如何查出杀毒软件查不到的病毒

来源:百度知道 编辑:UC知道 时间:2024/05/17 04:49:38
如题,还有杀毒软件的原理

杀毒软件查毒的原理主要就是靠特征库,与文件进行匹配,而特征库是由工程师们提取关键代码而成的, 还有广谱和启发加强对未知病毒的查杀,
如果杀毒软件查不出来的话就是新的病毒或者是做了免杀的病毒,比如改了特征码,加了加密壳

要自己查出杀软查不出的病毒是比较困难的,
分析可执行文件主要靠一些软件监控 来看有何行为 , 记录 程序运行前后的文件,注册表快照,对比程序产生了那些文件,修改了哪些注册表,还有就是用 ollydbg,IDA等不同的调试软件逆向分析

对于已经运行了的病毒,则使用anti-rootkit 类的软件查看启动项,服务项,模块等

总的来说还是交给更方便的安全工具来处理吧,上报未知的文件,交给工程师分析

杀毒软件查不到的病毒,呵呵,除非你有一本资料对比,可以把所有系统设置当中和书上不一样的找出来,说明,是所有的不同,要花时间就问你自己了,杀毒软件都是靠的病毒的样本,然后更新病毒库,所以每天都要更新病毒库,不过杀毒软件只是被动防御,我个人还是比较喜欢防火墙加杀软

建议你去黑客网站去学学手动查杀,