内容简介
目录
第一章 计算机病毒概述
1.1 什么是计算机病毒
1.2 计算机病毒的起源
1.3 计算机病毒的蔓延与现状
1.4 计算机病毒的特点
1.5 计算机病毒命名与分类方法
1.5.1 计算机病毒的命名
1.5.2 计算机病毒的分类
1.6 计算机病毒防治
第二章 DOS磁盘操作系统工作过程
2.1 PC—DOS的基本构造
2.2 DOS的加载过程
2.3 DOS加载后的内存分布
2.4 ROMBIOS数据区的几个重要参数说明
第三章 DOS磁盘内部结构及文件组织方法
3.1 引导扇区
3.2 保留区
3.3 文件分配表
3.4 磁盘文件目录表结构
3.5 文件区
3.6 文件分配表说明
3.7 硬盘
3.8 几个重要的计算和换算公式
第四章 在DOS环境下程序运行过程
4.1 程序段前缀(PSP)
4.2 COM程序介绍
4.3 EXE程序介绍
第五章 IBM—PC的中断系统
5.1 简述
5.2 中断向量的设置过程
5.3 与“病毒”有关的主要中断
第六章 在诊治计算机病毒中常用的软件工具简介
6.1 调试程序DEBUG
6.1.1 DEBUG程序初始化
6.1.2 磁盘扇区的读写
6.1.3 磁盘文件的读写
6.1.4 汇编与反汇编命令
6.1.5 程序的跟踪运行
6.2 PC工具PCTOOLS
6.3 NORTON实用程序NU
第七章 计算机病毒的基本工作原理
7.1 计算机病毒的基本构造
7.2 计算机病毒的寄生机制
7.3 计算机病毒的潜伏性
7.4 计算机病毒的传染机制
7.5 计算机病毒的破坏原理
7.6 计算机病毒的交叉传染
第八章 计算机病毒的检测及防治
8.1 计算机病毒的检测
8.2 计算机病毒自动检测
8.3 计算机病毒的消除
8.4 计算机病毒的预防
第九章 典型操作系统型病毒的诊治
9.1 大麻病毒
9.1.1 简介
9.1.2 大麻病毒的检测
9.1.3 大麻病毒的工作机理及流程
9.1.4 大麻病毒的传染
9.1.5 大麻病毒解毒
9.1.6 大麻病毒破坏性分析
9.1.7 关于大麻的病毒免疫
9.2 小球病毒
9.2.1 简介
9.2.2 小球病毒的表现症状
9.2.3 小球病毒的检测
9.2.4 小球病毒的工作原理
9.2.5 病毒的清除
9.2.6 关于小球病毒的一些说明
9.2.7 关于小球病毒的免疫
9.3 巴基斯坦智囊形病毒
9.3.1 简介
9.3.2 巴基斯坦智囊形病毒的检测
9.3.9 巴基斯坦病毒的工作机理
9.3.8 巴基斯坦智囊型病毒的消除
9.4.1 简介
9.4 剧毒型计算机病毒“磁盘杀手”
9.4.2 病毒工作原理
9.4.3 磁盘杀手病毒的破坏机理
9.4.4 磁盘杀手病毒的检测
9.4.5 磁盘杀手病毒的解毒方法
9.5 广州一号病毒
9.5.1 简介
9.5.2 病毒检侧
9.5.4 广州一号病毒的传染过程
9.5.3 广州一号病毒的工作原理
9.5.5 解毒
9.6 Bloody病毒
9.6.1 病毒的特点
9.6.2 病毒工作过程
9.6.3 病毒的消除
9.7 UNPRINT病毒
9.7.1 UNPRINT病毒的特点
9.7.2 病毒工作过程
9.8 Amiga病毒
9.7.3 病毒的消除
9.8.1 Amiga病毒的传染特点及表现症状
9.8.2 Amiga病毒的传染机制
9.8.3 Amiga病毒造成的危险及预防
第十章 典型外壳行病毒的诊治
10.1 耶路撒冷病毒
10.1.1 耶路撒冷病毒的特点
10.1.2 病毒的工作机理
10.1.3 耶路撒冷病毒的诊断
10.1.4 耶路撒冷病的解毒
10.1.5 耶路撒冷病毒的免疫
10.2 维也纳(648)病毒
10.2.1 简介
10.2.2 维也纳病毒的传染和破坏机制
10.2.3 维也纳病毒的检测
10.2.4 维也纳病毒的解毒
10.3 HAPPY SUNDAY/快乐星期天
10.3.1 简介
10.3.2 病毒的工作机理
10.3.4 快乐星期天病毒的的解毒
10.3.3 快乐星期天病毒的诊断
10.4.1 病毒的现象及危害
10.4.2 病毒结构特征
10.4 Chinese Bomb病毒及防治
10.4.3 病毒的诊断、消除与免疫
10.5 “扬基多得”病毒
10.5.1 病毒的症状
10.5.2 病毒的引导过程
10.5.3 “扬基多得”病毒的反跟踪策略
10.5.4 “扬基多得”病毒的检测与消毒
10.6 1701/1704病毒
10.6.1 1701病毒的引导过程
10.6.2 1701病毒的传染过程
10.6.3 1701病毒的触发条件及表现
10.6.4 1701病毒确诊方法
10.6.5 1701病毒消毒方法
10.7 TWO TIGER/两只老虎
10.7.1 特性
10.6.6 1701病毒免疫方法
10.7.2 病状
10.7.3 检查方法
10.7.4 解毒
10.8 1575病毒
10.8.1 简介
10.8.2 病毒的特征及检测
9.8.3 1575病毒的传播
10.8.5 病毒的清除及免疫
10.8.4 1575病毒的表现
10.9 Dark Avenger(2000)病毒
10.9.1 病毒的特点
10.9.2 带病毒文件的运行
10.9.3 被修改的INT 21H中断服务程序
10.9.4 被病毒修改的INT 27H中断服务程序
10.9.5 病毒的清除
第十一章 微机常见病毒简介
附录:常见病毒特征表
参考资料