青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁(yè) 安全 病毒查殺 查看內(nèi)容

rootkits病毒的原理介紹以及解決辦法

2022-9-27 15:11| 查看: 2550 |來(lái)源: 互聯(lián)網(wǎng)

Rootkits病毒主要分為兩大類(lèi): 第一種是進(jìn)程注入式Rootkits,另一種是驅(qū)動(dòng)級(jí)Rootkits。第一種Rootkits技術(shù)通常通過(guò)釋放動(dòng)態(tài)鏈接庫(kù)(DLL)文件,并將它們注入到可執(zhí)行文件及系統(tǒng)服務(wù)進(jìn)程中運(yùn)行,阻止操作系統(tǒng)及應(yīng)用程
Rootkits病毒主要分為兩大類(lèi):
第一種是進(jìn)程注入式Rootkits,另一種是驅(qū)動(dòng)級(jí)Rootkits。
第一種Rootkits技術(shù)通常通過(guò)釋放動(dòng)態(tài)鏈接庫(kù)(DLL)文件,并將它們注入到可執(zhí)行文件及系統(tǒng)服務(wù)進(jìn)程中運(yùn)行,阻止操作系統(tǒng)及應(yīng)用程序?qū)Ρ桓腥镜奈募M(jìn)行訪問(wèn)。  
第二種Rootkits技術(shù)比較復(fù)雜,在系統(tǒng)啟動(dòng)時(shí)Rootkits病毒以加載驅(qū)動(dòng)程序的方式,先于殺毒軟件被裝入系統(tǒng),得到合法的操作系統(tǒng)控制權(quán)。當(dāng)殺毒軟件通過(guò)系統(tǒng)API及NTAPI訪問(wèn)文件系統(tǒng)時(shí)進(jìn)行監(jiān)視,一但發(fā)現(xiàn)被Rootkits感染的文件時(shí)返回一個(gè)虛假的結(jié)果,從而阻止操作系統(tǒng)及應(yīng)用程序?qū)Ρ桓腥镜奈募M(jìn)行訪問(wèn)。
第一種Rootkits病毒較好處理,通過(guò)使用殺毒軟件可以輕松清除,而且不會(huì)造成任何嚴(yán)重的后果。
第二種Rootkits病毒,由于其以驅(qū)動(dòng)程序裝入系統(tǒng)被認(rèn)為是驅(qū)動(dòng)的一部分,現(xiàn)階段還沒(méi)有一個(gè)較好的解決辦法。少數(shù)殺毒軟件在處理使用此類(lèi)Rootkits病毒時(shí)甚至?xí)霈F(xiàn)漏查漏殺的現(xiàn)象,大多數(shù)殺毒軟件會(huì)發(fā)現(xiàn)此類(lèi)病毒,但往往清除失敗,某些筆者在實(shí)際工作中遇到過(guò)幾次問(wèn)題,現(xiàn)加以總結(jié)把解決方法與大家分享:
第一個(gè)例子出現(xiàn)的現(xiàn)象是操作系統(tǒng)能夠正常運(yùn)行,但殺毒軟件無(wú)法啟動(dòng),在沒(méi)有任何可疑前后臺(tái)進(jìn)程的狀況下,CPU占用率很高,毫無(wú)疑問(wèn)系統(tǒng)被病毒感染,由于系統(tǒng)本身無(wú)法清除病毒,只好把該機(jī)器硬盤(pán)摘下,掛入另一沒(méi)有被病毒感染的操作系統(tǒng)以從盤(pán)方式進(jìn)行殺毒,由于病毒盤(pán)上所有文件在干凈操作系統(tǒng)中只作為普通文件處理,病毒很快就被清除。問(wèn)題解決。
第二個(gè)例子情況更加嚴(yán)重一些,系統(tǒng)在進(jìn)入桌面后即出現(xiàn)藍(lán)屏,詢(xún)問(wèn)操作人員后得知,前一天殺毒軟件報(bào)告病毒,殺毒重啟后系統(tǒng)即出現(xiàn)桌面藍(lán)屏,排除因?yàn)橛布俺绦騿?wèn)題后,判斷是rootkits病毒破壞操作系統(tǒng)中某啟動(dòng)文件引起,掛從盤(pán)殺毒后果然發(fā)現(xiàn)病毒,但作為操作系統(tǒng)主盤(pán)引導(dǎo),依然出現(xiàn)進(jìn)入桌面即藍(lán)屏的現(xiàn)象,根據(jù)經(jīng)驗(yàn),考慮到rootkits病毒可能首先破壞殺毒軟件,而且原殺毒軟件已經(jīng)無(wú)法啟動(dòng),于是依舊掛從盤(pán)利用其他操作系統(tǒng)強(qiáng)行刪除原系統(tǒng)的殺毒軟件文件,再重新裝入原系統(tǒng),問(wèn)題解決,重新裝載殺毒軟件,查殺后無(wú)病毒。
根據(jù)上面兩個(gè)例子,筆者總結(jié)出的特點(diǎn)是Rootkits病毒不僅偽裝性強(qiáng),徹底清除困難,而且對(duì)操作系統(tǒng)會(huì)造成一定程度的破壞。
本文最后更新于 2022-9-27 15:11,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷(xiāo)服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶(hù)投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷(xiāo)服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門(mén)排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 桥本有菜黑丝 | 亚洲欧美一区二区三区九九九 | 亚洲AV精品无码喷水直播间 | 亚洲精品久久久久久偷窥 | 含羞草最新版本 | 日本真人啪啪试看30秒 | 成人性生交片无码免费看 | 国产精品一区二区资源 | 最近日本免费观看MV免费 | 不良网站进入窗口软件下载免费 | 御姐被吸奶 | 亚洲AV无码一区二区色情蜜芽 | 国产久久亚洲美女久久 | 中国老太婆xxxxx| 超碰97人人做人人爱亚洲尤物 | 午夜宅宅伦电影网中文字幕 | 日韩欧美亚洲精品综合在线 | 国模沟沟一区二区三区 | 精品国产三级a | 日本无码专区亚洲麻豆 | 精品高清国产a毛片 | 中文字幕在线久热精品 | TUBE8最新日本护士 | aaa在线观看视频高清视频 | 成人在线视频免费观看 | 99在线免费视频 | 亚洲AV福利天堂一区二区三 | 国产精品亚洲精品久久品 | 能看的黄页最新网站 | 高h 纯肉文 | 亚洲视频欧美视频 | 99视频精品全部免费观看 | 九九影院午夜理论片无码 | 老师给美女同学开嫩苞 | 亚洲精品不卡在线 | 日本精品久久无码影院 | 三级黄.色| 在线播放一区二区精品产 | 亚洲 欧美 综合 高清 在线 | 男人插曲女人的视频 | 日产精品久久久久久久蜜殿 |