病毒木马查杀第002篇:熊猫烧香之手动查杀
一、前言 作为本系列研究的開始,我选择“熊猫烧香”这个病毒为研究对象。之所以选择这一款病毒,主要是由于它具有一定的代表性。一方面它当时造成了极大的影响,使得不管是不是计算机从业人员,都对其有所耳闻;还有一方面是由于这款病毒并没有多高深的技术,即便是在当时来讲,其所採用的技术手段也是非常一般的,利用我们眼下掌握的知识,足够将其剖析。因此,我相信从这个病毒入手,会让从前没有接触过病毒研究的读者打消对病毒的恐惧心理,在整个学习的过程中开个好头。 本篇文章先研究怎样对“熊猫烧香”进行手动查杀。这里所说的手动查杀,主要是指不通过编写代码的方式对病毒进行查杀。说白了,基本上就是通过鼠标的指指点点,有时再利用几条DOS命令就行实现杀毒的工作。可是不可否认的是,採用这样的方法是很粗浅的,往往不可以将病毒彻底查杀干净,可是从学习手动查杀病毒起步,有助于我们更好地理解反病毒的工作,从而为以后更加深入的讨论打下基础。 须要说明的是,手动查杀病毒并不代表在什么软件都不使用的前提下对病毒进行查杀,事实上利用一些专业的分析软件对于我们的查杀病毒的还是非常有帮助的,这些工具我会在对不同的病毒的研究中进行解说。另外,出于安全考虑,我的全部研究文章,都不会给大家提供病毒样本,请大家自行上网寻找,我仅仅会给出我所使用的病毒样本的基本信息。 二、手动查杀病毒流程 手动查杀病毒木马有一套“固定”的流程,总结例如以下: 1