- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算机病毒原理与攻防 任课教师:乔奎贤 E-mail: cren616@126.com 第6章 典型计算机病毒 的原理、防范和清除 6.1 计算机病毒防范和清除 的基本原则和技术 6.2 引导区病毒 6.3 文件型病毒 6.4 文件和引导复合病毒 6.5 脚本病毒 6.6 宏病毒 6.5 脚本病毒 6.5 脚本病毒 6.5.1 原理 6.5.1 原理 6.5.1 原理 6.5.1 原理 6.5.1 原理 6.5.1 原理 6.5.1 原理 6.5.1 原理 6.5.1 原理 6.5.1 原理 6.5.1 原理 6.5.1 原理 6.5.1 原理 6.5.1 原理 6.5.2 检测 6.5.3 清除 6.5.3 清除 6.5.3 清除 6.5.4 典型病毒分析 6.5.4 典型病毒分析 6.5.4 典型病毒分析 第6章 典型计算机病毒 的原理、防范和清除 6.1 计算机病毒防范和清除 的基本原则和技术 6.2 引导区病毒 6.3 文件型病毒 6.4 文件和引导复合病毒 6.5 脚本病毒 6.6 宏病毒 6.6 宏病毒 6.6 宏病毒 6.6.1 原理 6.6.1 原理 6.6.1 原理 6.6.1 原理 6.6.1 原理 6.6.1 原理 6.6.1 原理 6.6.1 原理 6.6.1 原理 6.6.1 原理 6.6.1 原理 6.6.1 原理 6.6.1 原理 6.6.2 预防 6.6.2 预防 6.6.3 检测 6.6.3 检测 6.6.4 清除 6.6.4 清除 6.6.4 清除 6.6.4 清除 6.6.5 *典型宏病毒分析 6.6.5 *典型宏病毒分析 6.6.5 *典型宏病毒分析 6.6.5 *典型宏病毒分析 第6章 典型计算机病毒 的原理、防范和清除 6.1 计算机病毒防范和清除 的基本原则和技术 6.2 引导区病毒 6.3 文件型病毒 6.4 文件和引导复合病毒 6.5 脚本病毒 6.6 宏病毒 6.7 特洛伊木马病毒 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.1 原理 6.7.2 预防 6.7.2 预防 6.7.3 检测 6.7.3 检测 6.7.3 检测 6.7.3 检测 6.7.3 检测 6.7.3 检测 6.7.3 检测 6.7.4 清除 6.7.4 清除 6.7.4 清除 6.7.4 清除 6.7.5 *典型木马病毒分析 6.7.5 *典型木马病毒分析 6.7.5 *典型木马病毒分析 6.7.5 *典型木马病毒分析 6.7.5 *典型木马病毒分析 第6章 典型计算机病毒 的原理、防范和清除 6.1 计算机病毒防范和清除 的基本原则和技术 6.2 引导区病毒 6.3 文件型病毒 6.4 文件和引导复合病毒 6.5 脚本病毒 6.6 宏病毒 本 章 结 束 2.检查系统配置文件 其实检查系统配置文件最好的方法是打开Windows“系统配置实用程序”(从开始菜单运行msconfig.exe),在里面可以配置Config.sys,Autoexec.bat,System.ini和Win.ini,并可选择启动系统的时间 检查win.ini文件(在C:\Windows\下),打开后,在Windows下面,“run=”和“load=”是可能加载“木马”程序的途径,须仔细留心 一般情况下,在其等号后面什么都没有,若发现后面跟有的路径与文件名不是熟悉的启动文件,则系统就可能被种入“木马” 例如:攻击QQ的“GOP木马”就会在此留下痕迹 2.检查系统配置文件 检查system.ini文件(在C:\Windows\下),在BOOT下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,若非“explorer.exe”,而是“shell= explorer.exe 程序名”,则其后跟着的程序就是“木马”程序,需要在硬盘找到此程序并将其删除 此类木马病毒很多,例如“尼姆达”病毒就会把该项修改为: “shell=explorer.exe load.exe –dontrunold” 对木
您可能关注的文档
最近下载
- 滑坡治理工程施工组织设计.doc VIP
- 2024北京海淀初二一模地理(教师版).docx VIP
- 马克思主义哲学原理陈先达考研题.docx VIP
- 2024北京海淀初二(上)期末历史(教师版).docx VIP
- 力控企业级实时历史数据库pSpace_产品白皮书.pdf VIP
- 陈先达马克思主义哲学原理知识考点.doc VIP
- 模板[DF005] 日历表2026年日历 中文版 纵向排版 周一开始 带周数 带农历.xlsx VIP
- 2025至2030中国夏威夷果行业市场分析及竞争形势与发展前景预测报告.docx
- 2024北京海淀初二(上)期末地理(教师版).docx VIP
- CB∕T 4459-2016 -船用七氟丙烷灭火装置.pdf VIP
文档评论(0)