国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢(xún)熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

檢測(cè)后門(mén)程序與清除惡意軟件問(wèn)答

發(fā)布時(shí)間:  2012/7/28 18:56:18
多年以來(lái),IT管理員不得不應(yīng)對(duì)企業(yè)中不斷演進(jìn)的Windows操作系統(tǒng)的威脅。Windows系統(tǒng)的攻擊范圍包括藍(lán)屏、概念驗(yàn)證攻擊以及用于剽竊關(guān)鍵業(yè)務(wù)數(shù)據(jù)的按鍵記錄器和間諜軟件。本文中專(zhuān)家提出的有關(guān)后門(mén)程序防護(hù)的技巧可以確保桌面、網(wǎng)絡(luò)以及移動(dòng)設(shè)備的安全。這些知識(shí),加上殺毒軟件、密碼、后門(mén)程序檢測(cè)以及移除最佳實(shí)踐等等都應(yīng)該是桌面管理員工具箱的一部分。
 
  什么是后門(mén)程序?
 
  后門(mén)程序是指能夠以管理員身份訪問(wèn)計(jì)算機(jī)或網(wǎng)絡(luò)的程序。后門(mén)程序能夠訪問(wèn)系統(tǒng)的BIOS而且并不總是出于惡意設(shè)計(jì)的。但是BIOS后門(mén)攻擊能導(dǎo)致硬件驅(qū)動(dòng)器被擦除和被重新映像。
 
  事實(shí)上,后門(mén)程序的源頭可能令人震驚,而且可能像病毒和間諜軟件那樣給我們帶來(lái)麻煩。Sysinternals安全專(zhuān)家Mark Russinovich曾經(jīng)發(fā)現(xiàn)索尼音頻CD上的數(shù)字版權(quán)管理(DRM)組件在他的計(jì)算機(jī)上安裝了一個(gè)后門(mén)程序。
 
  F-Secure 芬蘭公司的反病毒研究主管Mikko Hypponen說(shuō),“這為病毒制造者創(chuàng)造了機(jī)會(huì)。這些后門(mén)程序可能被任意惡意軟件利用,當(dāng)出現(xiàn)這一局面時(shí),對(duì)于像我們這樣的公司來(lái)說(shuō),在正當(dāng)?shù)能浖c惡意軟件之間做出區(qū)分將變得更加困難。”
 
  事實(shí)已經(jīng)證明,除了64位Windows操作系統(tǒng),虛擬機(jī)和智能手機(jī)容易遭受后門(mén)程序的攻擊,因此學(xué)習(xí)并應(yīng)用后門(mén)程序檢測(cè)以及移除的最佳實(shí)踐將是個(gè)不錯(cuò)的主意。
 
  如何發(fā)現(xiàn)后門(mén)程序?
 
  后門(mén)程序已經(jīng)在很多產(chǎn)品中出現(xiàn)了,包括商業(yè)安全產(chǎn)品以及看似沒(méi)有問(wèn)題的第三方應(yīng)用擴(kuò)展。并沒(méi)有一門(mén)非常精確的科學(xué)能夠找到并移除后門(mén)程序,這是因?yàn)楹箝T(mén)程序可以通過(guò)多種方式安裝在計(jì)算機(jī)上。沒(méi)有單一的工具能夠正確地識(shí)別所有的后門(mén)程序以及類(lèi)似后門(mén)的行為。
 
  為了判斷后門(mén)程序是否正在運(yùn)行,可以使用系統(tǒng)進(jìn)程分析器比如Sysinternals公司的ProcessExplorer或者效果更好的網(wǎng)絡(luò)分析器。你可能將會(huì)對(duì)程序所做的一切以及網(wǎng)絡(luò)適配器上的流量感到吃驚。你可能還會(huì)發(fā)現(xiàn)負(fù)荷過(guò)重的系統(tǒng)運(yùn)行在只有很少內(nèi)存或者硬盤(pán)驅(qū)動(dòng)器碎片非常嚴(yán)重的機(jī)器上。檢查一下系統(tǒng)的配置然后運(yùn)行后門(mén)掃描程序。
 
  1.掃描系統(tǒng)內(nèi)存。當(dāng)進(jìn)程被調(diào)用時(shí),對(duì)所有的入口點(diǎn)進(jìn)行監(jiān)控,對(duì)可能被欺騙或者重定向到其他函數(shù)的輸入類(lèi)庫(kù)(來(lái)自于動(dòng)態(tài)鏈接庫(kù))調(diào)用進(jìn)行追蹤,加載設(shè)備驅(qū)動(dòng)器,等等。采用這種方法檢測(cè)后門(mén)程序的缺點(diǎn)是單調(diào)乏味,消耗時(shí)間而且無(wú)法計(jì)算后門(mén)程序被引入到系統(tǒng)中的所有可能的方式。
 
  2.尋求真相——揭露API欺詐。針對(duì)Windows的一個(gè)后門(mén)檢測(cè)應(yīng)用是由Windows安全分析師Bryce Cogswell和Mark Russinovich開(kāi)發(fā)的。這一輕量級(jí)的二進(jìn)制程序監(jiān)視文件系統(tǒng)位置以及注冊(cè)表配置單元,尋找隱藏在Windows API背后的信息:主文件表和活動(dòng)索引。除此之外,《顛覆Windows內(nèi)核:后門(mén)程序》一書(shū)的作者開(kāi)發(fā)了稱(chēng)為VICE的工具,能夠調(diào)用表和函數(shù)指針,系統(tǒng)地捕獲API中的欺詐。
 
  3.了解最新的防病毒以及惡意軟件防護(hù)程序。安全廠商比如F-Secure提供了單獨(dú)的后門(mén)程序檢測(cè)工具。微軟已經(jīng)在其自己的惡意軟件清除工具中實(shí)現(xiàn)了后門(mén)程序檢測(cè)特性。選擇最好的掃描工具進(jìn)行后門(mén)程序檢測(cè),并將其作為整體安全防護(hù)的一部分是非常重要的,但是你可能還需要進(jìn)行手動(dòng)的搜索。
 
  4.防火墻防護(hù)升級(jí)。請(qǐng)記住,潛在的攻擊可能相當(dāng)隱蔽,一旦服務(wù)器被盜用,黑客一定能夠重新登錄到這臺(tái)機(jī)器上。盡管防火墻對(duì)應(yīng)用級(jí)的風(fēng)險(xiǎn)毫無(wú)辦法,但當(dāng)禁止重新登錄到被攻擊的機(jī)器將給黑客構(gòu)成重大的挑戰(zhàn)。
 
  5.對(duì)工作站或服務(wù)器進(jìn)行加固,應(yīng)對(duì)攻擊。首先,這一前瞻性的手段避免了黑客在工作站或服務(wù)器上安裝后門(mén)程序。可以參考美國(guó)國(guó)家安全局發(fā)布的對(duì)Windows系統(tǒng)進(jìn)行加固的指南。
 
  如何移除后門(mén)程序?
 
  在受害主機(jī)上安裝后門(mén)程序相對(duì)容易。為上傳后門(mén)程序,黑客可能做任何事去找到Windows的脆弱性來(lái)破解密碼甚至獲得物理系統(tǒng)的訪問(wèn)權(quán)。他們甚至能夠進(jìn)行釣魚(yú)式攻擊,此時(shí)黑客引誘用戶(hù)打開(kāi)附件中的可執(zhí)行文件或者點(diǎn)擊郵件或即時(shí)消息中的超鏈接。一旦用戶(hù)執(zhí)行這些操作,就很難擺脫后門(mén)程序了。
 
  由于后門(mén)程序的威脅并不像病毒和間諜軟件那樣普遍,因此移除后門(mén)程序主要是一個(gè)應(yīng)對(duì)過(guò)程。一旦發(fā)現(xiàn)了惡意軟件,你需要清除被感染的Windows文件并在移除后門(mén)程序后進(jìn)行二次檢查。
 
  有哪些后門(mén)移除工具?
 
  微軟的Windows加密、微軟安全軟件Microsoft Security Essentials以及Windows BitLocker驅(qū)動(dòng)器加密能夠?yàn)橐瞥箝T(mén)程序提供幫助。此外,據(jù)微軟所說(shuō),Windows 8將包括增強(qiáng)安全性的特性。
 
  除了上文提及的Sysinternals以及F-Secure安全產(chǎn)品外,還有一些第三方的套件能夠移除Windows系統(tǒng)中的后門(mén)程序。
 
  例如,Sophos Anti-Rootkit有一個(gè)安裝程序,必須手動(dòng)運(yùn)行。這款程序能夠與用戶(hù)進(jìn)行更多的交互,但是它掃描系統(tǒng)的速度也更慢。另一個(gè)后門(mén)程序掃描程序就是Rootkit Hook Analyzer。你可以試用上述所有產(chǎn)品了解哪款產(chǎn)品最符合你的需求。
 
  為什么移除后門(mén)程序前要進(jìn)行備份?
 
  不要忘了在移除后門(mén)程序和僵尸網(wǎng)絡(luò)前進(jìn)行合理的備份,這讓恢復(fù)系統(tǒng)變得更加簡(jiǎn)單。據(jù)安全專(zhuān)家Kevin Beaver所說(shuō),使用清潔工具移除后門(mén)程序后,可能使Windows處于不穩(wěn)定或者不可操作的狀態(tài),這取決于被感染的文件以及隨后進(jìn)行的清除操作。也許更加糟糕的是,編碼良好的后門(mén)可能會(huì)檢測(cè)到移除進(jìn)程而自我銷(xiāo)毀,將系統(tǒng)中的數(shù)據(jù)一同毀滅。
 
  閱讀用戶(hù)指南,以確定你的掃描工具在移除后門(mén)程序過(guò)程中需要哪些特殊操作。發(fā)現(xiàn)并清除后門(mén)程序、重新啟動(dòng)Windows操作系統(tǒng)之后,重新對(duì)系統(tǒng)進(jìn)行掃描,再次檢查確保系統(tǒng)是干凈的,惡意軟件沒(méi)有重新出現(xiàn)。
 
  此外,解除Windows安全威脅的最佳方法是阻止惡意軟件影響企業(yè)系統(tǒng)和連接到企業(yè)網(wǎng)絡(luò)的重要系統(tǒng)。
 
  仍舊對(duì)后門(mén)程序感染有些偏執(zhí)?想確定你的系統(tǒng)足夠干凈?最好也是最可靠的方式就是重新分區(qū),重新格式化并重新裝載Windows操作系統(tǒng);謴(fù)Windows系統(tǒng)很痛苦,但確實(shí)需要關(guān)閉無(wú)法移除的后門(mén)程序時(shí)這將是最好的方式。
 
億恩科技地址(ADD):鄭州市黃河路129號(hào)天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206

本文出自:億恩科技【www.czbl888.cn】

本文出自:億恩科技【www.enidc.com】
-->

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專(zhuān)注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    国产成人无码精品久久久性色| 漂亮人妻被中出中文字幕| 精品国偷自产一区二区三区| 日本特黄a级片| 国产成人a亚洲精v品无码| 成年人网站国产| 大片在线观看网站免费收看| 91热视频在线观看| 天堂av8在线| 福利片一区二区三区| 亚欧美在线观看| 杨幂毛片午夜性生毛片| 黄色一级大片在线观看| 国产综合免费视频| 亚洲色成人一区二区三区小说| 日韩 欧美 视频| www.av片| 亚洲精品无码久久久久久| 日本十八禁视频无遮挡| 麻豆tv在线播放| 男人日女人逼逼| 浮妇高潮喷白浆视频| 欧美视频第一区| 不要播放器的av网站| 国产理论在线播放| 亚洲视频第二页| 亚洲男人天堂2021| 在线观看18视频网站| 日本免费成人网| 性欧美大战久久久久久久| 精品国产一二三四区| 日韩av一二三四区| 国产超碰在线播放| www.污污视频| 久久久99精品视频| 五十路熟女丰满大屁股| 日韩精品无码一区二区三区免费 | 在线视频日韩欧美| 超碰97免费观看| 大荫蒂性生交片| 9久久9毛片又大又硬又粗| 男人天堂999| 在线观看国产中文字幕| 久久精品亚洲天堂| 久久久久久久香蕉| 久久精品国产精品亚洲色婷婷| av在线无限看| 特黄特黄一级片| 国产女主播自拍| 人妻丰满熟妇av无码区app| 不卡的在线视频| 国产肉体ⅹxxx137大胆| 国产免费毛卡片| 成人综合久久网| 亚洲色图都市激情| 男人天堂1024| 中文av字幕在线观看| 国产aaa免费视频| 蜜臀视频一区二区三区| 欧美日韩一区二区三区电影| 国产一区二区网| 天天爽夜夜爽一区二区三区| 欧美 日韩 国产精品| 99色精品视频| 久久免费看毛片| 久久网站免费视频| 亚洲高清视频免费| 免费无码毛片一区二三区| 艹b视频在线观看| 成人免费播放器| 精品亚洲视频在线| 1024av视频| 异国色恋浪漫潭| 玩弄japan白嫩少妇hd| 91精品国产吴梦梦| 牛夜精品久久久久久久| 免费视频爱爱太爽了| 精品999在线| av免费观看国产| 污视频在线观看免费网站| 成年人免费在线播放| 992tv成人免费观看| 福利在线一区二区三区| 精品国产av无码一区二区三区| xxx国产在线观看| 欧美一级在线看| 黄瓜视频免费观看在线观看www| 欧美精品一区二区三区免费播放| 69精品丰满人妻无码视频a片| 天堂社区在线视频| www.中文字幕在线| 欧洲金发美女大战黑人| 九九热99视频| 亚洲精品乱码久久久久久自慰| 四虎4hu永久免费入口| 黄色手机在线视频| 97在线播放视频| 99在线精品免费视频| 潘金莲一级淫片aaaaaa播放1| 欧美三级理论片| 日韩av黄色网址| 国产a级片网站| 中文字幕日韩精品无码内射| 午夜av中文字幕| 在线观看av网页| 国产精品人人妻人人爽人人牛| 欧美精品自拍视频| 国产精品视频一二三四区| 亚洲欧美日韩网站| 欧美美女一级片| 五月婷婷激情久久| 日韩中文字幕免费在线| 成人观看免费完整观看| 无码精品a∨在线观看中文| 97在线国产视频| 99在线观看视频免费| 特级西西人体www高清大胆| 香蕉视频色在线观看| 性久久久久久久久久久久久久| 女同激情久久av久久| 午夜两性免费视频| 狠狠躁狠狠躁视频专区| 五月婷婷狠狠操| 欧美伦理视频在线观看| 一级黄色香蕉视频| 激情五月婷婷久久| 一道本视频在线观看| 少妇一级淫免费播放| 加勒比av中文字幕| 午夜激情视频网| 性生活免费观看视频| 四虎4hu永久免费入口| www婷婷av久久久影片| 国产精品自拍合集| 国产妇女馒头高清泬20p多| 欧美一区二区中文字幕| 国产免费成人在线| 国产一线二线三线在线观看| 色www免费视频| 欧美xxxxxbbbbb| 老司机午夜免费福利视频| 成人免费观看在线| 日日碰狠狠添天天爽超碰97| 成人在线观看a| 男人的天堂最新网址| 中文字幕超清在线免费观看| 99久久久精品视频| 国产乱子伦农村叉叉叉| 国产一线二线三线在线观看| 亚洲免费黄色录像| 久久综合亚洲精品| jizzjizzxxxx| 在线观看岛国av| 8x8ⅹ国产精品一区二区二区| 国产3p露脸普通话对白| 日本xxxxxxx免费视频| 天天做天天干天天操| 欧美日韩午夜爽爽| 免费欧美一级视频| 伊人影院综合在线| 国产91视频一区| 国产精品欧美激情在线观看| 蜜臀一区二区三区精品免费视频| 成人手机视频在线| 欧美日本视频在线观看| 亚洲免费黄色网| 日韩国产成人无码av毛片| 狠狠操精品视频| 色撸撸在线观看| 日韩欧美国产免费| 中文字幕在线视频精品| 日本阿v视频在线观看| 日日噜噜噜噜久久久精品毛片| 美国av在线播放| 无码人妻丰满熟妇区五十路百度| 免费黄频在线观看| 女人天堂av手机在线| 特级黄色片视频| 欧美亚洲另类色图| 国产麻豆电影在线观看| av免费观看网| 免费看啪啪网站| 日本www高清视频| 国内自拍中文字幕| 黑森林精品导航| 妞干网在线观看视频| 亚洲妇熟xx妇色黄蜜桃| 91猫先生在线| 国产欧美综合一区| 美女少妇一区二区| 我的公把我弄高潮了视频| 色综合五月婷婷| 色综合av综合无码综合网站| 警花观音坐莲激情销魂小说| 能看的毛片网站| 国产人妻777人伦精品hd| 日本黄色播放器| 国产又大又黄又猛| 国产午夜伦鲁鲁| 日韩成人手机在线|