成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全專家談:全面剖析木馬清除工具進化

安全 黑客攻防
想就木馬清除工具的革新換代說說,算拋磚引玉吧,對付木馬這些東西,不會有窮盡的那一天,清除工具革新是圍繞病毒木馬更新展開的,未來肯定還會有更好地清除思路。一切為了用戶的電腦更安全,讓清除木馬的過程變得更簡單。

想就木馬清除工具的革新換代說說,算拋磚引玉吧,對付木馬這些東西,不會有窮盡的那一天,清除工具革新是圍繞病毒木馬更新展開的,未來肯定還會有更好地清除思路。一切為了用戶的電腦更安全,讓清除木馬的過程變得更簡單。

木馬和病毒的不同之處

早期病毒是寄生在程序文件中,殺毒是將寄生的程序文件清理干凈并修復被感染的文件,這是傳統殺毒引擎的強項。現在病毒概概念已經是非常廣泛的,人民群眾把任何對系統可能產生危害或異常的程序都叫病毒。

此后蠕蟲、木馬、黑客工具、后門程序泛濫,這些程序大多不以寄生的形式存在,而是一個全然和系統無關的新生文件,以各種可能的方式實現開機運行。清除木馬,就是刪除文件。經常在殺毒時,殺毒軟件會對Backdoor、Troj、Hack、Worm等病毒文件刪除。但是刪除這些程序之后,還需要對這些程序修改的系統配置項進行還原,如果不修復被黑客、后門、木馬程序破壞的系統配置項,開機時,或運行其它程序時,會彈出一些報錯提醒,或者存在其它異常。

注意,這里提到木馬、黑客、后門程序有幾個共同的特點:

1.千方百計獲得啟動運行的機會;

2.全新的,非正常程序;

3.適用的清除方法是刪除;

4.刪除木馬、黑客程序、后門程序后還需要修復被這些惡意程序破壞的系統配置。

清除工具的進化

至今,殺毒軟件仍然是以文件引擎為主的,所以,殺毒軟件對付黑客、木馬、后門程序是首先盡可能的防御:當發現這些系統要訪問、運行這些惡意程序時,文件引擎立即將其刪除。

若黑客木馬、后門程序、蠕蟲已經入侵,造成事實上的破壞,怎么辦?

殺毒軟件的傳統引擎仍然是刪除文件,但殺毒軟件對這些程序所破壞的系統配置信息怎么還原呢?至今,從純粹的殺毒軟件中,我們看不到解決的跡象。殺毒廠商是怎么解決的,其中經歷了以下三個階段

1.專殺工具

2.專殺工具集

3.通用的木馬修復工具

這里簡單說一下這三代產品。 #p#

專殺工具

簡單說,就是分析一下某個木馬或黑客程序的具體破壞行為,清除過程就是將木馬運行后生成的文件,修改的配置全部有針對性的一次還原。優點是速度快,效果好。缺點是過于單一,只能解決一個或幾個,病毒變種,或換修改方式后,必須升級專殺工具,才能解決。

專殺工具集

其實這東西,我們每個人都用過,典型代表是微軟每個月升級都會發一個流行病毒的清除工具包,能對付幾百個病毒木馬。

還有就是金山清理專家、360衛士、金山衛士、Windows優化大師、系統清理大師等等。

這些工具的共性是收集流行木馬、后門程序,將這些程序運行后造成的破壞全部記錄在特征庫中(不是殺毒軟件的文件特征庫,包括生成新文件、創建或修改注冊表等后果),一次掃描,比對惡意軟件的破壞特征,再盡可能還原。

這些工具的清除效果取決于:

1.樣本收集是否盡可能完整。

2.特征分析,清除引擎或效果是不是夠高。重點,還是樣本是不是收集的全。

優點是清除效果好,速度也快,缺點是必須加強樣本收集和特征更新,出變種了不更新就搞不定。#p#

通用的木馬清除工具

以金山急救箱、網盾3.5為代表。前面提到,木馬專殺工具集的處理效果不錯,但必須頻繁更新,并且,隨著病毒樣本庫加的越來越多,清除速度會變慢,自身體積會越來越大。

金山急救箱和網盾3.5找到了新的處理思路:分析所有正常系統的加載點,使用云安全技術檢查這些加載點對應的程序文件,若非正常文件,則適用非白即黑的原則,直接將其中的病毒木馬程序刪除,未知文件隔離。同時,將所有被修改的項全部還原為正常值。這是以不變應萬變的修復策略。

特點是小巧,速度快,對升級的要求不高。現在用這個思路,基本上不管木馬怎么變種升級版本,在絕大多數情況下,金山急救箱和網盾3.5不需要更新就可以迅速完成清除。

【編輯推薦】

  1. “颶風木馬”暴力劫持搜索引擎 百度搜索變搜狗
  2. “手機護士”木馬變種感染10萬用戶
  3. 木馬變身“吸血鬼” 應用軟件成“異形”

責任編輯:佚名 來源: 賽迪網
相關推薦

2010-09-08 11:23:25

木馬加載

2010-09-09 23:14:45

2010-06-01 11:22:30

SVN合并跟蹤

2011-03-15 16:23:18

2010-06-07 17:50:52

UML

2014-12-12 10:31:50

2010-09-14 09:28:34

2015-06-16 09:56:44

2010-10-20 15:28:39

ZeuS木馬僵尸網絡

2011-08-09 09:42:17

蘋果云云計算iCloud

2015-05-27 18:11:59

2009-06-26 10:54:24

JSF技術

2009-10-29 18:28:50

偽裝木馬清除木馬病毒

2009-04-07 14:48:25

2012-12-03 15:22:49

2009-12-17 14:01:46

2021-08-27 12:33:00

LemonDuck木馬LemonCat

2009-06-23 09:37:29

2019-12-16 16:24:40

F5安全 DevSecOps

2009-09-08 17:23:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久出精品 | 精品国产一级 | 丝袜 亚洲 欧美 日韩 综合 | 久青草影院 | 亚洲福利网 | 亚洲一区欧美 | 国产成人精品午夜视频免费 | 久久久久久久电影 | 日韩av一区二区在线 | 欧美8一10sex性hd | 精品福利在线视频 | 精品香蕉一区二区三区 | 午夜天堂精品久久久久 | 亚洲欧美激情精品一区二区 | 亚洲 欧美 日韩在线 | 国产成人精品一区 | av在线免费观看网站 | www四虎影视| 欧美一区二区三区的 | 亚洲精品在线免费观看视频 | 精国产品一区二区三区 | 日韩欧美三级电影在线观看 | 欧美伊人影院 | 毛片视频免费观看 | 成人午夜精品 | 中文字幕在线视频精品 | 日本一区二区三区视频在线 | 欧美一区日韩一区 | 亚洲成人久久久 | 精品美女视频在线观看免费软件 | 欧美一级黄色免费看 | 一区二区三区精品视频 | 天天曰天天干 | 亚洲精品久久久久久久久久久久久 | 成人在线免费观看 | 中文字幕 亚洲一区 | 国产乱码精品1区2区3区 | 国产日韩一区二区三区 | 亚洲视频在线播放 | 中文字幕国产精品 | 国产精品日产欧美久久久久 |