查看: 3193|回复: 17
收起左侧

Wsyscheck法眼看穿伪装系统程序病毒

[复制链接]
丢了心的狼
头像被屏蔽
发表于 2008-11-29 11:32:54 | 显示全部楼层 |阅读模式
Wsyscheck是款常用的安全软件,其中功能众多,在我们使用任务管理器无法看出哪个进程是病毒时就可以使用Wsyscheck软件。
       现在很多病毒都靠插入系统正常进程启动,以躲过被用户在启动项直接删除,这时我们可以用Wsyscheck软件来查看,在进程管理里,进程显示有3种颜色:

黑色是系统启动的进程而且没有无法识别的关联
粉色是代表安格进程有无法识别的关联,这是就该注意了
红伞是指用户启动的进程。我们在查看时应该着重注意红色和粉色的进程。
       现在很多病毒都采用模仿成和微软系统进程系统名字的进程的方法来躲过用户的追杀,这时我们很难发现,而Wsyscheck可以很轻松的查出,打开Wsyscheck后,点开软件设置,里面有项校验微软文件签名

点击之后,Wsyscheck就会联网进行校验,非系统程序会不显示或显示NO PASS,而正常的微软文件就会PASS,那时候即使病毒文件在装得象系统程序也会原形毕露

读后评:辅助工具往往是杀毒防毒中不可少的包帮手,当你徘徊不定之时,试一试,会豁然开朗
 
小v可
发表于 2008-11-29 11:50:15 | 显示全部楼层
一直在用的辅助工具,很好强大!
desatan
发表于 2008-11-29 11:59:33 | 显示全部楼层
不错,菜鸟我又学了一招
annybaby
发表于 2008-11-29 12:19:42 | 显示全部楼层
1.转自新手无毒??哪怕本来的作者也是你也应该说明出处...
2.有打字错误,“红色”写成“红伞”(拼音输入法???)
3.知识性错误..校验签名功能没有联网,当然也不必联网....
nicholasleee
发表于 2008-11-29 13:32:45 | 显示全部楼层
我也一直在用
dl123100
发表于 2008-11-29 15:03:11 | 显示全部楼层
签名校验还是sreng的比较准确,有时感染后的系统文件wsyscheck还是会显示校验通过。
sreng还支持其它厂商的数字签名校验。
zhengjing
发表于 2008-11-29 18:37:44 | 显示全部楼层
很好很强大
cqpreson
发表于 2008-11-29 18:40:54 | 显示全部楼层
这招还是有点用。
84134817
发表于 2008-11-29 18:54:23 | 显示全部楼层
这个好用!
缘尽于此
发表于 2008-11-29 19:43:38 | 显示全部楼层
这个是我最喜欢的~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 13:25 , Processed in 0.198998 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表