事实上并不能完全相信杀毒软件的提示,真正的木马病毒软件是杀毒软件查不出来的.(免杀处理)
而大多数没有网络基础的看见杀毒软件都没有报毒,果断就点开了软件.(说不定木马已经悄悄运行了)
你需要的就是虚拟机和影子系统配合
大致介绍下两个软件的不同,
虚拟机的作用是在你现有的本机上新建一个独立的虚拟系统,你在虚拟系统上运行的软件就算是报毒也不会感染到你的电脑.(等于你有两台电脑)
如果你的虚拟机中毒了,不用怕,恢复下快照就好了
视频教程和软件下载地址:http://pan.baidu.com/s/1hrx3rmO
影子系统(适合电脑配置低,内存在2G以下的电脑)
影子系统和网吧还原精灵是一样的,也就是你开启了影子系统,运行的所有木马都会在电脑重启后消失.
工具和教程:http://pan.baidu.com/s/1bnNf8tx
有些木马会穿透虚拟机,可以开启影子系统后在打开虚拟机,在虚拟机下运行木马
ps:软件上传到哈勃文件分析(http://habo.qq.com/)或者火眼(https://fireeye.ijinshan.com/)
这两个是国内的软件行为分析网站,分析后会更快帮你识别出是不是后门病毒软件
发表评论