回复:2010年8月17日:流行病毒概况以及手动查杀方法-讲义
1、老师,能不能说下病毒用哪种方式感染PE文件能够被清除,而哪种方式不能被清除,清除病毒地方法
有哪几种?
2、使用WriteProcessMemory这个方法执行的病毒就是所谓的无dll注入进程吗?是的话应该怎么预防呢?不是的话网上那些所谓的无dll注入进程是怎么实现呢?
3、对于使用WriteProcessMemory这个方法执行的病毒如果要手工杀毒的话是不是只有用冰刃画着xurtr这类的工具手工查毒,有没有什么自动化杀毒的方法或工具?
4、从sreng日志里能不能看出使用WriteProcessMemory这个方法执行的病毒一些迹象呢?不能的话有什么方法判断吗(对论坛里的求助者)?
谢谢老师回答。