- 7
- 0
- 约8.94千字
- 约 11页
- 2019-01-12 发布于湖北
- 举报
第五章 病毒分析与防御
题目一:
素材内容
1.背景
某台式PC 主机被感染未知病毒,目前系统状态如下:
(1) 无法打开注册表编辑工具;
(2) 无法运行Windows 任务管理器;
(3) 无法显示隐藏文件和系统文件;
要求利用工具对病毒进行分析并查杀,恢复系统。
2.具体要求
(1) 修改注册表,恢复注册表编辑器;
(2) 修改注册表,恢复任务管理器;
(3) 修改注册表,恢复隐藏文件的显示;
(4) 合理利用工具找出病毒进程,并结束进程;
(5) 合理利用工具找出染毒文件,并删除;
(6) 删除相应的启动项。
参考答案
1. 使用Wsyscheck.找出系统进程中伪装的恶意进程
2. 结束svchost.exe 进程,并删除“C:\program files\svchost\svchost.exe ”文件
1 / 11
3. 找出启动项,删除启动项文件:“C:\ Documents and Setting
您可能关注的文档
最近下载
- 2025年贵州遵义初中学业水平考试地理试卷真题(含答案).pdf VIP
- 2026全员安全生产应知应会手册.docx VIP
- (立党为公、为民造福、科学决策、真抓实干4个方面16个问题)2026年学习教育偏差主要问题查摆清单及整改措施(党政领导干部、机关科室).docx VIP
- GB2894《安全色与安全标志》-2025与GB2894-2008对比表.xlsx VIP
- 挂公司走账协议书范本(3篇).docx VIP
- 人格障碍(共82张).pptx VIP
- 08CJ17 快速软帘卷门 透明分节门 滑升门 卷帘门.docx VIP
- 2025年贵州省遵义市地理生物会考考试真题及答案.docx VIP
- 化工总控工(高级)职业技能考试题库及答案.doc VIP
- 服装厂应急救援预案.docx VIP
原创力文档

文档评论(0)