一:進程是什么
進程(cheng)(cheng)為應用(yong)程(cheng)(cheng)序(xu)(xu)的運(yun)(yun)行(xing)實例,是(shi)應用(yong)程(cheng)(cheng)序(xu)(xu)的一(yi)次動態執(zhi)(zhi)行(xing)。看(kan)似高(gao)深,我們可(ke)以簡單地理(li)(li)解為:它是(shi)操作系(xi)(xi)統當前運(yun)(yun)行(xing)的執(zhi)(zhi)行(xing)程(cheng)(cheng)序(xu)(xu)。在系(xi)(xi)統當前運(yun)(yun)行(xing)的執(zhi)(zhi)行(xing)程(cheng)(cheng)序(xu)(xu)里包括:系(xi)(xi)統管理(li)(li)計算機個體和完成各種(zhong)操作所(suo)必(bi)需的程(cheng)(cheng)序(xu)(xu);用(yong)戶(hu)(hu)開啟、執(zhi)(zhi)行(xing)的額(e)外(wai)程(cheng)(cheng)序(xu)(xu),當然(ran)也包括用(yong)戶(hu)(hu)不知道,而自動運(yun)(yun)行(xing)的非法程(cheng)(cheng)序(xu)(xu)(它們就有可(ke)能是(shi)病毒程(cheng)(cheng)序(xu)(xu))。
危害較大的(de)可(ke)執行病毒同樣以“進(jin)(jin)程”形(xing)式出現在系(xi)統(tong)內(nei)部(bu)(一些病毒可(ke)能并不被進(jin)(jin)程列表(biao)顯示,如“宏病毒”),那么及時(shi)查看并準確殺(sha)(sha)掉非法(fa)進(jin)(jin)程對于手工殺(sha)(sha)毒有起著關鍵性的(de)作用(yong)。
第二:什么是木馬
木馬(ma)病毒源自古希臘特洛(luo)伊戰爭中著名的“木馬(ma)計”而得名,顧名思義就是一種偽裝潛(qian)伏(fu)的網絡病毒,等(deng)待時機(ji)成(cheng)熟就出來害人。
傳(chuan)染方(fang)式:通過電(dian)子郵(you)件附件發出,捆綁(bang)在其他的(de)程序中。 轉自電(dian)腦入門到精(jing)通網
病毒(du)特性:會修改注冊表、駐留內存(cun)、在系統中安裝后門(men)程序、開機加載附帶(dai)的(de)木馬(ma)。
木(mu)(mu)馬病(bing)毒的(de)(de)(de)破壞性:木(mu)(mu)馬病(bing)毒的(de)(de)(de)發作要(yao)在用(yong)(yong)戶(hu)的(de)(de)(de)機器(qi)里運行(xing)客戶(hu)端(duan)程序(xu),一旦發作,就可設置后門(men),定時(shi)地(di)發送(song)該用(yong)(yong)戶(hu)的(de)(de)(de)隱私到木(mu)(mu)馬程序(xu)指定的(de)(de)(de)地(di)址,一般同時(shi)內置可進入該用(yong)(yong)戶(hu)電(dian)腦的(de)(de)(de)端(duan)口,并可任意控制此計算機,進行(xing)文件刪除、拷貝、改密碼等非法操(cao)作。
防范措施:用(yong)戶提高警惕,不下載和運行來歷(li)不明的(de)程(cheng)序,對(dui)于不明來歷(li)的(de)郵件附件也不要(yao)隨意(yi)打開(kai)。
第三:什么是計算機病毒
計算機病毒是一個程序,一段可執行碼。就像生物病毒一樣,計算機病毒有獨特的復制能力。計算機病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。當文件被復制或從一個用戶傳送到另一個用戶時,它們就隨同文件一(yi)起蔓(man)延開來(lai)。
除復制能(neng)(neng)力(li)外,某(mou)些(xie)計算機(ji)病毒(du)還有其它一(yi)些(xie)共同特性(xing):一(yi)個被污(wu)染的程序能(neng)(neng)夠傳送病毒(du)載(zai)體。當你看(kan)到(dao)病毒(du)載(zai)體似乎僅僅表現在文字和圖象上時,它們(men)可(ke)能(neng)(neng)也(ye)已(yi)毀壞了文件、再格式化了你的硬盤驅動或引(yin)發了其它類型的災(zai)害。若(ruo)是病毒(du)并不寄生(sheng)于一(yi)個污(wu)染程序,它仍然(ran)能(neng)(neng)通過占據(ju)存貯(zhu)空(kong)間給你帶來麻煩,并降低(di)你的計算機(ji)的全部(bu)性(xing)能(neng)(neng)。
可以從(cong)不(bu)同(tong)角度給出(chu)計(ji)(ji)(ji)算(suan)機(ji)(ji)(ji)病毒的(de)(de)定義。一種(zhong)(zhong)(zhong)定義是通(tong)過(guo)磁(ci)盤、磁(ci)帶和(he)網(wang)絡等作(zuo)(zuo)為媒介(jie)傳播擴散(san),能(neng)(neng)“傳染” 其他程(cheng)(cheng)(cheng)序(xu)的(de)(de)程(cheng)(cheng)(cheng)序(xu)。另一種(zhong)(zhong)(zhong)是能(neng)(neng)夠(gou)(gou)實(shi)現自身復制(zhi)且借助一定的(de)(de)載體存在的(de)(de)具(ju)有潛伏(fu)性、傳染性和(he)破(po)壞性的(de)(de)程(cheng)(cheng)(cheng)序(xu)。還有的(de)(de)定義是一種(zhong)(zhong)(zhong)人(ren)為制(zhi)造的(de)(de)程(cheng)(cheng)(cheng)序(xu),它通(tong)過(guo)不(bu)同(tong)的(de)(de)途徑潛伏(fu)或(huo)寄(ji)生在存儲媒體(如磁(ci)盤、內(nei)存)或(huo)程(cheng)(cheng)(cheng)序(xu)里。當(dang)某(mou)種(zhong)(zhong)(zhong)條件或(huo)時機(ji)(ji)(ji)成熟(shu)時,它會(hui)自生復制(zhi)并傳播,使計(ji)(ji)(ji)算(suan)機(ji)(ji)(ji)的(de)(de)資源(yuan)受(shou)到(dao)不(bu)同(tong)程(cheng)(cheng)(cheng)序(xu)的(de)(de)破(po)壞等等。這些說法(fa)在某(mou)種(zhong)(zhong)(zhong)意義上借用了生物學病毒的(de)(de)概念,計(ji)(ji)(ji)算(suan)機(ji)(ji)(ji)病毒同(tong)生物病毒所相(xiang)似之處(chu)是能(neng)(neng)夠(gou)(gou)侵入計(ji)(ji)(ji)算(suan)機(ji)(ji)(ji)系(xi)統和(he)網(wang)絡,危害(hai)正(zheng)常(chang)工作(zuo)(zuo)的(de)(de)“病原體”。它能(neng)(neng)夠(gou)(gou)對(dui)計(ji)(ji)(ji)算(suan)機(ji)(ji)(ji)系(xi)統進行(xing)各種(zhong)(zhong)(zhong)破(po)壞,同(tong)時能(neng)(neng)夠(gou)(gou)自我復制(zhi),具(ju)有傳染性。所以,計(ji)(ji)(ji)算(suan)機(ji)(ji)(ji)病毒就(jiu)是能(neng)(neng)夠(gou)(gou)通(tong)過(guo)某(mou)種(zhong)(zhong)(zhong)途徑潛伏(fu)在計(ji)(ji)(ji)算(suan)機(ji)(ji)(ji)存儲介(jie)質(或(huo)程(cheng)(cheng)(cheng)序(xu))里, 當(dang)達到(dao)某(mou)種(zhong)(zhong)(zhong)條件時即(ji)被激活的(de)(de)具(ju)有對(dui)計(ji)(ji)(ji)算(suan)機(ji)(ji)(ji)資源(yuan)進行(xing)破(po)壞作(zuo)(zuo)用的(de)(de)一組程(cheng)(cheng)(cheng)序(xu)或(huo)指令集合。
第四:什么是蠕蟲病毒
蠕蟲(chong)病(bing)毒(du)是計(ji)算機病(bing)毒(du)的(de)一種。它的(de)傳染機理是利用網(wang)絡進行(xing)復制和傳播,傳染途徑(jing)是通過網(wang)絡和電(dian)子郵件。
比如近(jin)幾年危害很大(da)(da)的(de)“尼姆達(da)”病毒就是(shi)蠕蟲病毒的(de)一(yi)種。這一(yi)病毒利用了微(wei)軟視(shi)窗操作(zuo)系(xi)統的(de)漏洞,計算機感染這一(yi)病毒后,會不斷自動撥號(hao)上(shang)網,并利用文件中的(de)地址信息或(huo)者網絡(luo)共享進(jin)行傳播,最(zui)終破壞用戶的(de)大(da)(da)部(bu)分重(zhong)要數據。
蠕蟲病(bing)毒(du)(du)的(de)(de)一般防治方法是:使用具(ju)有實時(shi)監控功能的(de)(de)殺(sha)毒(du)(du)軟件,并且注(zhu)意不要(yao)輕易打開不熟悉的(de)(de)郵件附(fu)件。
第五:什么是廣告軟件Adware
廣告(gao)(gao)軟件(Adware)是指(zhi) 未經用戶允許,下載(zai)并安裝(zhuang)或(huo)與其他軟件捆(kun)綁通過彈(dan)出式廣告(gao)(gao)或(huo)以其他形式進(jin)行(xing)商業廣告(gao)(gao)宣(xuan)傳(chuan)的程序。安裝(zhuang)廣告(gao)(gao)軟件之(zhi)后,往(wang)往(wang)造成系統運行(xing)緩慢或(huo)系統異常。
防治廣告軟件(jian),應(ying)注意以下方(fang)面 :
第一,不(bu)要輕易安(an)裝共享軟(ruan)(ruan)件(jian)(jian)或"免費軟(ruan)(ruan)件(jian)(jian)",這些軟(ruan)(ruan)件(jian)(jian)里往往含有廣告程(cheng)序、間諜(die)軟(ruan)(ruan)件(jian)(jian)等不(bu)良軟(ruan)(ruan)件(jian)(jian),可能帶來(lai)安(an)全風險。
第二,有(you)些廣告軟件通(tong)過惡意網站(zhan)安裝,所(suo)以,不(bu)(bu)要(yao)瀏覽不(bu)(bu)良網站(zhan)。
第三,采用安全(quan)性比較好(hao)的(de)網絡瀏覽器,并注意(yi)彌(mi)補(bu)系統(tong)漏洞(dong)。
第六:什么是間諜軟件Spyware
間諜軟件(Spyware)是能夠在使用者不知情的情況下,在用戶電腦上安裝后門程序的軟件。 用戶的隱私數據和重要信息會被那些后門程序捕獲, 甚至這些 “后門程序” 還能使黑客遠程操縱用戶的電腦。
防治間諜軟(ruan)件,應注(zhu)意以下(xia)方(fang)面 :
第一,不(bu)要輕(qing)易安(an)裝共(gong)享軟(ruan)件或“免費軟(ruan)件”,這些軟(ruan)件里(li)往往含有廣(guang)告程序、間諜軟(ruan)件等不(bu)良軟(ruan)件,可能帶來安(an)全風險。
第二(er),有些間諜軟(ruan)件通過惡(e)意網站(zhan)(zhan)安裝(zhuang),所以(yi),不要瀏覽不良網站(zhan)(zhan)。
第三,采用安全(quan)性比較好的網絡瀏覽器,并(bing)注意(yi)彌補(bu)系統漏洞。
第七:Dll文件是什么
DLL是Dynamic Link Library的(de)縮寫,意為動態鏈接(jie)庫(ku)(ku)。在Windows中(zhong),許多(duo)應用程序(xu)并不是一個完整的(de)可執行(xing)文(wen)件(jian),它(ta)們(men)被分割(ge)成一些相(xiang)對(dui)獨立的(de)動態鏈接(jie)庫(ku)(ku),即DLL文(wen)件(jian),放置于系統中(zhong)。當我們(men)執行(xing)某(mou)一個程序(xu)時,相(xiang)應的(de)DLL文(wen)件(jian)就會被調用。一個應用程序(xu)可有多(duo)個DLL文(wen)件(jian),一個DLL文(wen)件(jian)也可能被幾(ji)個應用程序(xu)所(suo)共用,這(zhe)樣的(de)DLL文(wen)件(jian)被稱為共享(xiang)DLL文(wen)件(jian)。DLL文(wen)件(jian)一般被存放在C:WindowsSystem目錄下(xia)。
1、如何了解某應用程序使用哪些DLL文件
右(you)鍵(jian)單擊(ji)該(gai)應(ying)用(yong)(yong)程序并選擇(ze)快捷菜單中的(de)“快速查看(kan)(kan)”命(ming)令(ling),在隨后出現(xian)的(de)“快速查看(kan)(kan)”窗口(kou)的(de)“引入表”一欄中你將看(kan)(kan)到其使用(yong)(yong)DLL文(wen)件的(de)情況。
2、如何知道DLL文件被幾個程序使用
運(yun)行(xing)Regedit,進入HKEY_LOCAL_MACHINESoftwareMicrosrftWindowsCurrent-ersionSharedDlls子(zi)鍵查(cha)看,其(qi)右邊窗口中就顯示了所(suo)有DLL文(wen)件及其(qi)相關數據,其(qi)中數據右邊小(xiao)括(kuo)號(hao)內(nei)的數字就說明了被幾個程(cheng)序使用,(2)表示被兩個程(cheng)序使用,(0)則(ze)表示無程(cheng)序使用,可以將其(qi)刪除。
3、如何解決DLL文件丟失的情況
有(you)時在(zai)卸(xie)載文(wen)(wen)件(jian)(jian)時會提醒你刪除某個DLL文(wen)(wen)件(jian)(jian)可(ke)能(neng)(neng)會影(ying)響(xiang)其(qi)(qi)他應用(yong)程(cheng)序的(de)運(yun)行。所(suo)以當(dang)你卸(xie)載軟件(jian)(jian)時,就(jiu)有(you)可(ke)能(neng)(neng)誤(wu)刪共(gong)享的(de)DLL文(wen)(wen)件(jian)(jian)。一旦出(chu)現(xian)了丟失DLL文(wen)(wen)件(jian)(jian)的(de)情況(kuang),如果你能(neng)(neng)確定其(qi)(qi)名(ming)稱,可(ke)以在(zai)Sysbckup(系統備份文(wen)(wen)件(jian)(jian)夾)中(zhong)(zhong)找到該DLL文(wen)(wen)件(jian)(jian),將其(qi)(qi)復制到System文(wen)(wen)件(jian)(jian)夾中(zhong)(zhong)。如果這(zhe)樣不行,在(zai)電腦(nao)啟(qi)動時又總(zong)是出(chu)現(xian)“***dll文(wen)(wen)件(jian)(jian)丟失……”的(de)提示(shi)框,你可(ke)以在(zai)“開始(shi)/運(yun)行”中(zhong)(zhong)運(yun)行Msconfig,進入系統配置實用(yong)程(cheng)序對話框以后,單擊(ji)選擇“System.ini”標簽,找出(chu)提示(shi)丟失的(de)DLL文(wen)(wen)件(jian)(jian),使其(qi)(qi)不被選中(zhong)(zhong),這(zhe)樣開機時就(jiu)不會出(chu)現(xian)錯誤(wu)提示(shi)了。