<blockquote id="nafet"></blockquote>

      <blockquote id="nafet"></blockquote>
      最近免费中文字幕中文高清百度 ,人妻成人网,97超碰人人看超碰人人,高清性欧美暴力猛交,艳妇臀荡乳欲伦交换h在线观看,亚洲а∨天堂久久精品2021,69老司机精品视频免费观看 ,中文无码久久精品

      rootkits病毒的原理介紹以及解決辦法

      2017-03-07 10:16  出處:其他  作者:佚名   責任編輯:文俊豪 

        Rootkits病毒主要分為兩大類:

        第一種是進程注入式Rootkits,另一種是驅動級Rootkits。

        第一種Rootkits技術通常通過釋放動態鏈接庫(DLL)文件,并將它們注入到可執行文件及系統服務進程中運行,阻止操作系統及應用程序對被感染的文件進行訪問。

        第二種Rootkits技術比較復雜,在系統啟動時Rootkits病毒以加載驅動程序的方式,先于殺毒軟件被裝入系統,得到合法的操作系統控制權。當殺毒軟件通過系統API及NTAPI訪問文件系統時進行監視,一但發現被Rootkits感染的文件時返回一個虛假的結果,從而阻止操作系統及應用程序對被感染的文件進行訪問。

        第一種Rootkits病毒較好處理,通過使用殺毒軟件可以輕松清除,而且不會造成任何嚴重的后果。

        第二種Rootkits病毒,由于其以驅動程序裝入系統被認為是驅動的一部分,現階段還沒有一個較好的解決辦法。少數殺毒軟件在處理使用此類 Rootkits病毒時甚至會出現漏查漏殺的現象,大多數殺毒軟件會發現此類病毒,但往往清除失敗,某些筆者在實際工作中遇到過幾次問題,現加以總結把解決方法與大家分享:

        第一個例子出現的現象是操作系統能夠正常運行,但殺毒軟件無法啟動,在沒有任何可疑前后臺進程的狀況下,CPU占用率很高,毫無疑問系統被病毒感染,由于系統本身無法清除病毒,只好把該機器硬盤摘下,掛入另一沒有被病毒感染的操作系統以從盤方式進行殺毒,由于病毒盤上所有文件在干凈操作系統中只作為普通文件處理,病毒很快就被清除。問題解決。

        第二個例子情況更加嚴重一些,系統在進入桌面后即出現藍屏,詢問操作人員后得知,前一天殺毒軟件報告病毒,殺毒重啟后系統即出現桌面藍屏,排除因為硬件及程序問題后,判斷是rootkits病毒破壞操作系統中某啟動文件引起,掛從盤殺毒后果然發現病毒,但作為操作系統主盤引導,依然出現進入桌面即藍屏的現象,根據經驗,考慮到rootkits病毒可能首先破壞殺毒軟件,而且原殺毒軟件已經無法啟動,于是依舊掛從盤利用其他操作系統強行刪除原系統的殺毒軟件文件,再重新裝入原系統,問題解決,重新裝載殺毒軟件,查殺后無病毒。

        根據上面兩個例子,筆者總結出的特點是Rootkits病毒不僅偽裝性強,徹底清除困難,而且對操作系統會造成一定程度的破壞。

       

      主站蜘蛛池模板: 久久免费视亚洲无码视频| av免费网站| 99久久精品视香蕉蕉| 日本高清在线观看WWWWW色| 在线精品国产成人综合| 麻豆熟妇乱妇熟色A片在线看| 一级淫片免费看| 日韩欧美亚洲国产精品字幕久久久 | 无码精品人妻一区二区三区中| 手机看片日韩精品| 国产三级a三级三级| 亚洲护士一区二区三区| 91精品国产午夜福利| 亚洲熟妇自偷自拍另欧美| 国产美女白丝袜精品_a不卡| 亚洲丁香五月激情综合| 黑森林福利视频导航| 自拍偷拍亚洲一区| 日韩色图区| 国产精品国产自线在线观看| 欧美天堂久久| 黑人AV网站| 无码人妻精品一区二区三| 91精品少妇高潮一区二区三区不卡 | 国产女人高潮毛片| 四川丰满少妇被弄到高潮| 国产一区二区三区精品久久呦| 蜜桃av久久久一区二区三区麻豆| 日韩伦人妻无码| 亚洲美女高潮久久久久久久| 日韩a无v码在线播放| 真人抽搐一进一出gif| 内射老阿姨1区2区3区4区| 东京热?一区二区三区?无码| 国产精品乱码人妻一区二区三区| 国产精品自拍视频免费看| 国产精品国产精品偷麻豆| 国产精品美女久久久久久2021| 图片区小说区av区| 国产在线观看播放av| 羞羞成人一区|