抓住最后一根救命稻草 手动杀毒 上
4、模块对比法
对于注入正常的系统进程、驱动里,使用autoruns可以分析出哪些文件注入到驱动程序里面,然后上网查这些文件的性质。
![]() |
你将option里有一项隐藏微软的登记选中,这样可以进一步减少查找的范围。
5、注入系统进程
对于注入系统进程里的病毒,以dll、sys文件注入explorer、iexplore等进程的情况,可以手动搜索硬盘上的dll文件和sys文件,查看其文件大小、创建时间、修改时间和版本等信息,判断是否可疑,对于没有版本信息或版本信息描述不正规的dll文件和sys文件尤其要关注。
![]() |
另外一种情况就是病毒可以连创建时间、修改时间、版本信息都改了,这样的话,只能通过找一台系统相同的机器,逐一比对,记录不同的地方,再逐一定位至相应的文件进一步判断。
0
相关文章
