ImageVerifierCode 换一换
格式:DOCX , 页数:4 ,大小:10.38KB ,
资源ID:684777      下载积分:8 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wnwk.com/docdown/684777.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(2023年计算机病毒实验报告.docx)为本站会员(g****t)主动上传,蜗牛文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知蜗牛文库(发送邮件至admin@wnwk.com或直接QQ联系客服),我们立即给予删除!

2023年计算机病毒实验报告.docx

1、计算机病毒实验报告说 明1本课程作业报告是计算机病毒与反病毒课程成绩评定的重要依据,须认真完成。2报告内容严禁出现雷同,每位同学须独立完成。假设发现抄袭,抄袭者和被抄袭者本课程的成绩均以零分计。3要排版,格式应标准,截图一律采用JPG格式(非BMP格式)。为防止抄袭,用图像编辑软件在截图右下角“嵌入自己的学号或姓名。实验报告的格式是否标准、截图是否嵌入了自己的学号或姓名,是评价报告质量的考量因素。4说明文字与实验截图相配合,假设只有说明文字,或只有截图,那么成绩为不及格。5只提交报告电子版。在规定的日期内,通过电子邮件发送到emailprotected,假设三天之内没有收到内容为“已收到的回复

2、确认Email,请再次发送或 联系任课老师。6为了便于归档,实验报告Word文档的命名方式是“学号姓名-计算机病毒实验报告.doc,如“202312345张三-计算机病毒课程报告.doc。注意:提交报告截止日期以QQ群通知时间为准(一般在考试周下周周三),假设因没有及时提交实验报告,导致课程成绩为“缺考的,责任自负。实验一 程序的自动启动一、实验目的(1)验证利用注册表特殊键值自动启动程序的方法;(2)检查和熟悉杀毒软件各组成局部的自动启动方法。二、实验内容与要求(1)在注册表自动加载程序主键中,添加加载目标程序键值(自己指派任意程序),重启操作系统,检查是否能自动成功加载目标程序。罗列5或5

3、个以上能自动启动目标程序的键值,并用其中某一个启动自己指派的程序。(2)检查/分析你所使用的计算机中杀毒软件系统托盘程序、底层驱动程序等组成局部的自动启动方式。三、实验环境与工具操作系统:Windows XP/Windows Vista/Windows 7工具软件:RegEdit.exe,AutoRuns,或其他注册表工具软件;杀毒软件四、实验步骤与实验结果一)按启动文件夹的方法1、“启动文件夹是最常见的自启动文件夹。可以翻开“开始菜单“所有程序,在所有程序里面可以找到“启动文件夹找到“启动文件夹的位置,在其中参加WPS的word的快捷方式,就可以在开机时自启动word了.在AutoRuns中

4、可以看到如以下图中的结果,WPS文字的快捷方式在自启动项中。二)利用注册表键值来实现程序的自启动1、“Run键值-在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun新建一个wps_excel 数值数据为“C:Program FilesKingsoftWPS Office Personaloffice6et.exe 可以实现WPS表格的自启动。在AutoRuns中可以看到以下图内容:2、“Load键值-将HKCUSoftwareMicrosoftWindows NTCurrentVersion WindowsLoad中的数值数

5、据更改为C:Program FilesKingsoftWPS Office Personaloffice6wpp.exe,在AutoRuns中可以看到以下图内容:3、“Userinit键值-用户可以在HKEY_LOCAL_MacHINESOFTWAREMicrosoft WindowsNTCurrentVersionWinlogonUserinit 中添加自启动程序4、在HKCUSoftwareMicrosoftWindowsCurrentVersionRun 新一个建了 ppt键值,其数值数据为“c:program fileskingsoftwps office personaloffice

6、6wpp.exe,可实现WPS幻灯片程序的自启动。5、在HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon Userinit中可以添加自启动程序6、“RunOnce键值-在HKEY_CURRENT_USERSoftwareMicrosoftWindows CurrentVersionRunOnceSetup,和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceSetup新建一个“金山卫士键值,其数值数据为C:Program FilesksafeKSafe.exe,

7、可以实现金山卫士程序的自启动重启之后,先后启动了WPS文字,金山卫士,WPS表格和WPS幻灯片。五、思考题杀毒软件为什么要分成几个局部各自自动启动?答:杀毒软件的各个进程相互监视,以免病毒杀掉杀毒软件进程,终止杀毒软件杀毒。杀毒软件自动启动过程分为两个局部:1、修改RUN子键值启动的托盘程序;2、修改Services中子键值实现自动启动的驱动核心程序。 Services是Windows中加载的效劳,它的级别较高,用于最先加载。即使用户进入计算机开始工作之前杀毒软件核心局部已经开始运行,进行了系统关键位置的扫描清楚。保证了在病毒自动加载运行之前将其杀掉。系统托盘程序主要用途是方便用户图形处理的工具,为了不影响用户开机速度故应该放在最后启动。

copyright@ 2008-2023 wnwk.com网站版权所有

经营许可证编号:浙ICP备2024059924号-2