当前位置:文档之家› 从进程查看病毒

从进程查看病毒

从进程查看病毒
从进程查看病毒

如何从进程中查看病毒程序

任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?请看本文。

病毒进程隐藏三法

当我们确认系统中存在病毒,但是通过“任务管理器”查看系统中的进程时又找不出异样的进程,这说明病毒采用了一些隐藏措施,总结出来有三法:

1.以假乱真

系统中的正常进程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,可能你发现过系统中存在这样的进程:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。对比一下,发现区别了么?这是病毒经常使用的伎俩,目的就是迷惑用户的眼睛。通常它们会将系统中正常进程名的o改为0,l改为i,i改为j,然后成为自己的进程名,仅仅一字之差,意义却完全不同。又或者多一个字母或少一个字母,例如explorer.exe和iexplore.exe本来就容易搞混,再出现个iexplorer.exe就更加混乱了。如果用户不仔细,一般就忽略了,病毒的进程就逃过了一劫。

2.偷梁换柱

如果用户比较心细,那么上面这招就没用了,病毒会被就地正法。于是乎,病毒也学聪明了,懂得了偷梁换柱这一招。如果一个进程的名字为svchost.exe,和正常的系统进程名分毫不差。那么这个进程是不是就安全了呢?非也,其实它只是利用了“任务管理器”无法查看进程对应可执行文件这一缺陷。我们知道svchost.exe进程对应的可执行文件位于“C:\WINDOWS\system32”目录下(Windows2000则是C:\WINNT\system32目录),如果病毒将自身复制到“C:\WINDOWS\”中,并改名为svchost.exe,运行后,我们在“任务管理器”中看到的也是svchost.exe,和正常的系统进程无异。你能辨别出其中哪一个是病毒的进程吗?

3.借尸还魂

除了上文中的两种方法外,病毒还有一招终极大法——借尸还魂。所谓的借尸还魂就是病毒采用了进程插入技术,将病毒运行所需的dll文件插入正常的系统进程中,表面上看无任何可疑情况,实质上系统进程已经被病毒控制了,除非我们借助专业的进程检测工具,否则要想发现隐藏在其中的病毒是很困难的。

系统进程解惑

上文中提到了很多系统进程,这些系统进程到底有何作用,其运行原理又是什么?下面我们将对这些系统进程进行逐一讲解,相信在熟知这些系统进程后,就能成功破解病毒的“以假乱真”和“偷梁换柱”了。

svchost.exe

常被病毒冒充的进程名有:svch0st.exe、schvost.exe、scvhost.exe。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost.exe进程来启动。而系统服务是以动态链接库(DLL)形式实现的,它们把可执行程序指向scvhost,由cvhost调用相应服务的动态链接库来启动服务。我们可以打开“控制面板”→“管理工具”→服务,双击其中“ClipBook”服务,在其属性面板中可以发现对应的可执行文件路径为“C:\WINDOWS\system32\clipsrv.exe”。再双击“Alerter”服务,可以发现其可执行文件路径为“C:\WINDOWS\system32\svchost.exe -k LocalService”,而“Server”服务的可执行文件路径为“C:\WINDOWS\system32\svchost.exe -k netsvcs”。正是通过这种调用,可以省下不少系统资源,因此系统中出现多个svchost.exe,其实只是系统的服务而已。

在Windows2000系统中一般存在2个svchost.exe进程,一个是RPCSS(RemoteProcedureCall)服务进程,另外一个则是由很多服务共享的一个svchost.exe;而在WindowsXP中,则一般有4个以上的svchost.exe服务进程。如果svchost.exe进程的数量多于5个,就要小心了,很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchost.exe的可执行文件路径,如果在“C:\WINDOWS\system32”目录外,那么就可以判定是病毒了。

explorer.exe

常被病毒冒充的进程名有:iexplorer.exe、expiorer.exe、explore.exe。explorer.exe就是我们经常会用到的“资源管理器”。如果在“任务管理器”中将explorer.exe进程结束,那么包括任务栏、桌面、以及打开的文件都会统统消失,单击“任务管理器”→“文件”→“新建任务”,输入“explorer.exe”后,消失的东西又重新回来了。explorer.exe进程的作用就是让我们管理计算机中的资源。

explorer.exe进程默认是和系统一起启动的,其对应可执行文件的路径为“C:\Windows”目录,除此之外则为病毒。

进程是程序在计算机上的一次执行活动。当你运行一个程序,你就启动了一个进程。显然,程序是死的(静态的),进程是活的(动态的)。进程可以分为系统进程和用户进程。凡是用于完成操作系统的各种

功能的进程就是系统进程,它们就是处于运行状态下的操作系统本身;用户进程就是所有由你启动的进程。进程是操作系统进行资源分配的单位。

在Windows下,进程又被细化为线程,也就是一个进程下有多个能独立运行的更小的单位。

Windows 2000 系统下的缺省进程

Csrss.exe

Explorer.exe

Internat.exe

Lsass.exe

Mstask.exe

Smss.exe

Spoolsv.exe

Svchost.exe

Services.exe

System

System Idle Process

Taskmgr.exe

Winlogon.exe

Winmgmt.exe

Windows XP 常见的进程列表

最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行)

smss.exe 系统进程管理

csrss.exe 子系统服务器进程

winlogon.exe 管理用户登录

services.exe 包含很多系统服务

lsass.exe 管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务) ->netlogon

svchost.exe 包含很多系统服务->eventsystem,

(SPOOLSV.EXE 将文件加载到内存中以便迟后打印。)

explorer.exe 资源管理器

(internat.exe 托盘区的拼音图标)

附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)

mstask.exe 允许程序在指定时间运行。(系统服务)->schedule

regsvc.exe 允许远程注册表操作。(系统服务)->remoteregister

winmgmt.exe 提供系统管理信息(系统服务)。

inetinfo.exe->msftpsvc,w3svc,iisadmn

tlntsvr.exe->tlnrsvr

tftpd.exe 实现TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务) termsrv.exe ->termservice

dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)

以下全是系统服务,并且很少会用到,如果你暂时用不着,应该关掉(对安全有害)

tcpsvcs.exe 提供在PXE 可远程启动客户计算机上远程安装Windows 2000 Professional 的能力。(系统服务)->simptcp

支持以下TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及Quote of the Day。(系统服务)

ismserv.exe 允许在Windows Advanced Server 站点间发送和接收消息。(系统服务)

ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)

wins.exe 为注册和解析NetBIOS 型名称的TCP/IP 客户提供NetBIOS 名称服务。(系统服务)

llssrv.exe License Logging Service(system service)

ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)

RsSub.exe 控制用来远程储存数据的媒体。(系统服务)

locator.exe 管理RPC 名称服务数据库.->rpclocator(区RpcSs)

lserver.exe 注册客户端许可证。(系统服务)

dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)

clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)

msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)

faxsvc.exe 帮助您发送和接收传真。(系统服务)

cisvc.exe Indexing服务(系统服务)

dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)

mnmsrvc.exe 允许有权限的用户使用NetMeeting 远程访问Windows 桌面。(系统服务)

netdde.exe 提供动态数据交换(DDE) 的网络传输和安全特性。(系统服务)

smlogsvc.exe 配置性能日志和警报。(系统服务)

rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务) RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)

RsFsa.exe 管理远程储存的文件的操作。(系统服务)

grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(系统服务)

SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)

snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务) snmptrap.exe 接收由本地或远程SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上SNMP 管理程序。(系统服务)

UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)

msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)

Windows 系统常见进程

系统进程

system process

进程文件: [system process] or [system process]

进程名称: Windows内存处理系统进程

描述: Windows页面内存管理进程,拥有0级优先。

是否为系统进程: 是

alg.exe

进程文件: alg or alg.exe

进程名称: 应用层网关服务

描述: 这是一个应用层网关服务用于网络共享。

是否为系统进程: 是

csrss.exe

进程文件: csrss or csrss.exe

进程名称: Client/Server Runtime Server Subsystem

描述: 客户端服务子系统,用以控制Windows图形相关子系统。

是否为系统进程: 是

ddhelp.exe

进程文件: ddhelp or ddhelp.exe

进程名称: DirectDraw Helper

描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。

是否为系统进程: 是

dllhost.exe

进程文件: dllhost or dllhost.exe

进程名称: DCOM DLL Host进程

描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。

是否为系统进程: 是

inetinfo.exe

进程文件: inetinfo or inetinfo.exe

进程名称: IIS Admin Service Helper

描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。

是否为系统进程: 是

internat.exe

进程文件: internat or internat.exe

进程名称: Input Locales

描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。

是否为系统进程: 是

kernel32.dll

进程文件: kernel32 or kernel32.dll

进程名称: Windows壳进程

描述: Windows壳进程用于管理多线程、内存和资源。

是否为系统进程: 是

lsass.exe

进程文件: lsass or lsass.exe

进程名称: 本地安全权限服务

描述: 这个本地安全权限服务控制Windows安全机制。

是否为系统进程: 是

mdm.exe

进程文件: mdm or mdm.exe

进程名称: Machine Debug Manager

描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。是否为系统进程: 是

mmtask.tsk

进程文件: mmtask or mmtask.tsk

进程名称: 多媒体支持进程

描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。

是否为系统进程: 是

mprexe.exe

进程文件: mprexe or mprexe.exe

进程名称: Windows路由进程

描述: Windows路由进程包括向适当的网络部分发出网络请求。

是否为系统进程: 是

msgsrv32.exe

进程文件: msgsrv32 or msgsrv32.exe

进程名称: Windows信使服务

描述: Windows信使服务调用Windows驱动和程序管理在启动。

是否为系统进程: 是

mstask.exe

进程文件: mstask or mstask.exe

进程名称: Windows计划任务

描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。

是否为系统进程: 是

regsvc.exe

进程文件: regsvc or regsvc.exe

进程名称: 远程注册表服务

描述: 远程注册表服务用于访问在远程计算机的注册表。

是否为系统进程: 是

rpcss.exe

进程文件: rpcss or rpcss.exe

进程名称: RPC Portmapper

描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。是否为系统进程: 是

services.exe

进程文件: services or services.exe

进程名称: Windows Service Controller

描述: 管理Windows服务。

是否为系统进程: 是

smss.exe

进程文件: smss or smss.exe

进程名称: Session Manager Subsystem

描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

是否为系统进程: 是

snmp.exe

进程文件: snmp or snmp.exe

进程名称: Microsoft SNMP Agent

描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。

是否为系统进程: 是

spool32.exe

进程文件: spool32 or spool32.exe

进程名称: Printer Spooler

描述: Windows打印任务控制程序,用以打印机就绪。

是否为系统进程: 是

spoolsv.exe

进程文件: spoolsv or spoolsv.exe

进程名称: Printer Spooler Service

描述: Windows打印任务控制程序,用以打印机就绪。

是否为系统进程: 是

进程文件: stisvc or stisvc.exe

进程名称: Still Image Service

描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。

是否为系统进程: 是

svchost.exe

进程文件: svchost or svchost.exe

进程名称: Service Host Process

描述: Service Host Process是一个标准的动态连接库主机处理服务。

是否为系统进程: 是

system

进程文件: system or system

进程名称: Windows System Process

描述: Microsoft Windows系统进程。

是否为系统进程: 是

taskmon.exe

进程文件: taskmon or taskmon.exe

进程名称: Windows Task Optimizer

描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。

是否为系统进程: 是

tcpsvcs.exe

进程文件: tcpsvcs or tcpsvcs.exe

进程名称: TCP/IP Services

描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。

是否为系统进程: 是

winlogon.exe

进程文件: winlogon or winlogon.exe

进程名称: Windows Logon Process

描述: Windows NT用户登陆程序。

是否为系统进程: 是

winmgmt.exe

进程文件: winmgmt or winmgmt.exe

进程名称: Windows Management Service

描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求。

是否为系统进程: 是

程序进程

进程文件: absr or absr.exe

进程名称: Backdoor.Autoupder Virus

描述: 这个进程是Backdoor.Autoupder后门病毒程序创建的。

是否为系统进程: 否

acrobat.exe

进程文件: acrobat or acrobat.exe

进程名称: Adobe Acrobat

描述: Acrobat Writer用于创建PDF文档。

是否为系统进程: 否

acrord32.exe

进程文件: acrord32 or acrord32.exe

进程名称: Acrobat Reader

描述: Acrobat Reader是一个用于阅读PDF文档的软件。

是否为系统进程: 否

agentsvr.exe

进程文件: agentsvr or agentsvr.exe

进程名称: OLE automation server

描述: OLE Automation Server是Microsoft Agent的一部分。

是否为系统进程: 否

aim.exe

进程文件: aim or aim.exe

进程名称: AOL Instant Messenger

描述: AOL Instant Messenger是一个在线聊天和即时通讯IM软件客户端。

是否为系统进程: 否

airsvcu.exe

进程文件: airsvcu or airsvcu.exe

进程名称: Microsoft Media Manager

描述: OLE 这是一个用于在硬盘上建立索引文件和文件夹,在Microsoft Media Manager媒体管理启动时运行的进程。它可以在控制面板被禁用。

是否为系统进程: 否

alogserv.exe

进程文件: alogserv or alogserv.exe

进程名称: McAfee VirusScan

描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。

是否为系统进程: 否

avconsol.exe

进程文件: avconsol or avconsol.exe

进程名称: McAfee VirusScan

描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。

是否为系统进程: 否

avsynmgr.exe

进程文件: avsynmgr or avsynmgr.exe

进程名称: McAfee VirusScan

描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。

是否为系统进程: 否

backWeb.exe

进程文件: backWeb or backWeb.exe

进程名称: Backweb Adware

描述: Backweb是一个Adware(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)来自Backweb Technologies。

是否为系统进程: 否

bcb.exe

进程文件: bcb or bcb.exe

进程名称: Borland C++ Builder

描述: Borland C++ Builder

是否为系统进程: 否

calc.exe

进程文件: calc or calc.exe

进程名称: Calculator

描述: Microsoft Windows计算器程序

是否为系统进程: 否

ccapp.exe

进程文件: ccapp or ccapp.exe

进程名称: Symantec Common Client

描述: Symantec公用应用客户端包含在Norton AntiVirus 2003和Norton Personal Firewall 2003。

是否为系统进程: 否

cdplayer.exe

进程文件: cdplayer or cdplayer.exe

进程名称: CD Player

描述: Microsoft Windows包含的CD播放器

是否为系统进程: 否

charmap.exe

进程文件: charmap or charmap.exe

进程名称: Windows Character Map

描述: Windows字符映射表用来帮助你寻找不常见的字符。

是否为系统进程: 否

idaemon.exe

进程文件: cidaemon or cidaemon.exe

进程名称: Microsoft Indexing Service

描述: 在后台运行的Windows索引服务,用于帮助你搜索文件在下次变得更快。

是否为系统进程:

cisvc.exe

进程文件: cisvc or cisvc.exe

进程名称: Microsoft Index Service Helper

描述: Microsoft Index Service Helper监视Microsoft Indexing Service (cidaemon.exe) 的内存占用情况,如果cidaemon.exe内存使用超过了40M,则自动重新启动该进程。

是否为系统进程: 否

cmd.exe

进程文件: cmd or cmd.exe

进程名称: Windows Command Prompt

描述: Windows控制台程序。不像旧的https://www.doczj.com/doc/e5473313.html,,cmd.exe是一个32位的命令行使用在

WinNT/2000/XP。

是否为系统进程: 否

cmesys.exe

进程文件: cmesys or cmesys.exe

进程名称: Gator GAIN Adware

描述: Gator GAIN是一个Adware插件(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)。是否为系统进程: 否

ctfmon.exe

进程文件: ctfmon or ctfmon.exe

进程名称: Alternative User Input Services

描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。

是否为系统进程: 否

ctsvccda.exe

进程文件: ctsvccda or ctsvccda.exe

进程名称: Create CD-ROM Services

描述: 在Win9X创建CD-ROM访问服务。

是否为系统进程: 否

cutftp.exe

进程文件: cutftp or cutftp.exe

进程名称: CuteFTP

描述: CuteFTP是一个流行的FTP客户端用于从FTP服务器上传/下载文件。

是否为系统进程: 否

defwatch.exe

进程文件: defwatch or defwatch.exe

进程名称: Norton AntiVirus

描述: Norton Anti-Virus扫描你的文件和email以检查病毒。

是否为系统进程: 否

devldr32.exe

进程文件: devldr32 or devldr32.exe

进程名称: Create Device Loader

描述: Creative Device Loader属于Create Soundblaster驱动。

是否为系统进程: 否

directcd.exe

进程文件: directcd or directcd.exe

进程名称: Adaptec DirectCD

描述: Adaptec DirectCD是一个用文件管理器式的界面,烧录文件到光盘的软件。

是否为系统进程: 否

dreamweaver.exe

进程文件: dreamweaver or dreamweaver.exe

进程名称: Macromedia DreamWeaver

描述: Macromedia DreamWeaver是一个HTML编辑器用于创建站点和其它类别的HTML文档。

是否为系统进程: 否

em_exec.exe

进程文件: em_exec or em_exec.exe

进程名称: Logitech Mouse Settings

描述: 这是Logitech MouseWare状态栏图标的进程,用于用户访问控制鼠标属性和察看MouseWare帮助。是否为系统进程: 否

excel.exe

进程文件: excel or excel.exe

进程名称: Microsoft Excel

描述: Microsoft Excel是一个电子表格程序包括在Microsoft Office中。

是否为系统进程: 否

findfast.exe

进程文件: findfast or findfast.exe

进程名称: Microsoft Office Indexing

描述: Microsoft Office索引程序,用于提高Microsoft Office索引Office文档的速度。

是否为系统进程: 否

frontpage.exe

进程文件: frontpage or frontpage.exe

进程名称: Microsoft FrontPage

描述: Microsoft FrontPage是一个HTML编辑器用于创建站点和其它类别的HTML文档。

是否为系统进程: 否

gmt.exe

进程文件: gmt or gmt.exe

进程名称: Gator Spyware Component

描述: Gator Spyware是一个广告插件,随Gator安装和启动。

是否为系统进程: 否

“随便”不要随便说

草儿最近很烦恼,她愈加觉得自己得了选择性综合征。以前一个人的时候,好像特别果断,面对同样爱不释手又相似的两件衣服,可以在三秒钟内决定买哪一件。自从习惯和男朋友一起逛街后,她自然地以他的意见作两难时的参考,可事实恰恰相反。“哪一件好看?”草草比较着同一款式不同颜色的两条吊带。男朋友毫不犹豫地回答:“都买下。”“不,我只要一件。”“看

你喜欢咯。”“不,你说吧。”“那红色的。”“红色的不显肤色。”“……那黑色的吧。”“黑的太老气。”“……”草儿不是故意刁难,她只是觉得,爱她的男友一定会给她最中肯的意见。不仅如此,临近下班时分,草儿经常和男友在MSN上讨论晚上到哪里吃饭,是一起加班还是逛街。即使决定逛街了,也要为是到徐家汇还是淮海路而折腾一番。等一切决定停当,已经过了下班时间近一个小时。而男友好脾气又纵容她,早已习惯她的不断自我创新与自我否定。

买衣服逛街倒还只是小事,难以做决定的女人其实是个矛盾体,这也是她们常将“随

便”“你说吧”作为口头禅的原因。心理学家这样解释,常被自己想法左右,却又不肯完全接受他人意见的人,是一种对自己和他人不完全信任的表现。像草儿这样的情况很常见,由于她对男友有依赖感,但又担心他的回应是对她的敷衍,所以在挣扎中找寻心理的平衡点。“随便”一说,看似是把决定大权交到了对方手中,其实却容易伤害到对方。两个人的事情,需要商量、辩论,哪怕是争吵,都有独特的滋味在里头。断然地放弃自己的意见和建议权,无形之中却给另一半带来压力和烦恼。对于非芝麻绿豆大的小事,如果真的没有意见,不妨说:“亲爱的,这方面我真不如你懂。你做决定吧,不管结果如何,我们一起承担。”

给面子也要争取主动权

晓琳一直说自己是个大女子主义,还在单身的时候就对几个闺友信誓旦旦:以后我找的老公,一定要小事听我的,大事嘛,也以我的意见为主,他的仅作参考。不是这个性格开朗直爽的射手座女孩娇贵幼稚,因为她从小就在“女大男小”的家庭氛围中成长。母亲比父亲年长三岁,组建家庭之初母亲就担任起绝大多数的家务,因此也更具“话语权”。还有一个原因就是,父亲是个做学问的人,脾气好又有涵养,不关乎原则的事情绝不和妻子争吵。从小耳闻目染的晓琳坚信这样的家庭充满和谐。但当她有了另一半,事情似乎完全不同了。男友喜欢在外人面前争面子,喜欢晓琳的小鸟依人状。双休日和朋友踢球,一定要她陪着;家庭聚会也不许她缺席。

好在晓琳是个懂事的女孩,她像父亲那样把小事高高挂起,只要不碰到自己的原则底线,让男友面子有光也不是坏事啊。他踢球,我看书;家庭聚会上多吃些补充营养。“把面子留给男人,把实惠留给自己。何乐而不为呢?”也许大多数人认为男人一般比较喜欢温柔娴静的女人,事实上,任何性格的女人都能充分发挥自己在爱情中做决定的主动权。当然,这种决定权并非居高临下地指示对方做什么、怎么做。女人应当聪明地主动选择——是坚持还是妥协,而其中的拿捏分

寸是一门学问。其实这并不难,不要一味顺从,用生气、吃醋、撒娇,甚至是野蛮来宣泄对对方意见的不满。即使再爱一个人,也要在对他施爱时也应该有张有弛。

为爱妥协

虽然有时争吵,尽管JIMMY经常能感觉到两个人性格上的差异,但他仍然对这份感情忠贞而乐观。他记得两个人间最厉害的一次争吵是为了旅游地点。平时就爱好运动的他一直梦想着背上行囊赴西藏自助游,对他来说,这是多么自由且充满好奇。而女友说他这简直是“自虐游”,她设想着依偎在他身旁尽情血拼、享受美食,比如香港或巴黎。如此大的分歧引起了好几次争执。但两人突然发现,他们争吵的关键点是因为想要一起旅行,他们意识到感情比其他都重要。于是他们心平气和地再次商量,决定先苦后甜——这次共同游西藏,待下一个正好挤进年终大减价的假期再去“腐败”游。

聪明的人懂得如何用智慧去调整每一次发生微妙变化的关系,并且让它安然度过或大或小的危机。无论男人或女人,切忌在这一关键时刻放纵自己的情绪而把事情弄得更糟。31岁的末末说:“我所欣赏的女人是有弹性和灵性的。有弹性的女人就是性格柔韧伸缩自如,她既善于妥协又善于巧妙的坚持,但不固执己见。我也这么要求自己的。”男人特性刚强,女人的优点柔美,但美得动人大方得体;刚强要刚强的正义。有灵性的女人如果碰上体贴的男人,她将会给予温馨的理解。那么一切决定,都会互相以对方为出发点考虑。结婚8年之久的全职太太阿彤这样认为:“‘女人理性,男人责任’比较适合婚姻状态。我对自己的要求就是要有理性,而我的丈夫也很有责任心,所以我们的共同决定通常都不会让彼此后悔。”

婚姻专家告诉我们,恋人或夫妻所能给予对方最大伤害的话是:“你根本配不上我,所以你要听我的。”幸福的婚姻绝非一成不变的领导和下属关系,而是两者的不断变化。中国传统的中庸之道是幸福婚姻的基础。而妥协并非天生,但却是婚姻路上牵手一生的人必须学会的重要一课。妥协的人往往是充满自信、品格健全、善解人意的强者。我们不难发现,夫妻之间要么双赢,要么两败俱伤。因此每一个关乎两人爱情或婚姻发展的决定,都应该小心谨慎,避免意气用事。

2010CB530100-重要病毒的入侵机制研究

项目名称:重要病毒的入侵机制研究 首席科学家:胡勤学中国科学院武汉病毒研究所起止年限:2010年1月-2014年8月 依托部门:中国科学院

一、研究内容 【拟解决的关键科学问题】 以冠状病毒科、黄病毒科和疱疹病毒科中的代表病毒HCoV-HKU、JEV和HSV为主要研究对象,通过对I、II、III型病毒入侵机制的比较研究,发现其共性或规律,为设计相对广谱的抗病毒入侵药物提供新思路,是病毒病防治的重大需求。本项目将集中解决如下关键科学问题: (1)病毒包膜蛋白-细胞受体相互作用的分子机制。 (2)病毒包膜蛋白变构诱导病毒-细胞膜融合的机理及其抑制。 其学术内涵包括: 1、HCoV-HKU、JEV等的入侵受体尚未确定 冠状病毒HCoV-HKU的入侵受体尚未确定;黄病毒JEV、疱疹病毒HSV在不同细胞上可以与不同细胞表面分子结合,但有些只是吸附因子而不是入侵受体。发现HCoV-HKU、JEV的细胞受体及研究受体的分子识别机制对于研究病毒包膜蛋白与细胞受体相互作用、病毒内化及病毒膜-细胞膜融合的分子机制等具有重要意义。而且,阐明这些科学问题将有助于揭示HCoV-HKU、JEV、HSV为代表的I、II、III型包膜病毒的入侵机制及规律,并为药物设计和新型疫苗研制提供科学依据和突破口。 2、HCoV-HKU、JEV、HSV病毒内化和病毒-细胞膜融合的机制仍不清楚 HCoV-HKU、JEV和HSV病毒内化、病毒膜与细胞膜融合等过程的分子机制均不清楚。除以上共性问题外,有待回答的问题还包括:(1)HCoV-HKU:尚无HCoV-HKU敏感细胞系;HCoV-HKU S 蛋白的激活方式及介导病毒入侵途径不明确;HCoV-HKU S 蛋白的抗原特性及病毒中和抗体表位尚有待研究。(2)JEV:对包膜蛋白中决定细胞、组织嗜性和毒力的相关位点不明确;对JEV入侵初始靶细胞、入侵抗原提呈细胞及入侵血脑屏障的分子机制均不清楚。(3)HSV:其入侵是通过4个病毒包膜蛋白gB、gD、gH、gL与细胞膜或内体膜蛋白相互有序的协同作用实现的。gD 是主要的受体结合蛋白,是HSV入侵的重要决

病毒概论及常见病毒检测题

病毒概论与常见病毒检测题 班级:姓名:学号:得分: 一、填空题(每空1分,共15分) 1.病毒增殖周期包括、、脱壳、、和六个阶段。2.病毒的感染方式有和。病毒持续性感染的类型有、、和。 3.HIV毒侵入机体后选择性攻击的细胞是和。 4.乙肝病毒的抗原成分包括、、。 二、单选题(每空2分,共60分) 1.引起人类传染病最多的病原体是() A.细菌 B.衣原体 C.病毒 D.支原体 E.真菌 2.病毒的增殖方式是() A.复制方式 B.二分裂方式 C.芽生方式 D.裂殖方式 E.减数分裂繁殖 3.干扰素的作用机理是:() A.干扰病毒的吸附作用 B.干扰病毒的穿入作用 C.直接杀灭 D. 病毒诱导宿主细胞产生抗病毒蛋白质 E.直接干扰病毒RNA的转录 4.关于HBV的说法,错误的是:() A. 大球形颗粒具有双层衣壳 B. 潜伏期不具有传染性 C. 抗-HBc为非保护性抗体 D. 抗-HBe有一定的保护作用 5.在病毒增殖周期中不存在的一个环节是:() A.吸附与穿入 B.脱壳 C.生物合成 D.组装E.孢子形成与释放 6.病毒严格在活细胞内寄生,原因是:() A.体积太小 B.人工培养营养不足 C.在外界环境抵抗力不足 D.缺乏完整的酶系统及细胞器 E.以上都不是 7.血源中HBsAg(—)、抗-HBs(+),仍发生输血后肝炎,可能由哪种病毒引起()A.HA V B.HBV C.HCV D.HDV 8.对病毒的描述中错误的是:()

A.体积微小 B.结构简单 C.含单一核酸 D.在活细胞内生长 E.对抗生素敏感9.具有中和HBV作用的血清学指标是:() A.HBeAg B.抗-HBs C.HBsAg D.抗-HBe 10.不用于防治病毒性疾病的制剂(或药物)是:() A.减毒活疫苗 B.丙种球蛋白 C.干扰素 D.阿昔洛伟 E.抗生素11.呼吸道病毒不包括:() A.流感病毒B.麻疹病毒C.流行性腮腺炎病毒D.脊髓灰质炎病毒12.病毒性标本的采取与送检过程中错误的一项是:() A.及早采取标本 B.污染标要加入阿糖腺苷处理 C.标本采取后应立即送检 D. 血清学检查应取急性期和恢复期双份血清 E.可置于50%甘油盐水中送检13.造成流行性感冒病毒大流行的主要原因是:() A.病毒HA和NA易发生变异B.病毒数量多 C.病毒毒力强D.人对病毒免疫力低下 14.病毒的基本结构是:() A.包膜B.核心C.核质D.核心+衣壳 15.病毒性疾病的特异性预防方法常用:() A.化学药物 B.抗生素 C.干扰素 D.疫苗 E.丙种球蛋白16.提示乙肝病人血液传染性强的血清学指标是(): A.HBeAg B.抗-HBs C.HBsAg D.抗-HBe 17.AIDS的病原体是:() A.疱疹病毒B.狂犬病毒C.人类免疫缺陷病毒D.流感病毒 18.关于流感病毒分型的说法,正确的是:() A.根据核酸不同分为甲乙丙三型B.根据核蛋白和M蛋白不同分为甲乙丙三型C.甲乙丙流感病毒又根据HA和NA不同分为若干亚型D.流感病毒是DNA病19.下列不是AIDS预防措施的是:() A.加强国境检疫B.开展宣传教育C.接种疫苗D.取缔暗娼、吸毒20.引起脊髓灰质炎的病原体是:() A.乙脑病毒B.脑膜炎奈瑟氏菌C.脊髓灰质炎病毒D.疱疹病毒21.病毒大小的测量单位:() A.mm B.cm C.um D.nm

计算机病毒入侵途径与预防对策3篇-计算机病毒论文-计算机论文

计算机病毒入侵途径与预防对策3篇-计算机病毒论文-计算机论文 ——文章均为WORD文档,下载后可直接编辑使用亦可打印—— (一) 1、计算机病毒的传播模式 1.1SIS传播模式。所谓SIS计算机病毒传播方法,就是将计算机网络中的所有个体进行了划分,分成两种状态:易感染状态和感染状态,一旦计算机中的易感染节点收到病毒的侵袭后,那么这个节点就会变成感染节点,即使这个节点在治愈之后,还是极有可能再次受到感染。因此,即便是那些没有受到病毒威胁的节点,也被视为易感染节点。这也就说明,计算机病毒能够进行反复的传播,会在计算机中长存。 1.2SRI传播模式。SRI与SIS有其相似之处,不过也有很大的不同,不同之处就在于是将所有节点划分成了三种形态,比515多了一种免疫状态。处于免疫状态的节点对计算机病毒有很强的抵抗能力,一般来说,它不会被同一类的计算机病毒感染,而且不会传播病毒。当计算机处于免疫状态时,就表明已经从病毒的反复传播中摆脱了出来,这时也可被称为移除状态。

1.3SDIR传播模式。SDIR是指计算机病毒的传播和清除过程。SDIR是将计算机中的节点分成了四种状态,即Removde、Deteeted、Inefetions、Suseeptible这四种状态。Removed状态是指计算机节点已经具备了很强的抵抗病的能力;Detectde状态是指计算机节点已经受到了病毒感染,但是病毒已经被检测出来,而且不会再向外传播;nIefctinoS状态是指计算机节点不仅被感染,并且还能够继续传播;SsllcPebtiel状态,是指计算机节点已经被计算机病毒感染。SDIR充分考虑到了免疫延迟的现象,把计算机病毒的传播过程分成了两个阶段:一个阶段是在反病毒程序之后,容易感染或者说已经感染的节点,如果再继续接受疫苗的话,也有有可能变成免疫节点的;另一个阶段是在反病毒程序之前,在网络中的病毒进行快速传播的同时,疫苗本身不会进行传播,这样的话,感染节点就会变成易感染节点。 1.4SEIR传播模式。SEIR传播模式与SIR传播模式相比,多了一种潜伏的状态。潜伏状态是指计算机节点已经受到病毒的感染,但是这种病毒的特征还没有显现出来。SEIR模式指的是计算机病毒在进行传播之后,具有一定的延迟性,它将会在计算机中潜伏一段时间,等待用户将其激活。而且潜伏状态下的节点即使是得到了有效的治愈,还是有可能变成免疫节点或者是易感染节点。所以我们说SEIR是515与SRI 的结合,它充分考虑到了病毒的传播过程。

Linux 查看进程和删除进程

1. 在 LINUX 命令平台输入 1-2 个字符后按 Tab 键会自动补全后面的部分(前提是要有这个东西,例如在装了 tomcat 的前提下, 输入 tomcat 的 to 按 tab)。 2. ps 命令用于查看当前正在运行的进程。 grep 是搜索 例如: ps -ef | grep java 表示查看所有进程里 CMD 是 java 的进程信息 ps -aux | grep java -aux 显示所有状态 ps 3. kill 命令用于终止进程 例如: kill -9 [PID] -9 表示强迫进程立即停止 通常用 ps 查看进程 PID ,用 kill 命令终止进程 网上关于这两块的内容 ----------------------------------------------------------------------------------- PS ----------------------------------------------------------------------------------- 1. ps 简介 ps 命令就是最根本相应情况下也是相当强大地进程查看命令.运用该命令可以确定有哪些进程正在运行和运行地状态、进程是否结束、进程有没有僵死、哪些进程占用了过多地资源等等.总之大部分信息均为可以通过执行该命令得到地. 2. ps 命令及其参数 ps 命令最经常使用地还是用于监控后台进程地工作情况,因为后台进程是不和屏幕键盘这些标准输入/输出设 备进行通信地,所以如果需要检测其情况,便可以运用 ps 命令了. 该命令语法格式如下: ps [选项] -e 显示所有进程,环境变量 -f 全格式 -h 不显示标题 -l 长格式 -w 宽输出 a 显示终端上地所有进程,包括其他用户地进程 r 只显示正在运行地进程 x 显示没有控制终端地进程 O[+|-] k1 [,[+|-] k2 [,…]] 根据 SHORT KEYS、k1、k2 中快捷键指定地多级排序顺序显示进程列表. 对于 ps 地不同格式都存在着默认地顺序指定.这些默认顺序可以被用户地指定所覆盖.在这里面“+”字符是可选地,“-” 字符是倒转指定键地方向. pids 只列出进程标识符,之间运用逗号分隔.该进程列表必须在命令行参数地最后一个选项后面紧接着给出,中间不能插入空格.比如:ps -f1,4,5.

常见病毒及其特点

常见的病毒及其特点 通常为泛指,即包括病毒(Virus)、特洛伊木马(Trojan Horse)、蠕虫(Worm)、宏病毒(Macro)、后门程序(BackDoor)、黑客软件/工具(Hacker)、间谍程序(Spyware)、广告程序(Adware)、玩笑程序(Joke)、恶作剧程序(Hoax)等等有害程序及文件(Malware)计算机病毒是一个程序,一段可执行码。就像生物病毒一样,计算机病毒有独特的复制能力。计算机病毒可以很快地蔓延,又常常难以根除。它们能把自身附着在各种类型的文件上。当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。除复制能力外,某些计算机病毒还有其它一些共同特性:一个被污染的程序能够传送病毒载体。当你看到病毒载体似乎仅仅表现在文字和图象上时,它们可能也已毁坏了文件、再格式化了你的硬盘驱动或引发了其它类型的灾害。若是病毒并不寄生于一个污染程序,它仍然能通过占据存贮空间给你带来麻烦,并降低你的计算机的全部性能。可以从不同角度给出计算机病毒的定义。一种定义是通过磁盘、磁带和网络等作为媒介传播扩散,能“传染”其他程序 的程序。另一种是能够实现自身复制且借助一定的载体存在的具有潜伏性、传染性和破坏性的程序。 还有的定义是一种人为制造的程序,它通过不同的途径潜伏或寄生在存储媒体(如磁盘、内存)或程序里。当某种条件或时机成熟时,它会自生复制 并传播,使计算机的资源受到不同程序的破坏等等。这些说法在某种意义上借用了生物学病毒的概念,计算机病毒同生物病毒所相似之处是能够侵入计算机系统和网络,危害正常工作的“病原体”。它能够对计算机系统进行各种破坏,同时能够自我复制, 具有传染性。 所以, 计算机病毒就是能够通过某种途径潜伏在计算机存储介质(或程序)里, 当达到某种条件时即被激活的具有对计算机资源进行破坏作用的一组程序或指令集合。 1.按照计算机病毒攻击的系统分类

计算机病毒

计算机病毒 一、单选:(共55题) 1. 防病毒软件( )所有病毒。 A. 是有时间性的,不能消除 B. 是一种专门工具,可以消除 C. 有的功能很强,可以消除 D. 有的功能很弱,不能消除 参考答案:A 2. 下面关于计算机病毒描述正确的有( )。 A. 计算机病毒是程序,计算机感染病毒后,可以找出病毒程序,进而清除它 B. 只要计算机系统能够使用,就说明没有被病毒感染 C. 只要计算机系统的工作不正常,一定是被病毒感染了 D. 软磁盘写保护后,使用时一般不会被感染上病毒 参考答案:D 3. 下列说法中错误的是( )。 A. 计算机病毒是一种程序 B. 计算机病毒具有潜伏性 C. 计算机病毒是通过运行外来程序传染的 D. 用防病毒卡和查病毒软件能确保微机不受病毒危害 参考答案:D 4. 关于计算机病毒的传播途径,不正确的说法是( )。 A. 通过软件的复制 B. 通过共用软盘 C. 通过共同存放软盘 D. 通过借用他人的软盘 参考答案:C 5. 目前最好的防病毒软件的作用是( )。 A. 检查计算机是否染有病毒,消除已感染的任何病毒 B. 杜绝病毒对计算机的感染 C. 查出计算机已感染的任何病毒,消除其中的一部分 D. 检查计算机是否染有病毒,消除已感染的部分病毒 参考答案:D 6. 文件型病毒传染的对象主要是( )类文件。 A. DBF B. DOC C. COM和EXE D. EXE和DOC 参考答案:C 7. 宏病毒是随着Office软件的广泛使用,有人利用宏语言编制的一种寄生于( )的宏中的计算机病毒。 A. 应用程序 B. 文档或模板 C. 文件夹 D. 具有“隐藏”属性的文件 参考答案:B

病毒的致病机制.doc

病毒的致病机制 (一)病毒对细胞的致病作用。主要包括病毒及其衍生物对细胞的直接损伤和机体免疫病理反应。 1.溶细胞作用:病毒在宿主细胞内增殖成熟后,短时间内释放大量子代病毒造 成细胞破坏而死亡。主要机制包括阻断细胞大分子合成(由病毒编码的早期蛋白,通过各种途径抑制、阻断细胞核酸或蛋白质合成),损伤细胞器(包括细胞核、内质网、线粒体等,常使细胞出现浑浊、肿胀、圆缩等改变),改变溶酶体结构和通透性(可导致细胞自溶),引起细胞膜抗原改变(造成细胞融合或引起免疫性细胞损伤),产生毒性蛋白伤害细胞。 2.稳定状态感染:指有的病毒在宿主细胞内增殖过程中,对细胞代谢、溶酶体 膜影响不大,并且以出芽方式释放病毒,过程缓慢、病变较轻,段时间不会引起细胞溶解和死亡。但细胞稳定状态感染常造成细胞膜成分改变和细胞膜受体的破坏,经病毒长期增殖、多次释放后,细胞最终仍会因能量和营养物质消耗殆尽而亡。 3.细胞凋亡:某些病毒感染细胞后(如腺病毒、HPV和HIV等),病毒可直接 或由病毒编码的蛋白因子的间接作用,诱发细胞凋亡。 4.病毒基因组的整合:病毒遗传物质核酸可全部或部分整合入细胞DNA中,造 成宿主细胞基因组的损伤。有的病毒整合的DNA片段可造成染色体整合处基因的失活和附近基因的激活等现象。有的整合病毒基因可表达出对细胞有特殊作用的蛋白质造成一定的影响。 5.细胞的增生和转化:少数病毒感染细胞后不会抑制宿主细胞DNA的合成,反 而促进细胞DNA的合成,并使细胞形态发生变化,失去细胞间接触性抑制而成堆生长。部分细胞可转化为肿瘤细胞。 6.包涵体的形成:细胞被感染后,在胞浆或细胞核出现光镜下可见的斑块状结 构。这些包涵体由病毒颗粒或未装配的病毒成分组成或是病毒增殖留下的细胞反应痕迹。包涵体可破坏细胞的正常结构和功能,有时引起细胞死亡。(二)病毒对机体的致病作用 1.病毒对组织器官的亲嗜性和组织器官的损伤:病毒性感染具有宿主种属特异 性和组织嗜性,而这种特性由细胞膜上的病毒受体的特异性决定。病毒的细胞、组织和器官亲嗜性造成了病毒对特异组织器官的损伤,形成临床上不同系统疾病。 2.免疫病理损伤:病毒抗原以及感染细胞后产生的自身抗原会导致机体的变态 反应和炎症反应。 ①.体液免疫病理作用:许多病毒能诱发细胞表面出现新抗原,当特异性抗体 与这些抗原结合后,在补体参与下引起细胞破坏。有的病毒抗原与相应抗体结合形成免疫复合物,可长期存在于血液中,当这种免疫复合物沉积在某些器官组织的膜表面时,激活补体引起III型变态反应,造成局部损伤和炎症。 ②.细胞免疫病理作用:细胞免疫在其发挥抗病毒感染同时,特异性细胞毒性 T细胞液对病毒感染细胞造成损伤。病毒蛋白因与宿主细胞蛋白之间存在共同抗原性而导致自身免疫应答(即自体免疫疾病)。 3.病毒对免疫系统的致病作用: ①.病毒感染引起免疫抑制:许多病毒感染可引起机体免疫应答降低或暂时 性免疫抑制。这种免疫抑制使病毒性疾病加重、持续,并可能使疾病进程

oracle查看后台进程

何查看后台进程? ?系统环境: 1、操作系统:Windows 2000 Server,机器内存128M 2、数据库:Oracle 8i R2 (8.1.6) for NT 企业版 3、安装路径:C:\ORACLE ?实现步骤: ? ?SQL> desc v$bgprocess ?名称空? 类型 ? ----------------------------------------- -------- ----------------- ? PADDR RAW(4) --进程状态对象地址 ? NAME VARCHAR2(5) --后台进程名称 ? DESCRIPTION VARCHAR2(64) --后台进程描述 ? ERROR NUMBER --后台进程运行中所遇到的错误数 ? ?SQL> col DESCRIPTION format a40 ?SQL> select * from v$bgprocess; ? ?PADDR NAME DESCRIPTION ERROR ?-------- ----- ---------------------------------------- ---------- ?02CB8B4C PMON process cleanup ########## ?00 TRWR trace writer process ########## ?00 LMON lkmgr monitor ########## ?00 LMD0 lkmgr daemon 0 ########## ?02CB8E6C DBW0 db writer process 0 ########## ?00 DBW1 db writer process 1 ########## ?00 DBW2 db writer process 2 ########## ?00 DBW3 db writer process 3 ##########

病毒进入细胞的几种感染形式

病毒进入细胞的几种感染形式 病毒通过以下不同的方式进入宿主细胞:注射式侵入、细胞内吞、膜融合以及其他特殊的侵入方式。 注射式侵入:一般为有尾噬菌体的侵入方式。通过尾部收缩将衣壳内的DNA 基因组注入宿主细胞内。 细胞内吞:动物病毒的常见侵入方式。经细胞膜内陷形成吞噬泡,使病毒粒子进入细胞质中。 膜融合:有包膜病毒侵入过程中病毒包膜与细胞膜融合。 直接侵入:大致可分为三种类型 ⑴部分病毒粒子直接侵入宿主细胞,其机理不明。 ⑵病毒与细胞膜表面受体结合后,由细胞表面的酶类帮助病毒粒体释放核酸进入细胞质中,病毒衣壳仍然留在细胞膜外,将病毒侵入和脱壳融为一体。 ⑶其他特殊方式。植物病毒通过存在于植物细胞壁上的小伤口或天然的外壁孔侵入,或植物细胞之间的胞间连丝侵入细胞,也可通过介体的口器、吸器等侵入细胞。 病毒的侵入 噬菌体 1952年证明DNA是遗传物质的一个有利的证据就是赫尔希(Hershey)等用同位素磷-32标记T噬菌体的核酸,用硫-35标记它的蛋白质,用这种被标记的病毒来感染不带任何同位素的大肠杆菌。结果证明含硫-35的蛋白完全留在细菌的外面,磷-32标记的核酸被注入细菌体内了。当T4尾部像肌肉那样收缩时,外壳里面的DNA就被挤进细胞体内。它的DNA分子相当长,约50,000 纳米,粗2.4纳米,而尾鞘中心的管子直径不过2.5-3.0纳米。这样长的DNA要通过这样细的管子完全完全细菌体内看起来也不是件容易的事,但是T4却能在1分钟内就完成任务。早期人们相信进入体内的只是DNA,不含任何蛋白质,但最近工作证明,有些壳内最里层的蛋白质也随着DNA一起进入细菌,这少量蛋白可能在以后的复制过程中起重要作用。 动物病毒进入寄主细胞就采取另外更简便的方法了。当某种外来颗粒与动物细胞接触时,细胞的一种自然反应是把颗粒包进去,发生吞噬现象。某些动物病毒恰恰利用了这种细胞的本能进入细胞。 植物细胞与动物细胞的显然不同点之一在于植物细胞有一个由纤维素组成的外壁,可以阻止很多东西进入细胞。假若细胞有了轻微的伤口,则病毒可以从伤口进入。植物的细胞壁也并非无缝可入,在坚硬的纤维素结构中分散有微小的管状突起,叫做外壁连丝,直接与外界沟通。有人认为植物病毒是经外壁连丝入侵的。在自然界,植物病毒的更重要的入侵方式是媒介昆虫在植物上取食时,把

局域网病毒入侵原理及防范方法

计算机病毒在网络中泛滥已久,而其在局域网中也能快速繁殖,导致局域网计算机的相互感染,使整个公司网络瘫痪无法正常运做,其损失是无法估计的。 一、局域网病毒入侵原理及现象 一般来说,计算机网络的基本构成包括网络服务器和网络节点站(包括有盘工作站、无盘工作站和远程工作站)。计算机病毒一般首先通过各种途径进入到有盘工作站,也就进入网络,然后开始在网上的传播。具体地说,其传播方式有以下几种。 (1)病毒直接从工作站拷贝到服务器中或通过邮件在网内传播; (2)病毒先传染工作站,在工作站内存驻留,等运行网络盘内程序时再传染给服务器; (3)病毒先传染工作站,在工作站内存驻留,在病毒运行时直接通过映像路径传染到服务器中 (4)如果远程工作站被病毒侵入,病毒也可以通过数据交换进入网络服务器中一旦病毒进入文件服务器,就可通过它迅速传染到整个网络的每一个计算机上。而对于无盘工作站来说,由于其并非真的"无盘"(它的盘是网络盘),当其运行网络盘上的一个带毒程序时,便将内存中的病毒传染给该程序或通过映像路径传染到服务器的其他的文件上,因此无盘工作站也是病毒孽生的温床。

由以上病毒在网络上的传播方式可见,在网络环境下,网络病毒除了具有可传播性、可执行性、破坏性等计算机病毒的共性外,还具有一些新的特点。 (1)感染速度快 在单机环境下,病毒只能通过介质从一台计算机带到另一台,而在网络中则可以通过网络通讯机制进行迅速扩散。根据测定,在网络正常工作情况下,只要有一台工作站有病毒,就可在几十分钟内将网上的数百台计算机全部感染。 (2)扩散面广 由于病毒在网络中扩散非常快,扩散范围很大,不但能迅速传染局域网内所有计算机,还能通过远程工作站将病毒在一瞬间传播到千里之外。 (3)传播的形式复杂多样 计算机病毒在网络上一般是通过"工作站"到"服务器"到"工作站"的途径进 行传播的,但现在病毒技术进步了不少,传播的形式复杂多样。 (4)难于彻底清除e. 单机上的计算机病毒有时可以通过带毒文件来解决。低级格式化硬盘等措施能将病毒彻底清除。而网络中只要有一台工作站未能清除干净,就可使整个网络重新被病毒感染,甚至刚刚完成杀毒工作的一台工作站,就有可能被网上另一台带毒工作站所感染。因此,仅对工作站进行杀毒,并不能解决病毒对网络的危害。

病毒的致病机理

病毒的致病机理 从分子生物学水平分析,病毒致病特征与其他微生物的差异很大;但从整个机体或群体上研究,发现病毒感染的流行病学和发病机理与细菌感染有很多相似之处。 病毒侵入机体是否引起发病,取决于病毒的毒力和宿主的抵抗力(包括特异性和非特异性免疫因素),而且二者的相互作用受到外界各种因素的影响。 第一节病毒感染 病毒感染:指病毒侵入体内并在靶器官细胞中增殖,与机体发生相互作用的过程。 病毒性疾病:指感染后常因病毒种类、宿主状态不同而发生轻重不一的具有临床表现的疾病。有时虽发生病毒感染,但并不形成损伤或疾病。 一、病毒侵入机体的途径 二、病毒感染的类型 1、按有无临床症状,分为: (1)隐性感染 病毒进入机体后不引起临床症状的感染,对组织和细胞的损伤不明显。 相关因素:病毒的性质、病毒的毒力弱、机体防御能力强 隐性感染虽不出现临床症状,但病毒仍可在体内增殖并向外界播散病毒,成为重要的传染源。 (2)显性感染 某些病毒(如新城疫病毒、犬细小病毒等)进入机体,可在宿主细胞内大量增殖,造成组织和细胞损伤,机体出现明显的临床症状。 2、依病毒在机体内滞留时间的长短,分为: (1)急性感染

病毒侵入机体后,在细胞内增殖,经数日以至数周的潜伏期后突然发病。 在潜伏期内,病毒增殖到一定水平,造成靶细胞损伤,甚至死亡,从而导致组织器官的损伤和功能障碍,出现临床症状。宿主动员非特异性和特异性免疫因素清除病毒。特点是潜伏期短、发病急、病程数日至数周;病后常获得特异性免疫(因此,特异性抗体可作为受过感染的证据) (2)持续性感染 病毒可长期持续存在于感染动物体内数月、数年,甚至数十年,一般不显示临床症状;或存在于体外培养的细胞中而不显示细胞病变。 持续性病毒感染有病毒和机体两方面的因素:机体免疫功能低下,无力完全清除病毒;病毒在免疫因子不能到达的部位生长;有些病毒可产生缺损型干扰颗粒(DIP);某些病毒基因可整合道宿主细胞的基因组中;某些病毒无免疫原性(如朊病毒),不产生免疫应答;某些病毒对免疫细胞亲嗜,使免疫功能发生障碍或消失。 持续性感染有下述4种类型: ①潜伏感染 经急性或隐性感染后,病毒基因组存在于一定组织或细胞内,但并不能产生感染性的病毒子。 在某些条件下病毒可被激活而急性发作,病毒仅在临床出现间歇性急性发作时才被检出。在非发作期,用一般常规方法不能分离出病毒。 ②慢性感染 经显性或隐性感染后,病毒并未完全清除,可继续感染少部分细胞,也能使细胞死亡,但释放出的病毒只感染另一小部分细胞,因此不表现病症;病毒可持续存在于血液或组织中并不断排出体外,病程长达数月至数十年。 ③慢发感染 病毒感染后潜伏期很长可达数月、数年甚至数十年之久。平时机体无症状,也分离不出病毒。一旦发病出现慢性进行性疾病,最终常为致死性感染。 ④急性感染的迟发并发症 可在急性感染后1年或数年,发生致死性的疾病。如:犬瘟热→脑炎、猫全白细胞减少症→小脑综合征 兽医临床常见的具有持续性感染特性的病毒 疾病名称病毒分类持续感染方式持续部位 口蹄疫小RNA病毒科 口蹄疫病毒属 短期循环动物咽部 猪水疱病小RNA病毒科 肠道病毒属 短期循环 抵抗力强的病毒 动物咽部 牛瘟、犬瘟热、新城疫副粘病毒科短期循环动物咽部蓝舌病呼肠孤病毒科中间宿主,持续感染,先天性造血系统

Linux下查看进程和线程

在Linux中查看线程数的三种方法 1、top -H 手册中说:-H : Threads toggle 加上这个选项启动top,top一行显示一个线程。否则,它一行显示一个进程。 2、ps xH 手册中说:H Show threads as if they were processes 这样可以查看所有存在的线程。 3、ps -mp 手册中说:m Show threads after processes 这样可以查看一个进程起的线程数。 查看进程 1. top 命令 top命令查看系统的资源状况 load average表示在过去的一段时间内有多少个进程企图独占CPU zombie 进程:不是异常情况。一个进程从创建到结束在最后那一段时间遍是僵尸。留在内存中等待父进程取的东西便是僵尸。任何程序都有僵尸状态,它占用一点内存资源,仅仅是表象而已不必害怕。如果程序有问题有机会遇见,解决大批量僵尸简单有效的办法是重起。kill是无任何效果的stop模式:与sleep进程应区别,sleep会主动放弃cpu,而stop 是被动放弃cpu ,例单步跟踪,stop(暂停)的进程是无法自己回到运行状态的。 cpu states: nice:让出百分比irq:中断处理占用 idle:空间占用百分比iowait:输入输出等待(如果它很大说明外存有瓶颈,需要升级硬盘(SCSI)) Mem:内存情况 设计思想:把资源省下来不用便是浪费,如添加内存后free值会不变,buff值会增大。判断物理内存够不够,看交换分区的使用状态。 交互命令: [Space]立即刷新显示 [h]显示帮助屏幕

病毒入侵的故事——细胞的生死之战

病毒入侵的故事——细胞的生死之战 人类自存在以来发生的所有战争在微观世界里其实也在不断的上演,每时每刻,你的身体中都在进行着一场大战。这场起源于几十亿年前的战斗现今仍然在我们每个人的体内发生。 这是关于病毒入侵的故事——细胞的生死之战。从细胞的内部世界揭示了人体细胞系统的精细机制:从狂热的、扮演着针对进出细胞的每个物体的安全防御系统的细胞膜、贯穿细胞的输送物质颗粒的细胞架、以及保持整个细胞世界运转的线粒体,到保存着DNA的细胞核和成千上万种各自拥有不同的蛋白质。而病毒正是旨在劫持这套系统以为其所用:制造更多的病毒。 自我们呱呱坠地以来,身体就具备了,完善的抵御、免疫机制。每当病菌出现一种新的变体,相应的我们免疫系统也会开发出一套新的抵御机制。 然而,纵观现今的药物泛滥,使免疫系统原来越多的依赖药物,身体越来越少的主动抵御、主动研制新方式抗毒,反倒病菌在药物不断地刺激下变异、伪装能力愈来愈强。而我们自身的免疫系统,却被我们养尊处优起来。不敢想象,假如某一天研制药物的资源被我们耗尽,那时,我们的机体是否有能力抵抗,这“药物炼狱”中顽强生长的病毒。 在我们人类所居住的这个地球上,目前已经容纳的人口总数超过了七十亿。我们觉得这是一个了不起的天文数字。 不过,如果把我们的身体比做一个地球的话,那么,在我们身体

里,科学家们发现,它所容纳的属于它那个世界的生命——细胞,竟然达到了120万亿个。 这是一个什么概念呢?相当于地球每承载一个人,我们身体这个世界就要承载近两万个同样鲜活的生命。 细胞是构成人体的最小单位。然而,每一个细胞表面之下都含藏了一个比科幻小说更为离奇的世界。借助放大五万倍的电子显微镜,我们可以看到发生在这个神奇世界里的一切。 在这个世界里,数十亿微型机器每时每刻都在各司其职,相互协作。 有数以亿万计的马达蛋白,它有强健的肢体和双脚,能够将细胞所需要的养分和物质,通过细胞内特殊的轨道运送到细胞的每一处地方。 有被称为线粒体的微型机器,它们能够自由漂移,其内部有个每分钟旋转一千多次的涡轮,能给细胞的生存带来能量。 有无数的白细胞,它们有敏锐的嗅觉和快速的行动力,可以随时出击,吞噬入侵体内的各种细菌。 细胞有它们自己的交流方式,可以通过激素等信号物质,接触、胞间连丝等方式进行信息的交流。 在细胞这个世界里,巨量的蛋白质可组成令人惊叹的构造,比如支撑细胞的内部骨架。这些宏伟的支架结构,根据受力的改变不断调整,通过自建与重建,赋予细胞形状和坚韧度。 当搬运工的马达蛋白,它们利用细胞骨架为公路将养料、化学物

计算机病毒入侵途径有哪些

计算机病毒入侵途径有哪些 计算机病毒入侵途径一: 计算机病毒的破坏行为体现了病毒的杀伤能力。病毒破坏行为的激烈程度取决于病毒作者的主观愿望和他所具有的技术能量。 数以万计不断发展扩张的病毒,其破坏行为千奇百怪,不可能穷举其破坏行为,而且难以做全面的描述,根据现有的病毒资料可以把病毒的破坏目标和攻击部位归纳如下: 攻击系统数据区,攻击部位包括:硬盘主引寻扇区、boot扇区、fat表、文件目录等。迫使计算机空转,计算机速度明显下降。 攻击磁盘,攻击磁盘数据、不写盘、写操作变读操作、写盘时丢字节等。 扰乱屏幕显示,病毒扰乱屏幕显示的方式很多,可列举如下:字符跌落、环绕、倒置、显示前一屏、光标下跌、滚屏、抖动、乱写、吃字符等。 键盘病毒,干扰键盘操作,已发现有下述方式:响铃、封锁键盘、换字、抹掉缓存区字符、重复、输入紊乱等。喇叭病毒,许多病毒运行时,会使计算机的喇叭发出响声。 有的病毒作者通过喇叭发出种种声音,有的病毒作者让病毒演奏旋律优美的世界名曲,在高雅的曲调中去杀戮人们的信息财富,已发现的喇叭发声有以下方式:演奏曲子、警笛声、炸弹噪声、鸣叫、咔咔声、嘀嗒声等。

攻击cmos ,在机器的cmos区中,保存着系统的重要数据,例如系统时钟、磁盘类型、内存容量等。有的病毒激活时,能够对cmos区进行写入动作,破坏系统cmos中的数据。 干扰打印机,典型现象为:假报警、间断性打印、更换字符等。 计算机病毒入侵途径二: a、源代码嵌入攻击型 从它的名字我们就知道这类病毒入侵的主要是高级语言的源程序,病毒是在源程序编译之前插入病毒代码,最后随源程序一起被编译成可执行文件,这样刚生成的文件就是带毒文件。 当然这类文件是极少数,因为这些病毒开发者不可能轻易得到那些软件开发公司编译前的源程序,况且这种入侵的方式难度较大,需要非常专业的编程水平。 b、代码取代攻击型 这类病毒主要是用它自身的病毒代码取代某个入侵程序的整个或部分模块,这类病毒也少见,它主要是攻击特定的程序,针对性较强,但是不易被发现,清除起来也较困难。 c、系统修改型 这类病毒主要是用自身程序覆盖或修改系统中的某些文件来达到调用或替代操作系统中的部分功能,由于是直接感染系统,危害较大,也是最为多见的一种病毒类型,多为文件型病毒。 d、外壳附加型 这类病毒通常是将其病毒附加在正常程序的头部或尾部,相当于给程序添加了一个外壳,在被感染的程序执行时,病毒代码

各类常见病毒感染发病现状

各类常见病毒感染发病现状 中央市场部王旻昊2020年2月12日一、呼吸道合胞病毒(RSV) 1)RSV是全球范围内引起婴幼儿急性下呼吸道感染最主要的病毒病原体,WHO估计,每年全球有6400万儿童感染RSV,其中有16万儿童死于RSV感染[1]。 2)2013年,Huang等[2]对279例急性呼吸道感染患儿进行呼吸道病毒病原体检测时发现,RSV阳性患儿约占呼吸道感染患儿的26.5%,与发达国家RSV下呼吸道感染率类似。 3)目前,RSV感染的治疗缺乏特异性病因治疗,以支持和对症治疗为主,支气管扩张剂、激素及抗病毒药物的疗效均不尽人意,预防成为控制RSV感染的主要手段。目前,被动面议被认为能有效降低高危患儿的RSV患病率,1998年经美国FDA批准的帕利珠是人源化抗RSV单克隆IgG抗体,现今已被40多个国家批准使用,相对于安慰剂,帕利珠能使RSV 总体住院率下降55%。FDA指南指出,在RSV流行季节(10月~次年5月)开始前,每个月肌肉注射15 mg/mL帕利珠,共5次,有助于预防RSV感染[3]。但帕利珠十分昂贵,目前我国尚未上市。 二、鼻病毒(HRV) 1)2011年1月~12月,北京地区急性呼吸道感染儿童的703例呼吸道标本中,共有54例HRV阳性,检出率为7.7%,集中于毛细支气管炎患儿[4]。HRV-A、HRV-B、HRV-C占比分别为46.3%、14.8%、38.9%。 2)2014年1月~2015年5月,山东济宁地区呼吸道感染患儿的398例患儿中,HRV检出率为19.60%,集中于肺炎患儿,以3岁以内婴幼儿为主,41%的患儿合并RSV感染[5]。 3)约有30%~60%的成年人及10%~30%的婴幼儿感冒由HRV感染引起,其中许多病例会发展为支气管炎、哮喘、肺炎等疾病,且HRV感染会引起哮喘、COPD的加重,因此,HRV 的研究越来越引起人们的重视。 4)鼻病毒是引起普通感冒最常见的病原体,目前尚无特异治疗药物。 三、柯萨奇病毒B3(CVB3) 研究观察了796例患儿,上呼吸道感染、肺炎患儿CVB组阳性率分别为47.25%和48.04%,哮喘、心肌炎、紫癜患儿分别为62.26%、61.29%、68.42%[7]。

病毒引起的几种常见的传染病

病毒引起的几种常见的传染病 1.非典 2003年春天,我国各省市都爆发了一种名为“非典型肺炎”的传染病,据科学家研究,此次引发非典蔓延的病毒(SARS病毒)属于一种新的冠状病毒,一种RNA病毒。冠状病毒侵入人体后,在细胞 繁殖。利用人细胞的原料进行复制RNA和合成相关的蛋白质,并装配成新病毒排到细胞外,再侵蚀其他细胞。当RNA病毒在活细胞内迅速增殖时,它们可以在短期内较容易地在不同组织中改变其遗传结构,变异性极强。非典型肺炎还没有特定的疗法,世界各地的医务人员一直在用抗病毒药物和类固醇药物治疗。有人尝试从已康复的非典型肺炎病人体内取得血清,用来治疗病情严重的病人,结果取得良好的效果,他们的血清成了许多重症患者的救命良药。 [例16]据材料回答下列问题: (1)组成冠状病毒的化学元素一定有______,其遗传物质的基本组成单位是。(2)非典病毒与人之间的关系为________。冠状病毒一旦离开人体后,便很快死亡,原因是_________________________________,说明了生物只能适应_________的环境。 (3)非典病毒的变异性极强,其变异类型应属于() A.基因重组B.基因突变 C.染色体变异D.不遗传的变异 (4)非典病毒变异的频率比人体细胞高上百万倍,其原因是:_____________________ ___________________________________。 (5)冠状病毒的遗传信息传递过程是(根据材料中的内容回答): ①DNA的复制②转录③逆转录④RNA的复制⑤翻译 A.③④⑤ B.①②③④⑤ C.④⑤ D.①②⑤ (6)这种冠状病毒,决定病毒抗原特异性的是。 (7)研制、生产抗病毒药物可能涉及到的生物技术有。 (8)据专家分析得过“非典”的病人将获得抵抗力,此种免疫属于免疫。 (9)从已康复的非典型肺炎病人体内取得的血清可以成为许多病重者的救命良药,这是因为康复者血清中有。 (10)如用小鼠细胞与康复者的某一种细胞融合,所得的融合细胞能大量增殖,产生康复者血清中含有的物质,可以快速使易感者获得抗病能力和治疗病人,该融合过程需在的诱导下完成。在人体内,抗体的产生及分泌过程中涉及到的细胞器有_________________________________,说明了_____________________________。 (11)如何证明某种病毒是某种传染病的病原体? (12)2003年春季,在非典爆发时,人们为了预防非典和增强自身的抵抗力,大量购买各种抗病毒和增强抵抗力的药物,请你发表一下对这种现象的看法。 (13)为了预防非典的发生,今年春季广东省采取了捕杀非典的元凶――果子狸的做法,请阐述一下你对这种做法的看法。 (14)根据你的理解,预防传染病应做到哪几点? 2.禽流感 禽流感通俗地说,就是禽类的病毒性流行性感冒,是由流感病毒引起禽类的一种从呼吸系统到严重全身败血症等多种症状的传染病,禽类感染后死亡率很高。其传染源主要是鸡、鸭,人类在直接接触受病毒感染的家禽及其粪便或直接接触病毒都会受到感染。此外,通过飞沫及接触呼吸道分泌物也是传播途径。

常见的动物病毒

常见的动物病毒 一、口蹄疫病毒 1、群体:口蹄疫病毒是牛、猪等动物口蹄疫的病原体,人类偶能感染 2、防制:由于病毒高度的传染性,防制措施必须非常严密。严格检疫,严禁从疫区调入牲畜,一旦发病,立刻样封锁现场,焚毁病畜,周边地区畜群紧急免疫接种疫苗,建立免疫防护带 二、狂犬病病毒 1、群体:引起人和各种混血动物的狂犬病,感染的人和动物一旦发病,几乎都难免死亡 2、防制:目前各国采取的控制措施大致为几个方面 1)、扑杀狂犬病患畜、对家养犬猫定期免疫接种、检疫控制输入犬、捕杀流浪犬,这些措施大大降低了人和动物狂犬病的发病率 三、痘病毒 1、群体:各种动物的痘病中以绵羊痘和鸡痘最为严重,病死率较高 2、防制:主要采用疫苗的免疫接种,效果良好 四、猪瘟病毒 1、猪瘟病毒只侵害猪,使之发病,发病率死亡率均很高,对养猪业危害很大 2、防制:我国研制的猪瘟兔化弱毒疫苗是国际公认的有效疫苗,得到广泛应用

五、犬瘟热病毒 1、群体:是引起犬瘟热的病原体,本病是犬、水貂及其他皮毛动物的高度接触性急性传染病 2、防制:检疫、卫生及免疫是控制本病的关键措施 六、兔出血症病毒 1、简介:是兔出血行败血症的病原体,一呼吸系统出血、实质器官水肿、淤血及出血性变化为特征 2、防制:除采取严格的隔离消毒措施外,用组织灭活疫苗对兔群进行免疫接种是行之有效的措施 七、新城疫病毒 1、简介:能是鸡和火鸡发生新城疫,又称亚洲鸡瘟或伪鸡瘟 2、防制:新城疫是OIE规定的A类疫病,许多国家都有相应的立法,防制须采取综合性措施,包括卫生、消毒、检疫和免疫等 八、禽流感病毒 1、简介:能使家禽发生禽流感,又称欧洲鸡瘟或真性鸡瘟 2、防制:预防措施包括国际、国内及局部养殖场3个不同水平 国内是防制病毒传入及蔓延;养殖场还应侧重防止病毒有野禽传给家禽,要有隔离措施阻挡野禽。

计算机病毒的入侵方式及分类

计算机病毒的入侵方式及分类 如按其入侵的方式来分为以下几种: a、源代码嵌入攻击型 从它的名字我们就知道这类病毒入侵的主要是高级语言的源程序,病毒是在源程序编译之前插入病毒代码,最后随源程序一起被编译成可执行文件,这样刚生成的文件就是带毒文件。当然这类文件是极少数,因为这些病毒开发者不可能轻易得到那些软件开发公司编译前的源程序,况且这种入侵的方式难度较大,需要非常专业的编程水平。 b、代码取代攻击型 这类病毒主要是用它自身的病毒代码取代某个入侵程序的整个或部分模块,这类病毒也少见,它主要是攻击特定的程序,针对性较强,但是不易被发现,清除起来也较困难。

c、系统修改型 这类病毒主要是用自身程序覆盖或修改系统中的某些文件来达到调用或替代操作系统中的部分功能,由于是直接感染系统,危害较大,也是最为多见的一种病毒类型,多为文件型病毒。 d、外壳附加型 这类病毒通常是将其病毒附加在正常程序的头部或尾部,相当于给程序添加了一个外壳,在被感染的程序执行时,病毒代码先被执行,然后才将正常程序调入内存。目前大多数文件型的病毒属于这一类。 如果按病毒的破坏程度来分,我们又可以将病毒划分为以下几种: a、良性病毒: 这些病毒之所以把它们称之为良性病毒,是因为它们入侵的目的不是破坏你的系统,只是想玩一玩而已,多数是一些初级病毒发烧友想测试一下自己的开发病毒程序的水平。它们并不想破坏你的系统,只是发出某种声音,或出现一些提示,除了占用一定的硬盘空间和CPU处理时间外别无其它坏处。如一些木马病毒程序也是这样,只是想窃取你电脑中的一些通讯信息,如密码、IP地址等,以备有需要时

用。 b、恶性病毒 我们把只对软件系统造成干扰、窃取信息、修改系统信息,不会造成硬件损坏、数据丢失等严重后果的病毒归之为“恶性病毒”,这类病毒入侵后系统除了不能正常使用之外,别无其它损失,系统损坏后一般只需要重装系统的某个部分文件后即可恢复,当然还是要杀掉这些病毒之后重装系统。 c、极恶性病毒 这类病毒比上述b类病毒损坏的程度又要大些,一般如果是感染上这类病毒你的系统就要彻底崩溃,根本无法正常启动,你保分留在硬盘中的有用数据也可能随之不能获取,轻一点的还只是删除系统文件和应用程序等。 d、灾难性病毒 这类病毒从它的名字我们就可以知道它会给我们带来

相关主题
文本预览
相关文档 最新文档