- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
病毒原理及其清除和预防方法最近有一个极其恶劣的病毒替换系统中的用户文件,网上一般称其为机器狗病毒或病毒,下面就对这个病毒的原理和清除方法进行说明。 是操作系统一个关键进程。 用于管理不同的启动顺序,例如在建立网络链接和壳的启动。 进程文件为或者,进程名称是。 正因为是一个操作系统的关键进程,所有许多人能够鉴别出该进程为病毒并删除该病毒文件,可是重启之后蓝屏。 该病毒一般会配合其它木马病毒一起出现,该病毒的目的是利用的目的是实现隐藏启动。 动作流程并不复杂,比起熊猫烧香,终结者来说要简单不少,运行后首先会替换系统的文件,病毒接着在32文件夹中生成一个名为的驱动文件,病毒正是借助这个驱动文件来实现还原软件和还原卡的^^的。 我们知道还原软件和还原卡之所以能够保护硬盘数据,是因为它具有很高的权限,能够夺取硬盘的控制权,在系统启动之前,将硬盘中的数据还原,而,这个文件会和还原软件或还原卡抢夺硬盘的控制权,大部分还原软件和还原卡的控制权都会被夺取,它们就失去了还原数据的能力,这样病毒就可以避开还原卡的在硬盘中安营扎寨了。 理解了这个病毒的原理,那么清除这个病毒就比较简单了。 1,用正常的文件替换被修改的文件。 首先新建个文本,输入内容@将这个记事本保存为双击运行。 然后从其它干净的电脑拷贝一份文件,将它放到32目录中。 2,册除文件,该文件们于32文件夹中。 用记事本打开们于32的文件,在最后添加这样一行127001,修改完后保存文件3,用360安全卫士配合杀软清除系统中残留的盗号木马病毒。 4,为了更好的预防机器狗病毒,我们可以用批处理将的文件夹设置为禁止修改。 批处理\32\\\32\\\32\网上流传的各种清除工具原理亦基本如上。 对这个病毒的预防基本就是不让其修改文件,二是禁止修改,三是开启文件保护这其实也是网吧中毒较多的原因,网吧大多用精减修改过的操作系统,系统文件保护功能被关闭。
原创力文档


文档评论(0)