您现在的位置 :八百米考试网范文常识知识电脑知识学习电脑安全如何捕获电脑病毒样本

如何捕获电脑病毒样本

日期:11-01 21:53:25|八百米考试网| http://www.babaimi.com |电脑安全

如何捕获电脑病毒样本,本站还有更多关于电脑安全,电脑安全大全的文章。
正文: 众所周知,计算机病毒与医学上的“病毒”不同,它不是天然存在的,是某些人利用计算机软、硬件所固有的脆弱性,编制的具有特殊功能的程序。其能通过某种途径潜伏在计算机存储介质(或程序)里,当达到某种条件时即被激活,它用修改其他程序的方法将自己的精确拷贝或者可能演化的形式放入其他程序中,从而感染它们,对计算机资源进行破坏的这样一组程序或指令集合。

  长期操作电脑者会发现,病毒往往紧跟计算机的发展步伐,升级换代频繁,从最初的破坏软件发展到损毁硬件,令人对计算机病毒既怕又恨,防不胜防。因此,及早发现和清除病毒,是将病毒产生的危害降低到最低限度的重要手段,如果在已经安装了防病毒软件且病毒定义码和病毒查杀引擎是最新版本的情况下,病毒仍然发作并造成文件丢失或系统破坏,那么,这就是最新的病毒在发作。这时,就应提取新病毒样本,供反病毒专家分析研究,以便在最短的时间内更新病毒代码库。提取新病毒样本的方法如下:

  一、引导型Boot病毒的捕获

  引导区类型的病毒提取很简单,首先利用Format A: /S将引导系统文件复制到软盘中,然后再将的硬盘中的一些系统执行文件一同拷贝到软盘中。具体步骤如下: 进入MS-DOS方式, 格式化一张系统盘,Format A: /s , 针对不同的系统,请将如下文件拷贝到这同一张软盘之中:

  对于Windows 3.x: 拷贝 \Windows\System下的 gdi.exernl286.exe、progman.exe三个文件。

对于Windows 95/98/ME: 拷贝 \Windows\System下的 gdi.exe、krnl386.exe、progman.exe三个文件。(见图1)


图1

  对于Windows NT、Windows 2000: 拷贝 \Windows\System32下的 gdi.exe、krnl386.exe、progman.exe 三个文件。


如果觉得如何捕获电脑病毒样本不错,可以推荐给好友哦。
本文Tags:如何  电脑  样本   电脑安全电脑安全大全电脑知识学习 - 电脑安全
联系我们 | 热门专题 | 建筑工程 | 会计财务 | 职业资格 | 医学考试 | 外语学历 | 下载中心 | 范文中心 | 作文大全 | 中小学教育


Copyright www.babaimi.com
共享资料考试资料共享公务员考试试题会计从业资格考试试题
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17