怎么样不用杀毒软件扫描就可以看出哪个文件是病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/24 15:31:47
100分求助 分不够直说我直接+
找到满意答案+100分
我说的是随便一个文件不在系统盘的
可不可以用OD看出来是不是病毒?

可以。
一些网站提供对文件进行分析。将文件上传后,会自动分析文件有哪些行为,进而判断是否为病毒。这里指的不是多引擎在线扫描。
还可以利用HIPS如SSM,运行文件后,SSM会拦截该文件的动作,进而判断是否为病毒。
以上均需要对病毒有的了解。

随便一个文件夹也是一样呀 你要熟悉你那个文件夹里面的东西 如果更改了一般都会是病毒 因为不是系统盘的东西 一般的文件夹里的东西是不会更改的

这个应该是高手才能做到的哟 首先你要很熟悉原来系统有哪些文件夹 文件里有哪些文件 有的时候你还要知道文件里有哪些代码 病毒其实就是在你系统里面装上有害的文件 或者在你原来的系统文件里加代码所以有的时候我们用杀毒软件删除了染病毒的文件会提示系统文件缺失

所以前提是你要非常熟悉你电脑的原来的文件 那样的话 你电脑多一个文件或者文件被改动你就可以看出来 当然你得看得懂一些病毒代码 这个是很难的事情哟

那就是靠经验了 首先要显示所有文件 几下常见病毒文件名称 关注新出现的文件

这个凭经验,没法告诉你,主要看你对系统的了解程度

ctrl-alt-del打开任务管理器看系统进程,如果你熟悉所有系统和正常软件的进程名字了,那么其他不正常的进程就算病毒或者木马了。不过一般随机数字和字母进程、和系统正常进程差一个字母的都非常可能是病毒或者木马。

高手就行,几百各文件中多一个文件那就是病毒,估计的