




已閱讀5頁,還剩3頁未讀, 繼續(xù)免費閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
.計算機病毒的種類及預(yù)防措施什么是計算機病毒?編制或者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復(fù)制的一組計算機指令或者程序代碼被稱為計算機病毒(Computer Virus)。具有破壞性,復(fù)制性和傳染性。常見的計算機病毒分類有:計算機病毒可以分為系統(tǒng)病毒、蠕蟲病毒、木馬病毒、腳本病毒、宏病毒、后門病毒、病毒種植程序病毒、破壞性程序病毒、玩笑病毒、捆綁機病毒等。下面是詳細介紹:系統(tǒng)病毒系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的一般公有的特性是可以感染windows操作系統(tǒng)的*.exe和*.dll文件,并通過這些文件進行傳播。如CIH病毒。蠕蟲病毒蠕蟲病毒的前綴是:Worm。這種病毒的公有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性。比如沖擊波(阻塞網(wǎng)絡(luò)),小郵差(發(fā)帶毒郵件)等。木馬病毒木馬病毒其前綴是:Trojan,黑客病毒前綴名一般為Hack。木馬病毒的公有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進入用戶的系統(tǒng)并隱藏,然后向外界泄露用戶的信息,而黑客病毒則有一個可視的界面,能對用戶的電腦進行遠程控制。木馬、黑客病毒往往是成對出現(xiàn)的,即木馬病毒負責(zé)侵入用戶的電腦,而黑客病毒則會通過該木馬病毒來進行控制。現(xiàn)在這兩種類型都越來越趨向于整合了。一般的木馬如QQ消息尾巴木馬Trojan.QQ3344,還有大家可能遇見比較多的針對網(wǎng)絡(luò)游戲的木馬病毒如Trojan.LMir.PSW.60。這里補充一點,病毒名中有PSW或者什么PWD之類的一般都表示這個病毒有盜取密碼的功能(這些字母一般都為“密碼”的英文“password”的縮寫)一些黑客程序如:網(wǎng)絡(luò)梟雄(Hack.Nether.Client)等。腳本病毒腳本病毒的前綴是:Script。腳本病毒的公有特性是使用腳本語言編寫,通過網(wǎng)頁進行的傳播的病毒,如紅色代碼(Script.Redlof)可不是我們的老大代碼兄哦_。腳本病毒還會有如下前綴:VBS、JS(表明是何種腳本編寫的),如歡樂時光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。宏病毒其實宏病毒是也是腳本病毒的一種,由于它的特殊性,因此在這里單獨算成一類。宏病毒的前綴是:Macro,第二前綴是:Word、Word97、Excel、Excel97(也許還有別的)其中之一。凡是只感染W(wǎng)ORD97及以前版本W(wǎng)ORD文檔的病毒采用Word97做為第二前綴,格式是:Macro.Word97;凡是只感染W(wǎng)ORD97以后版本W(wǎng)ORD文檔的病毒采用Word做為第二前綴,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文檔的病毒采用Excel97做為第二前綴,格式是:Macro.Excel97;凡是只感染EXCEL97以后版本EXCEL文檔的病毒采用Excel做為第二前綴,格式是:Macro.Excel,依此類推。該類病毒的公有特性是能感染OFFICE系列文檔,然后通過OFFICE通用模板進行傳播,如:著名的美麗莎(Macro.Melissa)。后門病毒后門病毒的前綴是:Backdoor。該類病毒的公有特性是通過網(wǎng)絡(luò)傳播,給系統(tǒng)開后門,給用戶電腦帶來安全隱患。如54很多朋友遇到過的IRC后門Backdoor.IRCBot。病毒種植程序病毒這類病毒的公有特性是運行時會從體內(nèi)釋放出一個或幾個新的病毒到系統(tǒng)目錄下,由釋放出來的新病毒產(chǎn)生破壞。如:冰河播種者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。破壞性程序病毒破壞性程序病毒的前綴是:Harm。這類病毒的公有特性是本身具有好看的圖標來誘惑用戶點擊,當(dāng)用戶點擊這類病毒時,病毒便會直接對用戶計算機產(chǎn)生破壞。如:格式化C盤(Harm.formatC.f)、殺手命令(Harm.Command.Killer)等。玩笑病毒玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的公有特性是本身具有好看的圖標來誘惑用戶點擊,當(dāng)用戶點擊這類病毒時,病毒會做出各種破壞操作來嚇唬用戶,其實病毒并沒有對用戶電腦進行任何破壞。如:女鬼(Joke.Girlghost)病毒。捆綁機病毒捆綁機病毒的前綴是:Binder。這類病毒的公有特性是病毒作者會使用特定的捆綁程序?qū)⒉《九c一些應(yīng)用程序如QQ、IE捆綁起來,表面上看是一個正常的文件,當(dāng)用戶運行這些捆綁病毒時,會表面上運行這些應(yīng)用程序,然后隱藏運行捆綁在一起的病毒,從而給用戶造成危害。如:捆綁QQ(Binder.QQPass.QQBin)、系統(tǒng)殺手(Binder.killsys)等檢測這些病毒的常用方法:如何檢查筆記本是否中了病毒?以下就是?檢查步驟: 一、進程首先排查的就是進程了,方法簡單,開機后,什么都不要啟動! 第一步:直接打開任務(wù)管理器,查看有沒有可疑的進程,不認識的進程可以Google或者百度一下。 第二步:打開冰刃等軟件,先查看有沒有隱藏進程(冰刃中以紅色標出),然后查看系統(tǒng)進程的路徑是否正確。 第三步:如果進程全部正常,則利用Wsyscheck等工具,查看是否有可疑的線程注入到正常進程中。 二、自啟動項目進程排查完畢,如果沒有發(fā)現(xiàn)異常,則開始排查啟動項。 第一步:用msconfig察看是否有可疑的服務(wù),開始,運行,輸入“msconfig”,確定,切換到服務(wù)選項卡,勾選“隱藏所有Microsoft服務(wù)”復(fù)選框,然后逐一確認剩下的服務(wù)是否正常(可以憑經(jīng)驗識別,也可以利用搜索引擎)。 第二步:用msconfig察看是否有可疑的自啟動項,切換到“啟動”選項卡,逐一排查就可以了。 第三步,用Autoruns等,查看更詳細的啟動項信息(包括服務(wù)、驅(qū)動和自啟動項、IEBHO等信息)。 三、網(wǎng)絡(luò)連接ADSL用戶,在這個時候可以進行虛擬撥號,連接到Internet了。然后直接用冰刃的網(wǎng)絡(luò)連接查看,是否有可疑的連接,對于IP地址如果發(fā)現(xiàn)異常,不要著急,關(guān)掉系統(tǒng)中可能使用網(wǎng)絡(luò)的程序(如迅雷等下載軟件、殺毒軟件的自動更新程序、IE瀏覽器等),再次查看網(wǎng)絡(luò)連接信息。 四、安全模式重啟,直接進入安全模式,如果無法進入,并且出現(xiàn)藍屏等現(xiàn)象,則應(yīng)該引起警惕,可能是病毒入侵的后遺癥,也可能病毒還沒有清除! 五、映像劫持打開注冊表編輯器,定位:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionImageFileExecutionOpti,查看有沒有可疑的映像劫持項目,如果發(fā)現(xiàn)可疑項,很可能已經(jīng)中毒。 六、CPU時間如果開機以后,系統(tǒng)運行緩慢,還可以用CPU時間做參考,找到可疑進程,方法如下: 打開任務(wù)管理器,切換到進程選項卡,在菜單中點“查看”,“選擇列”,勾選“CPU時間”,然后確定,單擊CPU時間的標題,進行排序,尋找除了SystemIdleProcess和SYSTEM以外,CPU時間較大的進程,這個進程需要引起一定的警惕。防治措施:以防為主提高系統(tǒng)的安全性是防病毒的一個重要方面,但完美的系統(tǒng)是不存在的,過于強調(diào)提高系統(tǒng)的安全性將使系統(tǒng)多數(shù)時間用于病毒檢查,系統(tǒng)失去了可用性、實用性和易用性,另一方面,信息保密的要求讓人們在泄密和抓住病毒之間無法選擇。 加強內(nèi)部網(wǎng)絡(luò)管理人員以及使用人員的安全意識很多計算機系統(tǒng)常用口令來控制對系統(tǒng)資源的訪問,這是防病毒進程中,最容易和最經(jīng)濟的方法之一。1.殺毒軟件經(jīng)常更新,以快速檢測到可能入侵計算機的新病毒或者變種。 2.使用安全監(jiān)視軟件(和殺毒軟件不同比如360安全衛(wèi)士,瑞星卡卡)主要防止瀏覽器被異常修改,插入鉤子,安裝不安全惡意的插件。 3.使用防火墻或者殺毒軟件自帶防火墻。 4,關(guān)閉電腦自動播放(網(wǎng)上有)并對電腦和移動儲存工具進行常見病毒免疫。 5.定時全盤病毒木馬掃描。 6. 注意網(wǎng)址正確性,避免進入山寨網(wǎng)站。 7.不隨意接受、打開陌生人發(fā)來的電子郵件或通過QQ傳遞的文件或網(wǎng)址。 8.使用正版軟件。 9.使用移動存儲器前,最好要先查殺病毒,然后再使用。防治結(jié)合發(fā)現(xiàn)計算機病毒應(yīng)立即清除,將病毒危害減少到最低限度。發(fā)現(xiàn)計算機病毒后的解決方法:1.在清除病毒之前,要先備份重要的數(shù)據(jù)文件。2.啟動最新的反病毒軟件,對整個計算機系統(tǒng)進行病毒掃描和清除,使系統(tǒng)或文件恢復(fù)正常。3.發(fā)現(xiàn)病毒后,我們一般應(yīng)利用反病毒軟件清除文件中的病毒,如果可執(zhí)行文件中的病毒不能被清除,一般應(yīng)將其刪除,然后重新安裝相應(yīng)的應(yīng)用程序。4.某些病毒在Windows98狀態(tài)下無法完全清除,此時我們應(yīng)用事先準備好的干凈的系統(tǒng)引導(dǎo)盤引導(dǎo)系統(tǒng),然后在DOS下運行相關(guān)殺毒軟件進行清除。常見的殺毒軟件有瑞星、金山毒霸、KV3000、KILL等。俗話說得好:“滴水之恩,當(dāng)涌泉相報”.知恩圖報,是做人的良知;忘恩負義,被人們所不齒。何謂恩情?恩情即施惠人給受惠人的好處,恩惠情誼。恩情言其大,有“養(yǎng)育之恩”、“救命之恩” ;恩情言其小,有“滴水之恩”、 “幫扶之恩”大恩大德,人們會沒齒不忘,刻骨銘心;小的恩惠,我們同樣會念念不忘,記掛在心。恩情,難以用確切的言辭來表述,只能用心靈去感受,用行動去報答。恩情,就是當(dāng)你身處困境時,有人愿意幫你的那份情;恩情,就是當(dāng)你失意落魄時,有人不離不棄的那份情;恩情,就是當(dāng)你遇事有難時,有人無私幫助你的那份情。做人千萬不能忘恩,忘了恩,就負了義;忘了恩,就負了人;忘了恩,就沒有了良心!何謂真情?真情,就是寒冷時的一把火,讓人感覺暖意融融;真情,就是嚴冬里的一輪暖陽,它的光和熱都灑在了你的身上;真情,就是黑暗中的一盞燈,照亮了你前行的方向;真情就是一眼清泉,滋潤著每個人的心田,讓我們精神旺盛,生命茁壯!真情,就是一首動聽的歌曲,它能將你的煩惱驅(qū)趕;真情,就是一個燦爛的微笑,它能讓你心花怒放;真情,就是一場及時雨,它能讓你干涸的心靈滋潤舒暢!真情,是無私的奉獻;真情,是真誠的情誼;真情,是純潔的愛心。做人,真情不可少,感恩最重要。一顆感恩的心,人人都需要;有了感恩的心,彼此都溫暖;捧出感恩的心,個個皆歡笑。恩情很貴,真心難得,真情莫傷。傷了真情,就傷了真心,傷了真心,就傷了好人,傷了好人,就落下了悔恨。恩情最怕忘,真情最怕傷!母親的恩情不能忘,生我九死一生,養(yǎng)我含辛茹苦,襁褓中奶我喂我,懷抱中親我寵我,雙手中托我舉我,出門時想我盼我,病痛中憐我惜我。父母的真情不能傷。自古以來,父母千萬倍的付出,難以換回子女百分之一的回報。父母一生真情付出,他們用心血和汗水滋養(yǎng)我們成長、成熟和成功,誰如果傷害了父母的真心真情,誰將悔恨終生!老師的恩情不可忘,老師的真情不可傷。為人之師,盡心盡力,小小三尺講臺,乃育人之天地;看那滿頭銀發(fā),皆是歲月里積聚。絞盡腦汁,為讓學(xué)生們多獲取些知識;千方百計,為的是讓自己問心無愧,良心得到慰藉。朋友的恩情不可忘,朋友的真情不可傷。真正的朋友
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年肺腫瘤患者的護理試題
- 網(wǎng)絡(luò)營銷試題及答案
- 外國高考漢語試題及答案
- 天津科目四試題及答案
- 統(tǒng)計專業(yè)考研試題及答案
- 2025年公共交通車輛安全策劃與管理委托協(xié)議
- 2025年度留學(xué)人員策劃派遣協(xié)議書
- 2025年兼職員工權(quán)益保護協(xié)議書
- 2025年金融衍生品資產(chǎn)管理協(xié)議
- 2025年水電安裝工程安全文明施工協(xié)議
- 3D打印技術(shù)基礎(chǔ)知到智慧樹章節(jié)測試課后答案2024年秋武漢職業(yè)技術(shù)學(xué)院
- 六年級下冊語文期中復(fù)習(xí)重點知識點梳理
- T-CBIA 009-2022 飲料濃漿標準
- 【MOOC】走進針灸-廣州中醫(yī)藥大學(xué) 中國大學(xué)慕課MOOC答案
- 【MOOC】國際工程管理-東南大學(xué) 中國大學(xué)慕課MOOC答案
- 職業(yè)教育現(xiàn)場工程師培養(yǎng)體系研究
- 【MOOC】微積分(二)-電子科技大學(xué) 中國大學(xué)慕課MOOC答案
- 部隊安全設(shè)施改造方案
- 工程項目竣工交接單模板
- 代理銷售居間服務(wù)協(xié)議版
- n3護士競聘演講
評論
0/150
提交評論