查看單個文章
舊 2009-01-11, 11:13 AM   #4 (permalink)
GaMNiA
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設

判斷檔案是否是病毒,大概只能靠經驗的累積~
當你很熟悉作業系統的各個核心檔案後,應該就可以很快一眼看出來,那些來路不明的檔案是否為病毒...

我把我慣用的判斷方式提供給你參考,(並非絕對的判斷原則唷~)
1. C:\ D:\ E:\ ...等等,根目錄有 autorun.inf 檔和一些奇怪的執行檔 (隱藏檔,不是你自己下載的)。
2. 檔名是不規則的英文或數字命名,例如:iuyubjb.exe , vonprk.com , F13874E7.dll ...等等。
3. 使用 HijackThis、WsysCheck、SREng、KVtools...等等,來檢查啟動項目和啟動服務。
4. 最後使用防毒軟體清除殘餘的病毒。

再一次強調:並非絕對的判斷原則,只能靠經驗的累積。

此帖於 2009-01-11 11:52 AM 被 GaMNiA 編輯.
__________________
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
有 2 位會員向 GaMNiA 送花:
magicwoo (2009-01-12),yu jun (2009-01-17)
感謝您發表一篇好文章