病毒计算机管理之病毒查杀(政治范文)

在线查杀木马  时间:2021-01-19  阅读:()

论文范文

《计算机管理之病毒查杀》Word格式可编辑含目录

精心整理放心阅读欢迎下载

文档信息

计算机管理之病毒查杀

目录

1实践背景

1桌面多个图标被篡改为熊猫烧香图案 出现1分钟倒计时重启2杀毒软件、安全卫士等系统防护程序自动退出

3个别电脑断网能正常登陆联网便无法登陆反复自动重启

4根目录存在无法删除的可执行文件

2实践过程

1感染覆盖面广.病毒除感染可执行文件外

2

3

1终止病毒进程变种中可能是与系统进程仅相差一个字母2清除病毒相关程序及文件

3清理注册表去除相关痕迹

1杀毒软件最新版本安装程序与批处理文件同存于U盘中开启U. . .2拔除染毒机器网线、关闭无线网卡阻断一切网络连接

3运行杀毒批处理文件

4删除杀毒软件重新安装

5使用杀毒软件进行完全查杀清除病毒余孽

6联网升级病毒库安装受影响软件

3经验总结

1使用VLAN管理校园计算机上网

2每学期调试软件环境后

3教

正文

关于计算机及计算机管理及操作系统方面的优秀学术论文范文计算机方面论文查重免费关于计算机管理之病毒查杀相关论文范文检索对写作计算机论文范文课题研究的大学硕士、本科毕业论文开题报告范文和文献综述及职称论文参考文献资料有帮助。

感染病毒是计算机管理过程中的棘手问题尤其是学校计算机使用频率高、 U盘等存储介质使用频繁稍不留意便会造成病毒在全校范围的扩散 以至影响教学、办公的正常进行.如何在感染病毒后及时查杀笔者在此总结个人查杀熊猫烧香病毒的实践经验 以供计算机管理员参考。

关键字关键词计算机管理熊猫烧香病毒

1实践背景

熊猫烧香也称武汉男孩病毒于2006年底出现 12月台湾地震导致海底光缆断裂一段时间内境外服务器大范围失联 当时主流的杀毒软件诺顿、卡巴斯基等无法升级病毒库助推了病毒的扩散与传播 2007年初在网络上肆虐。

笔者就职的中职学校于2007年1月在机房中发现该病毒.短短2周内 5个机房近200台计算机和超过70%的办公电脑感染了病毒 出现以下问题

1桌面多个图标被篡改为熊猫烧香图案 出现1分钟倒计时重启

2杀毒软件、安全卫士等系统防护程序自动退出

3个别电脑断网能正常登陆联网便无法登陆反复自动重启

4根目录存在无法删除的可执行文件。

2实践过程

通过网络学习笔者逐渐理清熊猫烧香工作原理尝试多个专杀工具效果不理想后开始手动查杀病毒。

查杀步骤

熊猫烧香病毒大范围扩散基于以下几个特点

1感染覆盖面广.病毒除感染可执行文件外还篡改asp、scr、 pif等文件。

2系统植入深.病毒通过自我复制到系统目录%system%drive 、注册表创建自启动项、根目录创建副本同时设置AutoRun强势侵入操作系统并主动以弱 访问局域网其他计算机以传播自身。

3 自身保护意识强.病毒自动终止金山毒霸、管家等杀毒功能软件和任务管理器、注册表编辑器等常用系统管理工具进程并删除相关启动项禁用相关服务甚至破坏GHO文件 以阻止用户使用GH OS T 还原系统。

针对上述特点制定出杀毒策略

1终止病毒进程变种中可能是与系统进程仅相差一个字母

2清除病毒相关程序及文件

3清理注册表去除相关痕迹。

而要设计出适用性强又易行的通用杀毒方式第一步终止病毒进程便成为关键而如何提高适应性和避免杀毒过程再次染毒也让这一步骤成为难点。

难点攻克

笔者首先尝试使用命令行来解决此难点便取得了良好效果.自WindowsXP系统开始微软操作系统自带进程管理命令tasklist和taskkill分别具有进程查询和结束功能.使用taskkill命令配合/f 强行终止 、 /t 连带子进程一并终止两个参数便可关闭病毒程序。

进而编写了杀毒批处理文件命令如下

@echooff

/*关闭命令显示*

/*****结束病毒进程*taskkill/f/t/taskkill/f/t/

/*****删除系统目录中病毒程序*

大学生怎么写计算机论文

播放:20049次评论:3854人cdc windowssystem32drive attribhs*去除文件隐藏、系统属性以便删除*delsp*

/*****删除系统盘病毒程序*cdcattribhsr

/*****删除D盘病毒程序*dattribhsr

/*****若还有其他盘可仿照D盘删除方式添加命令*

/*****删除注册表相关项*regdeleteHKEY_CURRENT_USERSof twareMicrosoftWindowsCurrentVeionRuvsvcshart/f

杀毒全过程

单机杀毒

1杀毒软件最新版本安装程序与批处理文件同存于U盘中开启U盘写保护

2拔除染毒机器网线、关闭无线网卡阻断一切网络连接

3运行杀毒批处理文件

4删除杀毒软件重新安装

5使用杀毒软件进行完全查杀清除病毒余孽

6联网升级病毒库安装受影响软件。

机房杀毒

学校机房装有硬盘保护卡系统盘感染病毒可能性大为降低可选取一台受影响相对较小计算机依据单机杀毒过程查杀病毒而后通过系统同传对操作系统完成清理.使用杀毒软件对系统盘以外分区进行病毒查杀后方可让机器重新投入教学可通过极域电子教室等机房辅助管理软件以命令行方式启动统一杀毒软件

跨系统作业

此杀毒方法仅适用于Wi nXP之后系统 当时尚有一个机房使用Win2000系统.依据同样原理针对该系统研究出特定杀毒办犯用tlist命令需单独发送到系统path目录中 查出进程号

PID 通过“ntdrcqpPID”命令终止进程.因各台机器进程号不同所以Win2000系统下只能逐台查杀。

3经验总结

通过查杀熊猫烧香病毒对学校计算机管理中的防毒有了些更深体会此处与大家共享

1使用VLAN管理校园计算机上网为各机房、教师用机设立不同地址段与上网策略可有效阻止病毒在校园中的快速传播

2每学期调试软件环境后及时进行各机房的系统备份.随后在2-4周间隔内升级一次病毒库

3教

作者单位

杭州市轻工高级技工学校浙江省杭州市310000

参考文献推荐

高中政治论文标题

政治论文100字

企业思想政治论文

政治初中论文

责任政治论文

思想政治专业论文

时事政治论文

政治学硕士论文选题

柚子互联(34元),湖北十堰高防, 香港 1核1G 5M

柚子互联官网商家介绍柚子互联(www.19vps.cn)本次给大家带来了盛夏促销活动,本次推出的活动是湖北十堰高防产品,这次老板也人狠话不多丢了一个6.5折优惠券而且还是续费同价,稳撸。喜欢的朋友可以看看下面的活动详情介绍,自从站长这么久以来柚子互联从19年开始算是老商家了。六五折优惠码:6kfUGl07活动截止时间:2021年9月30日客服QQ:207781983本次仅推荐部分套餐,更多套餐可进...

BuyVM老牌商家新增迈阿密机房 不限流量 月付2美元

我们很多老用户对于BuyVM商家还是相当熟悉的,也有翻看BuyVM相关的文章可以追溯到2014年的时候有介绍过,不过那时候介绍这个商家并不是很多,主要是因为这个商家很是刁钻。比如我们注册账户的信息是否完整,以及我们使用是否规范,甚至有其他各种问题导致我们是不能购买他们家机器的。以前你嚣张是很多人没有办法购买到其他商家的机器,那时候其他商家的机器不多。而如今,我们可选的商家比较多,你再也嚣张不起来。...

Stablehost 美国主机商黑五虚拟主机四折

如今我们网友可能较多的会选择云服务器、VPS主机,对于虚拟主机的话可能很多人不会选择。但是我们有些外贸业务用途的建站项目还是会有选择虚拟主机的。今天看到的Stablehost 商家虚拟主机在黑五期间也有四折优惠,对于这个服务商而言不是特别的喜欢,虽然他们商家和我们熟悉的老鹰主机商有些类似,且在后来老鹰主机改版和方案后,Stablehost 商家也会跟随改版,但是性价比认为不如老鹰主机。这次黑色星期...

在线查杀木马为你推荐
腾讯空间首页qq空间主页怎么每个都看不见免费送q币活动有什么活动可以免费获得QB?轿车和suv哪个好同价位的轿车和suv哪个更好?轿车和suv哪个好SUV和轿车哪个好点?纠结机械表和石英表哪个好买石英表还是机械表好啊朗逸和速腾哪个好大众朗逸和速腾哪个更好一点?音乐播放器哪个好最好的音乐播放器是什么二手车网站哪个好想买台二手车,哪个二手车网站靠谱行车记录仪哪个好行车记录仪哪个好云盘哪个好免费的网盘哪个好用啊?
高防服务器租用qy 山东vps 樊云 godaddy优惠码 suspended 60g硬盘 好看的桌面背景图 52测评网 天互数据 空间出租 hostker 泉州移动 phpmyadmin配置 中国电信测速网 umax120 爱奇艺vip免费领取 web服务器搭建 腾讯总部在哪 服务器是干什么用的 空间登陆首页 更多