- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实训项目14教学设计
实训项目14-手动清除病毒及病毒主机的灾后处理
一、实训题目:
手动清除病毒及病毒主机的灾后处理
二、实训目的:
1.培养学生对计算机病毒的特点、类型、防治方法的理解;
2.学会瑞星杀毒软件2009、瑞星卡卡的安装及使用;
3.学会特定的网络病毒的查杀方法。
三、实训要求:
1.准备瑞星杀毒软件2009;
2.准备瑞星卡卡6.0;
3.在实际中建议使用虚拟机进行练习。
四、引导文本:
1.手动检查处理可疑进程及病毒;
2.手动检查处理可疑端口的木马及后门程序;
3.网络蠕虫病毒分析和防范;
4.用抓包工具查找网络病毒。
五、实训步骤:
(一)利用工具软件手动清除病毒
网络病毒防治必须考虑安装病毒防治软件
1.可执行文件式病毒的定位与清除
(1)判断系统中是否存在病毒
(2)可执行文件式病毒的定位
病毒在执行一次以后,为了系统每次启动都能运行,一般会将病毒程序加入注册表中的启动运行项下:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run],这样每次启动系统,病毒就会自动运行了,如下图所示,是此病毒加载到注册表中的启动运行项中,将其注册项导出如下图所示。
(3)病毒进程的手动清除
打开系统任务管理器可以看到刚才定位到的两个病毒程序,选中进程,并选择结束进程,发现结束其中的一个后,由于另外一个进程没有结束,会立即启动被结束的进程,这说明这两个进程进行互相的关联与监视,需要同时结束才可以,如下图所示。此时可能利用“ntsd –p PID”命令调试并终止进程。首先要在任务管理器的查看下选择选择列,选中PID项,找到两可进程对应的PID号。
分别打开两个命令窗口,执行“ntsd –p PID”命令,再弹出的NTSD调试状态下输入q,并快速地键入回车后,两个进程即可终止,如下图所示。当然,这种方式比较麻烦,并且不是对所有的计算机病毒都有效.
2.借助软件清除病毒
对于无法结束的病毒进程,可以借助进程管理工具结束,同时可采用强行删除软件,如KillBox等,如下图所示,但要慎重使用,以免误删除系统文件,导致系统无法启动。
3.利用系统维护维修光盘
对于网络管理者或系统维护人员来说,需要有一张光盘能够通过光盘引导加载系统,对中毒后的系统进行修复,对于微软件操作系统用户来说,最好的是具有Windows PE(Windows预安装环境)和ERD的光盘,当然这要求光盘本身没有被病毒感染。这样的光盘可以自己制作,如利用EasyBOOT等软件。也可以在网上获取或利用目前市面上的XP系统的Ghost版光盘中的PE启动系统并进行修复。
4.建立一个病毒防范的实验环境
关于病毒和系统维护维修光盘的实验可以在虚拟机下完成,以免对主机造成破坏。在虚拟机中安装XP系统,不要安装杀毒软件,专门用此虚拟进行病毒实验。此虚拟机通过桥接方式与主机系统连接,为了避免对主机系统造成破坏,不要在虚拟机与主机系统之间进行数据共享。
(三)病毒的灾后处理与系统修复
1.利用系统维修光盘进行病毒处理与系统修复
通过前面介绍的光盘启动的PE系统和ERD工具,可以对通过硬盘启动无法删除的文件进行清除(不能准确判断的可以移动到非系统盘下的特定目录下),同时也可以进行注册表的修改。一些系统维修光盘中还提供了许多工具软件,如文件恢复软件等。
2.手动修复U盘病毒修改的文件
病毒表现,U盘内的所有文件夹都变成了隐藏的,取而代之的是“文件夹名.exe”的文件夹式图标病毒文件,杀毒后隐藏的文件夹仍不可见,在文件夹选项下显示所有文件和文件夹,并把隐藏受保护的操作系统文件去除,如下图所示,就可以年到U盘同的隐藏文件夹“CEY文件”了。
利用“ dir /a”命令显示具有指定属性的文件,此时就可是看到文件夹“CEY文件”了,此时利用命令“attrib –S –H CEY文件”,就可以将其系统隐藏属性去除了。
下图为修改后文件夹及属性,当然也可利用命令“attrib +S +H CEY文件”加上系统隐藏属性,加以隐藏。
您可能关注的文档
- 2009-2010第二学期七年级地理期终试卷.doc
- 江苏省工程设计企业资质申报材料清单.doc
- 信息技术环境下数学游戏化教学探究.doc
- 创先争优调研报告5.doc
- 1第一章农大历年考题1.ppt
- 监理企业如何回避质量安全方面的风险.doc
- 带有红外数据传输的压力检测系统设计.pdf
- 数据结构上机实验1.doc
- C程序设计试卷(c.doc
- 对外投资、工程承包年度业务统计通知.docx
- 企业碳排放核算与报告编制 课件 项目3.3航空行业核算.pptx
- 企业碳排放核算与报告编制 课件 项目3.2化工行业核算.pptx
- 单片机应用技术项目教程(C语言版)(第3版)课件 项目五 存储系统设计.ppt
- 《HarmonyOS鸿蒙应用开发》-项目4 参透ArkUI开发智慧——字号字体适老化.doc
- 鸿蒙应用开发案例实战(ArkTS版)(AI助学)(微课版) 课件 项目7 融会贯通——七彩天气App开发之旅 .pptx
- Python财务数据分析与应用(微课版) 课件 第2章 python语言基础.pptx
- Python财务数据分析与应用(微课版)- 教案 第6章 财务数据挖掘.docx
- 农村电子商务 课件 模块1--4 农村电子商务基础 ---农村电子商务新媒体运营.pptx
- 鸿蒙应用开发案例实战(ArkTS版)(AI助学)(微课版) 课件 项目3 深入ArkTS高级特性——模拟田忌赛马.pptx
- Python财务数据分析与应用(微课版) 课件 第8章 上市公司财务数据获取与财务状况分析.pptx
最近下载
- 城市轨道交通客运服务礼仪 任务2 城市轨道交通车站客运服务工作内容 第七章 任务二城市轨道交通车站客运服务工作内容.ppt VIP
- 06、GB∕T 14233.1-2008 医用输液、输血、注射器具检验方法 第1部分化学分析方法 .pdf VIP
- 内河船舶安全制度及操作性检查 .pdf VIP
- 深圳市南山外国语学校语文新初一分班试卷含答案.doc
- 浙江省台州市2023-2024学年高一下学期6月期末地理试题(原卷版).docx VIP
- 公交车突发事故应对方案 .pdf VIP
- 电子产品工艺设计规范.pptx VIP
- 工程量清单及工程量计算规则.pdf VIP
- 2025年山东黄金集团井下技能工人招聘(2025人)笔试历年参考题库附带答案详解(10卷合集).docx
- 工程概算评审报告.PDF
文档评论(0)