APP下载

深度曝光病毒特殊启动方式

2016-05-30郭建伟

电脑知识与技术·经验技巧 2016年4期
关键词:程序服务

郭建伟

当病毒侵入系统后,绝不会老老实实地藏在某个角落睡大觉,而是“琢磨”着如何浑水摸鱼获得运行权,达到其为非作歹的目的。几乎所有的病毒都会将自身藏匿到各种启动项中,这样当系统启动后,病毒就可以堂而皇之的运行了。不过,病毒的这些常规的启动模式,已经为大家所了解,为了摆脱追捕,越来越多新型病毒逐渐“摒弃”常规的启动方式,而是采取了非常规的更加隐蔽的启动方式,对系统进行更加阴险的侵袭。如何才能识破病毒的伎俩,让其成为过街老鼠无处藏身呢?本文就从多个方面对其进行了分析讲解,希望在与病毒的实际斗争中助您一臂之力,及时截断病毒启动的通道,使其无法继续危害您的系统。

1.在系统内核启动前加载病毒程序

有些病毒会在系统内核启动前就能加载运行,例如当Windows出现严重错误导致蓝屏时,按Reset键重新启动电脑,在系统还未进入正常运行前,就激活了病毒程序,对系统进行破坏。其自动加载原理是在注册表的“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager”下的“BootExellte”键值名中写入病毒程序路径程序。当然,可以在其后跟随更多的程序项。当然,这些病毒程序都经过特殊编程,在Windows的CMD窗口中是无法运行的。对付这类病毒,只要进入上述注册表路径,将“BootExecute”键值名中的病毒程序清空,并据此删除病毒程序即可。

2.谨防病毒绑架任务管理器

对进程进行管理,离不开任务管理器。和任务管理器对应的程序为“taskmgr.exe”,位于“c:\Windows\system32”,“C:\Windows\SvsWOW64”等系统文件夹中。当病毒采取偷梁换柱的方法,对其进行了替换后,只要用户按下“Ctrl+Ah+Delete”键,就会自动激活病毒。……

登录APP查看全文

猜你喜欢

程序服务
服务在身边 健康每一天
服务在身边 健康每一天
试论我国未决羁押程序的立法完善
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
失能的信仰——走向衰亡的民事诉讼程序
“程序猿”的生活什么样
招行30年:从“满意服务”到“感动服务”
英国与欧盟正式启动“离婚”程序程序