電 話:18937133779
網(wǎng) 址:http://oaoy.cn
郵 箱:zboao@qq.com
要了解這個(gè)問(wèn)題需要先知道安全審計(jì)的標(biāo)準(zhǔn):目前國(guó)際上比較重要的安全標(biāo)準(zhǔn)有美國(guó)TCSEC(橙皮書(shū))、歐洲ITSEC、加拿大CTCPEC、美國(guó)聯(lián)邦準(zhǔn)則FC、聯(lián)合公共準(zhǔn)則CC等等。其中,由美國(guó)國(guó)防部于1985年公布的《可信任計(jì)算機(jī)標(biāo)準(zhǔn)評(píng)估準(zhǔn)則(TrustedComputerSystemEvaluationCriteria)一TCSEC》是安全信息體系結(jié)構(gòu)中最早、影響范圍最廣的原則。TCSEC標(biāo)準(zhǔn)將安全分為四個(gè)方面:安全政策、可說(shuō)明性、安全保障和文檔。將計(jì)算機(jī)操作系統(tǒng)的安全級(jí)別劃分為四檔(A、B、C、D)七級(jí)(A1、B3、B2、B1、C2、C1、D)。其中以A1為最高安全級(jí)別,D為最低安全級(jí)別。TCSEC從C2級(jí)開(kāi)始要求具有審計(jì)功能,到B3級(jí)提出了關(guān)于審計(jì)的全部功能要求。C2級(jí)要求審計(jì)以下事件:用戶的身份標(biāo)識(shí)和鑒別、用戶地址空間中客體的引入和刪除、計(jì)算機(jī)操作員/系統(tǒng)管理員/安全管理員的行為、其它與安全有關(guān)的事件。對(duì)于每一個(gè)審計(jì)事件,審計(jì)記錄應(yīng)包含以下信息:事件發(fā)生的日期和時(shí)間、事件的主體(即用戶)、事件的類(lèi)型、事件成功與否;對(duì)于用戶鑒別這類(lèi)事件,還要記錄請(qǐng)求的來(lái)源(如終端號(hào));對(duì)于在用戶地址空間中引入或刪除客體,則要記錄客體的名稱(chēng);系統(tǒng)管理員對(duì)于系統(tǒng)內(nèi)的用戶和系統(tǒng)安全數(shù)據(jù)庫(kù)的修改也要在審計(jì)記錄中得到體現(xiàn)。C2級(jí)要求審計(jì)管理員應(yīng)能夠根據(jù)每個(gè)用戶的身份進(jìn)行審計(jì)。B1級(jí)相對(duì)于C2級(jí)增加了以下需要審計(jì)的事件:對(duì)于可以輸出到硬拷貝設(shè)備上的人工可讀標(biāo)志的修改(包括敏感標(biāo)記的覆寫(xiě)和標(biāo)記功能的關(guān)閉)、對(duì)任何具有單一安全標(biāo)記的通訊通道或I/O設(shè)備的標(biāo)記指定、對(duì)具有多個(gè)安全標(biāo)記的通訊通道或I/0設(shè)備的安全標(biāo)記范圍的修改。因?yàn)樵黾恿藦?qiáng)制訪問(wèn)控制機(jī)制,B1級(jí)要求在審計(jì)數(shù)據(jù)中也要記錄客體的安全標(biāo)記,同時(shí)審計(jì)管理員也可以根據(jù)客體的安全標(biāo)記制定審計(jì)原則。B2級(jí)的安全功能要求較之B1級(jí)增加了可信路徑和隱蔽通道分析等,因此,除了B1級(jí)的審計(jì)要求外,對(duì)于可能被用于存儲(chǔ)型隱蔽通道的活動(dòng),在B2級(jí)也要求被審計(jì)。B3級(jí)在B2級(jí)的功能基礎(chǔ)上,增加了對(duì)可能將要違背系統(tǒng)安全政策這類(lèi)事件的審計(jì),比如對(duì)于時(shí)間型隱蔽通道的利用。審計(jì)子系統(tǒng)能夠監(jiān)視這類(lèi)事件的發(fā)生或積聚,并在這種積聚達(dá)到某個(gè)閾值時(shí)立即向安全管理員發(fā)出通告,如果隨后這類(lèi)危險(xiǎn)事件仍然持續(xù)下去,系統(tǒng)應(yīng)在做出最小犧牲的條件下主動(dòng)終止這些事件。這種及時(shí)通告意味著B(niǎo)3級(jí)的審計(jì)子系統(tǒng)不象其它較低的安全級(jí)別那樣只要求安全管理員在危險(xiǎn)事件發(fā)生之后檢查審計(jì)記錄,而是能夠更快地識(shí)別出這些違背系統(tǒng)安全政策的活動(dòng),并產(chǎn)生報(bào)告和進(jìn)行主動(dòng)響應(yīng)。響應(yīng)的方式包括鎖閉發(fā)生此類(lèi)事件的用戶終端或者終止可疑的用戶進(jìn)程。昂楷數(shù)據(jù)庫(kù)安全審計(jì)專(zhuān)家為您講解,不知道有沒(méi)有解決您的問(wèn)題。
visual foxpro是數(shù)據(jù)庫(kù)管理系統(tǒng),是介于數(shù)據(jù)庫(kù)和用戶的管理系統(tǒng),集成開(kāi)發(fā)語(yǔ)言,提供數(shù)據(jù)庫(kù)操作前端界面的制作,提供c/s模式開(kāi)發(fā),提供api和activitx函數(shù)和控件的接口,是開(kāi)發(fā)小型數(shù)據(jù)庫(kù)的前端工具。
數(shù)據(jù)庫(kù)管理系統(tǒng)是一個(gè)能夠提供數(shù)據(jù)錄入、修改、查詢的數(shù)據(jù)操作軟件,具有數(shù)據(jù)定義、數(shù)據(jù)操作、數(shù)據(jù)存儲(chǔ)與管理、數(shù)據(jù)維護(hù)、通信等功能,且能夠允許多用戶使用。另外,數(shù)據(jù)庫(kù)管理系統(tǒng)的發(fā)展與計(jì)算機(jī)技術(shù)發(fā)展密切相關(guān)。而且近年來(lái),計(jì)算機(jī)網(wǎng)絡(luò)逐漸成為人們生活的重要組成部分。
擴(kuò)展資料:
按功能劃分,數(shù)據(jù)庫(kù)管理系統(tǒng)大致可分為6個(gè)部分:
(1)模式翻譯:提供數(shù)據(jù)定義語(yǔ)言(ddl)。用它書(shū)寫(xiě)的數(shù)據(jù)庫(kù)模式被翻譯為內(nèi)部表示。數(shù)據(jù)庫(kù)的邏輯結(jié)構(gòu)、完整性約束和物理儲(chǔ)存結(jié)構(gòu)保存在內(nèi)部的數(shù)據(jù)字典中。數(shù)據(jù)庫(kù)的各種數(shù)據(jù)操作(如查找、修改、插入和刪除等)和數(shù)據(jù)庫(kù)的維護(hù)管理都是以數(shù)據(jù)庫(kù)模式為依據(jù)的。
(2)應(yīng)用程序的編譯:把包含著訪問(wèn)數(shù)據(jù)庫(kù)語(yǔ)句的應(yīng)用程序,編譯成在dbms支持下可運(yùn)行的目標(biāo)程序。
(3)交互式查詢:提供易使用的交互式查詢語(yǔ)言,如SQL.DBMS負(fù)責(zé)執(zhí)行查詢命令,并將查詢結(jié)果顯示在屏幕上。
(4)數(shù)據(jù)的組織與存?。禾峁?shù)據(jù)在外圍儲(chǔ)存設(shè)備上的物理組織與存取方法。
(5)事務(wù)運(yùn)行管理:提供事務(wù)運(yùn)行管理及運(yùn)行日志,事務(wù)運(yùn)行的安全性監(jiān)控和數(shù)據(jù)完整性檢查,事務(wù)的并發(fā)控制及系統(tǒng)恢復(fù)等功能。
(6)數(shù)據(jù)庫(kù)的維護(hù):為數(shù)據(jù)庫(kù)管理員提供軟件支持,包括數(shù)據(jù)安全控制、完整性保障、數(shù)據(jù)庫(kù)備份、數(shù)據(jù)庫(kù)重組以及性能監(jiān)控等維護(hù)工具。
我認(rèn)為安華金和挺不錯(cuò)的
已經(jīng)比較過(guò)時(shí)的數(shù)據(jù)庫(kù)管理軟件,現(xiàn)在貌似用的人不多了
分布式控制系統(tǒng)。
DCS是分布式控制系統(tǒng)的英文縮寫(xiě)(Distributed Control System),在國(guó)內(nèi)自控行業(yè)又稱(chēng)之為集散控制系統(tǒng)。
是相對(duì)于集中式控制系統(tǒng)而言的一種新型計(jì)算機(jī)控制系統(tǒng),它是在集中式控制系統(tǒng)的基礎(chǔ)上演變而來(lái)的。
DCS的骨架—系統(tǒng)網(wǎng)絡(luò),它是DCS的基礎(chǔ)和核心。由于網(wǎng)絡(luò)對(duì)于DCS整個(gè)系統(tǒng)的實(shí)時(shí)性、可靠性和擴(kuò)充性,起著決定性的作用,因此各廠家都在這方面進(jìn)行了精心的設(shè)計(jì)。
對(duì)于DCS的系統(tǒng)網(wǎng)絡(luò)來(lái)說(shuō),它必須滿足實(shí)時(shí)性的要求,即在確定的時(shí)間限度內(nèi)完成信息的傳送。
這里所說(shuō)的“確定”的時(shí)間限度,是指在無(wú)論何種情況下,信息傳送都能在這個(gè)時(shí)間限度內(nèi)完成,而這個(gè)時(shí)間限度則是根據(jù)被控制過(guò)程的實(shí)時(shí)性要求確定的。
并且,這病毒與WINNT即Windows 2000 有關(guān)系,是病源,
要回想有關(guān)的事情,還有是系統(tǒng)問(wèn)題,在WindowsXp或Windows2000內(nèi),可查看“事件查看器”(控制面板————管理工具————事件查看器),分別點(diǎn)擊各個(gè)日志,查看問(wèn)題。并入手。
或安裝木馬專(zhuān)家2005
參考:
進(jìn)程名 | 進(jìn)程路徑 [識(shí)別信息]
—————————————————————————————————————
[System Process]|D:\Program Files\木馬專(zhuān)家 2005\mmzj.exe [系統(tǒng)核心進(jìn)程]
System| [系統(tǒng)核心進(jìn)程]
SMSS.EXE|\SystemRoot\System32\smss.exe [網(wǎng)絡(luò)會(huì)話管理程序]
CSRSS.EXE|\??\C:\WINDOWS\system32\csrss.exe [系統(tǒng)服務(wù)器進(jìn)程]
WINLOGON.EXE|\??\C:\WINDOWS\system32\winlogon.exe [系統(tǒng)用戶登錄管理]
SERVICES.EXE|C:\WINDOWS\system32\services.exe [系統(tǒng)核心服務(wù)程序]
LSASS.EXE|C:\WINDOWS\system32\lsass.exe [系統(tǒng)IP安全管理程序]
SVCHOST.EXE|C:\WINDOWS\system32\svchost.exe [Windows 2000/XP 系統(tǒng)文件保護(hù)]
SVCHOST.EXE|C:\WINDOWS\system32\svchost.exe [Windows 2000/XP 系統(tǒng)文件保護(hù)]
SVCHOST.EXE|C:\WINDOWS\System32\svchost.exe [Windows 2000/XP 系統(tǒng)文件保護(hù)]
SVCHOST.EXE|C:\WINDOWS\system32\svchost.exe [Windows 2000/XP 系統(tǒng)文件保護(hù)]
SVCHOST.EXE|C:\WINDOWS\system32\svchost.exe [Windows 2000/XP 系統(tǒng)文件保護(hù)]
CCenter.exe|C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE [瑞星殺毒軟件實(shí)時(shí)監(jiān)控]
RFWSRV.EXE|C:\Program Files\Rising\Rfw\rfwsrv.exe [Rising Personal FireWall Service]
RavMonD.exe|C:\Program Files\Rising\Rav\Ravmond.exe [瑞星殺毒軟件實(shí)時(shí)監(jiān)控]
EXPLORER.EXE|C:\WINDOWS\explorer.exe [Windows 系統(tǒng)資源管理器]
SPOOLSV.EXE|C:\WINDOWS\system32\spoolsv.exe [系統(tǒng)內(nèi)存打印程序]
RavStub.exe|C:\Program Files\Rising\Rav\RavStub.exe [Rising RavStub]
RFWMAIN.EXE|C:\Program Files\Rising\Rfw\RfwMain.exe [瑞星殺毒軟件]
SVCHOST.EXE|C:\WINDOWS\system32\svchost.exe [Windows 2000/XP 系統(tǒng)文件保護(hù)]
realsched.exe|C:\Program Files\Common Files\Real\Update_OB\realsched.exe [Real 播放器自動(dòng)升級(jí)程序]
RavTask.exe|C:\Program Files\Rising\Rav\RavTask.exe [RavTimer]
CTFMON.EXE|C:\WINDOWS\system32\ctfmon.exe [系統(tǒng)輸入法控制]
RavMon.exe|C:\Program Files\Rising\Rav\Ravmon.exe [瑞星殺毒軟件實(shí)時(shí)監(jiān)控]
ALG.EXE|C:\WINDOWS\System32\alg.exe [系統(tǒng)管理進(jìn)程]
BitComet.exe|F:\Program Files\BitComet\BitComet.exe [BitComet - a BitTorrent Client]
Thunder.exe|d:\Program Files\Thunder\Thunder.exe [未知項(xiàng)目]
taskmgr.exe|C:\WINDOWS\system32\taskmgr.exe [Windows 任務(wù)管理器]
Search.exe|C:\Program Files\wsearch\Search.exe [劃詞搜索]
ylive.exe|C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe [YLive]
cdnup.exe|C:\Program Files\CNNIC\Cdn\cdnup.exe [LiveUpdate Module]
conime.exe|C:\WINDOWS\system32\conime.exe [系統(tǒng)輸入法管理]
mmzj.exe|D:\Program Files\木馬專(zhuān)家 2005\mmzj.exe [木馬專(zhuān)家主程序]
WMIMGR32.EXE|C:\WINDOWS\system32\wmimgr32.exe [TopFox SoftWare]
—————————————————————————————————————
啟動(dòng)項(xiàng)名 | 程序路徑 [識(shí)別信息]
—————————————————————————————————————
IMJPMIG8.1|"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 [XP高級(jí)文字支持]
TkBellExe|"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot [Real 播放器在線升級(jí)]
RavTask|"C:\Program Files\Rising\Rav\RavTask.exe" -system [RavTimer]
KernelFaultCheck|%systemroot%\system32\dumprep 0 -k [系統(tǒng)錯(cuò)誤報(bào)告程序]
WMI Managar 32|C:\WINDOWS\system32\wmimgr32.exe [可疑項(xiàng)目]
木馬專(zhuān)家|d:\Program Files\木馬專(zhuān)家 2005\mmzj.exe [木馬專(zhuān)家啟動(dòng)項(xiàng)]
CdnCtr|C:\Program Files\CNNIC\Cdn\cdnup.exe [LiveUpdate Module]
YLive.exe|C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe [YLive]
Update|C:\Program Files\Common Files\UPDATE\Update.exe [未知項(xiàng)目]
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe [系統(tǒng)輸入法控制]
作者: 61.185.14.* 2005-12-16 13:48 回復(fù)此發(fā)言
--------------------------------------------------------------------------------
18 回復(fù):殺不死的病毒wmimgr
啟動(dòng)項(xiàng)目里的
結(jié) 束WMIMGR32.EXE|
然后注冊(cè)表內(nèi)刪除wmimgr32.exe
刪除C:\WINDOWS\system32\wmimgr32.exe WMIMGR32.EXE|C:\WINDOWS\system32\wmimgr32.exe [TopFox SoftWare]
WMI Managar 32|C:\WINDOWS\system32\wmimgr32.exe [可疑項(xiàng)目]
或是試試:
(點(diǎn)擊并閱讀)
如不行,找我
QQ:245351280
(全國(guó)總部)河南省鄭州市金水區(qū)農(nóng)業(yè)路71號(hào)中州國(guó)際飯店1617-1618
+18937133779
zboao@qq.com
中博奧技術(shù)有限公司& 版權(quán)所有
工信部備案號(hào):豫ICP備11015869號(hào)-8