃梦想
·深度观察:高世代线密集..
·专题:颠覆还是倒退?苹果..
·专题:如何让网络个人信..
专题:动力100——助企业轻松实现立体沟通
·专题:三大运营商"扎堆"..
·专题:谷歌推智能手机Ne..
·直播:2010年中国通信技..
专题:回顾2009 原装耗材与兼容耗材发展
·专题:HP Photosmart Pl..
·专题:超薄超强 戴尔推..
·2009赛迪网年终评选 惠..
无处不挂马 2010年网页挂马大爆发之年
·龙存科技:由BizSpark成..
·易城蓝天宋晨枫:硅谷创..
·采访BizSpark计划创业企..