3 启动项分析工具
3.1 AutoRuns
功能:一款不错的启动项分析工具,微软官方推荐 。只要涉及到启动项相关的信息,事无巨细,通通都可以查询得到,非常方便找到病毒的启动项 。
4 信息收集工具
4.1 FastIR
功能:收集操作系统的关键日志、关键信息,方便后续取证和排查分析 。
4.2 BrowsingHistoryView
功能:收集浏览器的历史记录,方便追溯域名、URL的访问来源是否源自于用户行为 。
5 辅助工具
5.1 Hash
功能:文件hash计算工具,可计算文件MD5、SHA1、CRC值,可用于辅助判断文件是否被篡改,或者使用哈希值到威胁情报网站查看是否为恶意文件 。
5.2 ntfsdir
功能:病毒也有可能是以创建服务启动项的方式保持长久运行,点击Autoruns的Services功能,如下图,检查是否有异常的服务启动项 。
5.3 Unlocker
功能:可对难以删除的文件进行强制删除(包括锁定的文件),需安装,安装后右键菜单”Unlocker“即可弹出如下界面:
6 Webshell查杀工具
6.1 wscan
功能:深信服自研的一款Webshell查杀工具 。
6.2 D盾
功能:D盾是迪元素科技的一款Webshell查杀工具 。
7 专杀工具
7.1 飞客蠕虫专杀
功能:专门针对飞客蠕虫病毒进行查杀的工具 。
飞客蠕虫专杀工具有kidokiller(卡巴斯基出品)、TMCleanTool(趋势科技出品) 。
Kidokiller运行截图如下,红色方框的所有0值表明没有中飞客蠕虫,如果有非0值,即说明中了飞客蠕虫 。
TMCleanTool的运行截图如下,有威胁项即表明中了飞客蠕虫 。
7.2 Ramnit专杀
功能:专门针对Ramnit类家族病毒进行查杀的工具 。
FxRamnit是赛门铁克出品的Ramnit专杀工具,其运行界面如下,点击”Start“按钮即可:
注:由于Ramnit是全盘感染性病毒,故此专杀工具运行时间比较长,需耐心等待(FxRamnit常常给人一种”假死“的感觉) 。
推荐阅读
- 免费硬盘数据恢复工具 磁盘数据恢复工具哪个好
- 详解爬虫技术 关键词挖掘查询工具
- 3款靠谱系统激活工具推荐,小马必须入围
- 怎么校验MD5值?Hash工具校验MD5值的操作方法
- 我来分享捷速OCR文字识别工具将PDF图片转成Word文字的详细教程
- 小编分享Visual Studio 2013手动添加工具箱控件的相关教程 小编分享很及时
- 我来分享Excel表格中怎么使用方方格子工具将复制的内容粘贴到合并区域
- 分享win7激活工具的激活方法 win7局域网分享
- VS2005 小编教你Visual Studio 2005工具箱显示设置方法 小编教你怎么选:羽毛球拍3U和4U的区别
- Win10怎么使用自带迁移工具?Win10使用自带迁移工具步骤
