免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2742 | 回复: 5
打印 上一主题 下一主题

木马,病毒如何装载进内存的? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-09-16 11:38 |只看该作者 |倒序浏览
昨天又中毒了,非常生气。气的睡不着于是我就想,能不能用MD5协助杀毒呢?
我以前看过一篇介绍病毒发展史的文章。就是病毒常常劫持windows系统的函数跳转表什么的。这些表也应该是在一些系统文件中或者是由系统文件产生的吧。那么常常被病毒修改或者替换的文件的数量是不是很大呢,如果不是很大我们能不能装好系统之后把这些文件备份一下,然后各个文件产生一个MD5码,感觉中毒的时候就检验一下这些文件的MD5码看是否相同,如果不同就给他换回备份的。为了保证备份的这些系统文件不被修改可以装个双系统,保存在linux下,然后我到linux下对windows的关键文件进行检验,如果校验失败就把备份的替换回去,这样再一次进入windows的时候病毒就不会启动,再用杀毒软件杀就不容易了吗?
(以上是我想的,假设病毒或者木马是修改系统文件之后,使这些文件在启动的时候加载它自己的)
所以我想问一下病毒是不是靠修改系统文件然后由这些系统文件把自身加载入内存运行的。还有就是病毒亲睐的文件是少而集中,还是多且分散。

[ 本帖最后由 gelandesprung 于 2009-9-16 11:41 编辑 ]

论坛徽章:
14
巨蟹座
日期:2013-11-19 14:09:4615-16赛季CBA联赛之青岛
日期:2016-07-05 12:36:0515-16赛季CBA联赛之广东
日期:2016-06-29 11:45:542015亚冠之全北现代
日期:2015-07-22 08:09:472015年辞旧岁徽章
日期:2015-03-03 16:54:15巨蟹座
日期:2014-12-29 08:22:29射手座
日期:2014-12-05 08:20:39狮子座
日期:2014-11-05 12:33:52寅虎
日期:2014-08-13 09:01:31巳蛇
日期:2014-06-16 16:29:52技术图书徽章
日期:2014-04-15 08:44:01天蝎座
日期:2014-03-11 13:06:45
2 [报告]
发表于 2009-09-16 14:14 |只看该作者
不需要这么复杂
禁止写入系统目录就行了,或者要求写入系统目录时 系统弹出一个选择对话框。

论坛徽章:
0
3 [报告]
发表于 2009-09-16 15:23 |只看该作者
有的病毒是内存病毒

论坛徽章:
0
4 [报告]
发表于 2009-09-28 16:25 |只看该作者
原帖由 flb_2001 于 2009-9-16 15:23 发表
有的病毒是内存病毒


这个到没见过,准确的来说应该是采用内存驻存机制来获取系统的控制权限吧

论坛徽章:
3
丑牛
日期:2014-02-25 15:19:10金牛座
日期:2014-02-28 19:01:322015亚冠之西悉尼流浪者
日期:2015-06-10 15:01:09
5 [报告]
发表于 2009-09-28 23:46 |只看该作者
如果有一个良好的使用习惯基本是不会中毒的

论坛徽章:
0
6 [报告]
发表于 2009-09-29 09:07 |只看该作者
原帖由 gelandesprung 于 2009-9-16 11:38 发表
昨天又中毒了,非常生气。气的睡不着于是我就想,能不能用MD5协助杀毒呢?
我以前看过一篇介绍病毒发展史的文章。就是病毒常常劫持windows系统的函数跳转表什么的。这些表也应该是在一些系统文件中或者是由系统 ...


md5协助杀毒,这个没听说过,其实上网的时候采用较低的管理权限,如guest就能防止很多病毒,但是国内人都喜欢administrator
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP