電腦病毒圖書有哪些

  關於電腦病毒的圖書有哪些,有了圖書就方便我們瞭解病毒了,下面由小編給你做出詳細的電腦病毒圖書介紹!希望對你有幫助!

  電腦病毒圖書介紹:

  1. 李劍等. 資訊保安概論.北京:機械工業出版社.2009

  3. 高冬梅. 網路時代計算機病毒的防範. 考試周刊.2009年第25期

  4. 張健.我國計算機病毒的特點和發展趨勢.國家計算機病毒應急處理中心

  5. 楊沛東.淺論計算機病毒的特點及其防治.中國期刊網.

  6. 《卡巴不是神,談談卡巴的優缺點》. 愛好者網站.

  7. 瑞星的三大缺點和三大優點.DoNews網站

  11. 《計算機病毒的特點》. 撫寧縣第六中學.教學之窗

  12. 《防毒牆:從ICSA年報看殺病毒行業的發展趨勢》.天極China byte網.

  13. 《計算機病毒的發展趨勢》. 西沱古鎮論壇.

  14. 《計算機病毒的危害及症狀》. 黑客攻防指南網站

  15. 《計算機病毒的定義及分類》. 豆豆網

  16. 《外媒評出2009全球防毒軟體排行榜》.矽谷動力網站

  17. 《全球十大計算機病毒排名 CIH病毒居首》. 酷愛設計網

  相關閱讀:

  正常的PC DOS啟動過程是:

  ***1***加電開機後進入系統的檢測程式並執行該程式對系統的基本裝置進行檢測;

  ***2***檢測正常後從系統盤0面0道1扇區即邏輯0扇區讀入Boot載入程式到記憶體的0000: 7C00處;

  ***3***轉入Boot執行;

  ***4***Boot判斷是否為系統盤,如果不是系統盤則提示;

  non-system disk or disk error

  Replace and strike any key when ready

  否則,讀入IBM BIO-COM和IBM DOS-COM兩個隱含檔案;

  ***5***執行IBM BIOCOM和IBM DOS-COM兩個隱含檔案,將COMMAND-COM裝入記憶體;

  ***6***系統正常執行,DOS啟動成功。

  如果系統盤已感染了病毒,PC DOS的啟動將是另一番景象,其過程為:

  ***1***將Boot區中病毒程式碼首先讀入記憶體的0000: 7C00處;

  ***2***病毒將自身全部程式碼讀入記憶體的某一安全地區、常駐記憶體,監視系統的執行;

  ***3***修改INT 13H中斷服務處理程式的***地址,使之指向病毒控制模組並執行之。因為任何一種病毒要感染軟盤或者硬碟,都離不開對磁碟的讀寫操作,修改INT 13H中斷服務程式的***地址是一項少不了的操作;

  ***4***病毒程式全部被讀入記憶體後才讀入正常的Boot內容到記憶體的0000: 7C00處,進行正常的啟動過程;

  ***5***病毒程式伺機等待隨時準備感染新的系統盤或非系統盤。

  如果發現有可攻擊的物件,病毒要進行下列的工作:

  ***1***將目標盤的引導扇區讀入記憶體,對該盤進行判別是否傳染了病毒;

  ***2***當滿足傳染條件時,則將病毒的全部或者一部分寫入Boot區,把正常的磁碟的引導區程式寫入磁碟特寫位置;

  ***3***返回正常的INT 13H中斷服務處理程式,完成了對目標盤的傳染。

  作業系統型病毒對非系統盤感染病毒後最簡單的處理方法是什麼?

  因為作業系統型病毒只有在系統引導時才進入記憶體,開始活動,對非系統盤感染病毒後,不從它上面引導系統,則病毒不會進入記憶體。這時對已感染的非系統盤消毒最簡單的方法是將盤上有用的檔案拷貝出來,然後將帶毒盤重新格式化即可。