电脑病毒图书有哪些
电脑病毒图书有哪些
关于电脑病毒的图书有哪些,有了图书就方便我们了解病毒了,下面由学习啦小编给你做出详细的电脑病毒图书介绍!希望对你有帮助!
电脑病毒图书介绍:
1. 李剑等. 信息安全概论.北京:机械工业出版社.2009
3. 高冬梅. 网络时代计算机病毒的防范. 考试周刊.2009年第25期
4. 张健.我国计算机病毒的特点和发展趋势.国家计算机病毒应急处理中心
5. 杨沛东.浅论计算机病毒的特点及其防治.中国期刊网.
6. 《卡巴不是神,谈谈卡巴的优缺点》. 爱好者网站.
7. 瑞星的三大缺点和三大优点.DoNews网站
11. 《计算机病毒的特点》. 抚宁县第六中学.教学之窗
12. 《防毒墙:从ICSA年报看杀病毒行业的发展趋势》.天极China byte网.
13. 《计算机病毒的发展趋势》. 西沱古镇论坛.
14. 《计算机病毒的危害及症状》. 黑客攻防指南网站
15. 《计算机病毒的定义及分类》. 豆豆网
16. 《外媒评出2009全球杀毒软件排行榜》.硅谷动力网站
17. 《全球十大计算机病毒排名 CIH病毒居首》. 酷爱设计网
相关阅读:
正常的PC DOS启动过程是:
(1)加电开机后进入系统的检测程序并执行该程序对系统的基本设备进行检测;
(2)检测正常后从系统盘0面0道1扇区即逻辑0扇区读入Boot引导程序到内存的0000: 7C00处;
(3)转入Boot执行;
(4)Boot判断是否为系统盘,如果不是系统盘则提示;
non-system disk or disk error
Replace and strike any key when ready
否则,读入IBM BIO-COM和IBM DOS-COM两个隐含文件;
(5)执行IBM BIOCOM和IBM DOS-COM两个隐含文件,将COMMAND-COM装入内存;
(6)系统正常运行,DOS启动成功。
如果系统盘已感染了病毒,PC DOS的启动将是另一番景象,其过程为:
(1)将Boot区中病毒代码首先读入内存的0000: 7C00处;
(2)病毒将自身全部代码读入内存的某一安全地区、常驻内存,监视系统的运行;
(3)修改INT 13H中断服务处理程序的入口地址,使之指向病毒控制模块并执行之。因为任何一种病毒要感染软盘或者硬盘,都离不开对磁盘的读写操作,修改INT 13H中断服务程序的入口地址是一项少不了的操作;
(4)病毒程序全部被读入内存后才读入正常的Boot内容到内存的0000: 7C00处,进行正常的启动过程;
(5)病毒程序伺机等待随时准备感染新的系统盘或非系统盘。
如果发现有可攻击的对象,病毒要进行下列的工作:
(1)将目标盘的引导扇区读入内存,对该盘进行判别是否传染了病毒;
(2)当满足传染条件时,则将病毒的全部或者一部分写入Boot区,把正常的磁盘的引导区程序写入磁盘特写位置;
(3)返回正常的INT 13H中断服务处理程序,完成了对目标盘的传染。
操作系统型病毒对非系统盘感染病毒后最简单的处理方法是什么?
因为操作系统型病毒只有在系统引导时才进入内存,开始活动,对非系统盘感染病毒后,不从它上面引导系统,则病毒不会进入内存。这时对已感染的非系统盘消毒最简单的方法是将盘上有用的文件拷贝出来,然后将带毒盘重新格式化即可。
看了“电脑病毒图书有哪些”文章的还看了: