时间: 2024-02-01 06:00:48 | 作者: 亚盈平台
电脑中毒了怎么办?今日就为您引荐杀毒软件排行榜榜首的免费软件——360安全卫士,创始即扫即清功用,操作流程更简略,并且在用户运用的进程傍边还能有用阻拦病毒的侵入,供给强力看护。
感染型病毒是一类经过细心修正其他核算机程序(宿主程序),向宿主程序中刺进歹意代码的核算机病毒。假如刺进成功,则宿主程序在运转时便会履行入的歹意代码。与蠕虫病毒不同,蠕虫病毒不需要宿主程序,因为它是一个独立的程序。
感染型病毒本身除了感染其他程序的功用之外,一般也会带着一个其他类型的歹意模块,如后门或许保密模块,而感染只是是为了更好的传达本身。
跟着木马技能的开展,感染型病毒也有很多不的感染方法,本文中剖析的Synaptics病毒是一个感染才能极强,可是整体逻辑最简略的病毒。后续文章中咱们也会剖析更多典型的感染型病毒如Ramnit和Virut等。
Synaptics感染型病毒将本身的文件描绘等都伪装成笔记本电脑触控板的驱动程序Synaptics Pointing Device Driver。在病毒运转后,会遍历磁盘上一切的可履行文件,并将方针文件更新到病毒资源中,将病毒文件的图标资源替换为方针文件图标,然后用病毒文件掩盖方针文件,完结感染。
在用户运用电脑的进程中,并不会有太显着的感知,因为被感染的程序在运转后,会先履行病毒代码,随机开释正常的文件进行履行。下图是被感染的7z装置程序,经过比照不难发现两者的一些不同点
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/>
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/>
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/
经过ResourceHacker东西检查被感染的文件,在RCData资源中会新增一个“EXERESX”的资源,即对应正常程序:
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/>
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/
除了感染可履行程序,还会以简直相同的方法感染xlsx文件,感染之后的文件会包含下图中的宏代码, 主要是下载Synaptics病毒(下载链接已失效)并植入到方针机器上,感染xlsx的意图是文档类文件更简略传达到其他的核算机上。
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/>
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/
每个感染型病毒也都会带着一些其他的歹意功用,而Synaptics则带着一个后门,与CC服务器树立衔接后,经过承受后门指令履行不同的歹意功用,包含截屏,文件下载,键盘记录等等。
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/>
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/
因为感染型病毒特别的感染机制,感染型病毒铲除存在必定的应战,处理进程中稍有不小心就可能会引起程序被再次感染。主张运用360安全卫士并在检测到感染型病毒时启用防感染形式进行全盘查杀:
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/>
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/
360安全卫士能查杀并修正被感染的程序,铲除被感染程序体内的歹意代码,就像用手术刀切除患者体内的肿瘤相同。
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/>
500)this.width=500 align=center hspace=10 vspace=10 rel=nofollow/
电脑中毒了怎么办?360安全卫士作为杀毒软件排行榜榜首的免费软件,具有操作流程更简略、病毒扫描速度更快等特色,一起还可认为电脑供给各类优化与整理服务,让电脑坚持更好的状况作业,提高用户的运用体会,值得挑选。
备案号:粤ICP备19039425号 主要专业从事机器人系统维修,变频器维修,伺服驱动器维修,直流调速器维修,触摸屏维修, 欢迎来电咨询!