知道美河 | 上传资料 | VIP申请 | 精品课程 | 资料搜索 | 问题反馈 | 会员手册 | 积分消费 | 积分充值 | 帐号保护
美河学习学习在线赞助VIP

美河学习在线(主站) eimhe.com

 找回密码
 建立账号
查看: 10082|回复: 6

反病毒教程(基础篇)

[复制链接]
发表于 2009-9-24 17:23:27 | 显示全部楼层 |阅读模式
第1课
一,历史
第一台电子计算机出现于1946年2月.

二.组成(硬件和软件,软件分为系统软件和应用软件)
  1.硬件分类:输入设备(键盘,鼠标,扫描仪),输出设备(打印机),存储设备(硬盘,内存条,寄存器,光盘),控制器,运算器

  2.常见硬件:主板,CPU(中央处理器),内存(分为只读存储器(ROM)和随机存储器(RAM),我们常说的你的内存多大,指的是随机存储器),硬盘,显卡,显示器(微软称之为监视器),键盘,鼠标,光驱,网卡...

  3.系统软件:操作系统(OS,即Operating System)(windows XP,vista,linux Ubuntu,红旗),硬件驱动程序,编译软件.

  4,应用软件:winRAR,Word,QQ...

三,术语(带星号的暂时不要求掌握)
  1.程序:用汇编语言,高级语言等开发编制出来的可以运行的文件,即后缀为exe或com的文件.

  2.软件:程序,说明书,服务的总和.

  3.进制:计算机能极快地进行运算,但其内部并不像人类在实际生活中使用的十进制,而是使用只包含0和1两个数值的二进制.当然,人们输入计算机的十进制被转换成二进制进行计算,计算后的结果又由二进制转换成十进制,这都由操作系统自动完成,并不需要人们手工去做,学习汇编语言,就必须了解二进制(还有八进制/十六进制).你看到的中文,图片等最终也是以二进制方式处理的.

  4.数据:计算机能接受,存储,处理的任何信息.如数字,图片,音频,视频,控制信号...

  *5.数据类型:在处理各种数据时,为了便于处理、查错和充分利用存储空间,许多开发环境都要求对数据类型进行说明,一般有整数型,字符串型,布尔型,日期型,浮点型(小数)...

  6.病毒:一种计算机程序,它可以附属在可执行文件或隐藏在系统数据区中.隐蔽,传染,破坏.

  7.木马:同上,以窃取帐号密码信息或控制别人电脑为主,一般不以破坏系统为目的.

  8.独占:指文件(或数据)同一时刻只能被一个用户打开,其它用户只能等待此用户放弃后,才能打开和使用它.

  9.通配符:为了提高对文件处理的效率,用*或?表示任意多个或一个字符,这样就可以一次性处理一批文件,如*.*即代表当前目录下的全部可见文件.

  *10,内部命令:任何时候都能使用的命令,如DIR,COPY...

  *11.外部命令:由同名的程序文件提供的功能,若程序文件被删除,则此命令将不可使用,如
DISKCOPY,FORMAT...

四.实践
1.安装操作系统.(以光盘安装原版XP系统为例,其他均为默认设置)(请下载附件)
  a.在开机状态下插入安装光盘,重启,当屏幕上出现CD-ROM时按Enter键(大部分电脑不必按,等待一会儿就可以了).
  b.进入安装程序后有三种选择:安装,修复,退出.我们按Enter键安装.(按R修复,按F3退出)(到这一步时,大部分已经是中文环境了,我的示例还是英文)
  c.按F8同意协议.
  d.通过上下方向键选择C盘,按Enter键,此时会提示你如何格式化选中的分区,我们选择第一个(快速格式化为NTFS格式),然后按Enter键.
  e.此时会自动进行格式化,复制部分文件到你的硬盘,完成后会自动重启.
  f.重启后,系统会收集一些信息,全是自动的,你不用管,接下来会要你设置一些东西(这时鼠标已经可以动了),设置语言,也可不设置,安装完后再设置,直接Next(下一步),填写注册名,公司名(随便写),点Next(下一步),填写KEY(示例中可随便写),点Next(下一步),填写计算机名,管理员密码,下一步,设置时间,下一步,等待一会儿,再点两次Next(下一步).
  g.电脑再次重启,安装完毕.

2.安装完了,先修改屏幕分辨率.

3.安装硬件驱动程序.
右键点击我的电脑,属性,硬件,设备管理器,选中带问号的其中一行,按右键,选择更新驱动程序,插入驱动程序光盘,点下一步...
要求每位会员都要学会如何安装操作系统.这里给大家一个模拟安装系统的程序,它不会格式化你真正的硬盘,也不会真的安装,只是一个练习程序,大家体验下.这个必须学会,学习反病毒,难免中招杀不了而重装系统.

4.ghost备份.
安装完系统后建议使用ghost备份当前操作系统,以后系统坏了就不用重装了,只要还原就是了,可以节省大量时间.
ghost下载地址http://www.onlinedown.net/soft/33492.htm

现行使用的有光盘版的GHOST备份程序和硬盘版的。见于大家使用光盘版不太方便,给予硬盘版一键GHOST图文教程。
一键GHOST 备份与恢复

评分

1

查看全部评分

 楼主| 发表于 2009-9-24 17:24:34 | 显示全部楼层
第2课
一、名词解释(更详细的解释请查看百度百科)
1.文件:文件是一个具有符号的一组相关联元素的有序序列.文件可以包含范围非常广泛的内容.系统和用户都可以将具有一定独立功能的程序模块,一组数据或一组文字命名为一个文件.文件是以单个名称在计算机上存储的信息集合.文件可以是文本文档,图片,程序等.在大多数系统中,设备(如输入输出设备con,串口设备aux,并口设备com1,打印机pkn等)也是以文件或文件夹的形式出现的,我们建立文件时一般不能使用系统设备名,也不能包含/\":<>*?|这几个字符,文件还可以有扩展名,一般用3个字符表示.
DOS系统只支持最多8个字符的文件名和3个字符的扩展名,而windows中最多可以有255个字符.如何在DOS中访问文件名大于8个字符的文件或文件夹,等下实践部分会讲到.

2.文件路径:通俗地讲,就是文件在磁盘上的位置,这个位置是唯一确定的.
如C:\WINDOWS\inf94.PNF 这就是文件1394.PND的完整路径
在linux中访问这个文件的路径是不一样的,比如可能是/mnt/hda1/WINDOWS/inf/1394.PNF
大家都知道,DOS是不支持长文件名的,那它如何访到这样的路径的文件呢?请关注实践部分.

3.注册表:注册表包含Windows在运行期间不断引用的信息,如每个用户的配置文件,计算机上安装的应用程序(如杀毒软件的注册或激活信息)以及每个应用程序可以创建的文档类型,文件夹和应用程序图标的属性表设置,系统上存在哪些硬件以及正在使用哪些端口.注册表文件的大小被限制在大约40MB
windows系统中编辑注册表的工具叫注册表编辑器,有些linux系统也提供类似的工具,如Ubuntu中叫做配制文件编辑器.
在windows下打开注册表编辑器的方法:依次单击开始,运行,键入regedit,然后单击确定.
点击帮助,帮助主题,以查看有关注册表的更多内容.(一定要弄明白)

4.注册表路径:某个设置项所在的位置,类似于文件路径.
例如HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore.5\InstallPath,这里存放了Python这个软件的安装位置.

二、实践
1.查看隐藏文件
大家先找一下你的系统盘下有没有一个名为boot.ini的文件.如果你看不到这个文件,请按如下方式操作:
打开我的电脑,点击工具,文件夹选项,查看,
显示系统文件夹的内容前打勾 (操作1)
隐藏受保护的操作系统文件(推荐)前面的勾去掉 (操作2)
显示所有文件和文件夹前打勾 (操作3)
隐藏已知文件类型的扩展名前的勾去掉. (操作4)
确定.
这是系统的重要设置之一,在windows中,所有设置都是保存在注册表中的.下面我们通过修改注册表来实现和上述操作同样的功能:
按快捷键Win+R,输入regedit,按Enter
双击HKEY_CURRENT_USER(也可以点前面的加号的,和资源管理器中的操作是一样的),双击Software,再依次点Microsoft,Windows,CurrentVersion,Explorer,Advanced(以后我直接给出路径HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,不再详细说了).
看右边,有个ShowSuperHidden,双击它,将数值数据改为0,刷新下资源管理器,那些显示的系统文件又重新隐藏起来了,改回1,就又显示了.(相当于上面的操作2)
Hidden这个键值由0改为1,相当于上面的操作3
操作4可以修改HideFileExt的值
上面的操作1,大家可以自己找下,然后回复,前三个回答正确的加分.

三、.特殊文件夹的建立
1.大家试试:在C盘根目录新建一个文件夹,改名为com1,改不了,对吧.因为这是一个设备名,那我们把它改为com吧,这下行了.不过这不是我们的目的,我们的目的是改为com1,怎么办?请按如下方式操作:
按快捷键Win+R,输入cmd,按Enter
输入cd\后按Enter.
输入ren \\.\c:\com com1后按Enter
好了,这下成功了,你删除它试试,出问题了,系统找不到指定文件?








也无法更改它的属性?







要删除这个文件夹,请输入rd \\.\c:\com1
原理解释:rd是删除目录的命令,通常的做法是rd com1,但这里会失败,所以我们就把这个文件夹作为网络上的一个设备来访问,\\代表网络,.代表本机,如果是其他机器,必须输入IP地址,c:\代表C盘.
其他设备名也是类似的.

2,现在我们来建另外一种特殊文件夹.
还是在CMD中,输入md com..\\
在资源管理器中删除它试试,无法读盘?








也不能打开?








刚才的com1是可以打开的,不知大家试了没?并且可以放任何文件.
不过我们依然可以在里面放东西,只是要在CMD中操作而已.
删除它也很容易.输入rd com..\\
先讲这两类特殊文件吧,多了大家可能记不住,关于上面讲到的几个命令,不要求很了解,只要跟着操作就行.如果你要深入了解,请输入rd /?或md /?或ren /?

四、玩个病毒
说是病毒,其实并不是病毒,只是个演示程序,大家来玩一下吧(见附件)  /uploads/soft/1_090801171100.rar

这个演示程序的作用是让你的隐藏文件无法显示,是通过修改注册表来达到这个目的的.大家改回来就是了.(在文件夹选项中修改,或直接修改注册表)
但是大家可能会发现,可以正常修改,但是改完了后刷新又变成原来的样子了,隐藏文件还是无法显示.
嗯,是的,演示程序每隔一定时间(0.5秒)会检测一下注册表键值,发现你修改了,再改回来,呵呵.
如何清除?
打开任务管理器(右击任务栏,选择任务管理器),进程,找到并选中anti.exe,结束进程,是.
再修改文件夹选项或注册表,删除程序.(不删也可以,你可以收藏,只要不运行就没事,运行了也不不怕,因为你现在已经学会怎么杀它了)

四.DOS中如何访问长文件名
大家重新打开CMD窗口.
输入cd..
这时,光标所有行显示的路径是C:\Documents and Settings
你输入debug,回车
再输入q,回车
这时显示为C:\DOCUME~1
其实这两个是同一个路径,后者DOCUME~1只有8个字符了,这个才是在DOS可用的,我们的CMD虽然和DOS差不多,但还是有些区别的.
按Win+R,输入c:\docume~1试试吧(windows是不区分大小写的)
长文件名改为短文件名的规则是取文件夹名称的前六个字符,然后加~1这两个字符,对于文件名,也是类似的,但还需加上后缀名.例如下面这个:
C:\Documents and Settings\dream\Cookies\dream@www.ratebbs[2].txt
改成短文件名就是
c:\docume~1\dream\cookies\dream@~1.txt
验证是否正确,大家在运行中输入一下就知道了.

上面的实践部分请大家一定要自己操作一遍,理解不理解又是另外一回事了..因为涉及到一些DOS命令,有些人可能不明白,你只要操作就是了,以后我们会深入讲解的.

[ 本帖最后由 a673803 于 2009-9-24 17:27 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?建立账号

x
发表于 2009-10-2 22:58:20 | 显示全部楼层
发表于 2009-10-8 22:12:54 | 显示全部楼层
发表于 2009-12-4 11:30:51 | 显示全部楼层
发表于 2010-1-31 16:07:39 | 显示全部楼层
发表于 2010-7-3 18:44:41 | 显示全部楼层
您需要登录后才可以回帖 登录 | 建立账号

本版积分规则

 
QQ在线咨询

QQ|小黑屋|手机版|Archiver|美河学习在线 ( 浙网备33020302000026号 )

GMT+8, 2025-5-9 21:45

Powered by Discuz!

© 2001-2025 eimhe.com.

快速回复 返回顶部 返回列表