影音先锋男人资源av站_狠狠色综合激情丁香五月_爱爱爱爱看视频_在线播放免费人成视频在线观看_少妇人妻综合久久中文字幕_国产午夜无码精品免费看_久久久久久夜精品精品免费啦_男人女人午夜视频免费_日本xxxx裸体xxxx_丰满人妻熟妇乱又仑精品

電子科大論壇-非清水河畔

 找回密碼
 注冊(開放注冊)
查看: 9131|回復(fù): 0
打印 上一主題 下一主題

[IT資訊] KV未知病毒檢測工具

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
1#
發(fā)表于 2008-11-5 13:29:26 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
KV未知病毒檢測工具
KV系列最大的優(yōu)勢之一是基于行為判斷的未知病毒掃描功能。這個功能很優(yōu)秀,對于那些未被收錄進病毒數(shù)據(jù)庫的病毒,未知病毒掃描工具就是他們最大的克星,該功能實用有效,深受廣大KV用戶喜歡,此功能是我們KV首創(chuàng)的哦。呵呵。
首先讓我們來看看這個功能在哪里

我們先啟動未知病毒檢測功能,掃描未知病毒

注意到下面已勾選了“快速”和“顯示全部”了嗎?
    其實這個掃描本身已經(jīng)很快速了,但你若想他更加“閃電”,就點擊快速,可是查找能力就弱了哦。
顯示全部:默認(rèn)似乎10%以下可疑率的均不顯示,但你若想了解更詳細(xì)的內(nèi)容,勾選即可。


OK,掃是掃完了,但是,怎么判斷掃出來的到底它們是不是病毒呢?
呵呵,分這幾步,對菜鳥絕對適用:
1.看公司名,你看那個微軟的,flashget的,迅雷的,一定不是啦(當(dāng)然也不能過分肯定)
2.看可疑概率,概率越小病毒可能性越小,一般概率在30%以下可視為正常(對概率的判斷需要些經(jīng)驗)。
3.使用右鍵的“檢索信息”功能,在baidu上查查他是什么,大家怎么說的。當(dāng)然,這個功能還比較單薄,英語好的可以去google,還有一個好地方,就是超級兔子,給個鏈接,大家去看:http://www.pctutu.com/process/index.html
4.使用右鍵的定位該程序功能,查查它在哪兒?是不是在它不該在的地方。
好,若是你確定IEFRAME.DLL是病毒,怎么辦呢?先別急著用右鍵殺,看見右鍵里的“添加到樣本庫”了嗎?先加進去,因為和IEFREME.DLL行為相似的可能還有一些進程,但KV不一定能一次都發(fā)現(xiàn),這個以后再說。
加入樣本庫后,你就可以右鍵殺除他了。
另外,為了您自己的利益,和KV的發(fā)展,您不妨先定位該程序,然后把他打個包,做個備份,發(fā)送到virus@jiangmin.com,并附上簡單的說明,可能你會得到1年的序列號哦。哈哈。
好,我們再看用樣本庫掃描,比如我把Shadowservice.exe加入到樣本了。


當(dāng)然,這里只發(fā)現(xiàn)了它本身(我剛才沒刪,他是好的)
但他像前段時間的天涯病毒,我發(fā)現(xiàn)時添加了A到樣本庫,用樣本庫掃描,就會搜出B,C,D,E,F....呵呵呵。必須中毒了才明白這個的好。我也沒法兒給大家演示。
進行了上面這些操作,已算是充分利用該功能了,但還有種情況,一個病毒你可以確定,但KV連未知病毒掃描都尋他不見,怎么辦呢?你就利用第三個功能:編輯樣本庫

新建樣本——找到你認(rèn)為是病毒的文件——添加——再用樣本庫掃描,你就能把和這個病毒類似相關(guān)的枝枝葉葉都搜索到并刪除了,比你自己找方便多了,現(xiàn)在的病毒經(jīng)常拖家?guī)Э冢惚仨毟判校@個功能就是為根除服務(wù)的。
您需要登錄后才可以回帖 登錄 | 注冊(開放注冊)

本版積分規(guī)則

手機訪問本頁請
掃描左邊二維碼
本網(wǎng)站聲明
本網(wǎng)站所有內(nèi)容為網(wǎng)友上傳,若存在版權(quán)問題或是相關(guān)責(zé)任請聯(lián)系站長!
站長電話:0898-66661599    站長聯(lián)系QQ:12726567   
站長微信:hainanok
請掃描右邊二維碼
www.myujob.com

小黑屋|手機版|Archiver|電子科大論壇-非清水河畔 ( 瓊ICP備10001196號-2 )

GMT+8, 2025-11-7 06:13 , Processed in 0.148978 second(s), 14 queries .

Powered by 校園招聘信息

© 2001-2020 電子科大論壇-非清水河畔校園招聘

快速回復(fù) 返回頂部 返回列表