欢迎来到天天文库
浏览记录
ID:12064177
大小:59.50 KB
页数:4页
时间:2018-07-15
《计算机病毒处理及其预防》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、江苏省无锡立信职教中心校教案课题计算机病毒处理及其预防课型授课日期授课时数2教学目标教学重点教学难点学情分析板书设计教学后记4江苏省无锡立信职教中心校备课笔记教学内容(包括教学环节、教学活动、教学方法与手段)学生活动一般大范围传播的病毒都会让用户在重新启动电脑的时候能够自动运行病毒,来达到长时间感染计算机并扩大病毒的感染能力。 通常病毒感染计算机第一件事情就是杀掉他们的天敌--安全软件,比如卡巴斯基,360安全卫士,NOD32等等。这样我们就不能通过使用杀毒软件的方法来处理已经感染病毒的电脑。那么我说一下手动杀毒方法。 我们要解决病毒可以首先解决在计算机重启以后自我启动
2、。 通常病毒会这样进行自我启动 直接自启动,1.引导扇区2.驱动3.服务4.注册表。 间接自启动:印象劫持,autorun.inf文件,HOOK,感染文件。放置一个诱惑图标让用户点击…… 知道上面病毒的启动原理,不难得出清理方式:首先删掉注册表文件中病毒的启动项。最最常见启动位置在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun],删除所有该子项内的字符串等,只留下cftmon.exe。立即按机箱上的重启键,不让病毒回写注册表(正常关机可能会激活病毒回写进启动项目,比如“磁碟机”)。如
3、果病毒仍然启动,就要怀疑有服务,或者驱动。那么这个时候就需要有一定计算机能力的人,用批处理或者其他的程序同时找到并关闭病毒的服务和删除注册表,然后快速关机。驱动一般在系统下很难删除,所以可以用上面介绍的Xdelete或者icesword,wsyscheck或者进入DOS,WPE等其他系统进行删除。 如果是通过引导扇区启动,我们还要用其他软件,比如diskgen,重写主引导记录。如果是通故BIOS启动,用放电法还原BIOS。 当病毒不能启动以后,他们就像一堆垃圾在我们电脑上面,然后我们需要注意不要再激活病毒,删掉autorun.inf,可疑文件,删除印象劫持的注册表,等可
4、能触发病毒的系统设置,用干净的U盘去其他电脑拷贝一个杀毒软件安装以后,升级到最新的病毒库,全盘查杀病毒残留。 上面我说了通过不让病毒在重启电脑以后启动的4方法删除病毒,下面我来说一下通过直接删除病毒文件方法。 在病毒正在运行的系统里,直接删除病毒文件会很难的。如果在网上找到该病毒机理,进入DOS,找到所有病毒文件路径,可以很轻松的删除病毒文件(除了感染型病毒)。我推荐最好用PE(不懂PE的上百科看),用有一个可以启动电脑的装PE的U盘,或者光盘启动电脑,进入可以进入完全无毒的系统,然后使用绿色版的杀毒软件(网上有,我试过绿色卡巴和nod32,很好,可以在PE运行)全盘查
5、杀。杀毒完以后,我们先不要重新启动电脑,看看到底删除了什么,如果有被感染的系统文件删掉了,注意从相同系统拷贝一个,否则可能不能开机。然后重启,进系统用其他安全软件修复系统。 真正我们电脑感染上棘手的病毒,最简单有效的方法就是重装系统。如果C盘(系统盘)有重要资料先备份。不能开机,可以进入PE备份。 问:为什么我重装了几次还是有病毒,是不是这个病毒很厉害? 答:首先我要说明几点,一。重装以后的系统是干净的。二遇到引导性病毒,感染BIOS病毒可能非常小,就像中彩票。 这种情况是由于其他盘任然有病毒残留,比如有如果有autorun.inf类型的病毒,双击打开DEF等盘的时
6、候就会启动病毒,或者病毒感染了其他盘上的文件,你重装系统以后,运行这个文件的时候,就又启动病毒。正确的方法是,找一个高手,或者不要打开除C:(系统盘)以外的任何盘,然后上网或者U盘下载一个杀毒软件,升级更新以后,全盘杀毒。 【预防】 1.杀毒软件经常更新,以快速检测到可能入侵计算机的新病毒或者变种。 2.使用安全监视软件(和杀毒软件不同比如360安全卫士,瑞星卡卡)主要防止浏览器被异常修改,插入钩子,安装不安全恶意的插件。 3.使用防火墙或者杀毒软件自带防火墙。 4,关闭电脑自动播放(网上有)并对电脑和移动储存工具进行常见病毒免疫。 5.定时全盘病毒木马扫描。
7、 6.注意网址正确性,避免进入山寨网站。4 下面推荐几款软件: 推荐:杀毒软件,卡巴斯基,NOD32,avast5.0 推荐:U盘病毒专杀:AutoGuarder2 推荐:安全软件:360安全卫士(可以查杀木马) 推荐:单独防火墙:天网,comodo,或者杀毒软件自带防火墙。 推荐:内网用户使用antiARP,防范内网ARP欺骗病毒(比如:磁碟机,机械狗) 推荐:使用超级巡警免疫工具。 推荐:高手使用SSM(systemsafetymonitor)4
此文档下载收益归作者所有