- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《电子商务安全导论实践考核_第三题_张文娟
计算机病毒的干预与清除
介绍1种常见病毒及发作特征,例如:autorun.inf、SXS.EXE(Trojan.PSW.QQPass.pdb病毒),介绍病毒清除的基本方法。
1、要首先判断出计算机出现的异常现象,查看计算机的各项功能,尽可能首先恢复计算机正常功能,在此前提下寻找病毒的原因。
2、进入安全模式,启动最小服务的情况下,直接删除病毒文件。
3、改开机启动项,运行msconfig-启动-去掉病毒启动项。
4、在注册表中清除相关的项,运行regedit-查找-删除病毒注册项。
5、最后重启计算机,升级杀毒软件进行查杀。
6、如果杀毒软件无法清除,搜索专杀工具进行查杀。
Autorun病毒
感染症状1、每个盘符下生成隐藏文件autorun.inf 、auto.exe
c:\windows\system32下生成30F3CB56.exe、A89F7741.DLL文件,其中A89F7741.DLL为病毒下载器
新增服务:651085B(c:\windows\system32\30F3CB56.EXE)
改注册表项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue的值为0,阻止显示隐藏文件下载木马病毒到c:\windows、c:\windows\system32、 IE缓存等文件夹,病毒文件修改日期较新,无公司签名。Autorun病毒有若干变种,不同变种的autorun病毒下载的木马病毒文件也不相同;同一autorun病毒在不同时间、不同电脑感染时所下载的木马病毒也有可能不同,病毒发布者只需更换互联网上的木马病毒链接即可实现新木马病毒的快速传播,这也增加了杀毒软件全部查杀autorun病毒下载的所有木马病毒的难度。新增注册表启动项:\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run手动清除若V3不能全部查杀时,可按以下步骤手动处理: 1、重启系统按F5键进安全模式; 2、更改注册表项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue的值为1;
删除注册表项\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\651085B
文件夹选项,显示所有文件和文件夹
在各磁盘分区上点右键—打开,将各分区下的auto.exe、autorun.inf文件备份后删除
将c:\windows、c:\windows\system32文件夹中的文件按修改时间排序,在修改时间较新的文件中确认病毒文件,备份后删除; 7、将IE缓存文件夹中的文件按类型排序后,将可执行文件备份后删除; 8、删除注册表中病毒相关的启动项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run; 9、重新启动系统,确认各分区下未再次生成autorun.inf、auto.exe; 10、将备份的病毒文件加密码virus压缩成zip格式发送到suppoort@。三、Autorun病毒的预防 1、关闭自动播放
点“开始”→“运行”,在对话框中输入“gpedit.msc” ,“确定”,在组策略“计算机配置”→“管理模板”→“系统”,双击“关闭自动播放”,在“设置”中选“已启用”,“关闭自动播放:所有驱动器”,确定;
2、在各磁盘分区、优盘分别建立名为autorun.inf、auto.exe的文件夹,阻止生成autorun.inf和auto.exe病毒文件;
3、使用“右键-打开”打开磁盘分区,从而避免双击打开优盘及磁盘分区时触发autorun病毒;对外来优盘、下载的文件查杀病毒后再使用;避免访问非法网站、个人网站等危险站点。
文档评论(0)