关于灰鸽子之类的病毒
对于灰鸽子之类的病毒,有一个特点,就是有一个病毒体释放程序,这个程序对于杀毒软件来说,不会被标识为病毒,这对于查杀来说,增加了很大的难度。灰鸽子还好些,大多数会有三个文件X_Server.exe、X.dll、X_Hook.dll,可以人工识别和手工清除。但对于另一些木马就不是那么好办,有一个XX.XX.d的木马(具体名称我不记得了),它也有一个释放程序,在系统/system32目录下释放X.sys病毒体文件(X是变量),杀毒软件可以杀病毒体文件,但查不到释放程序,所以杀了也是等于零。现在想编一个程序,监视计算机是否生成X.sys病毒体文件,如生成,识别是那下EXE文件生成它的,并把这些信息显示出来。想了许久都想不出个所以然来,请问大家有何高招,请指点一下。