ms.dos.com病毒工作原理是什么?

作者&投稿:牟力 (若有异议请与网页底部的电邮联系)
~ 病毒自运行机制分析:ms-dos.com病毒主要是通过优盘传播。在没有病毒防护的情况下,autorun.inf可以自动运行ms-dos.com病毒程序,也可以通过点击伪装的xxxx文件夹.exe(220K)运行后产生以上病毒文件,分布在不同的文件夹里,按Ctrl+Alt+Del键可以看到有:Global.exe、keyboard.exe、fonts.exe等病毒进程在运行,且互为保护无法中止这些进程;病毒通过映像劫持破坏输入法、任务管理器、注册表编辑器等;将优盘内的文件夹隐藏,用同名的220K病毒文件取代;在所有盘符下生成autorun.inf、ms-dos.com两个自动运行文件;不断产生“explorer程序遇到问题需要关闭”等出错提示;还可以通过局域网网络感染共享文件夹。

诊断与危害分析:通过输入法失效和优盘文件夹丢失可以初步判断与此病毒有关;查看各盘符根目录下有ms-dos.com文件;查看Global.exe、keyboard、fonts.exe等进程即可确定电脑已被此病毒感染。由于其他盘上还有病毒(如优盘上的220K病毒文件),即使格式化C盘,重装系统,稍不留意仍然会死灰复燃,前功尽弃。我单位最近因为此病毒大面积泛滥造成人人自危,由于没有专杀软件,防毒、杀毒苦不堪言,严重影响正常工作。

清除方法:经过仔细分析病毒运行机制,发现必须要把防御此病毒作为解决问题的关键,否则不管采取何种措施,都是不会有效果的。仔细查出主要病毒文件所在,决定使用XDelBox1.7(文件删除终结者)软件,就可以在dos状态下删除病毒文件并形成免疫文件,从而避免了此病毒的再次感染。以后的清理工作就可以顺利进行,相对容易多了。

整个杀毒过程共分四个步骤进行:删除病毒文件、修复注册表、清理系统、恢复丢失文件。(目前已经成功处理多例)


常用的DOS命令有哪些?
这是一个极其危险的DOS命令,它的作用是对硬盘进行分区,使用后将丢失硬盘中所有的文件。新手不要轻易使用这条命令。 6.FORMAT:高级格式化 无论是硬盘还是软盘,都必须进行高级格式化后才能使用,FORMAT命令的功能就是高级格式化磁盘,如果加上\/s参数可以制作系统盘,加上\/Q参数可执行快速格式化。 7.SYS:传递系统文件 ...

谁有DOS命令的解释哦.
bye(退出FTP对话,相当在98下的DOS,用EXIT退出DOS) 具体的做法: 输入echo open upload.chinaren.com> c:\\cnhack.txt 输入echo cnhack >> c:\\cnhack.txt 输入echo 39abs >> c:\\cnhack.txt 输入echo get index.htm c:\\inetpub\\wwwroot\\index.htm+>>+c:\\cnhack.txt 最后输入 ftp -s:c:\\cnhack.txt...

dos系统启动盘怎么做
dos系统启动盘 必须包含三个主要的文件,即:io.sys,msdos.sys,command.com。通常来说,为了使系统能够更合理的管理资源,用户还应该自行编辑config.sys以及autoexec.bat两个配置文件以及所需的内存管理文件及其它应用程序文件。制作方法:以使用Ultra ISO制作U盘的DOS启动光盘镜像文件为例介绍方法:1,运行...

请各位高手指点下DOS内部和外部命令有哪些?
内部命令以外的其他dos可执行程序都可以称为外部命令。-- DOS的内部命令内部命令是DOS的常用命令,集成在COMMAND.COM里面。DOS的内部命令不是很多,只有有限的几个,但是这几个命令却提供了DOS的大部分功能。1.CD:这是最常用的命令之一,也是必须掌握的命令之一。这个命令也可以在Linux\\\\Unix中使用。 用途:显示当前目录...

什么是DOS
命令处理程序--COMMAND.COM是与用户的直接接口,并具有全部的DOS内部命令处理程序,其任务是负责接收、识别和执行用户从输入设备输入的命令,包括内部命令、外部命令和批处理文件。以上为MS-DOS主体部分的三个程序,统称为系统文件(启动文件)。另外,PC-DOS的三个系统文件名为:IBMBIO.COM、IBMDOS.COM、COMMAND.COM。其功...

有关DOS的问题
●〔\/S〕开关,加上此开关,系统自动将IBMBIO.COM、IBMDOS.COM和COMMAND.COM这三个文件复制到磁盘上。加上此开关后复制的磁盘可以用来启动机器,但要占去一定的磁盘空间位置,如果用户格式化的磁盘是用来存放数据的,在格式化磁盘时可不必加这个开关。●〔\/1〕参数,只格式化一面磁盘,且是0面磁盘。此时不管磁盘是否是...

dos命令大全
格式:format [盘符] [参数]举例:format a: \/s\/q;此命令将格式化a盘,其中参数\/q表示进行快速格式化,\/s表示完成格式化后将系统引导文件拷贝到该磁盘,这样软件就可以作为dos系统启动盘了。格式化过程中,屏幕上会显示已经完成的百分比。格式化完成后,会提示为磁盘起一个名字,最后还会报告磁盘的总空间...

dos内部命令和外部命令?
内部命令是随每次启动的COMMAND.COM装入并常驻内存,而外部命令是一条单独的可执行文件。在操作时要记住的是,内部命令在任何时候都可以使用。 外部命令需要保证命令文件在当前的目录中,或在Autoexec.bat文件已经被加载了路径。DOS的内部命令是DOS操作的基础,DOS的外部命令就是一些应用程序,这些外部命令...

使用U盘能安装win xp系统吗?
3、usboot制作完成后,U盘上已经带有io.sys、msdos.sys、commad.com三个dos7的启动文件。为了下面操作,还需要复制dos7.1的其他几个文件到U盘上,它们是{fdisk.exe,format.com,himem.sys,ifship.sys,smartdrv.exe}。4、下载{迷你windows98,winrar3.5以上版本,windowsxp的iso镜像}到U盘。注意...

dos下的磁盘格式化命令和恢复格式化命令是什么?
(3)选用[\/s]参数,将把dos系统文件io.sys、msdos.sys及command.com复制到磁盘上,使该磁盘可以做为dos启动盘。若不选用\/s参数,则格式化后的磁盘只能读写信息,而不能做为启动盘;(4)选用[\/4]参数,在1.2mb的高密度软驱中格式化360kb的低密度盘;(5)选用[\/q]参数,快速格式化,这个参数...

融水苗族自治县17683903663: ms.dos.com病毒工作原理是什么? -
融涛舒坦: 病毒自运行机制分析:ms-dos.com病毒主要是通过优盘传播.在没有病毒防护的情况下,autorun.inf可以自动运行ms-dos.com病毒程序,也可以通过点击伪装的xxxx文件夹.exe(220K)运行后产生以上病毒文件,分布在不同的文件夹里,按Ctrl+Alt...

融水苗族自治县17683903663: 文件型病毒的病毒原理 -
融涛舒坦: 要了解文件型病毒的原理,首先要了解文件的结构.COM 文件比较简单, 病毒要感染COM文件有两种方法,一种是将病毒加在COM前部,一种是加在文件尾部,见下图: AB -------- --------------- |-病毒 | |JMP XXXX:XXXX| (原文件的前3...

融水苗族自治县17683903663: DOS病毒的作用机理(详细),DOS病毒是怎么作用的!
融涛舒坦: dos病毒是指基于dos操作系统而设计的病毒. 而蠕虫则多是利用系统漏洞进行主动传播的程序, 其结合了计算机病毒和黑客技术,可以在网络主动传播而不需要用户干预.譬如,slammer,msblaster,sasser.另外,也有人将目前目前流行的一些通过Email传播的病毒成为蠕虫,因为他们不再感染文件,而只是单纯地复制自己,有时候他们也会植入一些后门.不过个人认为,蠕虫依赖于漏洞,实际上具有传播功能的Exploit. 病毒主要是利用系统的正常功能进行传播,并且其传播需要用户的干预,而蠕虫是利用系统的非正常功能(漏洞)进行传播,其传播过程是自动完成的,不需要用户的干预

融水苗族自治县17683903663: 病毒的作用原理是什么 -
融涛舒坦: 病毒不具备细胞结构,仅仅含有dna和蛋白质外壳,病毒侵入机体后,外壳破裂,dna释放出来,利用宿主的原材料合成自身的蛋白质外壳,复制dna,然后蛋白质外壳和dna结合形成新一代病毒,新一代病毒再复制下一代病毒.病毒攻击宿主免疫系统,宿主最后会因感染其他疾病而死.

融水苗族自治县17683903663: 病毒运行原理 -
融涛舒坦: 您好:电脑病毒的运行原理简单了说其实就是一个潜伏在电脑中的远程被控端程序,黑客可以通过这个被控端程序对您电脑中的文件进行窃取和修改,或者是记录您键盘的输入达到窃取账号密码的目的,您可以使用腾讯电脑管家保护您的电脑,防止病毒入侵,腾讯电脑管家占用系统资源少,占用内存资源少,不会影响电脑的正常运行速度,而且腾讯电脑管家是杀毒管理2合1的软件,不仅杀毒、防毒能力强,还有例如垃圾清理、电脑加速等一些列的电脑管理辅助类功能,您可以点击这里下载最新版的腾讯电脑管家:腾讯电脑管家最新版下载腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

融水苗族自治县17683903663: ms—dos病毒怎么处!不会的别来 -
融涛舒坦: 既然你重装过了,你也格式化过了,呵呵,你应该只格式化了一个磁盘吧?病毒会在各个磁盘的System Volume Information文件夹里存放副本,也可能在引导区,另外如果你备份过驱动的话,病毒也可能备份到驱动程序里了,你最好别用备份的驱动来恢复.你应该先找个干劲的电脑,下个老挑毛的U盘PE,然后用U盘启动,进PE,打开PQ分区软件,把电脑的所有磁盘删除,然后重建,格式化,装系统,切记刚装好系统的时候,最先安装杀毒软件,然后再安装其他东东

融水苗族自治县17683903663: 求一个简单病毒的工作原理 -
融涛舒坦: 应该是内存别病毒常驻之后,他开始检测文字模块,如果发现对应的文字(例如“IE”)就自动结束与之对应的进程或模块(dll) 对付这样的病毒,都多数的杀毒软件的“内存监控”都能处理 这就是很简单的解释关于关闭指定条件进程或模块的回答了 希望对你有用

融水苗族自治县17683903663: 计算机病毒和木马的工作原理和过程(好的追加200) -
融涛舒坦: “木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种...

融水苗族自治县17683903663: 存储卡染毒、无法格式化、文件夹变成.exe删除后又被恢复,请教手动杀毒 -
融涛舒坦: 楼主中的是常见的U盘病毒,所有的文件夹均显示.EXE为扩展名,楼主可以点击文件夹---鼠标右键,你会发现,它们的大小都是一样的1.14M,或者2M左右,这种病毒的原理是,隐藏真正的文件,将病毒文件显示给用户,当你双击任何文件时,...

融水苗族自治县17683903663: 怎么做病毒??? -
融涛舒坦: 病毒就是针对计算机程序漏洞设计的一段代码而已,理解起来不是很难,但是如果你想做病毒,首先就要懂得计算机的工作原理,计算机语言.如果您真的想学习,建议您去百度学习制作com病毒,这是病毒里最最原始的,他有助于你理解病毒的工作原理和制作方法.谢谢.

你可能想看的相关专题

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网