1樓:匿名使用者
首先你要了解你的作業系統的任務管理器裡的基本程序:有2大種1 :以你登陸電腦的身份使用者名為開頭的程序。
如:luckystar 使用者名稱的程序 最少有2個是基本的和 explorer.
exe 期於的都是可以安全結束的程序(以 rfw 開頭的程序大多是你放火牆的)。但是也有你執行的正常檔案的程序,如若不認識就不程序名字打到擺渡知道上以搜就清楚拉。
2:以system 使用者名稱問首的程序,這個裡邊病毒進入的少,一但進入可能給你可能在你的,系統裡新增拉服務項。
只要你了任務管理器的程序,以上的都不難處理我的作業系統是xp,按alt+ctrl+del後的任務管理器後顯示的程序裡,有如下映像名稱:
system
system idle process
2樓:網友
這個很難啊,不是英語好不好的問題,是對計算機的熟悉程度的問題其實很多病毒都有特徵碼,就是包含病毒操作的**,一般的防毒軟體都是根據這些**來認病毒的。但是這些大多是機器碼,就是01序列,所以人是很難認出的,而且防毒軟體也有時候會認錯(就是誤報)
如果你真的想自己認病毒**的話,去學學反彙編,把機器碼反彙編成彙編**,看彙編**會比機器碼容易些。
一般的情況下,可以根據防毒軟體給的病毒名字判斷是什麼病毒。
3樓:匿名使用者
這東西是程式設計人員考慮的事,咱不用操心。
多上下網,很多網頁帶毒的,然後防毒軟體就會提示,然後你就知道了,積累多了你就高手了,哈。
防毒軟體是怎麼辨別病毒的
4樓:great佯裝埋倦
防毒軟體是怎麼辨別病毒的,防毒軟體原理如下:
反病毒軟體的任務是實時監控和掃瞄磁碟。部分反病毒軟體通過在系統新增驅動程式的方式,進駐系統,並且隨作業系統啟動。大部分的防毒軟體還具有防火牆功能。
反病毒軟體的實時監控方式因軟體而異。有的反病毒軟體,是通過在記憶體裡劃分一部分空間,將電腦裡流過記憶體的資料與反病毒軟體自身所帶的病毒庫(包含病毒定義)的特徵碼相比較,以判斷是否為病毒。另一些反病毒軟體則在所劃分到的記憶體空間裡面,虛擬執行系統或使用者提交的程式,根據其行為或結果作出判斷。
而掃瞄磁碟的方式,則和上面提到的實時監控的第一種工作方式一樣,只是在這裡,反病毒軟體將會將磁碟上所有的檔案(或者使用者自定義的掃瞄範圍內的檔案)做一次檢查。
對於防毒軟體的實時監控,其工作方式因軟體而異:
1、有的防毒軟體在記憶體裡劃分一部分空間,將計算機中流過記憶體的資料與防毒軟體自身所帶的病毒庫(包含病毒定義)的特徵碼相比較,以判斷是否為病毒。
2、有的防毒軟體在所劃分到的記憶體空間裡,虛擬執行系統或使用者提交的程式,根據其行為或結果作出判斷。
3、而掃瞄磁碟的方式,則和上面提到的實時監控的第一種工作方式一樣,只是掃瞄磁碟時,防毒軟體將會將磁碟上所有的檔案(或者使用者自定義的掃瞄範圍內的檔案)做一次檢查。
5樓:遊魂掌
防毒軟體查殺病毒是通過對比病毒特徵碼方試來辨別病毒的、並不是根據檔名辨別哪個是病毒、
一下是防毒軟體查殺病毒的一些方法:
(1)檔案查殺。
是把病毒特徵碼與防毒軟體中的病毒庫中的**來進行比較,如果病毒庫中有相同的特徵碼,就會認為這個是病毒、特徵碼--通俗一點講,比如你身上乙個特徵 它就會認識到這個特徵就是你了 。所以,對於這樣的查殺模式。只要改變特徵碼防毒軟體就會不認識了。
(2)記憶體查殺。
其實記憶體查殺也是通過特徵碼的,和檔案查殺基本上一樣,乙個區別就是它是通過記憶體特徵碼來查殺的。
(3)行為查殺。
是通過判斷程式的動作來進行定義,如果程式對某個地方進行動作就會被認為是病毒了,現在許多病毒都通過「加殼」、「加花指令」..等方式來躲避防毒軟體的查殺、
6樓:
是根據病毒的特徵碼來識別,如果是根據檔名那玩笑就開大了,所以病毒為了避免被防毒軟體的掃瞄到就加殼、加花指令來繞過防毒軟體的查殺。
7樓:傾城也傾神呢
直接電腦裝個電腦管家。
然後選擇一下病毒查殺,防毒模式選全盤。
對著電腦進行一下檢測,若是有病毒就能檢測出來,然後刪除即可。
8樓:匿名使用者
病毒會自己改名的。
看名字是不可能的。
但每款病毒都有他自己的特性。
找出病毒的特徵**就能知道病毒。
因此有時候防毒軟體會把正常程式當成病毒處理防毒軟體的好壞也在於他的病毒庫是否完整和適合。
9樓:網友
軟體執行的時候有**!就是那個碼,是人寫的!
10樓:灼淚無痕
不是根據檔名來識別的。
常見的防毒軟體是根據特徵碼來識別的。
防毒軟體是如何判斷病毒(木馬)?
11樓:1408號自修室
防毒軟體的任務是實時監控和掃瞄磁碟。部分防毒軟體通過在系統新增驅動程式的方式,進駐系統,並且隨作業系統啟動。大部分的防毒軟體還具有防火牆功能。
防毒軟體的實時監控方式因軟體而異。有的防毒軟體,是通過在記憶體裡劃分一部分空間,將電腦裡流過記憶體的資料與防毒軟體自身所帶的病毒庫(包含病毒定義)的特徵碼相比較,以判斷是否為病毒。另一些防毒軟體則在所劃分到的記憶體空間裡面,虛擬執行系統或使用者提交的程式,根據其行為或結果作出判斷。
而掃瞄磁碟的方式,則和上面提到的實時監控的第一種工作方式一樣,只是在這裡,防毒軟體將會將磁碟上所有的檔案(或者使用者自定義的掃瞄範圍內的檔案)做一次檢查。
另外,防毒軟體的設計還涉及很多其他方面的技術。
脫殼技術,即是對壓縮檔案和封裝好的檔案作分析檢查的技術。
自身保護技術,避免病毒程式殺死自身程序。
修復技術,對被病毒損壞的檔案進行修復的技術。
12樓:鎩賤熵的父親
防毒軟體是如何判斷病毒(木馬)?
主要就是依據病毒的特徵,技術人員在不斷更新病毒庫。
比如autoran這就是一段病毒**;
病毒庫就儲存了這個資訊,遇到這樣的**型別,一併查殺。如果更換了**,一時間就不能發現病毒。
13樓:啊哎失望
防毒軟體判斷病毒木馬的方式如下:
特徵庫掃瞄法:檢查檔案中是否存在與常見病毒相同的**。如果匹配,則說明存在病毒。由於該方法較慢,因此現在一般使用萬用字元掃瞄法進行代替。
雲掃瞄法:將可疑檔案上傳到雲伺服器進行檢查。需要網路連線。
虛擬機器脫殼法:使用虛擬機器引擎進行檔案脫殼(僅支援部分殼型別)。脫殼後的檔案將會進一步接受上兩種掃瞄方式的檢查。
怎麼辨別木馬病毒程序和常見病毒程序
14樓:匿名使用者
一、一般情況下,病毒都是通過下面三種方式來隱藏:
1、偷改單個字元。
2、頂替系統中對應的程序名。
3、將病毒執行所需的dll檔案插入正常的系統程序中。
二、如何辨別病毒程序。
1、常見病毒的程序名稱都是採用這樣的命名方式:將系統中正常程序名中的o改為0,l改為i,i改為j;
2、微乎其微的程序名稱的差異,使用者難於發現異常,所以建議使用專業的程序檢測工具;
三、常見的正常程序與病毒程序對比。
比如:系統中的正常程序有:svchost.
exe、exe等,而病毒通常會 對應這樣命名:
exe、。上面就是win7 64位純淨版系統中巧妙辨別木馬病毒程序和常見病毒程序的方法,望採納~
殺軟是怎麼識別病毒的?
15樓:瀚瀚瀚瀚瀚
現代的病毒層出不窮,更糟糕的是很多惡意軟體、病毒、木馬為了躲避防毒軟體的查殺是加了花指令、加了殼、甚至修改了特徵碼(簡單點說就是通過各種手段偽裝)。
如果防毒軟體還停留在單憑特徵碼來防毒,更有甚者(像以前見於**的"木x殺客")單憑檔名來判斷是否病毒,往往不能取到很好的效果,試想一下,稍微有點技術的木馬製作人都會對木馬檔案易名的,更別說高手點的對木馬程式進行修改之類。
那,現代防毒軟體還需要怎樣才能應對現代病毒呢?
首先當然要改進特徵碼判斷機制了,現在很多殺軟都使用多重特徵碼來判斷病毒,更有甚者針對病毒使用資料流技術來截獲病毒(例如金山).接著要有強大的脫殼能力,能應對加殼後的病毒。現在最熱的技術要數主動防範(主動防禦),通過對軟體危險行為的判斷和制止,及時阻止未能識別的病毒進入系統……
本人才疏學淺,有不對的地方還望高手指教。
多逛些殺軟論壇可以很好了解這些東西。
防毒軟體是怎麼識別病毒,並如何將病毒查殺的, 5
16樓:一人觀天下
這是不是病毒,防毒軟體殺個毒就知道了。
裝個電腦管家到你電腦上面。
然後選擇病毒查殺,然後看防毒結果,自然就能看出是否是病毒。
如何能準確的識別是否是病毒鏈結?
17樓:匿名使用者
span怎麼準確判斷B肝病毒攜帶傳染性1,肝硬化合併腹水時,由於腹脹和食慾不振,蛋白質攝人減少,再加之從腹水中損失的蛋白質,使體內蛋白質量降低,故要進食高蛋白飲食,如魚、瘦肉、雞蛋、乳類、豆製品等優質蛋白質。/span span肝硬化必須及時**,否則容易發展成肝癌,建議您到正規的醫院完善下檢查,根據檢查結果採用科學的、最新的**方法,切勿盲目**。平時注意營養均衡,多吃蔬菜,不要熬夜、最好不要飲酒/span
在資料夾中如何識別病毒
18樓:匿名使用者
這個不好說,病毒的特性:偽裝、隱藏、複製。所以你要自己找到除非你對這個病毒很熟悉,知道他的大小,名字,有些病毒會注入檔案內,他本身就會自己刪除,注入病毒的檔案就會變成幾十k。
最好用弄個防毒軟體,反正現在免費的大把,效能也不錯。
19樓:鬼狼星
那得有豐富的反病毒經歷(自己手動防毒),不然常人是不會看出來其中的貓膩的。
電腦中病毒了防毒軟體打不開,電腦中了病毒,防毒軟體打不開怎麼辦?
樓主您好 此類的問題是中毒太深,病毒已經破壞了你軟體的登錄檔,這種情況只能重做系統了。望採納。你在防毒軟體的根目錄下找到執行防毒軟體的圖示。把名字改了。再雙擊執行試試 其實這個病毒在網上很多專殺工具。你現在首先要做的是 去安全的電腦修改版 這種情況,建議你bai 用360系統du急救箱,進安全模式下...
電腦防毒軟體打不開怎麼辦,電腦中了病毒,防毒軟體打不開怎麼辦?
哥們這樣的情況可能有是中了頑固木馬了,個人建議用360系統急救箱 它不用安裝,解壓後就可使用 在帶網路安全模式下查殺試試,它是在各類傳統防毒軟體查殺無效或電腦感染木馬,導致防毒軟體無法安裝或啟動時清理病毒的最好工具 它能夠強力清除木馬和可疑程式,並修復被感染的系統檔案,抑制木馬再生,恢復殺軟的正常執...
怎樣解除病毒對防毒軟體的阻止?各位,急用啊!拜託了
2種方法 一.你可以重啟到安全模式下執行防毒軟體防毒 二.1.去買一本最新期的 電腦迷 或 世界 的雜誌,它們都有一張帶有防毒和自啟動功能的隨刊光碟。2.將這張光碟放入光碟機,然後重啟。重啟後到bios裡設定光碟機為第一啟動裝置。如bios已經設定為光碟機啟動,就會進入急救部分的主介面。如果沒有進入...