一区二区国产高清视频在线_真人性做爰A片免费_强伦人妻BD在线电影_亚洲熟妇无码AV_免费人成视频在线观看网站_亚洲欧美精品午睡沙发_在线观看无码的免费网站_中文字幕无码A片久久_日韩欧美国产一区精品_久久精品女人天堂av

重慶醫(yī)科大學(xué)論壇

 找回密碼
 注冊(開放注冊)
搜索
查看: 2279|回復(fù): 0
打印 上一主題 下一主題

[IT資訊] 什么是未知病毒檢測

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
1#
發(fā)表于 2008-11-20 19:02:38 | 只看該作者 回帖獎勵 |倒序?yàn)g覽 |閱讀模式
什么是未知病毒檢測
    KV2008的未知病毒查殺功能,這是我最喜歡的功能,給別人處理計算機(jī)問題時一般都會裝上它去檢查系統(tǒng),解決疑難!在新的KV2008中這個功能變得更加強(qiáng)大了!
    在學(xué)校,有時同學(xué)找我去看看電腦問題,基本上是用這個工具去查。同學(xué)都開玩笑說這是一個“秘密武器”,其實(shí)在一個沒有殺毒軟件的“裸機(jī)”上或是殺毒軟件已經(jīng)被關(guān)閉的狀態(tài)下想要快速解決問題就只能用它了。
    我們以木馬Trojandownloader.agent.sjw 為例,看看未知病毒查殺的強(qiáng)大功能!
    在運(yùn)行病毒程序后,并且在連接網(wǎng)絡(luò)狀態(tài)下,這時可以利用未知病毒查殺功能進(jìn)行掃描。

在掃描時,可以看到在c盤的系統(tǒng)文件夾下產(chǎn)生了RPMSVC.EXE程序,其樣本類型為中度可疑,可疑概率達(dá)到了62%,狀態(tài)為正在運(yùn)行。
    我們也可以使用江民進(jìn)程查看器查看一下,

其中,可疑程序Rpmsvc.exe 的危險程度達(dá)到了97% ,


在網(wǎng)絡(luò)連接上,可以看到可疑程序已經(jīng)連接到80.93.214.43:4490
   來看看未知病毒查殺如何來幫助我們解決問題。在掃描完成后,我們進(jìn)行下一步的操作。在可疑程序上我們可以單擊右鍵,直接對可疑文件結(jié)束進(jìn)程、文件定位、刪除文件等一系列的操作,在沒有KV2008的主程序時可以用這些功能對可疑文件進(jìn)行處理!

KV2008中提供了可疑程序處理向?qū)В褂每梢沙绦蛱幚硐驅(qū)б徊讲降剡M(jìn)行操作:
    第一步是進(jìn)行信任程序白名單的加入,可以把自己認(rèn)為可信任的程序放到白名單中;

第二步是選擇要結(jié)束的運(yùn)行程序,在選擇好可疑程序以后單擊“下一步”
C盤系統(tǒng)文件夾下的那個可疑程序的狀態(tài)已經(jīng)是“終止”;我們再進(jìn)行下一步的選擇。

第三步把可以文件加入到樣本庫中,最后是完成處理。

我們再次使用未知病毒檢測重新掃描,可以看到可疑文件的可疑概率下降到了40% 。


可疑文件沒有了。
   可以看到,2008版KV中的未知病毒掃描功能在江民進(jìn)程查看器的共同作用下已經(jīng)達(dá)到了非常有效的程度。
    以上是自己使用未知病毒功能的一些收獲,KV2008中還有很多強(qiáng)大而實(shí)用的功能,相信KV2008在這些強(qiáng)大功能的共同組件作用下會更好地保護(hù)我們的計算機(jī)的!
您需要登錄后才可以回帖 登錄 | 注冊(開放注冊)

本版積分規(guī)則

手機(jī)訪問本頁請
掃描左邊二維碼
本網(wǎng)站聲明
本網(wǎng)站所有內(nèi)容為網(wǎng)友上傳,若存在版權(quán)問題或是相關(guān)責(zé)任請聯(lián)系站長!
站長電話:0898-66661599    站長聯(lián)系QQ:12726567   
站長微信:hainanok
請掃描右邊二維碼
www.myujob.com

小黑屋|手機(jī)版|Archiver|重慶醫(yī)科大學(xué)論壇 ( 瓊ICP備10001196號-2 )

GMT+8, 2025-11-19 00:00 , Processed in 0.809217 second(s), 14 queries .

Powered by 校園招聘信息

© 2001-2020 重慶醫(yī)科大學(xué)論壇校園招聘

快速回復(fù) 返回頂部 返回列表