查看: 1555|回复: 2
收起左侧

[其他相关] 关于病毒样本

[复制链接]
evilrabbit
发表于 2008-7-7 21:35:31 | 显示全部楼层 |阅读模式
[:04:]  小弟有时候不会提取病毒样本   想学着提取各位高手给点意见吧
用winhex 提取可不可以呀?怎么提取 需要什么类型的相关知识 可以供小弟学习的 往高手帮忙指教
Palkia
发表于 2008-7-7 21:43:58 | 显示全部楼层

江民上报回信里这样教

病毒小知识:
----------------------------------------------------------------------------------------
A.提取病毒样本方法:
1.请查任务管理器中是否有可疑进程,首先结束,然后将程序发给我们。
2.查看注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
中是否有可疑键值,如果发现请将指向的程序发给我们,一旦确认会奖励给您正版KV2008一套。
3.陌生人发的邮件,建议先杀毒再打开

B.杀毒方法步骤:
首先断开网线,杀毒,打开监控,最后联网,避免病毒通过网络再次感染本机。

C.正常情况下无法清除病毒的原因:
1.有的病毒会插入系统进程或者利用系统漏洞等等,在正常情况下无法杀死,请到安全模式或者DOS环境下查杀。
2.如果是CPY(windows的还原文件),CAB或者是exe为后缀的自解压文件,请先还原或者解压文件后再查杀。

D.手动删除病毒步骤:
  1.打开任务管理器,结束可疑进程,注意,有的进程是结束不了的,这种情况下就要进入安全模式。
   2.删除指向病毒文件(文件不一定是exe,也可能是dll,利用远程线程或者挂钩技术插入系统进程)。
   3.删除注册表中的键值。

评分

参与人数 1经验 +3 收起 理由
qianwenxiang + 3 感谢解答: )

查看全部评分

evilrabbit
 楼主| 发表于 2008-7-7 21:49:23 | 显示全部楼层

回复 2楼 tvuser2007 的帖子

谢谢 回复了至少懂了不少知识呵呵
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 03:14 , Processed in 0.103155 second(s), 8 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表