一:進程是什么
進程(cheng)(cheng)為應(ying)用(yong)(yong)程(cheng)(cheng)序(xu)的(de)運行(xing)實(shi)例,是應(ying)用(yong)(yong)程(cheng)(cheng)序(xu)的(de)一次動態(tai)執(zhi)(zhi)(zhi)行(xing)。看似高深,我們(men)可(ke)以(yi)簡(jian)單地理(li)解(jie)為:它是操(cao)作(zuo)系統(tong)當前運行(xing)的(de)執(zhi)(zhi)(zhi)行(xing)程(cheng)(cheng)序(xu)。在系統(tong)當前運行(xing)的(de)執(zhi)(zhi)(zhi)行(xing)程(cheng)(cheng)序(xu)里(li)包括:系統(tong)管理(li)計算機個體和(he)完成(cheng)各種(zhong)操(cao)作(zuo)所必需(xu)的(de)程(cheng)(cheng)序(xu);用(yong)(yong)戶開啟、執(zhi)(zhi)(zhi)行(xing)的(de)額外程(cheng)(cheng)序(xu),當然也包括用(yong)(yong)戶不知道,而自動運行(xing)的(de)非法程(cheng)(cheng)序(xu)(它們(men)就有可(ke)能是病毒程(cheng)(cheng)序(xu))。
危害較大的可(ke)(ke)執行病(bing)毒同樣(yang)以“進(jin)程”形式出現在系統(tong)內部(一些病(bing)毒可(ke)(ke)能(neng)并不被進(jin)程列(lie)表(biao)顯示(shi),如“宏病(bing)毒”),那么及時查看并準(zhun)確殺掉非法(fa)進(jin)程對于手(shou)工殺毒有起著關鍵性的作(zuo)用。
第二:什么是木馬
木馬病(bing)毒源自古希臘特洛伊(yi)戰爭中(zhong)著名的“木馬計”而得名,顧名思義(yi)就是一種偽裝潛伏(fu)的網絡病(bing)毒,等待時(shi)機成熟就出(chu)來害人(ren)。
傳(chuan)染方式(shi):通過電(dian)子(zi)郵件(jian)附件(jian)發出(chu),捆(kun)綁在其(qi)他的程序(xu)中(zhong)。 轉自電(dian)腦入門(men)到精通網
病毒特性(xing):會修改注冊表、駐(zhu)留內存、在系統中安(an)裝(zhuang)后門程(cheng)序、開機加載(zai)附帶(dai)的木馬(ma)。
木馬病毒(du)的破壞性:木馬病毒(du)的發作要在用戶的機(ji)(ji)器(qi)里運行客戶端程序,一旦發作,就(jiu)可(ke)設置(zhi)后門,定時(shi)地發送該用戶的隱私到木馬程序指定的地址,一般同(tong)時(shi)內(nei)置(zhi)可(ke)進入該用戶電腦的端口,并可(ke)任意控制此計算機(ji)(ji),進行文件刪除、拷(kao)貝、改密碼(ma)等非法操作。
防范措施:用(yong)戶提高警惕,不下(xia)載和運行(xing)來(lai)歷(li)不明的(de)(de)程序,對(dui)于不明來(lai)歷(li)的(de)(de)郵(you)件附件也不要隨(sui)意(yi)打開(kai)。
第三:什么是計算機病毒
計算機病毒是一個程序,一段可執行碼。就像生物病毒一樣,計算機病毒有獨特的復制能力。計算機病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。當文件被復制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起(qi)蔓(man)延開來。
除(chu)復制能(neng)(neng)力(li)外,某些計算機病(bing)(bing)毒還有(you)其(qi)它一些共(gong)同特性(xing)(xing):一個被(bei)污(wu)染的(de)(de)程序(xu)能(neng)(neng)夠傳送(song)病(bing)(bing)毒載(zai)體。當你看到病(bing)(bing)毒載(zai)體似乎僅僅表(biao)現在文字和圖(tu)象上(shang)時,它們(men)可能(neng)(neng)也(ye)已毀壞了(le)(le)文件、再格(ge)式化了(le)(le)你的(de)(de)硬盤驅(qu)動(dong)或(huo)引發了(le)(le)其(qi)它類型的(de)(de)災害。若是(shi)病(bing)(bing)毒并不寄生于(yu)一個污(wu)染程序(xu),它仍然(ran)能(neng)(neng)通過占據存貯空間(jian)給你帶(dai)來麻煩,并降低你的(de)(de)計算機的(de)(de)全(quan)部性(xing)(xing)能(neng)(neng)。
可以從不(bu)同角(jiao)度給出計(ji)(ji)算機(ji)(ji)病毒的(de)定義(yi)(yi)(yi)。一種(zhong)定義(yi)(yi)(yi)是通過(guo)磁盤(pan)、磁帶和(he)網(wang)絡等(deng)作為媒介傳(chuan)播擴散,能(neng)(neng)(neng)(neng)“傳(chuan)染(ran)(ran)” 其(qi)他程序(xu)(xu)(xu)的(de)程序(xu)(xu)(xu)。另一種(zhong)是能(neng)(neng)(neng)(neng)夠(gou)實(shi)現自身(shen)復制(zhi)(zhi)且借助一定的(de)載體存(cun)(cun)在(zai)的(de)具(ju)(ju)有潛(qian)伏性(xing)、傳(chuan)染(ran)(ran)性(xing)和(he)破(po)壞(huai)性(xing)的(de)程序(xu)(xu)(xu)。還有的(de)定義(yi)(yi)(yi)是一種(zhong)人為制(zhi)(zhi)造的(de)程序(xu)(xu)(xu),它通過(guo)不(bu)同的(de)途徑(jing)潛(qian)伏或寄生(sheng)在(zai)存(cun)(cun)儲媒體(如磁盤(pan)、內(nei)存(cun)(cun))或程序(xu)(xu)(xu)里(li)。當(dang)某(mou)種(zhong)條件(jian)或時機(ji)(ji)成熟時,它會自生(sheng)復制(zhi)(zhi)并傳(chuan)播,使計(ji)(ji)算機(ji)(ji)的(de)資(zi)(zi)源(yuan)(yuan)受到(dao)不(bu)同程序(xu)(xu)(xu)的(de)破(po)壞(huai)等(deng)等(deng)。這些說法在(zai)某(mou)種(zhong)意義(yi)(yi)(yi)上借用了生(sheng)物學病毒的(de)概念(nian),計(ji)(ji)算機(ji)(ji)病毒同生(sheng)物病毒所(suo)相似之處是能(neng)(neng)(neng)(neng)夠(gou)侵(qin)入計(ji)(ji)算機(ji)(ji)系(xi)統(tong)和(he)網(wang)絡,危害正常工作的(de)“病原體”。它能(neng)(neng)(neng)(neng)夠(gou)對(dui)(dui)計(ji)(ji)算機(ji)(ji)系(xi)統(tong)進行各種(zhong)破(po)壞(huai),同時能(neng)(neng)(neng)(neng)夠(gou)自我復制(zhi)(zhi),具(ju)(ju)有傳(chuan)染(ran)(ran)性(xing)。所(suo)以,計(ji)(ji)算機(ji)(ji)病毒就是能(neng)(neng)(neng)(neng)夠(gou)通過(guo)某(mou)種(zhong)途徑(jing)潛(qian)伏在(zai)計(ji)(ji)算機(ji)(ji)存(cun)(cun)儲介質(或程序(xu)(xu)(xu))里(li), 當(dang)達到(dao)某(mou)種(zhong)條件(jian)時即(ji)被激活的(de)具(ju)(ju)有對(dui)(dui)計(ji)(ji)算機(ji)(ji)資(zi)(zi)源(yuan)(yuan)進行破(po)壞(huai)作用的(de)一組程序(xu)(xu)(xu)或指(zhi)令集合。
第四:什么是蠕蟲病毒
蠕(ru)蟲病毒是計算(suan)機(ji)病毒的一(yi)種。它的傳(chuan)染(ran)機(ji)理是利用網絡進行復制和(he)傳(chuan)播,傳(chuan)染(ran)途徑(jing)是通過網絡和(he)電子郵件。
比(bi)如近幾年危害很(hen)大(da)的“尼姆達(da)”病(bing)毒就是蠕蟲病(bing)毒的一(yi)種。這(zhe)一(yi)病(bing)毒利(li)用了微(wei)軟(ruan)視窗操作系統的漏洞(dong),計算機感(gan)染這(zhe)一(yi)病(bing)毒后,會不斷自(zi)動撥號上網,并利(li)用文(wen)件中的地(di)址(zhi)信息或者(zhe)網絡共享進(jin)行傳播,最終破壞用戶的大(da)部分重要數據。
蠕蟲(chong)病(bing)毒的一般防治方法是:使用具有實時監控功(gong)能的殺毒軟件,并(bing)且注意不(bu)要輕易打(da)開不(bu)熟悉的郵件附(fu)件。
第五:什么是廣告軟件Adware
廣(guang)(guang)告(gao)(gao)(gao)軟(ruan)(ruan)件(jian)(Adware)是指 未經用戶允許,下載并安(an)裝或與其(qi)(qi)他(ta)軟(ruan)(ruan)件(jian)捆綁通(tong)過彈出式廣(guang)(guang)告(gao)(gao)(gao)或以其(qi)(qi)他(ta)形式進(jin)行商業廣(guang)(guang)告(gao)(gao)(gao)宣(xuan)傳的程序。安(an)裝廣(guang)(guang)告(gao)(gao)(gao)軟(ruan)(ruan)件(jian)之(zhi)后,往(wang)往(wang)造(zao)成系(xi)統運行緩慢或系(xi)統異常(chang)。
防治廣告軟件,應注意以下方面 :
第一,不要輕(qing)易安裝共(gong)享軟(ruan)件(jian)或(huo)"免費軟(ruan)件(jian)",這(zhe)些軟(ruan)件(jian)里往往含有廣告程序、間諜軟(ruan)件(jian)等不良軟(ruan)件(jian),可能帶來安全風險。
第(di)二,有些廣告軟(ruan)件(jian)通過惡意網站(zhan)安裝,所以,不要瀏覽不良網站(zhan)。
第(di)三,采用安全性比(bi)較好的網絡瀏覽器,并注意(yi)彌(mi)補系統漏洞。
第六:什么是間諜軟件Spyware
間諜軟件(Spyware)是能夠在使用者不知情的情況下,在用戶電腦上安裝后門程序的軟件。 用戶的隱私數據和重要信息會被那些后門程序捕獲, 甚至這些 “后門程序” 還能使黑客遠程操縱用戶的電腦。
防治間諜(die)軟件,應注意以下方面(mian) :
第(di)一,不要輕易(yi)安裝共享軟(ruan)件或“免費軟(ruan)件”,這些(xie)軟(ruan)件里往(wang)(wang)往(wang)(wang)含(han)有廣(guang)告(gao)程(cheng)序、間諜軟(ruan)件等不良軟(ruan)件,可能帶(dai)來安全風險(xian)。
第二,有些間諜軟件通過惡意網(wang)站安裝,所以,不要瀏(liu)覽不良(liang)網(wang)站。
第三(san),采用安全(quan)性比較好(hao)的(de)網絡瀏覽(lan)器(qi),并注意彌補系統(tong)漏洞。
第七:Dll文件是什么
DLL是Dynamic Link Library的(de)(de)縮(suo)寫(xie),意為動態鏈(lian)接庫。在(zai)Windows中(zhong),許多應(ying)用(yong)程序(xu)(xu)(xu)并不(bu)是一個(ge)完(wan)整(zheng)的(de)(de)可執(zhi)行(xing)文(wen)(wen)件,它們被分(fen)割成一些相對獨立的(de)(de)動態鏈(lian)接庫,即DLL文(wen)(wen)件,放(fang)置于系統中(zhong)。當我們執(zhi)行(xing)某一個(ge)程序(xu)(xu)(xu)時,相應(ying)的(de)(de)DLL文(wen)(wen)件就會被調用(yong)。一個(ge)應(ying)用(yong)程序(xu)(xu)(xu)可有(you)多個(ge)DLL文(wen)(wen)件,一個(ge)DLL文(wen)(wen)件也可能被幾個(ge)應(ying)用(yong)程序(xu)(xu)(xu)所共用(yong),這樣的(de)(de)DLL文(wen)(wen)件被稱為共享DLL文(wen)(wen)件。DLL文(wen)(wen)件一般被存放(fang)在(zai)C:WindowsSystem目錄(lu)下。
1、如何了解某應用程序使用哪些DLL文件
右鍵(jian)單(dan)擊該(gai)應用程序(xu)并(bing)選擇(ze)快捷(jie)菜單(dan)中的(de)“快速(su)查看(kan)”命令,在隨后(hou)出現的(de)“快速(su)查看(kan)”窗口的(de)“引入表”一欄中你將看(kan)到其使(shi)用DLL文件的(de)情況。
2、如何知道DLL文件被幾個程序使用
運行Regedit,進入HKEY_LOCAL_MACHINESoftwareMicrosrftWindowsCurrent-ersionSharedDlls子鍵查(cha)看(kan),其右邊窗口中(zhong)就顯(xian)示了所有DLL文件及其相關數(shu)據,其中(zhong)數(shu)據右邊小括號內的數(shu)字就說明了被(bei)幾個程序使用(yong),(2)表示被(bei)兩個程序使用(yong),(0)則表示無程序使用(yong),可以將其刪除。
3、如何解決DLL文件丟失的情況
有時在卸載文(wen)(wen)件(jian)(jian)時會提(ti)醒(xing)你刪除(chu)某個DLL文(wen)(wen)件(jian)(jian)可(ke)(ke)能會影(ying)響(xiang)其他應用程序的運(yun)行(xing)。所以(yi)當你卸載軟件(jian)(jian)時,就有可(ke)(ke)能誤刪共享的DLL文(wen)(wen)件(jian)(jian)。一旦(dan)出(chu)現了丟失(shi)(shi)DLL文(wen)(wen)件(jian)(jian)的情況,如果你能確定其名稱(cheng),可(ke)(ke)以(yi)在Sysbckup(系(xi)統備份文(wen)(wen)件(jian)(jian)夾)中(zhong)找(zhao)到該(gai)DLL文(wen)(wen)件(jian)(jian),將其復(fu)制到System文(wen)(wen)件(jian)(jian)夾中(zhong)。如果這(zhe)樣不(bu)行(xing),在電腦(nao)啟動時又總是出(chu)現“***dll文(wen)(wen)件(jian)(jian)丟失(shi)(shi)……”的提(ti)示(shi)框,你可(ke)(ke)以(yi)在“開(kai)始/運(yun)行(xing)”中(zhong)運(yun)行(xing)Msconfig,進入系(xi)統配置實用程序對話框以(yi)后,單擊選擇“System.ini”標簽(qian),找(zhao)出(chu)提(ti)示(shi)丟失(shi)(shi)的DLL文(wen)(wen)件(jian)(jian),使(shi)其不(bu)被選中(zhong),這(zhe)樣開(kai)機時就不(bu)會出(chu)現錯誤提(ti)示(shi)了。