通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
认清本质 计算机病毒防治常遇问题
责任编辑:酷酷の鱼   更新日期:2008-2-3
 
一种是将病毒程序代码由感染的档案中移除(例如一个10K的档案感染了2K的病毒变成了12K,经过杀毒之后,恢复成10K的正常档案),这就是所谓的清除。

  1. 为什么有些病毒清除不了(非运行中),只能隔离而不能清除?

  所谓的杀病毒,就防毒软件而言有两种情况

  一种是将病毒程序代码由感染的档案中移除(例如一个10K的档案感染了2K的病毒变成了12K,经过杀毒之后,恢复成10K的正常档案),这就是所谓的清除;

  一种是将整个病毒档案删除(这是因为该档案全都是病毒程序代码)这种情况特别容易发生在特洛依木马,蠕虫之类的病毒,这种状况就是采取的隔离措施。

  2. 对于病毒清除后的残余文件,是否会随着病毒清除后自动删除?

  不会。有些病毒或是木马后门之类的恶意程序会在系统中写入一些文件,用以记录自身运行使得一些状态或是记录从系统中取得的数据。这些文件由于是用于记录数据,与通常的纯数据文件并没有什么差别,其本身并不具备执行的能力,因此并不会被检测,相应的该文件也不会被采取一些自动的措施进行处理。

  3. 为什么有时候其他软件认为一个文件是病毒,而趋势却认为不是病毒?

  各防病毒厂商在对病毒的认定标准上存在一些细小的差异,导致某些文件某些厂商检测而其他一些厂商不检测的结果。举例来说,如果一个程序在执行时需要客户认可其最终用户许可协议,趋势科技即不将其检测为病毒,而其他厂家则可能会检测该程序为病毒。

  4. 当发现一个未知病毒时,趋势科技的防毒软件是怎么处理的?除了隔离还会怎么处理?

  发现病毒时,趋势科技的防毒软件通常可以采取的措施有:

  清除

  隔离

  删除

  重命名

  通过(即不做处置)

  如果客户怀疑自己的系统中感染了未知病毒,可以请他将可疑文件压缩成zip文件,并且在压缩时使用密码virus,然后发送至邮箱:virus_doctor@trendmicro.com.cn进行分析

  5. 病毒不断的被发现,那是不是我们的病毒码会不断的增大?

  就目前情况而言,随着新病毒的不断被发现,新的病毒特征将被添加病毒码中,我们的病毒码会继续增大。

  6. 病毒码更新,扫描引擎不更新的话,会不会继续中病毒?

  病毒码中包含的是病毒的具体特征,而扫描引擎就是使用这些特征对文件进行比对,以确定被扫描的文件是否为病毒。因此,理论上只要病毒码包含了相关病毒的特征,则该病毒即可被检测到。

  7. 对于被隔离的病毒文件如果是系统文件的话,客户要删除的话,怎么办?

  由于系统文件是操作系统的一部分,建议客户使用原始的操作系统安装盘恢复相应的文件。

  8. 对于隔离区的清除不了病毒的文件,是否可以等到新的解药出来后,清除文件中的病毒就可以了?

  清除不了病毒的文件可能有以下两种情况:

  该文件本身即是病毒文件而非病毒感染其他文件后生成。这种情况下只能采取隔离或是删除的措施,因为文件中包含的只有病毒代码,不存在清除的问题。

  病毒在感染文件时采取了一些特殊的方法,对被感染的文件进行了一些特殊的处理。使得防病毒软件不能有效的还原原文件。但是,并不排除随着防病毒软件的改进而可以清除的可能。

  9. 病毒常见的有多少种类?

  根据病毒的感染文件的类型,常见病毒有:

  宏病毒

  脚本病毒

  文件型病毒(感染可执行文件)

[1] [2] [3] [4] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 迎新年,献爱心。
    普通文章 瑞星公司02月03日发布 每日计算机病毒及木马播报
    推荐文章 推荐:黑客基础知识 常用命令和快捷键大全
    普通文章 SwiftView ActiveX控件和浏览器插件含栈溢出漏洞
    普通文章 Gnumeric XLS HLINK Opcode处理远程代码执行漏洞
    普通文章 文图分析:钓鱼网站拿什么欺骗善良玩家
    普通文章 [Tips]XSS Worm Defense
    普通文章 Icesword 驱动部分分析(ZT)
    普通文章 WordPress WassUp插件 spy.php脚本含SQL注入漏洞
    普通文章 饶过现代Anti-Rookit工具的内核模块扫描(ZT)
    热门文章
    普通文章中国十进制网络安全地址投入使用
    普通文章黄澄清:我国反垃圾邮件工作阶段性总结
    普通文章手机办色情网站 两男子被判刑
    普通文章2007年中国垃圾邮件产量降至全球第三
    普通文章LS70确有质量问题 官网至今无法访问
    普通文章一女生QQ空间照片被误删向腾讯索赔万元
    普通文章网络"仇恨服务"需求日盛 黑客月收入超5万
    普通文章欧盟监管部门称IP地址也应属于个人隐私
    普通文章The Bat! 1.39脱壳笔记
    普通文章计算机资料大全 3.0 Overlay 反脱壳去NAG
    精彩专题