· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

注意检测 防范反抗杀毒软件工作电脑病毒 (1)

发布时间:2008.04.17 05:08     来源:人民日报    作者:人民日报

如今出现了越来越多的对抗杀毒软件以及检测工具扫描的病毒,他们会关闭甚至删除杀毒软件以及检测工具。一般用户很难判断他们藏在哪里,做了些什么。而这时杀毒软件以及安全工具确普遍无法运行。

本文主要列举说明一些需要注意和检测的系统位置,以防范常见的抗杀软类病毒。

一:Run键值

典型病毒:AV终结者变种

目的现象:开机启动双进程坚守、关闭杀毒程序等。

检测位置:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

补充说明:该位置属于常规启动项,很多程序会写。

二:执行挂钩

典型病毒:大量恶意软件以及病毒均会写入

目的现象:杀毒软件难于清理、关闭杀毒程序等。

检测位置:

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

补充说明:很少有正常程序会写入该位置,病毒几率非常大。典型例外:瑞星反病毒软件

三:Appinit_dlls

典型病毒:机器狗新变种、磁碟机变种。

目的现象:安全模式也加载、关闭杀毒程序等。

检测位置:

HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows\Appinit_Dlls

补充说明:很少有正常程序会写入该位置,病毒几率变态大。典型例外:AVG互联网安全套装

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· "木马下载器"现新变种 可远程盗取机密信息 (04-16) · 4月16日病毒播报:"U盘寄生虫"与"玛格尼亚" (04-16)
· U盘恶意软件借"自动运行"位威胁排行榜首位 (04-16) · 4月17日:金山播报--小心"大胃王盗号者"病毒 (04-16)
· 4月17日:江民播报--关注“泡泡”变种ai (04-16) · 遭遇难缠auto病毒 无奈重装系统 (04-16)
· Auto病毒增长快 (04-16) · 认识AUTO病毒如何运行 (04-16)
· 安全专家遭遇难缠auto病毒 被迫重装系统 (04-16) · VB木马点击器变种兴风作浪 诱用户点击运行 (04-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..