西安嘉瑞德网络公司
当前位置:网站首页 > 网站维护 > 网站服务器内存和硬盘如何检测病毒? 返回列表

网站服务器内存和硬盘如何检测病毒?

发布时间:2021-01-06来源:admin
  病毒要进行传染,必然会留下痕迹。生物医学病毒如此,电脑病毒也是一样。检测电脑病毒,就要到病毒寄生场所去检查,发现异常情况,并进而验明“正身”,确认电脑病毒的存在。电脑病毒静态时存储于硬盘中,被激活时驻留在内存中,因此对电脑病毒的检测可以分为对硬盘的检测和对内存的检测。
  一般对硬盘进行病毒检测时,要求内存中不带病毒,因为某些电脑病毒会向检测者报告假情况。例如“4096”病毒在内存中时,查看被它感染的文件,不会发现该文件的长度已发生变化,而当在内存中没有病毒时,才会发现文件长度已经增长了4096字节;又例如,“DIR2”病毒在内存中,用Debug程序查看被感染文件时,根本看不到“DIR2”病毒的代码,很多检测程序因此而漏过了被感染的文件;还有引导区型的“巴基斯坦智囊”病毒,当它活跃在内存中时,检查引导区就看不到病毒程序而只看到正常的引导扇区。因此,只有在要求确认某种病毒的类型和对其进行分析、研究时,才能在内存中带毒的情况下作检测工作。从原始的、未受病毒感染的DOS系统软盘启动,可以保证内存中不带病毒。启动必须是上电启动而不是按键盘上的“Alt+Ctrl+Del”三键的那种热启动,因为某些病毒可以通过截取键盘中断,将自己驻留在内存中。检测硬盘中的病毒,启动系统软盘的DOS版本号应该等于或高于硬盘内DOS系统的版本号。如果硬盘上使用了硬盘管理软件DM、ADM,硬盘压缩存储管理软件Stacker、DoubleSpace等,启动系统软盘时应把这些软件的驱动程序包括在软盘上,并把它们写入config.sys文件中,否则用系统软盘引导启动后,将不能访问硬盘上的所有分区,使躲藏在其中的病毒逃过检查。
  检测硬盘中的病毒可分成检测引导区型病毒和检测文件型病毒。这两种检测的原理上相同,但由于病毒的存储方式不同,检测方法还是有差别的。主要是基于下列四种方法:比较被检测对象与原始备份的比较法;利用病毒特征代码串进行查找的搜索法;搜索病毒体内特定位置的特征字识别法;运用反汇编技术分析被检测对象,确证是否为病毒的分析法。
  比较法
  这是用原始备份与被检测的引导扇区或被检测的文件进行比较的方法,可以用打印的代码清单(比如Debug的D命令输出格式)进行比较,也可用程序来进行比较(如DOS的DISKCOMP、COMP或PCTOOLS等其它软件)。比较法不需要专用的查病毒程序,只要用常规DOS软件和PCTOOLS等工具软件就可以进行,而且还可以发现那些尚不能被现有的杀毒软件发现的计算机病毒。因为病毒传播得很快,新病毒层出不穷,而目前还没有能查出一切病毒的通用程序,或通过代码分析,可以判定某个程序中是否含有病毒的查毒程序,所以只有靠比较法和分析法,或这两种方法相结合来发现新病毒。 对硬盘的主引导区或对DOS的引导扇区作检查,用比较法能发现其中的程序源代码是否发生了变化。由于要进行比较,因此保留好原始备份是非常重要的。制作备份时必须在无电脑病毒的环境里进行,制作好的备份必须妥善保管,写好标签,贴好写保护。比较法的好处是简单、方便,不用专用软件;缺点是无法确认病毒的种类名称。另外,造成被检测程序与原始备份之间差别的原因尚需进一步验证,以查明是电脑病毒造成的,还是DOS数据被偶然原因,如突然停电、程序失控、恶意程序等破坏的。这些要用到以后讲的分析法,查看变化部分代码的性质,以此来确认是否存在病毒。
  搜索法
  这种方法主要是对每一种病毒含有的特定字符串进行扫描,如果在被检测对象内部发现了某一种特定字节串,就表明发现了该字节串所代表的病毒。国外称这种按搜索法工作的病毒扫描软件为“Scanner”。这种病毒扫描软件由两部分组成:一部分是病毒代码库,含有经过特别选定的各种电脑病毒的代码串;另一部分是利用该代码库进行扫描的扫描程序,病毒扫描程序能识别的电脑病毒的数目完全取决于病毒代码库内所含病毒种类的多少。病毒代码串的选择是非常重要的,短小的病毒代码只有一百多个字节,长的也只有10KB字节。一定要在仔细分析程序之后选出最具代表特性的,足以将该病毒区别于其它病毒和该病毒的其它变种的代码串。一般情况下,代码串是由连续若干个字节组成的,但是有些扫描软件采用的是可变长串,即在串中包含有一个到几个“模糊”字节。扫描软件遇到这种串时,只要除“模糊”字节之外的字串都能完好匹配,就也能够判别出病毒。另外,特征串还必须能将病毒与正常的非病毒程序区,不然就会出现“假报、误报”。
  特征字识别法
  这是基于特征串扫描法发展起来的一种方式,运行速度较快、误报频率较低。特征字识别法只须从病毒体内抽取很少的几个关键特征字,组成特征字库。由于需要处理的字节很少,又不必进行串匹配,因此大大加快了识别速度,当被处理的程序很大时,用这种办法比较合适。由于特征字识别法更注意电脑病毒的“程序活性”,因此减少了错报的可能性。使用基于特征串扫描法的查病毒软件方法与使用基于特征字识别法的查病毒软件方法是一样的,只要运行查毒程序,就能将已知的病毒检查出来。这两种方法的使用,都须要不断地对病毒库进行扩充,一旦捕捉到病毒,经过提取特征并加入到病毒库,就能使查病毒程序多检查出一种新病毒来。
  分析法
  这种方法一方面可以确认被观察的磁盘引导区和程序中是否含有病毒,另一方面可以辨认病毒的类型和种类,判定是否为一种新病毒,另外还可以搞清楚病毒体的大致结构,提取用于特征识别的字节串或特征字,增添到病毒代码库中供病毒扫描和识别程序使用。同时,详细地分析病毒代码,还有助于制定相应的反病毒方案。与前三种检测病毒的方法不同,使用分析法检测病毒,除了要具有相关的知识外,还需要使用Debug、Proview等分析工具程序和专用的试验用计算机。因为即使是很精通病毒的技术人员,使用性能完善的分析软件,也不能完全保证在短时间内将病毒代码分析清楚;而病毒则有可能在被分析阶段继续传染甚至发作,把软盘、硬盘内的数据完全毁坏掉,所以分析工作必须在专门的试验用PC机上进行,不怕其中的数据被破坏。不具备必要的条件,不要轻易开始分析工作。很多电脑病毒采用了自加密、抗跟踪等技术,使得分析病毒的工作经常是冗长枯燥的。特别是某些文件型病毒的源代码可达10KB以上,与系统的牵扯层次很深,使详细的剖析工作十分复杂。病毒检测的分析法是反病毒工作中不可或缺的重要技术,任何一个性能优良的反病毒系统的研制和开发都离不开专门人员对各种病毒详尽、认真的分析。
  分析法分为静态和动态两种。静态分析是指利用Debug等反汇编程序将病毒代码打印成反汇编后的程序清单进行分析,看病毒分成哪些模块,使用了哪些系统调用,采用了哪些技巧,如何将病毒感染文件的过程翻转为清除病毒、修复文件的过程,哪些代码可被用做特征码以及如何防御这种病毒等等。分析人员的素质越高,分析过程就越快,理解也就越深;动态分析则是指利用Debug等程序调试工具在内存带毒的情况下,对病毒作动态跟踪,观察病毒的具体工作过程,以进一步在静态分析的基础上理解病毒工作的原理。在病毒编码比较简单的情况下,动态分析不是必须的。但是,当病毒采用了较多的技术手段时,就必须使用动、静相结合的分析方法才能完成整个分析过程。
  综上所述,利用原始备份和被检测程序相比较的方法适合于不用专用软件,可以发现异常情况的场合,是一种简单、基本的病毒检测方法;扫描特征串和识别特性字的方法更适用于广大PC机用户使用,方便而又迅速;但对新出现的病毒会出现漏检的情况,须要与分析和比较法结合使用。
  通过采取技术上和管理上的措施,电脑病毒是完全可以防范的。
联系方式:18066528545   029-89298792

阅读过此文章的读者,还阅读过下面的文章

  • 西安网站维护的难度不了解吗?好多用户认为网站维护就是给网站添加一些内容,如果你也是这样认为的,那你这网站维护仅仅做了很少的一部分,其实作为网站要想正常的运转,不仅仅是网站上的内容这么简单,比如网站的源代码以及网站架构页面是不是需要维护了,只不过你不懂这些东西,有的东西对网站的结构以及版面的调整是非常有要求的,所以这个时候就会牵扯到网页设计的维护了,除此之外,最为重要的一点就是网站服务器,域名等维护了,这部分的维护是一个技术性很强的工作,一般不懂网站维护的建议不要尝试的,负责对网站的损坏很大的,轻则网站版面错乱,重则整个网站处于崩溃的边缘了,你想一下,网站服务器的维护重要不,但是在实际中好多人说我们公司网站好久都没有维护了,不是还很正常的,其实不然,等你的网站出问题了在去维护,到那个时候就已经晚了,接下来我们来听听西安网站维护公司是如何帮助客户维护网站的。

    做公司网站维护的时候,我需要考虑维护的各个方面。技术维护可能包括服务器、备份、性能优化;内容维护涉及更新、SEO;安全方面包括漏洞修复、防攻击措施;法律合规如隐私政策更新;用户体验优化比如反馈收集和持续改进。用户可能希望知道具体的步骤和最佳实践,比如定期检查什么,如何自动化流程,使用哪些工具。还可能关心成本效益,比如如何高效维护而不浪费资源。
    另外需要明确公司网站维护的标准和指标,比如正常运行时间、加载速度、安全漏洞处理时间等。需要强调预防性维护和持续监控的重要性,而不仅仅是出现问题后的修复。可能还需要提到团队协作,比如分配责任,使用协作工具,以及培训相关人员。用户可能希望有一个系统化的维护流程,确保每个环节都有人负责,并且有文档记录。
    还要考虑不同公司的规模,比如小型公司可能需要更简化的流程,而大型企业则需要更详细的维护计划。所以回答需要兼顾灵活性和全面性。最后,可能需要提供一些工具推荐和检查清单,帮助用户实际操作。同时提醒避免常见的错误,比如忽视备份、忽略用户反馈等。

  • 公司网站维护如何做好基础性的维护呢?所谓的网站基础性的维护就是保证网站在平稳运行的基础上,尽可能对网站存在的一些不合理的想象,问题做进一步的处理和修正,这才是网站运营维护的根基所在,不管是网站还是服务器使用的时间久了,就难免会出现这样或者那样的问题,这个时候网站维护就起到了不可小觑的作用和价值了,另外作为公司网站维护是一个非常零碎的工作,要想把这个做好,就需要不停的对网站进行修修补补,对网站从在的一些潜在的风险体现规避,体现处理,这才是网站维护的核心,不要等网站出问题了,然后在想办法去处理和维护,这个时候就已经晚了,接下来我们来听听网站维护公司的技术是如何建议的,网站维护究竟要做好那些方面的工作呢

    网站维护具体情况要根据双方实际沟通的具体内容而定,没有一个统一的标准。但是一个基础的网站维护需要做到以下内容。第一点,服务器和域名提醒服务提供服务器,虚拟主机和域名使用时间的提醒服务,及时通知客户续费,确保产品的持续使用。第二点,网站系统正常运行,确保网站系统的正常运行。监测网站性能和稳定性,及时处理可能出现的故障或问题。第三点,定期数据备份,定期检查网站并进行数据备份,以防意外数据丢失或损坏,确保网站内容的安全性和完整性。第四点,协助客户更新网站内容,提供协助客户使用网站后台的支持,配合客户更新网站内容包括文字、图片、视频等。第五点,定期联系客户也是最重要的一点,定期与客户联系,告知他们关于网站的情况,包括访问量、流量、用户反馈等重要信息,保持与客户的紧密联系和沟通。

  • 西安网站维护公司做网站维护一般怎么做的,网站维护一般是拥有网站的公司必须要做的一门功课了,公司网站也是如此,没事了,打开网站看看,看那块有什么不合适的地方,有需要调整的,或者网站内容那块有问题了,可以进一步的修正和处理,这也是网站维护公司每天都需要做的,最为重要的就是监控网站每天的运行状态,防止一些黑客或者一些不怀好意的人对你的公司网站进行攻击,破坏,这才是最为重要的,毕竟公司网站是用来宣传你的公司的,如果你的网站被攻击,或者破坏的情况下,公司网站起不到宣传你的公司的情况,反而起到了反作用,面对这些情况,作为西安网站维护公司必须要做好一下几个方面的事项。

    网站维护听起来可能有点技术含量,只要你跟着以下几个步骤,就算是网站维护的小白也能轻松上手。一、定期更新网站各个栏目的内容。第二,检查网站是否有时链接,利用站长工具可以快速查找。第三,优化网站性能,对一些大的图片进行压缩处理。第四,网站安全性检查。第五,备份网站数据,定期备份网站文件以及数据库文件。第六,网站s u o优化对网站t d k的优化更新。网站维护就是一系列的日常小操作,但这些小操作却能让你的网站保持健康运行状态。

  • 西安网站维护托管公司帮助维护维护网站需具备那些条件呢?西安网站公司慢慢的在也拓展一项新的业务,那就是帮助客户维护网站了,不管是网站内容性质的维护还是网站功能技术行的维护都在做了,目的就是增加公司的业务量,提升公司的业绩,这一项业务的确是不错的选怎,既能提升公司的业绩,有不增加公司的运营成本,但是作为网站制作公司来说帮助客户维护公司网站肯定是需要具备一定的条件才行,接下来我们来听一下网站维护公司的技术是怎么说的,公司网站维护真的有那么简单吗?

    技术实力
    服务器管理:服务器可是网站的 “心脏”,维护人员得能熟练管理服务器,确保其稳定运行。像服务器的性能优化、故障排查,都得手到擒来。比如,要是服务器突然卡顿,能迅速找到是内存不足还是带宽不够等原因,及时解决问题。
    代码知识:精通网站开发语言,HTML、CSS、JavaScript 等代码就像他们的 “魔法咒语”。能根据需求修改页面布局、修复代码漏洞,让网站时刻保持 “完美状态”。要是网站某个按钮突然没反应,懂代码的就能快速定位问题,修改代码让按钮重新 “活” 起来。
    安全意识
    数据备份:定期给网站数据做备份,就像给重要文件多存几份在保险柜里。一旦网站遭遇突发状况,比如被黑客攻击或者服务器故障,能迅速恢复数据,保证网站内容不丢失。
    防范攻击:要时刻警惕网络黑客和恶意软件,设置好防火墙、定期更新安全补丁等。就像给网站穿上 “防弹衣”,防止黑客入侵篡改网站内容,保护网站和用户信息安全。
    响应速度
    问题处理:网站出现问题时,维护团队得像 “闪电侠” 一样迅速响应。无论是白天还是深夜,只要网站报错,能在第一时间着手解决,减少网站无法访问的时间,避免给用户带来不好的体验。
    日常监测:定期监测网站的运行状况,就像给身体做体检。提前发现潜在问题,比如页面加载速度变慢、链接失效等,及时处理,让网站一直保持流畅运行。

  • 西安网站维护好之后会出现什么样的结局呢,今天说这个话题的目的是想告诉在座的个人,网站维护不是免费维护的,即使你公司的人员帮助你们维护网站,也是相当于在帮你们公司开发市场业务的,可以这样说,一个维护到位的网站给你的公司产生的效益和价值远远超越你的预期,并且网站维护肯定会给公司带来一定的好处和效益的,不然谁没事了,做一个公司网站,还安排专人进行维护,所以,说到这里,你也就明白了公司网站维护相当于给你的公司在维护客户,接下来我们来听一下公司网站维护的技术是怎么建议的,怎么维护网站才能达到比较理想的效果和目的呢?

    网站搭建成功之后,维护是必不可少的一项工作。不少公司网站没有专业的网站维护人员网站搭建好一段时间之后,就变成了僵尸网站。那网站的基础维护的话,主要是分了以下几点,第一是网站程序的数据和备份。定期备份有两个好处,第一是网站被黑的时候,可以在短时间内恢复。第二是我们网站的服务器过期后联系不上服务商,可以换家,服务商网站可以重新上线。网站的程序呢可以三个月备份一次,或者是一两个月备份一次都是可以的。第二是我们网站的日常更新,网站更新就是定时在网站后面添加新的内容,让网站有活力。如果长期不增加新的内容,当用户访问你的网站时,看到的内容还是网站初期时的内容,用户可能就会想这家公司还在吗?不会倒闭了吧。所以说网站更新不仅是提升了用户的体验,搜索引擎也喜欢新的内容。对于一个企业的网站来说,虽然不用每天更新,但你至少要一个月更新一次,而且你经常更新内容的话,也更加利于百度来抓取你的网站。第三,网站的图片,处理网站图片主要是把图片裁剪到合适的尺寸,更新网站内容的时候替换原来的图片,是图片的尺寸不能太大,太大的话会影响网站的访问速度。还有可能把整个网页撑开变形,影响网站的美观。


  • 网站维护公司维护企业网站时具体如何做的,其实网站维护工作不是嘴上说的那么简单轻松的,作为一家网站维护公司在维护网站的时候,需要投入几个岗位的人力进行网站维护,你也就知道网站维护究竟是省事还是费事了,说简答点吧,网站维护的工作量不但,但是岗位的分工一定要是很细分的,比如网站功能维护肯定是需要网站后端程序员的参与的,而网站前端界面的设计维护肯定是需要网站前端技术的参与的,收到这里的时候,你也就明白了,网站维护不是一般的人能干的,是技术活,需要技术的参与才能完成网站维护的,像你所说的网站内容的添加,这些都是网站最为简单的维护了,多半都是公司自己内部的人员都能完成了,一般企业网站维护外包的都是一些技术型的东西,这个时候就不简答的,接下来我们来听听公司网站维护的技术是怎么说的,如果才能维护好一个好的公司网站呢?

    很多的公司在制作好企业的官网之后,可能就会在很长很长的时间里不再更新和维护了。这样对网站的影响呢是非常大的。最主要的就是长时间不更新内容之后,对于关键词的排名有一定的影响,网站的权重会下降,被搜索引擎抓取的概率更小,也会排名排在很后面。那么客户搜索到网站的概率就会小。还有一点呢,如果长时间的没有更新,客户也会怀疑这个公司还活着吧,经营的还好吧。如何更新和维护网站呢?给大家下面几个建议,第一,周期性的给网站增加新的信息内容和图片,比如按时更新公司的各种通知、新闻和事件活动等等。第二,定期添加产品的信息,可以专门建立一个板块或者是合集在里面发布一些产品的宣传新的产品图片,安装的实例,工程的实例,使用的技巧等等。对于企业网站来讲,不一定需要每一天都更新,但是一周一次的更新,增加内容和信息还是有必要的。第三,可以在专门建立一个与客户互动的留言,或者是某一些板块和内容中开放客户留言和评论等等。第四,网站每一次添加的图片尺寸都不要太大,否则的话呢会影响客户打开网站的速度。所以在上传图片之前,我们一定要将图片编辑好尺寸之后再上传。第五,定期的查看网站打开的服务器和后台的数据情况,保证网站随时随地都是正常运营,正常能打打开的。第六,定期的备份数据库的信息和网站的信息。建议一个月或者是一个季度就要备份一次。第七,周期性的优化网站的内容和关键词,提升网站的流量。也要定期的和搜索引擎递交和更新网站信息,以便内容更快的被收入和增加排名。

网站地图 Copyright © 2015 西安嘉瑞德网络科技有限公司 陕ICP备2023001199号