最新更新
·如何发现病毒呢?
·7月第5周计算机病毒预报
·警告:僵尸网络发微软雅虎等假新闻传病
·硬件安全静态数据加密 阻截信息保护漏
·谨慎应对网络安全威胁 拒绝沦为僵尸肉
·奥运网络信息安全成为关注热点 考验中
·计算机病毒猖 怎样打开文件更安全
·“qq大盗”“小不点”木马病毒开机自
·“木马群”病毒继续泛滥网游用户面临
·网络安全亟需解决六大问题定可固若金
点击排行
·包头市计算机公共网络安全协会会员单
·包头市计算机公共网络安全协会理事单
·光华反病毒研究中心最新病毒预警
·包头市计算机公共网络安全协会领导
·包头市计算机公共网络安全协会组织机
·包头市公安局领导在计算机公共网络安
·信息安全等级保护管理办法(试行)
·瑞星升级报告:18.36.12新增28个可查
·包头市计算机公共网络安全协会简介
·QQ流传玫瑰花图片文件病毒将摧毁个人
 ★您目前所在的位置:首页 > 学术交流 > 正文
 
如何发现病毒呢?
发布日期:2008-7-28 7:56:53  来源:  编辑:  浏览:
  计算机病毒要进行传染,必然会留下痕迹。检测计算机病毒,就是要到病毒寄生场所去检查,发现异常情况,并进而验明“正身”,确证计算机病毒的存在。病毒静态时存储于磁盘中,激活时驻留在内存中。因此对计算机病毒的检测分为对内存的检测和对磁盘的检测。
  一般对磁盘进行病毒检测时, 要求内存中不带病毒。因为某些计算机病毒会向检测者报告假情况。例如4096病毒在内存中时,查看被它感染的文件长度时,不会发现该文件的长度已发生变化,而当在内存中没有病毒时, 才会发现文件长度已经增长了4096字节。DIR 2病毒在内存中时,用DEBUG程序查看被感染文件时,根本看不到DIR 2病毒的代码,很多检测程序因此而漏过了被其感染的文件。又如引导区型的巴基斯坦智囊病毒,当它活跃在内存中时,检查引导区时看不到病毒程序而只看到正常的引导扇区。
  因此,只有在要求确认某种病毒的类型和对其进行分析、研究时, 才在内存中带毒的情况下作检测工作。
  从原始的、未受病毒感染的DOS系统软盘启动,可以保证内存中不带病毒。启动必须是上电启动而不能是按PC机键盘上的Alt+Ctrl+Del三个键的那种热启动,因为某些病毒通过截取键盘中断,会将自己仍然驻留在内存中。从这里可见保留好一份贴好写保护签的、未被病毒感染的DOS系统软盘是多么重要!
  要注意的是, 若要检测硬盘中的病毒,则启动系统软盘的DOS版本应该等于或高于硬盘内DOS系统的版本号。 若硬盘上使用了磁盘管理软件DM或ADM, 磁盘压缩存储管理软件Stacker, Double space等,启动系统软盘上应把这些软件的驱动程序包括在软盘上, 并把它们列入CONFIG. SYS文件中。否则用系统软盘引导启动后,将不能访问硬盘上的所有分区,使躲藏在其中的病毒逃过检查。
  说来说去,最主要的就是检查病毒需要一个决定干净系统,如果病毒已经在杀毒软件之前工作了,查杀的效果肯定就不好了。
 
上一篇:计算机病毒猖 怎样打开文件更安全
下一篇:没有了
联系我们
电话:(0472)5118809
地址:包头市昆区民族东路
63号丽都酒店503室
邮编:014010
包头热线 中国互联网协会 | 信息产业部 | 中国电信 | 中国数据通信局 | 吉通网络通信 | 中国信息产业网 | 人民网 | 铁通网络 | 文化部信息中心 | 瑞星 | 中望 | 长城宽带 | 中国卫星 | 国家民政部 | 合力金桥 | 亨达海天网络
包头网吧分会
中国网络信息安全公安部第三研究所中国计算机学会计算机安全专业委员会公安部信息系统安全标准化技术委员会公安部安全防范报警系统产品质量监督检验测试中心公安部计算机信息系统安全产品质量监督检验中心计算机信息系统安全等级保护