- 1、本文档共23页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
在线教务辅导网: 教材其余课件及动画素材请查阅在线教务辅导网 QQ:349134187 或者直接输入下面地址: 掌握恢复被破坏文件的方法 。 掌握恢复被删除数据的方法 。 本章实训目标 实训八 数据的恢复 任务一 恢复被破坏的文件 任务二 恢复被删除的数据 本章大纲 任务一 恢复被破坏的文件 在恢复被破坏的文件时,文件类型不同,采用的方法也不一样。下面分两种情况进行介绍,一是系统文件的恢复,二是EXE文件的恢复。 (一) 恢复被破坏的系统文件 【实训内容】 掌握恢复被破坏系统文件的方法。 【实训准备】 1、系统文件的概念 2、系统文件的破坏 【实训步骤】 1、将Windows XP操作系统的安装光盘放入光驱中。 2、搜索被破坏的文件。注意:文件名的最后一个字符用符号“_”代替。例如:要搜索“Notepad.exe”,则需要输入“Notepad.ex_”来进行搜索。 3、搜索到被破坏的文件后,选择【开始】/【运行】命令,在弹出的【运行】对话框中输入“cmd”,如图8-1所示。 4、单击 按钮,在打开的窗口中输入EXPAND源文件的完整路径、目标文件的完整路径,例如:“EXPAND D:\SETUP\NOTEPAD.EX_ C:\Windows\NOTEPAD.EXE”。如图8-2所示。 图8-1 【运行】对话框 图8-2 输入源文件和目标文件路径 如果路径中有空格,那么需要把路径用双引号(英文引号)括起来。如果使用的是其他Windows操作系统平台,搜索到包含目标文件名的“CAB”文件。然后打开命令行模式,输入:“EXTRACT /L 目标位置CAB文件的完整路径”。例如:“EXTRACT /L C:\Windows D:\I386\ Driver.cab Notepad.exe”。同前面一样,如同路径中有空格的话,则需要用双引号把路径括起来。 (二) 恢复被病毒感染的文件 【实训内容】 掌握恢复被病毒感染文件的方法。 【实训准备】 1、EXE文件的概念 2、病毒的概念 【实训步骤】 1、恢复被威金病毒感染的EXE文件 有关威金病毒中毒等信息如表8-1所示,在对它有所了解后,下面开始恢复被威金病毒感染的文件。 表8-1 威金病毒的相关信息 (1)禁用系统还原,并删除相关的备份文件。 (2)在安全模式下,使用已更新的Mcafee和Ewido扫描并查杀全盘。 (3)对被破坏的.exe文件,使用Logkill尝试修复。 (4)为administrator和guest账号设置一些安全系数较高的口令 处理步骤 采用Mcafee?+?Ewido?+?Logkill组合查杀;并手工免疫 病毒查杀 扫描administrator和guest账号口令为空的计算机,并通过共享迅速传播 传播途径 Windows 95/ 98/ ME/ NT/ 2000/ XP_SP2/Server 2003_SP1 感染系统 (1)中毒后所有.exe执行文件均发生异常。 (2)中毒后系统分区生成很多垃圾文件。 (3)中毒后网络共享打印机生成“远程下层文档”异常队列。 (4)中毒后网络共享打印机自动打印内容为一行日期的空白页面。 (5)在所有文件夹下生成“_desktop.ini”文件,内容为一行日期。 (6)生成以下病毒文件。 Program Files\svhost32.exe Program Files\micorsoft\svhost32.exe Windows\explorer.exe Windows\logo1_exe Windows\rundll32.exe Windows\rundl132.exe Windows\intel\rundl132.exe Windows\dll.dll 病毒行为 (1)使用杀毒软件及专杀工具查杀威金病毒。 对于被感染了病毒的.exe文件不要删除,将其隔离即可 2、设置文件属性在安装操作系统盘符下的Windows目录中建立一个空文件,文件名为“logo1_.exe”,文件属性设置为“只读”、“隐藏”,如图8-3所示。 3、按照上一步的方法,建立“rundl123.exe”以及“Sy0.exe”~“Sy9.exe”等文件。 4、拔掉网线,断开网络,暂时关闭病毒防护功能。 5、还原被隔离的.exe文件,选择【开始】/【运行】命令,运行该文件。这时被感染的.exe文件就会脱壳,logo1_.exe以及rundl123.exe等会被释放。 6、用最新的专杀工具对这个.exe文件检测一遍,然后将它放入RAR压缩包里。在RAR中的.exe文件不会感染,在RAR中运行这个程序也没问题。
您可能关注的文档
- 新计算机软件技术基础 教学课件 978 7 302 22362 7 第3章 多媒体技术.ppt
- 新计算机软件技术基础 教学课件 978 7 302 22362 7 第4章 算法与数据结构.ppt
- 新计算机软件技术基础 教学课件 978 7 302 22362 7 第5章 数据库技术.ppt
- 新计算机软件技术基础 教学课件 978 7 302 22362 7 第6章 软件工程.ppt
- 新计算机网络安全教程 教学课件 978 7 302 26962 5 第01章.ppt
- 新计算机网络安全教程 教学课件 978 7 302 26962 5 第02章.ppt
- 新计算机网络安全教程 教学课件 978 7 302 26962 5 第03章.ppt
- 新计算机网络安全教程 教学课件 978 7 302 26962 5 第04章.ppt
- 新计算机网络安全教程 教学课件 978 7 302 26962 5 第05章.ppt
- 新计算机网络安全教程 教学课件 978 7 302 26962 5 第06章.ppt
- 天山铝业-公司研究报告-疆内电解铝第一股-23072017页.pdf
- 中国软件行业协会2022中国软件和信息服务业发展报告477页.pdf
- 高盛GoldmanSans绿色金属-镍的等级划分英文版27页.pdf
- 金属新材料行业印尼电解铝何去何从-23120517页.pdf
- 盖雅工场服务业劳动力管理数字化之路26页.pdf
- 标准与产业推进委员会2020年智能化基站节能研究35页.pdf
- 镍行业年鉴-23122525页.pdf
- 爱数制造与服务业安全与合规可观测性方案37页.pdf
- 新疆地区电解铝行业跟踪新疆低能源成本筑就极强竞争优势-23060214页.pdf
- 上奇研究院2022现代服务业产业分析报告省市版28页.pdf
最近下载
- DeepSeek 普通人使用指南.pdf
- GB∕T 33635-2017绿色供应链管理手册程序文件制度文件表单一整套.doc
- UM软件入门教程3:自动控制系统仿真.pdf
- 《美术课程标准》义务教育2022版【原版】.pdf
- 2024年湖南水利水电职业技术学院单招职业技能测试题库及答案(各地真题).docx VIP
- CATTI真题_原创精品文档.pdf VIP
- 创意写作与作文教学.PPT
- 2022年版义务教育生物学课程标准考试题库及答案6 .docx VIP
- 2024-2025学年初中地理晋教版八年级下册教学设计合集.docx
- 2024年水稻单产提升技术网络培训班课件:水稻精准栽培理论与技术.pdf VIP
文档评论(0)