回复:瑞星卡卡2010暑假实习第四课问题汇总
16、问:另外在练习中,我看到类似:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
<Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE> [File is missing]
什么情况下会导致文件丢失?文件丢失现象会是病毒引 起的吗?
答:
文件丢失有很多种情况,针对系统文件丢失,比较常见的就是用了第三方封装的系统,将不必要的组件精简掉了。另外也有可能是第三方软件卸载不干净,导致注册 表残留。当然,也有可能是病毒导致的,病毒可能删除掉那些可能干扰它正常运行的程序。
17、问:现在有病毒使用的是真实的签名,这个是不是只有通过文件名和对应签名来依靠经验判断了?
答:
对于极少数能够成功伪造签名的病毒,基本上经验判断占大多数了;
18、问:对于一些相对智能的分析工具,是不是就不能用直接过滤签名功能来排除具有签名的文件了吧?
答:
这个,不知道你指的是什么工具,智能化程度有多高?这种只能至少也是建立在人为指定规则的基础上的,所以还是看规则的完善程度了;
19、问:对于伪造的数字签名如何更好的识别而不遗漏呢?
答:
经验!没什么好办法,不过伪造微软签名应该可以被SREng识破吧,至少从SREng对系统文件的验证机制来看,伪造是行不通的;