下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、計(jì)算機(jī)病毒的種類及預(yù)防措施什么是計(jì)算機(jī)病毒編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼被稱為計(jì)算機(jī)病毒(Computer Virus)。具有破壞性,復(fù)制性和傳染性。常見的計(jì)算機(jī)病毒分類有:計(jì)算機(jī)病毒可以分為 系統(tǒng)病毒、蠕蟲病毒、木馬病毒、腳本病毒、宏病毒、后門病毒、病毒種植程序病毒、破壞性程序病毒、玩笑病毒、捆綁機(jī)病毒等。下面是詳細(xì)介紹:系統(tǒng)病毒系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的一般公有的特性是可以感染windows操作系統(tǒng)的*exe和*dll文件,并通過這些文件進(jìn)行傳播。如CIH病
2、毒。蠕蟲病毒蠕蟲病毒的前綴是:Worm。這種病毒的公有特性是通過網(wǎng)絡(luò)或者系統(tǒng) 漏洞進(jìn)行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的 特性。比如沖擊波(阻塞網(wǎng)絡(luò)),小郵差(發(fā)帶毒郵件)等。木馬病毒木馬病毒其前綴是:Trojan ,黑客病毒前綴名一般為Hack。木馬病毒的公有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)入用戶的系統(tǒng)并隱藏,然后向外界 泄露用戶的信息,而黑客病毒則有一個(gè)可視的界面,能對(duì)用戶的電腦進(jìn)行遠(yuǎn)程控制。木馬、黑客病毒往往是成對(duì)出現(xiàn)的,即木馬病毒負(fù)責(zé)侵入用戶的電腦,而黑客病毒則會(huì)通過該木馬病毒來進(jìn)行控制?,F(xiàn)在這兩種類型都越來越趨向于整合了。一般的木馬如QQ 消息尾巴木馬,還有大家可能
3、遇見比較多的針對(duì)網(wǎng)絡(luò)游戲的木馬病毒如。這里補(bǔ)充一點(diǎn),病毒名中有PSW或者什么PWD 之類的一般都表示這個(gè)病毒有盜取密碼的功能(這些字母一般都為 密碼”的英文“password'的縮寫)一些黑客程序如:網(wǎng)絡(luò)梟雄()等。腳本病毒腳本病毒的前綴是:Script。 腳本病毒的公有特性是使用腳本語言編寫,通過網(wǎng)頁進(jìn)行的傳播的病毒,如紅色代碼() 可不是我們的老大代碼兄哦A_Ao腳本病毒還會(huì)有如下前綴:VBS JS (表明是何種腳本編寫的),如歡樂時(shí)光()、十四日()等。宏病毒其實(shí)宏病毒是也是腳本病毒的一種,由于它的特殊性,因此在這里單獨(dú)算成一類。宏病毒的前綴是:Macro, 第二前綴是:Word
4、、 Word97 、 Excel、Excel97(也許還有別的) 其中之一。凡是只感染 WORD97及以前版本 WORD文檔的病毒采用Word97 做為第二前綴,格式是:;凡是只感染W(wǎng)ORD97以后版本W(wǎng)ORD 文檔的病毒采用Word 做為第二前綴,格式是:;凡是只感染EXCEL97及以前版本EXCE&檔的病毒采用 Excel97做為第二前綴,格 式是:;凡是只感染 EXCEL97以后版本EXCE&檔的病毒采用 Excel做為第 二前綴,格式是:,依此類推。該類病毒的公有特性是能感染OFFICE系列文檔,然后通過 OFFICE通用模板進(jìn)行傳播,如:著名的美麗莎。后門病毒后門病毒
5、的前綴是:Backdoor。該類病毒的公有特性是通過網(wǎng)絡(luò)傳播,給系統(tǒng)開后門,給用戶電腦帶來安全隱患。如 54很多朋友遇到過的IRC后 門。病毒種植程序病毒這類病毒的公有特性是運(yùn)行時(shí)會(huì)從體內(nèi)釋放出一個(gè)或幾個(gè)新的病毒到系統(tǒng)目錄下,由釋放出來的新病毒產(chǎn)生破壞。如:冰河播種者()、MSN射手等。破壞性程序病毒破壞性程序病毒的前綴是:Harm。這類病毒的公有特性是本身具有好看的圖標(biāo)來誘惑用戶點(diǎn)擊,當(dāng)用戶點(diǎn)擊這類病毒時(shí),病毒便會(huì)直接對(duì)用戶計(jì)算機(jī)產(chǎn)生破壞。如:格式化C 盤()、殺手命令()等。玩笑病毒玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的公有特性是本 身具有好看的圖標(biāo)來誘惑用戶點(diǎn)擊,當(dāng)用戶點(diǎn)
6、擊這類病毒時(shí),病毒會(huì)做出 各種破壞操作來嚇唬用戶,其實(shí)病毒并沒有對(duì)用戶電腦進(jìn)行任何破壞。如: 女鬼()病毒。捆綁機(jī)病毒捆綁機(jī)病毒的前綴是:Binder。這類病毒的公有特性是病毒作者會(huì)使用特定的捆綁程序?qū)⒉《九c一些應(yīng)用程序如QQ、 IE 捆綁起來,表面上看是一個(gè)正常的文件,當(dāng)用戶運(yùn)行這些捆綁病毒時(shí),會(huì)表面上運(yùn)行這些應(yīng)用程序,然后隱藏運(yùn)行捆綁在一起的病毒,從而給用戶造成危害。如:捆綁QQ()、系統(tǒng)殺手()等檢測(cè)這些病毒的常用方法:如何檢查筆記本是否中了病毒以下就是檢查步驟:一、進(jìn)程首先排查的就是進(jìn)程了,方法簡(jiǎn)單,開機(jī)后,什么都不要啟動(dòng)!第一步:直接打開任務(wù)管理器,查看有沒有可疑的進(jìn)程,不認(rèn)識(shí)的進(jìn)
7、程可以Google或者百度一下。第二步:打開冰刃等軟件,先查看有沒有隱藏進(jìn)程(冰刃中以紅色標(biāo) 出),然后查看系統(tǒng)進(jìn)程的路徑是否正確。第三步:如果進(jìn)程全部正常,則利用 Wsyscheck等工具,查看是否有 可疑的線程注入到正常進(jìn)程中。二、自啟動(dòng)項(xiàng)目進(jìn)程排查完畢,如果沒有發(fā)現(xiàn)異常,則開始排查啟動(dòng)項(xiàng)。第一步:用 msconfig察看是否有可疑的服務(wù),開始,運(yùn)行,輸入 “msconfig 確定,切換到服務(wù)選項(xiàng)卡,勾選隱藏所有Microsoft服務(wù)”復(fù)選框,然后逐一確認(rèn)剩下的服務(wù)是否正常(可以憑經(jīng)驗(yàn)識(shí)別,也可以利用搜 索引擎)。第二步:用 msconfig察看是否有可疑的自啟動(dòng)項(xiàng),切換到 啟動(dòng)”選項(xiàng) 卡
8、,逐一排查就可以了。第三步,用 Autoruns等,查看更詳細(xì)的啟動(dòng)項(xiàng)信息(包括服務(wù)、驅(qū)動(dòng) 和自啟動(dòng)項(xiàng)、IEBHO等信息)。三、網(wǎng)絡(luò)連接ADSL用戶,在這個(gè)時(shí)候可以進(jìn)行虛擬撥號(hào),連接到 Internet 了。然后 直接用冰刃的網(wǎng)絡(luò)連接查看,是否有可疑的連接,對(duì)于IP地址如果發(fā)現(xiàn)異常,不要著急,關(guān)掉系統(tǒng)中可能使用網(wǎng)絡(luò)的程序(如迅雷等下載軟件、殺 毒軟件的自動(dòng)更新程序、IE瀏覽器等),再次查看網(wǎng)絡(luò)連接信息。四、安全模式重啟,直接進(jìn)入安全模式,如果無法進(jìn)入,并且出現(xiàn)藍(lán)屏等現(xiàn)象,則 應(yīng)該引起警惕,可能是病毒入侵的后遺癥,也可能病毒還沒有清除!五、映像劫持打開注冊(cè)表編輯器,定位:HKEY_LOCAL_M
9、ACHINESOFTWAREMicrosoftWindowsNTCurrentVersionImageF ileExecutionOpti ,查看有沒有可疑的映像劫持項(xiàng)目,如果發(fā)現(xiàn)可疑項(xiàng),很可 能已經(jīng)中毒。六、CPU時(shí)間如果開機(jī)以后,系統(tǒng)運(yùn)行緩慢,還可以用CPU時(shí)間做參考,找到可疑進(jìn)程,方法如下:打開任務(wù)管理器,切換到進(jìn)程選項(xiàng)卡,在菜單中點(diǎn)查看”,選擇列”,勾選“CPU寸間”,然后確定,單擊 CPU時(shí)間的標(biāo)題,進(jìn)行排序,尋找除了 SystemIdleProcess和SYSTEM以外,CPU時(shí)間較大的進(jìn)程,這個(gè)進(jìn)程需要引 起一定的警惕。防治措施:以防為主提高系統(tǒng)的安全性 是防病毒的一個(gè)重要方面,
10、 但完美的系統(tǒng)是不存在的,過于強(qiáng)調(diào)提高系統(tǒng)的安全性將使系統(tǒng)多數(shù)時(shí)間用于病毒檢查,系統(tǒng)失去了可 用性、實(shí)用性和易用性,另一方面,信息保密的要求讓人們?cè)谛姑芎妥プ〔?毒之間無法選擇。加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理人員以及使用人員的安全意識(shí)很多計(jì)算機(jī)系統(tǒng)常用口令來控制對(duì)系統(tǒng)資源的訪問,這是防病毒進(jìn)程中,最容易 和最經(jīng)濟(jì)的方法之一。1 .殺毒軟件經(jīng)常更新,以快速檢測(cè)到可能入侵計(jì)算機(jī)的新病毒或者變種。2 .使用安全監(jiān)視軟件(和殺毒軟件不同比如360安全衛(wèi)士,瑞星卡卡)主要防止瀏覽器被異常修改,插入鉤子,安裝不安全惡意的插件。3 .使用防火墻或者殺毒軟件自帶防火墻。4,關(guān)閉電腦自動(dòng)播放(網(wǎng)上有)并對(duì)電腦和移動(dòng)儲(chǔ)存工具進(jìn)行常見病毒免疫。5 .定時(shí)全盤病毒木馬掃描。6 .注意網(wǎng)址正確性,避免進(jìn)入山寨網(wǎng)站。7 .不隨意接受、打開陌生人發(fā)來的電子郵件或通過QQ傳遞的文件或網(wǎng)址8 .使用正版軟件。9 .使用移動(dòng)存儲(chǔ)器前,最好要先查殺病毒,然后再使用。防治結(jié)合發(fā)現(xiàn)計(jì)算機(jī)病毒應(yīng)立即清除,將病毒危害減少到最低限度。發(fā)現(xiàn)計(jì)算機(jī)病毒后的解決方法:1.在消除病毒之前,要先備份重要的數(shù)據(jù)文件。2.啟動(dòng)最新的反病毒軟件,對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)進(jìn)行病毒掃描和消除,使系統(tǒng)或文件 恢復(fù)正常。3.發(fā)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 個(gè)人借款合同利率的計(jì)算方法解釋詳解
- 網(wǎng)絡(luò)購物合同書
- 月嫂服務(wù)合同范本樣本模板
- 租房轉(zhuǎn)租合同簽訂應(yīng)注意的問題
- 保密協(xié)議在程序員權(quán)益保護(hù)中的作用
- 2024年度光伏發(fā)電項(xiàng)目土石方運(yùn)輸及土地平整服務(wù)合同3篇
- 月嫂服務(wù)協(xié)議示范文本
- 專業(yè)版項(xiàng)目服務(wù)合同協(xié)議書
- 省心機(jī)票代購服務(wù)合同
- 環(huán)境工程勞務(wù)分包合同模板
- 第十屆CAD制圖大賽試題
- 2024年世界職業(yè)院校技能大賽中職組“法律實(shí)務(wù)組”賽項(xiàng)考試題庫(含答案)
- 青島科技大學(xué)《憲法學(xué)》2021-2022學(xué)年期末試卷
- 小紅書種草營(yíng)銷師模擬題及答案(單選+多選+判斷)
- 2025年會(huì)計(jì)專業(yè)考試初級(jí)經(jīng)濟(jì)法基礎(chǔ)試卷及解答參考
- 2024年徐州市中考語文試卷(附答案解析)
- 公文寫作題庫(500道)
- 2023年《安徽大學(xué)學(xué)生手冊(cè)》在線考試學(xué)習(xí)通超星期末考試答案章節(jié)答案2024年
- 一封雞毛信的故事課件
- 變形桿菌實(shí)驗(yàn)活動(dòng)風(fēng)險(xiǎn)評(píng)估報(bào)告
- 養(yǎng)老服務(wù)與康復(fù)機(jī)構(gòu)作業(yè)指導(dǎo)書
評(píng)論
0/150
提交評(píng)論