巧用脚本,清除未知病毒
2016-11-26
网络安全和信息化 2016年6期
引言: 提起反病毒,大家都会想到各种杀毒软件。杀软的确是保卫系统安全的利器,不过,在很多人印象中,只要装上了杀软,并及时更新病毒库,就万事大吉了,再也不用担心病毒木马等恶意程序的侵扰了。这种观点存在一定的误区。因为病毒技术实际上是领先于杀软的,往往是出现了新病毒后,杀软才通过提取特征码等手段,将其纳入查杀范围。。如果一种新型的病毒(包括免杀型病毒)来袭的话,杀软未必能够拦截清除。
提起反病毒,大家都会想到各种杀毒软件。杀软的确是保卫系统安全的利器,不过,在很多人印象中,只要装上了杀软,并及时更新病毒库,就万事大吉了,再也不用担心病毒木马等恶意程序的侵扰了。这种观点存在一定的误区,因为病毒技术实际上是领先于杀软的,往往是出现了新病毒后,杀软才通过提取特征码等手段,将其纳入查杀范围。如果一种新型的病毒(包括免杀型病毒)来袭的话,杀软未必能够拦截清除。甚至会出现杀软对该病毒视而不见,任其自由“活动”的尴尬。其实,很多杀软已经对此已经提供了防御之道,通过创建系统分析报告等技术,来发现深度隐藏的病毒木马。例如,卡巴斯基提供的创建系统状态报告,

图1 创建系统报告
NOD32提供的SysInspector等技术,就可以让未知病毒露出马脚。这里,我们以常用的卡巴斯基2014为例,来说明如何通过其内置的AVZ脚本,来清除未知病毒。
本例就以清除某病毒为例进行说明,单位的一台电脑最近出现运行异常的现象,怀疑是有病毒木马等恶意程序侵入。……
登录APP查看全文
