有可能找到病毒的起源吗?

有可能找到病毒的起源吗?

有没有什么方法可以确定 Windows 中某个恶意软件的来源?

我的一台电脑最近感染了PWS:Win32/Zbot.gen!AP密码窃取木马。有什么方法可以知道该病毒是从哪个来源下载的?

答案1

你所问的问题与法医研究人员在刑事案件中所做的事情非常相似。你可以复制磁盘然后经过艰苦的人工分析和取证工具 尝试寻找线索。您也许可以确定感染的时间,如果留下了足够的日志,请尝试列出当时访问的源。

但并不能保证一定成功,原​​因如下:

  • 您没有在“正常配置”的计算机上启用系统日志记录

  • 感染源可能已经改变/消失;你在“熟悉的”病毒通过有限数量的站点传播的情况下(不太可能),这里有一些额外的信息。

  • 尤其是在您的情况下,听起来就像是自感染以来一直在使用的普通硬盘,从而覆盖了感染时的重要信息。

因此,从实际角度来看,答案是“不太可能”。

相关内容