- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机病毒处理及其预防
江苏省无锡立信职教中心校教案
课题 计算机病毒处理及其预防一般大范围传播的病毒都会让用户在重新启动电脑的时候能够自动运行病毒,来达到长时间感染计算机并扩大病毒的感染能力。
通常病毒感染计算机第一件事情就是杀掉他们的天敌--安全软件, 比如卡巴斯基,360安全卫士,NOD32 等等。这样我们就不能通过使用杀毒软件的方法来处理已经感染病毒的电脑。那么我说一下手动杀毒方法。
我们要解决病毒可以首先解决在计算机重启以后自我启动。
通常病毒会这样进行自我启动
直接自启动,1.引导扇区 2.驱动 3.服务4.注册表 。
间接自启动:印象劫持,autorun.inf文件,HOOK,感染文件。放置一个诱惑图标让用户点击……
知道上面病毒的启动原理,不难得出清理方式:首先删掉注册表文件中病毒的启动项。最最常见启动位置在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] ,删除所有该子项内的字符串等,只留下cftmon.exe 。 立即按机箱上的重启键,不让病毒回写注册表(正常关机可能会激活病毒回写进启动项目,比如“磁碟机”)。如果病毒仍然启动,就要怀疑有服务,或者驱动。那么这个时候就需要有一定计算机能力的人,用批处理或者其他的程序同时找到并关闭病毒的服务和删除注册表,然后快速关机。驱动一般在系统下很难删除,所以可以用上面介绍的Xdelete 或者icesword,wsyscheck或者进入DOS,WPE等其他系统进行删除。
如果 是通过引导扇区启动,我们还要用其他软件,比如diskgen,重写主引导记录。如果是通故BIOS启动,用放电法还原BIOS。
当病毒不能启动以后,他们就像一堆垃圾在我们电脑上面,然后我们需要注意不要再激活病毒,删掉autorun.inf ,可疑文件,删除印象劫持的注册表,等可能触发病毒的系统设置,用干净的U盘去其他电脑拷贝一个杀毒软件安装以后,升级到最新的病毒库,全盘查杀病毒残留。
上面我说了通过不让病毒在重启电脑以后启动的 方法删除病毒,下面我来说一下通过直接删除病毒文件方法。
在病毒正在运行的系统里,直接删除病毒文件会很难的。如果在网上找到该病毒机理,进入DOS ,找到所有病毒文件路径,可以很轻松的删除病毒文件(除了感染型病毒)。我推荐最好用PE(不懂PE的上百科看),用有一个可以启动电脑的装PE 的U盘,或者光盘启动电脑,进入可以进入完全无毒的系统,然后使用绿色版的杀毒软件(网上有,我试过绿色卡巴和nod32,很好,可以在PE 运行)全盘查杀。杀毒完以后,我们先不要重新启动电脑,看看到底删除了什么,如果有被感染的系统文件删掉了,注意从相同系统拷贝一个,否则可能不能开机。然后重启,进系统用其他安全软件修复系统。
真正我们电脑感染上棘手的病毒,最简单有效的方法就是重装系统。如果C盘(系统盘)有重要资料先备份。不能开机,可以进入PE备份。
问: 为什么我重装了几次还是有病毒,是不是这个病毒很厉害?
答: 首先我要说明几点,一。重装以后的系统是干净的。二遇到引导性病毒,感染BIOS病毒可能非常小,就像中彩票。
这种情况是由于其他盘任然有病毒残留,比如有如果有autorun.inf 类型的病毒,双击打开DEF等盘的时候就会启动病毒,或者病毒感染了其他盘上的文件,你重装系统以后,运行这个文件的时候,就又启动病毒。 正确的方法是,找一个高手,或者不要打开除C:(系统盘)以外的任何盘,然后上网或者U盘下载一个杀毒软件,升级更新以后,全盘杀毒。
【预防】
1.杀毒软件经常更新,以快速检测到可能入侵计算机的新病毒或者变种。
2.使用安全监视软件(和杀毒软件不同比如360安全卫士,瑞星卡卡)主要防止浏览器被异常修改,插入钩子,安装不安全恶意的插件。
3.使用防火墙或者杀毒软件自带防火墙。
4,关闭电脑自动播放(网上有)并对电脑和移动储存工具进行常见病毒免疫。
5.定时全盘病毒木马扫描。
6. 注意网址正确性,避免进入山寨网站。
下面推荐几款软件:
推荐:杀毒软件,卡巴斯基,NOD32,avast5.0
推荐:U盘病毒专杀:AutoGuarder2
推荐:安全软件:360安全卫士(可以查杀木马)
推荐:单独防火墙:天网,comodo,或者杀毒软件自带防火墙。
推荐:内网用户使用antiARP,防范内网ARP欺骗病毒(比如:磁碟机,机械狗)
推荐: 使用超级巡警免疫工具。
推荐:高手使用 SSM(system safety monitor)
1
文档评论(0)