计算机病毒实验报告

  说 明

  1.本课程作业报告是《计算机病毒与反病毒》课程成绩评定的重要依据,须认真完成。

  2.报告内容严禁出现雷同,每位同学须独立完成。若发现抄袭,抄袭者和被抄袭者本课程的成绩均以零分计。

  3.要排版,格式应规范,截图一律采用JPG格式(非BMP格式)。为避免抄袭,用图像编辑软件在截图右下角“嵌入”自己的学号或姓名。实验报告的格式是否规范、截图是否嵌入了自己的学号或姓名,是评价报告质量的考量因素。

  4.说明文字与实验截图相配合,若只有说明文字,或只有截图,则成绩为不及格。

  5.只提交报告电子版。在规定的日期内,通过电子邮件发送到[emailprotected],若三天之内没有收到内容为“已收到”的回复确认Email,请再次发送或电话联系任课老师。

  6.为了便于归档,实验报告Word文档的命名方式是“学号姓名-计算机病毒实验报告.doc”,如“20xx12345张三-计算机病毒课程报告.doc”。

  注意:提交报告截止日期以QQ群通知时间为准(一般在考试周下周周三),若因没有及时提交实验报告,导致课程成绩为“缺考”的,责任自负。

  实验一 程序的自动启动

  一、实验目的

  (1)验证利用注册表特殊键值自动启动程序的方法;

  (2)检查和熟悉杀毒软件各组成部分的自动启动方法。

  二、实验内容与要求

  (1)在注册表自动加载程序主键中,添加加载目标程序键值(自己指派任意程序),重启操作系统,检查是否能自动成功加载目标程序。罗列5或5个以上能自动启动目标程序的键值,并用其中某一个启动自己指派的程序。

  (2)检查/分析你所使用的计算机中杀毒软件系统托盘程序、底层驱动程序等组成部分的自动启动方式。

  三、实验环境与工具

  操作系统:Windows XP/Windows Vista/Windows 7

  工具软件:RegEdit.exe,AutoRuns,或其他注册表工具软件;杀毒软件

  四、实验步骤与实验结果

  一)按启动文件夹的方法

  1、“启动”文件夹是最常见的自启动文件夹。可以打开“开始”菜单—>“所有程序”,在所有程序里面可以找到“启动”文件夹找到“启动”文件夹的位置,在其中加入WPS的word的快捷方式,就可以在电脑开机时自启动word了.在AutoRuns中可以看到如下图中的结果,WPS文字的快捷方式在自启动项中。

  二)利用注册表键值来实现程序的自启动

  1、“Run”键值–在HKEY_LOCAL_MACHINESoftwareMicrosoftWindows

  CurrentVersionRun新建一个wps_excel 数值数据为“C:Program FilesKingsoftWPS Office Personaloffice6et.exe” 可以实现WPS表格的自启动。在AutoRuns中可以看到下图内容:

  2、“Load”键值–将HKCUSoftwareMicrosoftWindows NTCurrentVersion WindowsLoad中的数值数据更改为C:Program FilesKingsoftWPS Office Personaloffice6wpp.exe”,在AutoRuns中可以看到下图内容:

  3、“Userinit”键值–用户可以在HKEY_LOCAL_MacHINESOFTWAREMicrosoft WindowsNTCurrentVersionWinlogonUserinit 中添加自启动程序

  4、在HKCUSoftwareMicrosoftWindowsCurrentVersionRun 新一个建了 ppt键值,其数值数据为“c:program fileskingsoftwps office personaloffice6wpp.exe”,可实现WPS幻灯片程序的自启动。

  5、在HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon Userinit中可以添加自启动程序

  6、“RunOnce”键值–在HKEY_CURRENT_USERSoftwareMicrosoftWindows CurrentVersionRunOnceSetup,和HKEY_LOCAL_MACHINESOFTWARE

  MicrosoftWindowsCurrentVersionRunOnceSetup新建一个“金山卫士”键值,其数值数据为"C:Program FilesksafeKSafe.exe",可以实现“金山卫士”程序的自启动重启之后,先后启动了WPS文字,金山卫士,WPS表格和WPS幻灯片。

  五、思考题

  杀毒软件为什么要分成几个部分各自自动启动?

  答:杀毒软件的各个进程相互监视,以免病毒杀掉杀毒软件进程,终止杀毒软件杀毒。杀毒软件自动启动过程分为两个部分:

  1、修改RUN子键值启动的托盘程序;

  2、修改Services中子键值实现自动启动的驱动核心程序。 Services是Windows中加载的服务,它的级别较高,用于最先加载。即使用户进入计算机开始工作之前杀毒软件核心部分已经开始运行,进行了系统关键位置的扫描清楚。保证了在病毒自动加载运行之前将其杀掉。系统托盘程序主要用途是方便用户图形处理的工具,为了不影响用户开机速度故应该放在最后启动。

原创文章,作者:fanwen,如若转载,请注明出处:https://fanwen.hongwu.com/80022.html

(0)
上一篇 2022年12月14日 上午8:12
下一篇 2022年12月14日 上午8:15

相关推荐

  • 液液转盘萃取的实验报告范文

    篇一:萃取和分液实验报告   一、实验目的:   (1)了解萃取分液的基本原理。   (2)熟练掌握分液漏斗的选择及各项操作。   二、实验原理:   利用某溶质在互不相溶的溶剂中…

    实验报告 2022年8月8日
  • 关于小学生的实验报告

      星期天的早上我自己做荷包蛋吃,我把油热好,再把鸡蛋打了进去,我用洗好的铲子去把荷包蛋给翻过来,但是铲子上面的水滴进了热油里,里面的立刻炸了开来,炸出来的油差点溅到我的脸上。做完…

    实验报告 2022年10月22日
  • 小学实验报告样本

      篇一:筷子的神力   思考:把一根筷子插入装着米的杯子中,然后将筷子上提,筷子会把米和杯子提起吗?   材料:塑料杯一个、米一杯、竹筷子一根   操作:   1、将米倒满塑料杯…

    实验报告 2022年12月4日
  • 大学物理实验报告模板范本

      大学物理实验报告 热敏电阻   热敏电阻是阻值对温度变化非常敏感的一种半导体电阻,具有许多独特的优点和用途,在自动控制、无线电子技术、遥控技术及测温技术等方面有着广泛的应用。本…

    实验报告 2022年12月12日
  • 微生物学实验报告格式

      专业学号   姓名   实验一、···培养基的配制和高压蒸汽灭菌   一、 实验目的   二、 实验原理   三、 实验材料(实际用到哪些试剂、材料、玻璃器皿等都要写出,包括数…

    实验报告 2022年8月5日
  • “多媒体情景下的法学诊所教育”的实验报告演讲

      “多媒体情景下的法学诊所教育”的实验报告演讲   中文摘要:本文在实验的基础上,对使用电脑多媒体手段进行法律诊所教育的意义和方法进行了探索,指出了我国法律专业大学生在思维和能力…

    实验报告 2022年9月22日
  • 大一vb的实验报告

    篇一:VB实验报告   一、实验目的和要求   1、掌握正确书写表达式、赋值语句的规则。   2、掌握InputBox与MsgBox的使用。   3、掌握Print方法和Forma…

    实验报告 2022年8月15日
  • tracepro实验报告范文

      一.实验概况   实验时间:   实验地点: 合肥工业大学仪器学院平房实验室   指导老师:郎贤礼   实验要求:1.熟练TracePro软件基本功能及实际操作方法;   2….

    实验报告 2022年10月15日
  • 实验报告模板

      实验报告1、实验目的和要求,2、实验设备(环境)及要求,也就是在实验中需要用到的实验用物,药品以及对环境的要求,比如,要求环境干净整洁,密闭的或者是无氧还是有氧等等。3、实验步…

    实验报告 2023年1月7日
  • 电子政务实验报告

      通过短短一学期对电子政务这门课程的学习,我学习到了很多。在实践学习中,我基本掌握了电子政务操作平台,在理论学习中,对各国的电子政务的发展有了了解,对电子政务的整体有了认知。  …

    实验报告 2022年9月27日

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注