XP正常模式下检测并移除恶意软件

 
   | |

导读:本文将介绍只能在XP安全模式下移除的恶意软件,要在XP正常模式下运行定期每日杀毒扫描的时候要注意的问题,企业环境中需要定期运行扫描,而且安全模式并一定安全,安全部门需要有多种杀毒选择。

关键词:安全模式 XP 恶意软件 定期 杀毒扫描 安全 杀毒

 
正在加载数据...

【TechTarget中国原创】问:只能在安全模式下移除的恶意软件,要在XP正常模式下运行定期每日杀毒扫描的时候要注意什么?

  答:主要的是检测。记住,警觉是最强大的安全工具……

【TechTarget中国原创】问:只能在安全模式下移除的恶意软件,在XP正常模式下运行定期每日杀毒扫描的时候要注意什么?

  答:主要的是检测。记住,警觉是最强大的安全工具。我认为这个问题和几年前争论的IDS/IPS是同一类型。在2003年中期,Gartner Inc.发布了一份报告,称入侵检测技术已经不流行了。虽然报告中的观点是正确的(例如,IDS不能阻止任何事情)但是报告没有考虑到这种技术的警觉性的一方面。
 
  尽管如此,这个问题必须从两个方面回答:检测和移除。

  对于检测来说,在企业环境中定期运行杀毒软件是很好的选择,但是它不是识别恶意软件的唯一方法。定期查看IDS日志中的网络层面的攻击。最后,安全部门应该开始进行新的定期活动,网络的出口和入口可以在特定的时间内捕获全面的信息包。对于有大量网络使用的大型网络,这不用很长时间。在捕获了流量后,安全部门应该识别不同的网络连接并检查连接是否有效。

  目的是在环境中找到出现错误的多个检测点。这包括在正常模式的系统中运行的杀毒软件。对于这个问题,我想要强调有些核心层面的rootkit可以运行核心以隐藏行踪。
 
  现在说说移除,有些版本的恶意软件,例如Sality,移除可以允许安全模式的注册密钥。所以安全模式不总是安全的。对于有些病毒或蠕虫,进入Helix等Linux环境是最好的选择,因为Windows操作系统已经不可信了。最后,在正常模式中运行杀毒软件可以移除大量恶意软件,所以它对企业仍然有价值。

  拥有安全部门已经接受了培训的多个选择是最好的。攻击者当然也非常灵活。

 
查看全文
 
 
 
 
 

病毒/蠕虫/恶意软件

 
一种新型的内存抓取恶意软件正逐渐风行起来,它能从系统的随机访问存储器(RAM)中捕获数据。它是如何窃取到数据的?企业应采取怎样的防范策略?
 
有读者提出这样的问题:他通过使用反恶意软件扫描器检测出大量的本地键盘记录器行为,他想知道这样是否能够在查到的第一时间检测或保护系统。TT安全专家说……
 
随着企业的安全防护机制日渐增强,攻击者转而寻找系统的弱点,开始使用规模较小的、不太引人注意的botnet来攻击企业内部系统,从而避开企业的安全防卫体系……
 
网络时常会遭遇病毒、间谍软件、木马等恶意软件的侵袭,到底怎样做才能阻止它们的传播呢?智能手机安全以及杀毒软件和反间谍软件策略方面的最佳实践是怎样的呢?
 
Zeus木马正继续寻找新的方式来欺骗用户,最新的垃圾邮件中出现了Zeus,这一次它们将发件人伪装成美国社会安全协会,警告收件人他们的社会安全声明可能……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录