計(jì)算機(jī)病毒ppt課件_第1頁(yè)
計(jì)算機(jī)病毒ppt課件_第2頁(yè)
計(jì)算機(jī)病毒ppt課件_第3頁(yè)
計(jì)算機(jī)病毒ppt課件_第4頁(yè)
計(jì)算機(jī)病毒ppt課件_第5頁(yè)
已閱讀5頁(yè),還剩11頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、1;.計(jì)算機(jī)病毒病毒的定義病毒的特征病毒工作原理和過(guò)程常見(jiàn)病毒的種類(lèi)病毒傳播途徑中病毒的癥狀病毒的防治2;.病毒定義病毒指“編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。是人利用計(jì)算機(jī)軟件和硬件所固有的脆弱性編制編制的一組指令集或程序代碼。它能潛伏潛伏在計(jì)算機(jī)的存儲(chǔ)介質(zhì)(或程序)里,條件滿(mǎn)足時(shí)即被激活激活,通過(guò)修改其他程序的方法將自己的精確拷貝或者可能演化的形式放入其他程序中。從而感染其他程序,對(duì)計(jì)算機(jī)資源進(jìn)行破壞,所謂的病毒就是人為造成的,對(duì)其他用戶(hù)的危害性很大。3;.病毒的特征l寄生性寄生性計(jì)算機(jī)病毒與其他合法程

2、序一樣,是一段可執(zhí)行程序,但它不是一個(gè)完完整的程序,而是寄生在其他可執(zhí)行程序上,當(dāng)執(zhí)行這個(gè)程序時(shí),病毒就其破壞作用。l傳染性傳染性傳染性是病毒的基本特征,一旦網(wǎng)絡(luò)中一臺(tái)計(jì)算機(jī)中了病毒,則這臺(tái)計(jì)算機(jī)中的病毒就會(huì)通過(guò)各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到?jīng)]有感染的計(jì)算機(jī)上,以實(shí)現(xiàn)自我繁殖。l隱藏性隱藏性計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,可以通過(guò)病毒軟件檢查出來(lái)少數(shù),隱蔽性計(jì)算機(jī)病毒時(shí)隱時(shí)現(xiàn)、變化無(wú)常,這類(lèi)病毒處理起來(lái)非常困難。l潛伏性潛伏性一個(gè)標(biāo)志精巧的計(jì)算機(jī)病毒程序,進(jìn)入系統(tǒng)之后一般不會(huì)馬上發(fā)作、而是潛伏在合法文件中。它們一般可以潛伏很長(zhǎng)時(shí)間不被人發(fā)現(xiàn)。病毒的潛伏性越好,其在系統(tǒng)中的存在時(shí)間就會(huì)越長(zhǎng),病毒的

3、傳染范圍就會(huì)越大l破壞性破壞性計(jì)算機(jī)中毒后,可能會(huì)導(dǎo)致正常的程序無(wú)法運(yùn)行,吧計(jì)算機(jī)內(nèi)的文件刪除或使計(jì)算機(jī)文件受到不同程度的損壞。破壞引導(dǎo)扇區(qū)及BIOS,硬件環(huán)境破壞。l可觸發(fā)性可觸發(fā)性是指病毒因某個(gè)時(shí)間或數(shù)值的出現(xiàn),誘使病毒實(shí)施感染或進(jìn)行攻擊的特性。4;.病毒工作原理和過(guò)程病毒依附存儲(chǔ)介質(zhì)軟盤(pán)、 硬盤(pán)等構(gòu)成傳染源。病毒傳染的媒介由工作的環(huán)境來(lái)定。病毒激活是將病毒放在內(nèi)存, 并設(shè)置觸發(fā)條件,觸發(fā)的條件是多樣化的, 可以是時(shí)鐘,系統(tǒng)的日期,用戶(hù)標(biāo)識(shí)符,也可以是系統(tǒng)一次通信等。條件成熟病毒就開(kāi)始自我復(fù)制到傳染對(duì)象中,進(jìn)行各種破壞活動(dòng)等。5;. 常見(jiàn)病毒種類(lèi)系統(tǒng)病毒系統(tǒng)病毒蠕蟲(chóng)病毒蠕蟲(chóng)病毒木馬病毒木馬

4、病毒腳本病毒腳本病毒宏病毒宏病毒后門(mén)病毒后門(mén)病毒病毒種植程序病毒病毒種植程序病毒破壞性程序病毒破壞性程序病毒玩笑病毒玩笑病毒捆綁機(jī)病毒捆綁機(jī)病毒感染感染windows操作系統(tǒng)的操作系統(tǒng)的 *.exe 和和 *.dll 文件,并通過(guò)這些文件進(jìn)行傳播。文件,并通過(guò)這些文件進(jìn)行傳播。如如CIH病毒。病毒。蠕蟲(chóng)病毒的前綴是:蠕蟲(chóng)病毒的前綴是:Worm。這種病毒的共有。這種病毒的共有特性是通過(guò)網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)行傳播,很特性是通過(guò)網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)行傳播,很大部分的蠕蟲(chóng)病毒都有向外發(fā)送帶毒郵件,大部分的蠕蟲(chóng)病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性。比如沖擊波(阻塞網(wǎng)絡(luò))阻塞網(wǎng)絡(luò)的特性。比如沖擊波(阻塞網(wǎng)

5、絡(luò)),小郵差(發(fā)帶毒郵件),小郵差(發(fā)帶毒郵件) 等。等。木馬病毒其前綴是:木馬病毒其前綴是:Trojan,木馬病毒的共有特,木馬病毒的共有特性是通過(guò)網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)入用戶(hù)的系統(tǒng)并隱性是通過(guò)網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)入用戶(hù)的系統(tǒng)并隱藏,然后向外界泄露用戶(hù)的信息。藏,然后向外界泄露用戶(hù)的信息。捆綁機(jī)病毒的前綴是:捆綁機(jī)病毒的前綴是:Binder。這類(lèi)病毒的共有特性是病。這類(lèi)病毒的共有特性是病毒作者會(huì)使用特定的捆綁程序?qū)⒉《九c一些應(yīng)用程序如毒作者會(huì)使用特定的捆綁程序?qū)⒉《九c一些應(yīng)用程序如QQ、IE捆綁起來(lái),表面上看是一個(gè)正常的文件,當(dāng)用戶(hù)運(yùn)行這捆綁起來(lái),表面上看是一個(gè)正常的文件,當(dāng)用戶(hù)運(yùn)行這些捆綁病毒時(shí)

6、,會(huì)些捆綁病毒時(shí),會(huì)表面上運(yùn)行這些應(yīng)用程序,然后隱藏運(yùn)表面上運(yùn)行這些應(yīng)用程序,然后隱藏運(yùn)行捆綁在一起的病毒行捆綁在一起的病毒,從而給用戶(hù)造成危害。如:捆綁,從而給用戶(hù)造成危害。如:捆綁QQ(Binder.QQPass.QQBin)、系統(tǒng)殺手()、系統(tǒng)殺手(Binder.killsys)等。等。玩笑病毒的前綴是:玩笑病毒的前綴是:Joke。也稱(chēng)惡作劇病毒。也稱(chēng)惡作劇病毒。這類(lèi)病毒的共有特性是本身具有好看的圖標(biāo)來(lái)誘這類(lèi)病毒的共有特性是本身具有好看的圖標(biāo)來(lái)誘惑用戶(hù)點(diǎn)擊,當(dāng)用戶(hù)點(diǎn)擊這類(lèi)病毒時(shí),病毒會(huì)做惑用戶(hù)點(diǎn)擊,當(dāng)用戶(hù)點(diǎn)擊這類(lèi)病毒時(shí),病毒會(huì)做出各種破壞操作來(lái)嚇唬用戶(hù),其實(shí)病毒并沒(méi)有對(duì)出各種破壞操作來(lái)嚇

7、唬用戶(hù),其實(shí)病毒并沒(méi)有對(duì)用戶(hù)電腦進(jìn)行任何破壞。如:女鬼(用戶(hù)電腦進(jìn)行任何破壞。如:女鬼(Joke.Girl ghost)病毒。)病毒。腳本病毒的前綴是:腳本病毒的前綴是:Script。腳本病毒的共有特性是使用。腳本病毒的共有特性是使用腳腳本語(yǔ)言本語(yǔ)言編寫(xiě),通過(guò)編寫(xiě),通過(guò)網(wǎng)頁(yè)網(wǎng)頁(yè)進(jìn)行的傳播的病毒,如紅色代碼(進(jìn)行的傳播的病毒,如紅色代碼(Script.Redlof)。腳本病毒還會(huì)有如下前綴:)。腳本病毒還會(huì)有如下前綴:VBS、JS(表(表明是何種腳本編寫(xiě)的),如歡樂(lè)時(shí)光(明是何種腳本編寫(xiě)的),如歡樂(lè)時(shí)光(VBS.Happytime)、十四日(、十四日(Js.Fortnight.c.s)等。)等。

8、其實(shí)宏病毒是也是腳本病毒的一種,由于它的特殊性,因其實(shí)宏病毒是也是腳本病毒的一種,由于它的特殊性,因此在這里單獨(dú)算成一類(lèi)。此在這里單獨(dú)算成一類(lèi)。該類(lèi)病毒的共有特性是能感染該類(lèi)病毒的共有特性是能感染OFFICE系列文檔,然后通過(guò)系列文檔,然后通過(guò)OFFICE通用模板進(jìn)行傳播,如:著名的美麗莎(通用模板進(jìn)行傳播,如:著名的美麗莎(Macro.Melissa)。)。后門(mén)病毒的前綴是:后門(mén)病毒的前綴是:Backdoor。該類(lèi)病。該類(lèi)病毒的共有特性是通過(guò)毒的共有特性是通過(guò)網(wǎng)絡(luò)網(wǎng)絡(luò)傳播,給系統(tǒng)開(kāi)傳播,給系統(tǒng)開(kāi)后門(mén),給用戶(hù)電腦帶來(lái)安全隱患。后門(mén),給用戶(hù)電腦帶來(lái)安全隱患。破壞性程序病毒的前綴是:破壞性程序病毒

9、的前綴是:Harm。這類(lèi)。這類(lèi)病毒的共有特性是本身具有好看的圖標(biāo)來(lái)病毒的共有特性是本身具有好看的圖標(biāo)來(lái)誘惑用戶(hù)點(diǎn)擊,當(dāng)用戶(hù)點(diǎn)擊這類(lèi)病毒時(shí),誘惑用戶(hù)點(diǎn)擊,當(dāng)用戶(hù)點(diǎn)擊這類(lèi)病毒時(shí),病毒便會(huì)直接對(duì)用戶(hù)計(jì)算機(jī)產(chǎn)生破壞。如病毒便會(huì)直接對(duì)用戶(hù)計(jì)算機(jī)產(chǎn)生破壞。如:格式化格式化C盤(pán)盤(pán)(Harm.formatC.f)、殺手)、殺手命令(命令(Harm.Command.Killer)等。)等。這類(lèi)病毒的共有特性是運(yùn)行時(shí)會(huì)從體內(nèi)釋放出一個(gè)或這類(lèi)病毒的共有特性是運(yùn)行時(shí)會(huì)從體內(nèi)釋放出一個(gè)或幾個(gè)新的病毒到系統(tǒng)目錄下,由釋放出來(lái)的新病毒產(chǎn)幾個(gè)新的病毒到系統(tǒng)目錄下,由釋放出來(lái)的新病毒產(chǎn)生破壞。如:冰河播種者(生破壞。如:冰河播

10、種者(Dropper.BingHe2.2C)、MSN射手(射手(Dropper.Worm.Smibag)等。)等。6;.病毒傳播途徑7;.計(jì)算機(jī)中病毒癥狀瀏覽器窗口連續(xù)打開(kāi)殺毒軟件被屏蔽圖標(biāo)被修改為統(tǒng)一圖標(biāo)CPU使用率保持90%系統(tǒng)時(shí)間被修改其他8;.瀏覽器窗口連續(xù)打開(kāi)當(dāng)某些病毒激活后,一旦啟動(dòng)瀏覽器程序就會(huì)自動(dòng)打開(kāi)無(wú)限多的窗口。即使我們手動(dòng)關(guān)閉了窗口,但是系統(tǒng)依然會(huì)彈出更多窗口。遇到此類(lèi)情況,便需要使用殺毒軟件進(jìn)行掃描并查殺。9;.殺毒軟件被屏蔽殺毒軟件往往都具有針對(duì)性【殺毒軟件只能查殺病毒庫(kù)中已經(jīng)保存的病毒,無(wú)法查殺不在庫(kù)中的病毒】所以許多病毒通過(guò)偽裝來(lái)躲避殺毒軟件的檢測(cè)和查殺。一旦病毒成功運(yùn)行,殺毒軟件將會(huì)被屏蔽【殺毒軟件無(wú)法正常掃描和查殺病毒】一旦出現(xiàn)此類(lèi)情況,就只能重裝系統(tǒng)或者使用在線查殺功能。10;.圖標(biāo)被修改為統(tǒng)一圖標(biāo)某些病毒會(huì)導(dǎo)致磁盤(pán)中保存的文件圖標(biāo)改為統(tǒng)一圖標(biāo)【如熊貓燒香】并且無(wú)法使用或打開(kāi)。當(dāng)此類(lèi)病毒成功運(yùn)行時(shí),磁盤(pán)中所有文件的圖標(biāo)都會(huì)顯示為統(tǒng)一圖標(biāo),下圖為熊貓燒香的圖標(biāo)。11;.CPU使用率保持90%cpu使用率始終保持在百分之九十以上時(shí),我們就需要考慮系統(tǒng)中是否存在病毒了。這是因?yàn)槟承┎《緯?huì)不斷占用cpu使用率和系統(tǒng)內(nèi)存【直到電腦死機(jī)】如果電腦處于死機(jī)狀態(tài)而硬盤(pán)仍然長(zhǎng)時(shí)間閃動(dòng),那么可能便是電腦系統(tǒng)中的病毒已被激活。12;.系統(tǒng)時(shí)間被修改系統(tǒng)時(shí)間被修改

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論