Tag: 病毒预览模式: 普通 | 列表

三点巧妙从进程判断病毒木马

  任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?请看本文。

  病毒进程隐藏三法

  当我们确认系统中存在病毒,但是通过“任务管理器”查看系统中的进程时又找不出异样的进程,这说明病毒采用了一些隐藏措施,总结出来有三法:

查看更多...

Tags: 病毒 木马

分类:安全 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 477

开机总是提示windows文件保护

遇到这种情况很明显是中了病毒,的解决方法如下:

①首先进行全盘杀毒,后重启计算机。

②把系统盘放入光驱,开始--运行--输入--sfc /scannow后回车,此时会弹出一个windows文件保护的对话框,其意思是把光盘上的原windows文件拷贝到系统中,最后重启计算机。

查看更多...

Tags: 病毒 开机

分类:故障 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 672

格式化都没用 如何清除不可杀病毒

越来越多的网民认为,病毒是危害互联网安全的重要因素。有的时候当杀毒软件处理完病毒程序后,会造成双击硬盘盘符打不开、右击出现等AUTO字样等,殊不知此类情况的发生跟系统主录下的配置文件autorun.inf有关。

解读autorun.inf

由于计算机在系统运行时会自动搜索盘符目录下的Autorun.inf配置文件,并根据其内的文件自动运行加载其内设置好的命令。其实Autorun.inf就是一个文本形式的系统配置文件,用户可以用文本编辑软件进行编辑(注:该文件只能位于驱动器的根目录下时,才能实现启动加载),该文件包含了需要自动运行的命令,如需要运行的程序文件、改变的驱动器图标、可选快捷菜单内容等等。

查看更多...

Tags: 格式化 病毒

分类:安全 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 423

解析Frozen Cache抵内存威胁

  Cold boot 攻击对全磁盘加密解决方案所提供的数据安全保护是一个重大威胁,大部分计算机都容易受到这种攻击,而到目前为止还没有通用方法可以解决这个问题。

  为什么这篇文章名为“冻结缓存(Frozen Cache)”呢?因为我们决定采用CPU缓存来抵御Cold boot 攻击(至少对于所有X86系统)。

  这个概念很简单:将缓存切换到特殊模式,该模式下可以强迫数据在缓存中而不是被写入支持RAM位置。因此,加密密钥不能从RAM提取,其实这种技术并不新鲜:LinuxBIOS/CoreBoot将这种技术称为Cache-as-RAM,并使用这种技术来允许“RAM访问”,即使是在初始化内存控制器前。

查看更多...

Tags: 病毒

分类:安全 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 516
修改注册表中
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"CheckedValue"=dword:00000000

查看更多...

Tags: 病毒 文件夹 恢复

分类:故障 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 462

ESET NOD32防病毒360专用版

    ESET NOD32防病毒软件是一款拥有16年历史的防病毒产品,在国际网络安全行业享有极高的声誉。它采用独有的高级启发式引擎,对广告软件、Root Kit、间谍软件、木马、病毒、蠕虫等恶意软件具有极高的侦测率,能够为您的数据安全,个人隐私等提供有效的防护,360安全中心独家提供ESET NOD32防病毒360专用版半年免费激活码。

下载地址http://sale.360.cn/nod32urlnew.html?a=5102

查看更多...

Tags: NOD32 病毒 360 免费

分类:安全 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 518

百度免费在线查毒、查杀木马

     百度安全中心是百度推出的一项免费安全服务,使用需要在线安装控件,可以在线检测你的电脑系统,具有免费在线查毒、网页防挂马、U盘病毒免疫、系统优化、恶意软件清理、系统漏洞修复等实用功能。Free8的电脑是Vista系统+IE7,安装控件试了一下发现浏览器会经常挂掉,只好卸载,看来百度安全中心本身还存在一些问题,对于Vista系统还不太友好,请Vista系统用户谨慎使用。

地址:http://an.baidu.com

查看更多...

Tags: 百度 病毒 木马 vista IE7 免费

分类:安全 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 496

新Autorun病毒冒充文件夹

  近日有网友反映电脑宕机,除了鼠标以外什么都动不了。而且键盘的快捷键几乎都无法使用(仅“任务管理器”可用),最奇怪的是光驱疯狂弹出。

  以前曾经有过一个名为“疯狂光驱”的病毒,但是“疯狂光驱”是定时发作,每隔1分钟弹出一次光驱,和这个现象不符。

  重启电脑,输入用户名、密码登录系统,刚出现系统界面,又出现了这样的情况,而在出现这种情况前,屏幕闪了一下,这个过程应该是在加载病毒。

查看更多...

Tags: Autorun 病毒

分类:安全 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 509