如何手动检查电脑是否中毒?

来源:百度知道 编辑:UC知道 时间:2024/06/25 10:59:33
希望大家说说各自的方法,小弟想学习一下

现在的病毒类型主要有:
①破坏型:纯粹搞破坏的,现在很少啦,没有多少黑客愿意做这种病毒了。
②流量型:属于这个类型的有百度插件、3712插件等各类插件,其主要目的就是获取流量。由于开发这个类型的一般都是大公司,财大气粗,有强大的研发队伍,进程插入、进程守护、hook技术、bho、sys驱动级等一堆技术都用上了,清除较难。
③资料窃取型:灰鸽子、密码解霸、上兴、阿拉QQ大盗等都是这个类型。以窃取来的资料卖钱。 此产业链的顶端是黑客,他们窃取资料,批量打包,称其信封,以低价卖给下家,下家买来信封,将其拿到淘宝等交易平台来散卖。

现在病毒技术主要有:
1.低级:病毒制造者没有什么技术,采用的无非是:将病毒名字改成与系统进程类似,写入注册表自运行,写入开始菜单中的启动项中。恶毒点的就感染系统的文件,这个虽然技术低级,但杀伤力高。去年的熊猫烧香就是最好的例子。技术是很低级的,网络上有很多关于编写这低级病毒的教程,就连我都不用半天就可以编写出比它强大的毒来。由于滥用感染文件的技术,破坏了别人大量数据,最后连公安叔叔都惊动咯,他只能去监狱里面待者了。
2.中级:制造者有一定技术,采用的方法:替换系统文件、注册成系统服务、进程守护等技术。典型的例子就是灰鸽子了,它采用了将自身注册成系统服务,运行的时候插入IE,隐藏插入的IE进程,以保证防火墙不对其数据进行拦截。它的制作者很聪明,请了律师,发表申明说其开发的是远程控制软件而非病毒。在适当的时机功成身退,既赚了钞票又赚了名声。
3.高级:此类制作者技术很好,熟悉windows底层的开发,会vc++和汇编,编写出来的程序体积小巧、功能强悍。 他们灵活运用hook、bho,有些人还会编写驱动级别的病毒。此类人绝顶聪明,很少会暴露自己,他们用假证据、租用国外服务器、用肉鸡管理自己的病毒,所以要逮到他们是很困难的哦。

二.废话说了一箩筐,现在切入正题啦~~
首先,我们来了解一些系统进程,主要的有一下几个
svchost.exe csrss.exe explorer.exe lsass.exe mstask.exe regsvc.exe services.exe