一:進程是什么
進程(cheng)為應用程(cheng)序(xu)(xu)(xu)(xu)的(de)(de)(de)運(yun)行實例(li),是應用程(cheng)序(xu)(xu)(xu)(xu)的(de)(de)(de)一次動態執(zhi)行。看似高深,我們可以(yi)簡單地理(li)解為:它是操(cao)作系統(tong)當(dang)前運(yun)行的(de)(de)(de)執(zhi)行程(cheng)序(xu)(xu)(xu)(xu)。在系統(tong)當(dang)前運(yun)行的(de)(de)(de)執(zhi)行程(cheng)序(xu)(xu)(xu)(xu)里包括(kuo):系統(tong)管理(li)計算機個體(ti)和完成各種操(cao)作所必需的(de)(de)(de)程(cheng)序(xu)(xu)(xu)(xu);用戶開(kai)啟、執(zhi)行的(de)(de)(de)額(e)外程(cheng)序(xu)(xu)(xu)(xu),當(dang)然也(ye)包括(kuo)用戶不(bu)知(zhi)道,而自動運(yun)行的(de)(de)(de)非法程(cheng)序(xu)(xu)(xu)(xu)(它們就有可能是病毒(du)程(cheng)序(xu)(xu)(xu)(xu))。
危害(hai)較大(da)的可執行(xing)病毒同(tong)樣以“進(jin)程(cheng)”形式出現(xian)在系統內部(一(yi)些(xie)病毒可能并(bing)(bing)不(bu)被(bei)進(jin)程(cheng)列表顯示(shi),如“宏病毒”),那(nei)么及(ji)時查(cha)看并(bing)(bing)準確(que)殺掉非法進(jin)程(cheng)對于手(shou)工殺毒有起著關鍵(jian)性的作用。
第二:什么是木馬
木馬病毒(du)源(yuan)自古(gu)希(xi)臘特洛伊戰爭(zheng)中著名(ming)(ming)的(de)“木馬計”而得名(ming)(ming),顧名(ming)(ming)思義就是一種偽裝潛伏的(de)網絡病毒(du),等待時(shi)機成熟(shu)就出來害(hai)人。
傳染方(fang)式:通(tong)過電(dian)子(zi)郵件附件發出,捆綁在其他的程序中。 轉自電(dian)腦入(ru)門到精通(tong)網
病毒特性:會修改注冊表、駐留內存、在系統中(zhong)安裝(zhuang)后門程序、開機加載附(fu)帶(dai)的木馬。
木馬病(bing)毒(du)的(de)破壞性:木馬病(bing)毒(du)的(de)發(fa)作(zuo)要在用(yong)(yong)(yong)戶的(de)機(ji)器里運(yun)行(xing)(xing)客戶端(duan)程序,一旦發(fa)作(zuo),就可(ke)設置后門,定時地發(fa)送(song)該用(yong)(yong)(yong)戶的(de)隱私到木馬程序指定的(de)地址,一般同時內置可(ke)進入(ru)該用(yong)(yong)(yong)戶電腦的(de)端(duan)口,并(bing)可(ke)任意控制此計算機(ji),進行(xing)(xing)文件刪除、拷貝、改(gai)密碼等非法(fa)操作(zuo)。
防范措施:用戶提高警惕,不下載和運行來(lai)歷不明的程序,對于不明來(lai)歷的郵件附件也不要隨意打開。
第三:什么是計算機病毒
計算機病毒是一個程序,一段可執行碼。就像生物病毒一樣,計算機病毒有獨特的復制能力。計算機病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。當文件被復制或從一個用戶傳送到另一個用戶時,它們就隨同(tong)文件一(yi)起蔓延(yan)開來。
除復(fu)制能(neng)力外(wai),某些計算(suan)機病(bing)(bing)(bing)毒還有其(qi)它一些共同特(te)性:一個被(bei)污(wu)染的(de)程序能(neng)夠傳送病(bing)(bing)(bing)毒載體。當(dang)你(ni)看到病(bing)(bing)(bing)毒載體似乎僅僅表(biao)現在(zai)文字和圖象上時,它們可(ke)能(neng)也已毀(hui)壞了(le)(le)文件、再格式化了(le)(le)你(ni)的(de)硬盤驅(qu)動(dong)或引發了(le)(le)其(qi)它類(lei)型的(de)災害(hai)。若是病(bing)(bing)(bing)毒并不寄(ji)生于一個污(wu)染程序,它仍(reng)然能(neng)通過(guo)占據存貯空間給你(ni)帶來麻(ma)煩,并降低你(ni)的(de)計算(suan)機的(de)全部性能(neng)。
可以(yi)從不同角(jiao)度給出計(ji)(ji)(ji)(ji)(ji)算(suan)(suan)機(ji)(ji)病毒(du)(du)的(de)定(ding)(ding)義(yi)。一(yi)種(zhong)定(ding)(ding)義(yi)是(shi)通過磁(ci)盤(pan)、磁(ci)帶和網(wang)(wang)絡(luo)(luo)等(deng)作為(wei)媒(mei)介(jie)傳(chuan)(chuan)(chuan)播(bo)擴(kuo)散(san),能(neng)“傳(chuan)(chuan)(chuan)染” 其他程(cheng)(cheng)序(xu)(xu)的(de)程(cheng)(cheng)序(xu)(xu)。另一(yi)種(zhong)是(shi)能(neng)夠(gou)(gou)實現自(zi)身復(fu)制(zhi)且借助一(yi)定(ding)(ding)的(de)載(zai)體(ti)存(cun)(cun)在的(de)具有(you)(you)潛(qian)(qian)伏性(xing)、傳(chuan)(chuan)(chuan)染性(xing)和破(po)(po)壞(huai)性(xing)的(de)程(cheng)(cheng)序(xu)(xu)。還有(you)(you)的(de)定(ding)(ding)義(yi)是(shi)一(yi)種(zhong)人為(wei)制(zhi)造的(de)程(cheng)(cheng)序(xu)(xu),它(ta)通過不同的(de)途(tu)(tu)徑(jing)(jing)潛(qian)(qian)伏或寄生(sheng)在存(cun)(cun)儲媒(mei)體(ti)(如磁(ci)盤(pan)、內(nei)存(cun)(cun))或程(cheng)(cheng)序(xu)(xu)里。當某(mou)(mou)種(zhong)條件(jian)或時機(ji)(ji)成熟時,它(ta)會自(zi)生(sheng)復(fu)制(zhi)并傳(chuan)(chuan)(chuan)播(bo),使計(ji)(ji)(ji)(ji)(ji)算(suan)(suan)機(ji)(ji)的(de)資源(yuan)受到(dao)不同程(cheng)(cheng)序(xu)(xu)的(de)破(po)(po)壞(huai)等(deng)等(deng)。這些說法在某(mou)(mou)種(zhong)意義(yi)上借用了生(sheng)物學病毒(du)(du)的(de)概念,計(ji)(ji)(ji)(ji)(ji)算(suan)(suan)機(ji)(ji)病毒(du)(du)同生(sheng)物病毒(du)(du)所(suo)相似之處是(shi)能(neng)夠(gou)(gou)侵入計(ji)(ji)(ji)(ji)(ji)算(suan)(suan)機(ji)(ji)系(xi)統(tong)(tong)和網(wang)(wang)絡(luo)(luo),危害正常工作的(de)“病原體(ti)”。它(ta)能(neng)夠(gou)(gou)對計(ji)(ji)(ji)(ji)(ji)算(suan)(suan)機(ji)(ji)系(xi)統(tong)(tong)進(jin)行(xing)各種(zhong)破(po)(po)壞(huai),同時能(neng)夠(gou)(gou)自(zi)我復(fu)制(zhi),具有(you)(you)傳(chuan)(chuan)(chuan)染性(xing)。所(suo)以(yi),計(ji)(ji)(ji)(ji)(ji)算(suan)(suan)機(ji)(ji)病毒(du)(du)就是(shi)能(neng)夠(gou)(gou)通過某(mou)(mou)種(zhong)途(tu)(tu)徑(jing)(jing)潛(qian)(qian)伏在計(ji)(ji)(ji)(ji)(ji)算(suan)(suan)機(ji)(ji)存(cun)(cun)儲介(jie)質(zhi)(或程(cheng)(cheng)序(xu)(xu))里, 當達(da)到(dao)某(mou)(mou)種(zhong)條件(jian)時即(ji)被激活(huo)的(de)具有(you)(you)對計(ji)(ji)(ji)(ji)(ji)算(suan)(suan)機(ji)(ji)資源(yuan)進(jin)行(xing)破(po)(po)壞(huai)作用的(de)一(yi)組程(cheng)(cheng)序(xu)(xu)或指(zhi)令集合。
第四:什么是蠕蟲病毒
蠕蟲病(bing)毒是計算機(ji)病(bing)毒的一種。它的傳染機(ji)理是利用網絡(luo)進(jin)行(xing)復(fu)制和(he)傳播,傳染途徑(jing)是通過網絡(luo)和(he)電(dian)子郵件。
比如近幾年危害很(hen)大(da)的“尼(ni)姆達(da)”病(bing)毒(du)就是(shi)蠕蟲病(bing)毒(du)的一種。這一病(bing)毒(du)利用(yong)了微軟視窗操(cao)作系(xi)統的漏洞,計(ji)算機感染這一病(bing)毒(du)后(hou),會不(bu)斷自動(dong)撥號上網,并利用(yong)文(wen)件(jian)中的地址信息(xi)或者(zhe)網絡共(gong)享進行(xing)傳播,最終破(po)壞用(yong)戶的大(da)部分重(zhong)要數據。
蠕蟲(chong)病(bing)毒的(de)一(yi)般防治方法是(shi):使用具有實(shi)時監控功能的(de)殺毒軟(ruan)件(jian)(jian),并且注意不要輕易打(da)開不熟悉的(de)郵件(jian)(jian)附件(jian)(jian)。
第五:什么是廣告軟件Adware
廣告軟件(Adware)是指(zhi) 未經用戶允許(xu),下(xia)載并安裝或(huo)與其(qi)他(ta)軟件捆綁通過彈出(chu)式(shi)廣告或(huo)以其(qi)他(ta)形式(shi)進(jin)行商業(ye)廣告宣(xuan)傳的程(cheng)序。安裝廣告軟件之(zhi)后,往(wang)往(wang)造成系統運行緩慢(man)或(huo)系統異(yi)常。
防治廣告軟件(jian),應(ying)注意以下方面 :
第一(yi),不要輕易安裝共享軟件或"免費軟件",這些軟件里(li)往往含有廣告(gao)程序(xu)、間(jian)諜軟件等(deng)不良軟件,可能帶來安全風(feng)險。
第(di)二(er),有些廣告軟件通過(guo)惡意(yi)網站安裝,所以,不(bu)要瀏覽不(bu)良網站。
第三,采(cai)用(yong)安(an)全性比較好的網絡瀏覽(lan)器,并注(zhu)意(yi)彌(mi)補系統漏洞。
第六:什么是間諜軟件Spyware
間諜軟件(Spyware)是能夠在使用者不知情的情況下,在用戶電腦上安裝后門程序的軟件。 用戶的隱私數據和重要信息會被那些后門程序捕獲, 甚至這些 “后門程序” 還能使黑客遠程操縱用戶的電腦。
防(fang)治間諜軟件,應(ying)注意以(yi)下方面 :
第(di)一(yi),不要輕易安裝(zhuang)共(gong)享軟(ruan)(ruan)件或“免費軟(ruan)(ruan)件”,這些軟(ruan)(ruan)件里(li)往往含(han)有廣告程序(xu)、間(jian)諜軟(ruan)(ruan)件等(deng)不良軟(ruan)(ruan)件,可能帶來安全風險。
第二,有些間諜(die)軟(ruan)件通過惡意(yi)網(wang)站安裝,所以,不要瀏覽不良網(wang)站。
第三(san),采用安全性比(bi)較好(hao)的(de)網絡瀏覽器,并(bing)注意(yi)彌補系統漏洞。
第七:Dll文件是什么
DLL是(shi)(shi)Dynamic Link Library的(de)(de)(de)縮(suo)寫,意(yi)為動態鏈接庫(ku)。在Windows中,許多(duo)應用程(cheng)序并不是(shi)(shi)一(yi)個(ge)完整的(de)(de)(de)可執行文(wen)件(jian),它們被(bei)分割成一(yi)些相(xiang)對獨立的(de)(de)(de)動態鏈接庫(ku),即DLL文(wen)件(jian),放(fang)置于(yu)系統中。當我(wo)們執行某一(yi)個(ge)程(cheng)序時,相(xiang)應的(de)(de)(de)DLL文(wen)件(jian)就會被(bei)調用。一(yi)個(ge)應用程(cheng)序可有多(duo)個(ge)DLL文(wen)件(jian),一(yi)個(ge)DLL文(wen)件(jian)也(ye)可能被(bei)幾個(ge)應用程(cheng)序所共用,這樣的(de)(de)(de)DLL文(wen)件(jian)被(bei)稱為共享DLL文(wen)件(jian)。DLL文(wen)件(jian)一(yi)般被(bei)存放(fang)在C:WindowsSystem目錄下。
1、如何了解某應用程序使用哪些DLL文件
右鍵單(dan)擊(ji)該應用(yong)程序并選擇快(kuai)捷菜單(dan)中的(de)“快(kuai)速查看”命(ming)令,在隨后出現的(de)“快(kuai)速查看”窗口的(de)“引入表”一(yi)欄中你將看到其(qi)使用(yong)DLL文件的(de)情況。
2、如何知道DLL文件被幾個程序使用
運行Regedit,進入HKEY_LOCAL_MACHINESoftwareMicrosrftWindowsCurrent-ersionSharedDlls子鍵(jian)查看(kan),其(qi)右邊窗口中就(jiu)顯示(shi)(shi)了所有DLL文件及其(qi)相(xiang)關數(shu)據,其(qi)中數(shu)據右邊小括(kuo)號(hao)內的數(shu)字就(jiu)說明(ming)了被(bei)幾個(ge)程(cheng)序使(shi)用,(2)表(biao)示(shi)(shi)被(bei)兩個(ge)程(cheng)序使(shi)用,(0)則表(biao)示(shi)(shi)無程(cheng)序使(shi)用,可以將其(qi)刪除。
3、如何解決DLL文件丟失的情況
有時(shi)在卸載文件(jian)時(shi)會(hui)(hui)提(ti)醒你(ni)刪(shan)除(chu)某(mou)個DLL文件(jian)可(ke)(ke)能會(hui)(hui)影響其(qi)(qi)他應用(yong)程(cheng)序的(de)(de)運行。所以當你(ni)卸載軟件(jian)時(shi),就(jiu)有可(ke)(ke)能誤刪(shan)共(gong)享的(de)(de)DLL文件(jian)。一旦出(chu)現了丟(diu)失(shi)(shi)(shi)DLL文件(jian)的(de)(de)情(qing)況(kuang),如果你(ni)能確定(ding)其(qi)(qi)名稱,可(ke)(ke)以在Sysbckup(系統(tong)備份(fen)文件(jian)夾(jia))中找到該(gai)DLL文件(jian),將(jiang)其(qi)(qi)復制到System文件(jian)夾(jia)中。如果這(zhe)樣不行,在電腦(nao)啟動(dong)時(shi)又總是出(chu)現“***dll文件(jian)丟(diu)失(shi)(shi)(shi)……”的(de)(de)提(ti)示框,你(ni)可(ke)(ke)以在“開始/運行”中運行Msconfig,進入系統(tong)配置實用(yong)程(cheng)序對(dui)話(hua)框以后,單(dan)擊選(xuan)擇“System.ini”標簽,找出(chu)提(ti)示丟(diu)失(shi)(shi)(shi)的(de)(de)DLL文件(jian),使其(qi)(qi)不被選(xuan)中,這(zhe)樣開機時(shi)就(jiu)不會(hui)(hui)出(chu)現錯誤提(ti)示了。