學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 病毒知識(shí) > 計(jì)算機(jī)病毒如何分析

計(jì)算機(jī)病毒如何分析

時(shí)間: 林輝766 分享

計(jì)算機(jī)病毒如何分析

  如果我們計(jì)算機(jī)中了病毒,那么我們要怎么樣去分析呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計(jì)算機(jī)病毒分析方法介紹!希望對(duì)你有幫助!

  計(jì)算機(jī)病毒分析方法一:

  一種就是對(duì)病毒的行為監(jiān)控,通過(guò)行為監(jiān)控的方法分析病毒,能夠很容易得知病毒的文件、注冊(cè)表、進(jìn)程等方面的行為以用其對(duì)系統(tǒng)的影響

  對(duì)于系統(tǒng)恢復(fù)很有幫助,但是這種方法無(wú)法得知病毒的真正目的和功能。

  相對(duì)而言方法比較簡(jiǎn)單直觀,也是分析病毒的首選方法。另一種是計(jì)算機(jī)病毒代碼分析。

  因?yàn)椴《镜乃泄δ芏际峭ㄟ^(guò)代碼完成的,只要我們能夠拿到病毒本本文件,就可以對(duì)其進(jìn)行分析。

  如腳本病毒可以直接分析其代碼,WIN32病毒可以反匯編出病毒的匯編代碼

  代碼經(jīng)過(guò)加密的可以解密出它的所有代碼,然后通過(guò)代碼分析掌握病毒的行為和功能。

  計(jì)算機(jī)病毒分析方法二:

  一般就在你的用戶名下的臨時(shí)文檔中:C:\Documents and Settings\用戶名\Local Settings

  Local Settings中的幾個(gè)子文件都有可能存有病毒,進(jìn)入安全模式后可以從其中手動(dòng)清楚,無(wú)法清除的為系統(tǒng)文件。

  相關(guān)閱讀:

  計(jì)算機(jī)病毒預(yù)防方法

  1.更新系統(tǒng)補(bǔ)丁,避免病毒通過(guò)系統(tǒng)漏洞感染計(jì)算機(jī);

  2.設(shè)置強(qiáng)壯管理員登錄密碼(8位以上),且定期更換密碼;

  3.及時(shí)更新殺毒軟件,并定期的進(jìn)行全盤(pán)殺毒;

  4.不要隨意打開(kāi)陌生的電子郵件和好友發(fā)來(lái)的陌生鏈接;

  5.不要隨意下載功能插件;

  6.盡量到正規(guī)門(mén)戶網(wǎng)站下載軟件程序;

  7.不要隨意下載“破解版”、“漢化版”程序;

  8.某些正常軟件安裝程序中可能也會(huì)捆綁惡意程序,安裝時(shí)須謹(jǐn)慎;

  9.接入移動(dòng)存儲(chǔ)設(shè)備時(shí),不要雙擊打開(kāi),選擇鼠標(biāo)右鍵的打開(kāi)方式。

  看了“ 計(jì)算機(jī)病毒如何分析”文章的還看了:

1.淺談?dòng)?jì)算機(jī)病毒的解析與防范

2.計(jì)算機(jī)安全與計(jì)算機(jī)病毒的預(yù)防分析

3.計(jì)算機(jī)病毒是如何傳播的?

4.計(jì)算機(jī)病毒是怎么樣發(fā)展的

5.淺析計(jì)算機(jī)病毒與防治

6.計(jì)算機(jī)病毒分類和怎么樣預(yù)防

844292