个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
首页 > 病毒专栏 > 病毒知识 > 正文
怎样发现病毒
毒霸信息安全网 http://www.duba.net
2002-04-12 11:43:16 来源:赛迪网
推送:
金山毒霸2005正版免费下载
  计算机病毒要进行传染,必然会留下痕迹。检测计算机病毒,就是要到病毒寄生场所去检查,发现异常情况,并进而验明“正身”,确证计算机病毒的存在。病毒静态时存储于磁盘中,激活时驻留在内存中。因此对计算机病毒的检测分为对内存的检测和对磁盘的检测。

  一般对磁盘进行病毒检测时, 要求内存中不带病毒。因为某些计算机病毒会向检测者报告假情况。例如4096病毒在内存中时,查看被它感染的文件长度时,不会发现该文件的长度已发生变化,而当在内存中没有病毒时, 才会发现文件长度已经增长了4096字节。DIR 2病毒在内存中时,用DEBUG程序查看被感染文件时,根本看不到DIR 2病毒的代码,很多检测程序因此而漏过了被其感染的文件。又如引导区型的巴基斯坦智囊病毒,当它活跃在内存中时,检查引导区时看不到病毒程序而只看到正常的引导扇区。

  因此,只有在要求确认某种病毒的类型和对其进行分析、研究时, 才在内存中带毒的情况下作检测工作。

  从原始的、未受病毒感染的DOS系统软盘启动,可以保证内存中不带病毒。启动必须是上电启动而不能是按PC机键盘上的Alt+Ctrl+Del三个键的那种热启动,因为某些病毒通过截取键盘中断,会将自己仍然驻留在内存中。从这里可见保留好一份贴好写保护签的、未被病毒感染的DOS系统软盘是多么重要!

  要注意的是, 若要检测硬盘中的病毒,则启动系统软盘的DOS版本应该等于或高于硬盘内DOS系统的版本号。 若硬盘上使用了磁盘管理软件DM或ADM, 磁盘压缩存储管理软件Stacker, Double space等,启动系统软盘上应把这些软件的驱动程序包括在软盘上, 并把它们列入CONFIG. SYS文件中。否则用系统软盘引导启动后,将不能访问硬盘上的所有分区,使躲藏在其中的病毒逃过检查。

  说来说去,最主要的就是检查病毒需要一个决定干净系统,如果病毒已经在杀毒软件之前工作了,查杀的效果肯定就不好了。
【责任编辑:】
欢迎订阅金山信息安全RSS资讯: 拷贝地址到您的阅读器 | | 如何订阅 | 下载阅读器 | 什么是RSS?
毒霸网站热点推荐
·手机快速订购金山毒霸2007杀毒套装 10元包月
·金山毒霸2007隆重上市 免费下载
·订防护知识短信每月10元 获赠毒霸2007包月 移动订阅 联通订阅
我要发表评论 内容指正 进入论坛 打印此页 返回顶部
相关文章:
· 怎样发现病毒? 2001-12-26 11:07:04
匿名发表  昵称:  验证码:

如果您有关于产品方面的问题,请您登陆客服在线,以便我们尽快为您解答:)
金山毒霸2007隆重上市
[购买毒霸] 店面买·网上买
新闻动态

· 贵州破获首例网银被盗案 作案人竟是11岁男童  08/11
· 美三分之一网民被骗 造成损失高达80亿美元  08/10
· 网络安全形势不容乐观 五天内两政府网站被黑  08/10
· 电子护照安全堪虑 可被恐怖分子用来引爆炸弹  08/08
· FBI认识到黑客的重要性 有助于打击网络犯罪  08/08
· 英国电子护照被破解 安全人员称发现克隆方法  08/08
更多>>

金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有