惡意代碼的清除之感染引導區(qū)型惡意代碼的清除
2018-03-26 21:24:10 | 來源:中培企業(yè)IT培訓網(wǎng)
6.惡意代碼的清除
惡意代碼的清除是根據(jù)惡意代碼的感染過程或感染方式,將惡意代碼從系統(tǒng)中剔除,是被感染的系統(tǒng)或被感染的文件恢復正常的過程。
1)感染引導區(qū)型惡意代碼的清除
引導區(qū)惡意代碼是一種通過感染系統(tǒng)引導區(qū)獲得控制權(quán)的惡意代碼,根據(jù)感染的類型分為主引導區(qū)和引導區(qū)惡意代碼兩種類型。由于惡意代碼寄生在引導區(qū),因此可以在操作系統(tǒng)前獲得系統(tǒng)控制權(quán),其清除方式主要是對引導區(qū)進行修復,恢復正常的引導信息,惡意代碼隨之被清除。
想了解更多IT資訊,請訪問中培偉業(yè)官網(wǎng):中培偉業(yè)
標簽:
惡意代碼
- 上一篇:惡意代碼分析之動態(tài)分析
- 下一篇:惡意代碼的清除之文件依附型惡意代碼的清除