数学计算机《第5-8章》课件-第7章_第1页
数学计算机《第5-8章》课件-第7章_第2页
数学计算机《第5-8章》课件-第7章_第3页
数学计算机《第5-8章》课件-第7章_第4页
数学计算机《第5-8章》课件-第7章_第5页
已阅读5页,还剩73页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目七

计算机系统维护7.1问题情境7.2问题分析7.3任务设计与实施7.4规律总结7.5应用实践 7.1问题情境

在计算机使用过程中,若长时间不维护计算机,则会使其处于不良的工作状态。例如,操作系统频繁出现错误或死机,预定的工作无法完成,甚至会导致数据的丢失而造成无法挽回的损失。因此,定期对计算机进行系统维护,使其一直处于良好的工作状态,是充分发挥其最大性能的基本保障。那么对计算机进行维护要从何入手呢? 7.2问题分析

计算机的系统维护可以从软件和硬件两方面入手,对于软件维护我们可以从安全防御和性能维护两个方面入手,而对硬件维护主要是从清洁主机和外设等方面进行维护。通过本项目的实施,要求掌握以下内容:

掌握计算机安全防御的方法。

掌握使用安全软件进行系统维护的方法。

掌握硬件维护的方法。

7.3任务设计与实施

【任务需求】

随着网络的发展,网络的安全问题也随之恶化。计算机系统在网络上随时都有可能遭到各种恶意攻击,这些恶意攻击可能导致用户的上网账号被窃取,银行账号被盗用,电子邮件密码被修改,财务数据被利用,机密档案丢失和个人隐私曝光等,甚至黑客可以通过网络远程控制并删除目标计算机上所有的资料数据,使整个计算机系统全面崩溃。为了防止以上恶性事件的发生,必须为计算机打造一个安全的防御系统。【任务计划】

通过了解各种危险服务信息和常见安全防御软件,然后进行有针对性的安全防护,为用户打造一个较为安全的计算机软件使用环境。

【材料准备】

已经组装完成且功能完整的多媒体计算机一台。

 WindowsXP专业版、360安全卫士、360杀毒软件、瑞星防火墙。

【任务实施】

1.了解危险服务信息

计算机系统中一些默认开放的服务可能会成为黑客攻击的通道,所以在使用这些服务时,可以将一些危险的服务关闭。如表7-1所示为Windows危险服务的相关信息。

上述服务建议用户如无特殊要求可以将以上服务禁用。下面以禁用“Server”服务为例介绍具体方法:

(1)打开【控制面板】,在左侧边栏中点击【切换到经典视图】。

(2)双击右侧工作区中的【管理工具】→打开【服务】项目→弹出如图7-1所示对话框。图7-1【服务】对话框

(3)选中要关闭的服务,双击该服务项目,弹出如图7-2所示对话框。

(4)在“启动类型”下拉菜单中选择“手动”或“已禁用”,然后选择“停止”按钮,系统出现【服务控制】的进度窗口,如图7-3所示。

(5)当【服务控制】窗口运行结束消失后,选择“确定”按钮,即可停止该服务的运行。图7-2“Server的属性”对话框图7-3【服务控制】窗口

2.360安全卫士的使用

360安全卫士是一套完整的系统维护软件,其主界面如图7-4所示。该软件可以清理用户文件和注册表中存在的垃圾文件,同时还具有强大的软件卸载功能,可以采用专业卸载方式清理一个软件在计算机内的所有记录。360安全卫士独创了“木马防火墙”功能,依靠抢先侦测和云端鉴别,来全面、智能地拦截各类木马,保护用户的账号、隐私等重要信息。该软件可以从网上免费下载,按照常规软件的安装方法进行安装即可。图7-4【360安全卫士】运行主界面

360安全卫士可以优化、设置系统的大多数项目,其功能模块介绍如下:

(1)电脑体检:体检功能可以全面地检查计算机的各项状况。体检完成后会提交一份优化计算机的意见,用户可以根据需要对计算机系统进行优化,也可以便捷地选择一键

优化。

(2)木马查杀:利用计算机程序漏洞侵入后窃取文件的程序被称为木马。木马查杀功能用于找出计算机系统中疑似木马的程序并在取得用户允许的情况下删除这些程序。

(3)漏洞修复:提供的由微软官方获取的漏洞补丁,可用于及时修复系统漏洞,保证系统安全。

(4)系统修复:可以检查计算机中多个关键位置是否处于正常工作状态。当遇到浏览器主页、开始菜单、桌面图标、文件夹、系统设置等出现异常时,使用系统修复功能,可以帮助用户找出问题出现的原因并修复问题。

(5)电脑清理:该项目可帮助用户清理掉计算机系统中存在的垃圾文件,以及上网浏览的缓冲区文件和注册表中无用的条目。

(6)优化加速:帮助用户全面优化计算机系统,提升计算机速度。

(7)电脑门诊:提供各种系统故障的解决方法,用户只需选择需要解决的问题,即可一键智能修复。对于不愿意多花钱、或者对电脑不是太了解的用户,也能轻松解决电脑大部分的疑难杂症。

(8)软件管家:软件管家聚合了众多安全优质的软件,方便用户安全下载。用软件管家下载软件不必担心“被下载”的问题。该项目同时还提供了“开机加速”和“卸载软件”的便捷入口。

(9)功能大全:提供360的其他优化系统软件,诸如360安全桌面,360网盾,360手机助手等实用软件。

3.瑞星个人防火墙的安装与设置

瑞星个人防火墙是北京瑞星信息技术有限公司研发的针对个人计算机使用的网络安全工具。它根据系统管理者设定的安全规则(SecurityRules)把守网络,提供强大的访问控制、应用选通、信息过滤等功能。它可以帮助用户抵挡网络入侵和攻击,防止信息泄露,保障用户计算机的网络安全。天网防火墙将网络分为本地网和互联网,它可以针对来自不同网络的信息,设置不同的安全方案,适合于任何方式连接上网的个人用户。

(1)安装瑞星个人防火墙程序。瑞星防火墙是一款比较出名和广泛应用的软件防火墙,它可以拦截网络攻击,入侵检测规则库每日随时更新,拦截来自互联网的黑客、病毒攻击、包括木马攻击、后门攻击、远程溢出攻击、浏览器攻击、僵尸网络攻击等。

在瑞星防火墙安装和配置过程中由于其人性化的界面设计和傻瓜式的配置方法,使得用户在使用瑞星防火墙上可以得心应手,同时也使它的功能得到很好的发挥。

在瑞星官网上下载瑞星防火墙软件,按照常规软件的安装方法安装瑞星个人防火墙软件,软件运行界面如图7-5所示。图7-5瑞星个人防火墙运行主界面

(2)网络防护。

①程序联网控制。程序联网控制可以控制计算机中应用程序对网络的访问。打开瑞星个人防火墙主程序界面,依次选择【设定】/【网络防护】/【程序联网控制】命令,可对程序联网控制规则进行设定与管理,如图7-6所示。

用户可以通过增加、删除、导入和导出应用程序规则、模块规则,或者是修改选项中的内容,对程序、模块访问网络的行为进行监控;用户也可以选择【高级选项】按钮,在弹出的对话框中对程序联网控制高级选项进行设定。

图7-6【程序联网控制】

②网络攻击拦截。网络攻击拦截作为一种积极主动的安全防护技术,它在系统受到危害之前拦截入侵,在不影响网络性能的情况下能对网络进行监测。网络攻击拦截能够防止黑客或者病毒利用本地系统或程序的漏洞,对本地计算机进行控制。通过使用此功能,可以最大限度的避免用户因为系统漏洞等问题而遭受黑客或病毒的入侵攻击。

打开瑞星个人防火墙主程序界面,依次选择【设定】/【网络防护】/【网络攻击拦截】命令,可对网络攻击拦截规则进行设定与管理,如图7-7所示。图7-7【网络攻击拦截】

③恶意网址拦截。恶意网址拦截依托瑞星【云安全3.0】智能分析技术,能够有效拦截钓鱼、挂马网站,保护个人信息安全。

打开瑞星个人防火墙主程序界面,依次选择【设定】/【网络防护】/【恶意网址拦截】命令,可对恶意网址拦截规则进行设定与管理,如图7-8所示。其主要设置如下:

已保护的程序。启用恶意网址拦截后,可以通过选择“添加”或“删除”按钮,增加或删除保护的程序。

相关设置:

网站黑白名单设置:用户可以根据自己要求添加网址到网站黑白名单当中,在黑名单中设定不良网站,在白名单中设定确认正常的网站。该部分支持增加、删除、编辑、导入、导出。

排除程序设置:用户可以添加不需要进行监控的程序。

代理服务器设置:用户可以添加或删除代理服务器IP地址和端口。

启用钓鱼网页扫描功能:检测所访问的网页是否为【钓鱼网站】或者【挂马网站】;其中,挂马网站通过厂商提供黑名单库可进行拦截,而钓鱼网站则能够根据启发式扫描智能判断后给予用户风险提示。

启用搜索引擎搜索结果风险分析。用户可以自主选择是否启用搜索引擎保护功能,启用本设定后,即可对搜索引擎中显示的网站地址进行安全性扫描。图7-8【恶意网址拦截】

④ ARP欺骗防御。ARP欺骗是通过发送虚假的ARP包给局域网内的其他计算机或网关,通过冒充他人的身份来欺骗局域网中的其他的计算机,使得其他的计算机无法正常通信,或者监听被欺骗者的通信内容。

用户可通过设定ARP欺骗防御,防止计算机受到ARP欺骗攻击,并帮助用户找到局域网中的攻击源,从而保护计算机的正常通讯。

打开瑞星个人防火墙主程序界面,依次选择【设定】/【网络防护】/【ARP欺骗防御】命令,可对ARP欺骗防御规则进行设定与管理,如图7-9所示。图7-9【ARP欺骗防御】

防御方式。用户可以选择的防御方式主要有三种:【定时检查本机ARP缓存】、【拒绝IP地址冲突攻击】和【禁止本机对外发送虚假ARP数据】。

发现可疑或欺骗APR包时提示用户的主要方式。

在此选择发现攻击时弹出提示的三种方式:【气泡通知】、【托盘动画】和【声音报警】。

防御范围。用户可以选择【防御局域网中的所有计算机】,或者是【防御指定的计算机或者是静态地址】。

 ARP静态规则。用户可以选择增加、编辑、删除、导入或者是导出静态地址绑定规则。用户可在【ARP静态规则】界面中输入需要绑定的静态IP/MAC地址,输入IP地址后,可选择自动获取对应的MAC地址。

⑤对外攻击拦截。通过使用【对外攻击拦截】功能,可以对本地与外部连接所收发的SYN、ICMP、UDP报文进行检测。在对外攻击拦截页面,可对网络协议数据的类型做设定,最后选择“确定”按钮进行保存,如图7-10所示。图7-10【对外攻击拦截】

用户可以选择三种检测内容:

检测SYNFlood攻击。

检测ICMPFlood攻击。

检测UDPFlood攻击。

对于每一种检测内容,用户均可根据自己对【对外攻击拦截】敏感度的要求进行设定。其中,标准检测强度为[中];当设定检测强度为[高]时,对外攻击流量达到较高数量时才会进行拦截;当设定检测强度为[低]时,对外攻击流量达到较低数量时就会进行拦截。即检测强度越高,要求对外攻击流量越大,对外攻击拦截的功能有效性越差,敏感度越低。

⑥网络数据保护。网络数据保护可以进行端口隐身和MSN聊天加密,其中端口隐身可以避免黑客或病毒恶意扫描计算机端口,入侵计算机系统。

打开瑞星个人防火墙软件主程序界面,依次选择【设定】/【网络防护】/【端口隐身】命令,可对【启用端口隐身】和【发现端口扫描时如何提示我】选项进行设定,如图7-11所示。图7-11【网络数据保护】

⑦ IP规则设置。IP规则设置是根据相关规则,对进出计算机的IP数据进行过滤。

打开瑞星个人防火墙主程序界面,依次选择【设置】/【网络防护】/【IP规则设定】命令,可对IP包过滤规则进行设置与管理,如图7-12所示。图7-12【IP规则设置】

4.使用360杀毒软件

360杀毒是360安全中心出品的一款免费的云安全杀毒软件。360杀毒软件具有以下优点:查杀率高、资源占用少和升级迅速等等。同时,360杀毒软件可以与其他杀毒软件共存,是一个理想杀毒备选方案。

通过360杀毒官方网站(/)下载最新版本的360杀毒安装程序。然后按照一般软件安装方式安装即可。软件安装完成后,会提示用户重启系统,重启后即可使用360杀毒软件,软件运行主界面如图7-13所示。图7-13【360杀毒】运行主界面

360杀毒软件具有实时病毒防护和手动扫描功能,为计算机系统提供了全面的安全防护。实时防护功能是指在文件被访问时对文件进行扫描,及时拦截活动的病毒并能在发现病毒时通过提示窗口警告用户,如图7-14所示。360杀毒提供了四种手动病毒扫描方式:快速扫描、全盘扫描、指定位置扫描及右键扫描。图7-14【360杀毒】病毒拦截窗口

360杀毒提供了四种手动病毒扫描方式:快速扫描、全盘扫描、指定位置扫描及右键扫描。

快速扫描:扫描Windows系统目录及ProgramFiles目录。

全盘扫描:扫描所有磁盘。

自定义扫描:扫描用户指定的目录。

右键扫描:集成到右键菜单中,当用户在文件或文件夹上点击鼠标右键时,可以选择“使用360杀毒扫描”对选中文件或文件夹进行扫描。图7-15【360杀毒】程序扫描对话框

如果希望360杀毒软件在扫描完电脑后自动关闭计算机,请选中“扫描完成后关闭计算机”选项。请注意,只有在将发现病毒的处理方式设置为“自动清除”时,此选项才有效。如果选择了其他病毒处理方式,扫描完成后不会自动关闭计算机。

选择主界面的【设置】命令,弹出如图7-16所示对话框。在【360杀毒-设置】窗口中,用户可根据实际需要,进行相应的设置。图7-16【360杀毒】程序设置对话框

常规设置:包括360杀毒软件是否自动启动、是否添加右键菜单等。

升级设置:用来设置360杀毒软件的升级选项。

多引擎设置:设置进行软件杀毒的病毒查杀引擎。360内嵌BitDefender病毒查杀引擎、360云查杀引擎、360主动防御引擎、360QVM人工智能引擎、小红伞杀毒引擎等五个杀毒引擎。

病毒扫描设置:设置进行病毒扫描的文件类型和发现病毒时的处理方式等。

实时防护设置:设置实时防护时的防护级别及发现病毒时的处理方式等。

文件白名单:设置不被360杀毒软件扫描或实时监控的文件。

免打扰设置:设置在观看视频或游戏时是否弹出病毒提示框等。

异常提醒:设置是否检查CPU被异常程序占用等。

系统白名单:设置不被360杀毒软件扫描或实时监控的系统程序或进程。

360杀毒软件具有自动升级功能,如果用户开启了自动升级功能,360杀毒软件会在有升级可用时自动下载并安装升级文件。【任务总结】

安全维护软件、杀毒软件以及个人防火墙软件可以最大程度地杜绝病毒或恶意程序对计算机系统的破坏,所以定期进行相关维护可以保护用户的数据和程序不被破坏,通常建议每周进行此项操作。任务二

计算机硬件维护

【任务需求】

计算机在长期使用后,其主机中容易容纳很多灰垢,灰垢会使计算机在使用过程中出现噪音增大、频繁死机、发热量大,严重情况下有可能导致计算机损坏。所以有必要对计算机主机及外部设备进行定期清洁维护。

【任务计划】

由于计算机内部的各种配件结构较为复杂,并且缝隙较多,为了能够彻底清洁主机而又不损坏配件,通常需要准备相应的清洁工具。本任务将分别完成对计算机主机和外设的日常清洁工作。

【材料准备】

已经组装完成且功能完整的多媒体计算机一台;清洁工具一套(包括螺丝刀、旧毛笔或毛刷、皮老虎、橡皮等),如图7-17所示。图7-17清洁工具【任务实施】

1.显示器清洁

清洁显示器必须分为两个部分,一是清洁显示器的屏幕,二是清洁显示器的外壳。清洁显示器屏幕的时候可以采用一些用于清洁玻璃或电视的清洁剂进行清洁。先将清洁剂倒一部分在干净的软抹布上,注意不要倒太多,抹布有些湿润就可以了,以免清洁剂滴到显示器内部。接着用软抹布轻轻擦拭显示器的屏幕就可以达到清洁的目的。通常这样的专用清洁剂都可以达到很理想的清洁效果。

对于CRT显示器,由于其工作时会散发一些热量,所以显示器后面的外壳上有不少散热孔,这些散热孔通常会积累较多的灰尘,是清洁的重点部位。可以先将抹布浸湿,然后拧干到不再滴水,再用它擦拭显示器的外壳,以免抹布较湿致使水从散热孔滴到显示器的内部。擦拭完外壳之后,再用洗耳球来清洁散热孔沾染的灰尘。清洁显示器的时候千万不要打开显示器的外壳,CRT显示器内阴极射线枪的电压非常高,擅自拆开是相当危险的。所以清洁显示器的时候必须关闭电源,最好是将插头也拔下来,以免清洁过程中误碰到开关发生危险。

LCD显示器的清洁过程与CRT显示器类似,不过由于其体积较小,而且没有太多的散热孔,清洁起来要方便一些。

2.键盘清洁

键盘的清洁要视其使用情况而定。如果键盘仅仅是按键的表面附着了一些灰尘,那么可以用抹布沾一些去污粉擦拭键盘。但如果键盘的内部只是略微有些灰尘,并不算严重的话,可以不拆卸键盘,只将个别的按键撬下来,然后用洗耳球清除里面的灰尘等。不过这种方法也有一些弊端,首先按键并不是很容易撬下来,而且像空格,Shift这样较大的按键在撬下来的过程中有可能会损坏。建议使用这种方法的时候最好谨慎一些。

如果键盘落入了较多灰尘、头发甚至饼干渣等杂物使得某些按键不灵敏或者按不下去,最好是将键盘正面朝下,用螺丝起子拆开键盘,再取下电路板,然后再使用抹布将按键底部粘附的杂物全部抹掉。如果键盘尚在保修期内,则应避免使用此种方法,因为一旦拆开键盘会导致键盘失去保修资格。

3.鼠标清洁

目前的鼠标主要分为机械鼠标和光电鼠标,这两种鼠标的清洁方式是有较大区别的。机械鼠标的清洁最主要的就是鼠标里面滚珠的清洁。通常机械鼠标在长时间使用后,滚珠上都会沾染大量的灰尘,进而影响到鼠标的正常工作。其实只需要打开机械鼠标的底盖,将滚珠倒出来,使用酒精仔细擦拭,然后晾干。接着再使用棉花棒沾上酒精擦拭鼠标里面的滑轨,通常这里也会积累不少灰尘。擦拭完成后等酒精完全挥发,然后再将滚珠装入鼠标就可以了。如果滚珠脏污严重清洁困难,也可以将滚珠放到沸水里煮5到10分钟进行清洗。对于光电鼠标的清洁,则较为简便,用户可以用棉花棒沾清洁剂或者酒精清洁鼠标的光头完成清洁。

如果出现鼠标的按键或滚轮不灵敏的情况,就必须拆开鼠标进行清洁了。通常鼠标的底部会有一个螺丝,拧下这个螺丝就可以拆开鼠标了。拆开鼠标之后可以用棉花棒沾上酒精清洗鼠标的滚轮以及按键的触点。但是不少鼠标生产商会在螺丝孔上贴一个标签,用户揭下标签后鼠标就会失去保修资格。

4.光驱清洁

光驱的清洁主要包括两个部分——托盘和激光头。使用时间较长的光驱通常托盘上都会积累一些灰尘,这时可以将光驱拖盘弹出来,然后用酒精或清洁剂擦拭托盘,等托盘完全晾干之后,再让托盘缩回光驱。

如果出现光驱读盘困难的情况,则很有可能是激光头较脏造成的。这时就需要购买专门的CD机或DVD机用的激光头清洗设备,然后拆开光驱,按说明书上的方法清洁光头。

5.机箱\板卡清洁

机箱的清洁比较简单,主要是使用洗耳球将机箱内部、主板、显卡等设备上的灰尘吹走,如果灰尘较多,建议将机箱内的板卡全部拆下来清洁,这样效果更好。机箱外壳使用湿抹布清洁就可以了,但注意抹布要尽量拧干,不要让水流到机箱内部。

对于板卡上金手指的清洁,建议使用干净柔软的抹布或者是橡皮擦擦拭板卡的金手指接口部分。这样不仅可以保证板卡更稳定的工作,消除隐患,还可以保护金手指,延长板卡寿命。

由于主板上有较多的接口,这些地方很容易沾染灰尘,尤其是一些空置的接口,例如主板上未使用的PCI接口或内存插槽,可以使用洗耳球或毛刷完成清洁。避免将来在已进入灰尘的插槽中安装板卡,很容易导致系统不稳定。

对于计算机的外置接口,由于这些接口通常都比较小,不容易沾染灰尘也不容易清洁,因此大多数接口没有清洁的必要。唯一有必要清洁的可能就是USB接口了。建议使用洗耳球吹掉里面的灰尘,而不要使用酒精或棉花棒等工具来清洁,因为容易损坏接口。

6.CPU、板卡、电源风扇清洁

板卡风扇和电源风扇也是最需要清洁的部位之一,尤其是电源风扇。不少机箱的设计都将电源作为出风口,所以导致大量灰尘堆积在电源风扇上。在不拆开电源的情况下,可以使用洗耳球吹掉风扇上的灰尘来进行清洁。

显卡风扇和处理器风扇上通常也会积累不少灰尘。可以直接将风扇拆卸下来清洁。不少风扇在使用时间较长后常常会发出一些噪音,大多数情况下是因为轴承老化,可在风扇的轴承里滴一点润滑油来降低风扇的噪音。【任务总结】

清洁计算机不仅可以保证计算机的稳定运行,还可以降低计算机的噪音,加快热量的散发。计算机并不需要经常清洁,平时只需要注意显示器和机箱的清洁,三个月左右清洁一次鼠标(机械鼠标需要更频繁的清洁),机箱内部大约一年左右清洁一次就足够了。 7.4规律总结

本项目从计算机的整体出发,全面讲解了计算机日常维护和硬件的清洁方法。只要用户对计算机系统能做到安全防御、定期维护,即可保证系统经久耐用。另外用户如果能掌握硬件维护方面的知识,并定期清洁计算机硬件,就会极大地减少计算机系统出现故障的几率。 7.5应用实践

1.下载并安装一款杀毒软件,并对计算机进行病毒查杀操作。

2.下载并安装360安全卫士,对计算机进行常规维护。

3.拆卸一台计算机主机,然后使用正确的方法对计算机配件进行清洁维护。

计算机病毒的查找与清除

1.病毒的定义

计算机病毒(ComputerVirus)在《中华人民共和国计算机信息系统安全保护条例》中被明确定义为“编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。

2.病毒的产生

电脑病毒的出现来自于一次偶然的事件。当时研究人员为了计算出互联网的在线人数而编写了程序,然而它却自己“繁殖”了起来,导致了整个服务器的崩溃和堵塞。现在流行的病毒都是由人编写的,多数病毒可以找到作者和产地信息。从大量的统计分析来看,病毒作者的主要情况和目的是:一些天才的程序员为了表现自己和证明自己的能力,出于对上司的不满,为了好奇,为了报复,为了祝贺和求爱,为了得到控制口令,为了拿到软件设计报酬而预留陷阱等,当然也有因政治、军事、宗教、民族、专利等方面的需求而专门编写的,其中也包括一些病毒研究机构和黑客的测试病毒。

3.病毒的特点

繁殖性。计算机病毒可以像生物病毒一样进行繁殖,当正常程序运行时,它也进行自身的复制。是否具有繁殖性是判断某段程序是否为计算机病毒的首要条件。

传染性。计算机病毒不但本身具有破坏性,更有害的是其具有传染性,一旦病毒被复制或产生变种,其传播速度之快令人难以预防。传染性是病毒的基本特征。在生物界,病毒通过传染从一个生物体扩散到另一个生物体。在适当的条件下,它可得到大量繁殖,并使被感染的生物体表现出病症甚至死亡。同样,计算机病毒也会通过各种渠道从已被感染的计算机扩散到未被感染的计算机,在某些情况下造成被感染的计算机工作失常甚至瘫痪。

与生物病毒不同的是,计算机病毒是一段人为编制的计算机程序代码,这段程序代码一旦进入计算机并得以执行,它就会搜寻其他符合其传染条件的程序或存储介质,确定目标后再将自身代码插入其中,达到自我繁殖的目的。只要一台计算机感染病毒,如不及时处理,那么病毒会在这台电脑上迅速扩散,计算机病毒可通过各种可能的渠道,如软盘、硬盘、移动硬盘、计算机网络去传染其他的计算机。当您在一台机器上发现了病毒时,曾在这台计算机上用过的软盘往往已感染上了病毒,而与这台机器相联网的其他计算机也可能被该病毒感染了。是否具有传染性是判别一个程序是否为计算机病毒的最重要的条件。

潜伏性。有些病毒像定时炸弹一样,让它什么时间发作是预先设计好的。比如黑色星期五病毒,不到预定时间一点都觉察不出来,等到条件具备的时候一下子就爆发开来,对系统进行破坏。一个编制精巧的计算机病毒程序,进入系统之后一般不会马上发作,因此病毒可以静静地躲在磁盘或磁带里呆上几天,甚至几年,一旦时机成熟,得到运行机会,就会四处繁殖、扩散,继续危害。潜伏性的第二种表现是指计算机病毒的内部往往有一种触发机制,不满足触发条件时,计算机病毒除了传染外不做什么破坏。触发条件一旦得到满足,有的病毒在屏幕上显示信息、图形或特殊标识,有的则执行破坏系统的操作,如格式化磁盘、删除磁盘文件、对数据文件进行加密、封锁键盘以及使系统死锁等。

隐蔽性。计算机病毒具有很强的隐蔽性,有的可以通过病毒软件检查出来,有的根本就查不出来,有的时隐时现、变化无常,这类病毒处理起来通常很困难。

破坏性。计算机中毒后,可能会导致正常的程序无法运行,计算机内的文件可能被删除或受到不同程度的损坏。

4.病毒的分类

计算机病毒可分类如下:

按病毒存在的媒体分类。根据病毒存在的媒体,病毒可以划分为网络病毒、文件病毒、引导型病毒。网络病毒通过计算机网络传播感染网络中的可执行文件,文件病毒感染计算机中的文件(如

COM、EXE、DOC

等),引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区(MBR),还有这三种情况的混合型,例如多型病毒(文件和引导型)感染文件和引导扇区两种目标,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。

按病毒传染的方法分类。根据病毒传染的方法可将病毒分为驻留型病毒和非驻留型病毒。驻留型病毒感染计算机后,把自身的内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中去,处于激活状态,一直到关机或重新启动时为止。非驻留型病毒在得到机会激活时并不感染计算机内存,一些病毒在内存中留有小部分,但是并不通过这一部分进行传染。

按病毒破坏的能力分类,可将病毒分为如下几类:

无害型:除了传染时减少磁盘的可用空间外,对系统没有其他影响。

无危险型:这类病毒仅仅是减少内存、显示图像、发出声音及同类音响。

危险型:这类病毒在计算机系统操作中造成严重的错误。

非常危险型:这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息。这些病毒对系统造成的危害,并不是本身的算法中存在危险的调用,而是当它们传染时会引起无法预料的和灾难性的破坏。

由病毒引起的其他程序产生的错误也会破坏文件和扇区,这些病毒也按照它们引起的破坏能力划分。

按病毒的算法分类。

伴随型病毒。这类病毒并不改变文件本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM),例如:XCOPY.EXE的伴随体是XCOPY-COM。病毒把自身写入COM文件并不改变EXE文件,当DOS加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的EXE文件。

“蠕虫”型病毒。这类病毒通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其他机器的内存,计算网络地址,将自身的病毒通过网络发送。有时它们在系统存在,一般除了内存不占用其他资源。

寄生型病毒。除了伴随型和“蠕虫”型病毒外,其他病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件中,通过系统的功能进行传播。

诡秘型病毒。它们一般不直接修改DOS中断和扇区数据,而是通过设备技术和文件缓冲区等对DOS内部进行修改,利用DOS空闲的数据区进行工作。

变型病毒(又称幽灵病毒)。这类病毒使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般由一段混有无关指令的解码算法和被变化过的病毒体组成。

5.检查病毒

进程

首先排查的就是进程了。开机后什么都不要启动。

第一步:直接打开任务管理器,查看有没有可疑的进程,不认识的进程可以Google或者百度一下。

第二步:打开冰刃等软件,先查看有没有隐藏进程(冰刃中以红色标出),然后查看系统进程

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论