![計算機病毒課件_第1頁](http://file4.renrendoc.com/view/35426998937085160b524ffc43a8b47c/35426998937085160b524ffc43a8b47c1.gif)
![計算機病毒課件_第2頁](http://file4.renrendoc.com/view/35426998937085160b524ffc43a8b47c/35426998937085160b524ffc43a8b47c2.gif)
![計算機病毒課件_第3頁](http://file4.renrendoc.com/view/35426998937085160b524ffc43a8b47c/35426998937085160b524ffc43a8b47c3.gif)
![計算機病毒課件_第4頁](http://file4.renrendoc.com/view/35426998937085160b524ffc43a8b47c/35426998937085160b524ffc43a8b47c4.gif)
![計算機病毒課件_第5頁](http://file4.renrendoc.com/view/35426998937085160b524ffc43a8b47c/35426998937085160b524ffc43a8b47c5.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
歡迎大家!歡迎大家!計算機病毒計算機病毒計算機病毒病毒的定義病毒的特征病毒工作原理和過程常見病毒的種類病毒傳播途徑中病毒的癥狀病毒的防治計算機病毒病毒的定義病毒定義病毒指“編制者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復(fù)制的一組計算機指令或者程序代碼”。是人利用計算機軟件和硬件所固有的脆弱性編制的一組指令集或程序代碼。它能潛伏在計算機的存儲介質(zhì)(或程序)里,條件滿足時即被激活,通過修改其他程序的方法將自己的精確拷貝或者可能演化的形式放入其他程序中。從而感染其他程序,對計算機資源進行破壞,所謂的病毒就是人為造成的,對其他用戶的危害性很大。病毒定義病毒指“編制者在計算機程序中插入的破壞計算機功能或者病毒的特征寄生性計算機病毒與其他合法程序一樣,是一段可執(zhí)行程序,但它不是一個完完整的程序,而是寄生在其他可執(zhí)行程序上,當(dāng)執(zhí)行這個程序時,病毒就其破壞作用。傳染性傳染性是病毒的基本特征,一旦網(wǎng)絡(luò)中一臺計算機中了病毒,則這臺計算機中的病毒就會通過各種渠道從已被感染的計算機擴散到?jīng)]有感染的計算機上,以實現(xiàn)自我繁殖。隱藏性計算機病毒具有很強的隱蔽性,可以通過病毒軟件檢查出來少數(shù),隱蔽性計算機病毒時隱時現(xiàn)、變化無常,這類病毒處理起來非常困難。潛伏性一個標(biāo)志精巧的計算機病毒程序,進入系統(tǒng)之后一般不會馬上發(fā)作、而是潛伏在合法文件中。它們一般可以潛伏很長時間不被人發(fā)現(xiàn)。病毒的潛伏性越好,其在系統(tǒng)中的存在時間就會越長,病毒的傳染范圍就會越大破壞性計算機中毒后,可能會導(dǎo)致正常的程序無法運行,吧計算機內(nèi)的文件刪除或使計算機文件受到不同程度的損壞。破壞引導(dǎo)扇區(qū)及BIOS,硬件環(huán)境破壞。可觸發(fā)性是指病毒因某個時間或數(shù)值的出現(xiàn),誘使病毒實施感染或進行攻擊的特性。病毒的特征寄生性病毒工作原理和過程病毒依附存儲介質(zhì)軟盤、硬盤等構(gòu)成傳染源。病毒傳染的媒介由工作的環(huán)境來定。病毒激活是將病毒放在內(nèi)存,并設(shè)置觸發(fā)條件,觸發(fā)的條件是多樣化的,可以是時鐘,系統(tǒng)的日期,用戶標(biāo)識符,也可以是系統(tǒng)一次通信等。條件成熟病毒就開始自我復(fù)制到傳染對象中,進行各種破壞活動等。病毒工作原理和過程病毒依附存儲介質(zhì)軟盤、硬盤等構(gòu)成傳染源。
常見病毒種類系統(tǒng)病毒蠕蟲病毒木馬病毒腳本病毒宏病毒后門病毒病毒種植程序病毒破壞性程序病毒玩笑病毒捆綁機病毒感染windows操作系統(tǒng)的*.exe和*.dll文件,并通過這些文件進行傳播。如CIH病毒。蠕蟲病毒的前綴是:Worm。這種病毒的共有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性。比如沖擊波(阻塞網(wǎng)絡(luò)),小郵差(發(fā)帶毒郵件)等。木馬病毒其前綴是:Trojan,木馬病毒的共有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進入用戶的系統(tǒng)并隱藏,然后向外界泄露用戶的信息。捆綁機病毒的前綴是:Binder。這類病毒的共有特性是病毒作者會使用特定的捆綁程序?qū)⒉《九c一些應(yīng)用程序如QQ、IE捆綁起來,表面上看是一個正常的文件,當(dāng)用戶運行這些捆綁病毒時,會表面上運行這些應(yīng)用程序,然后隱藏運行捆綁在一起的病毒,從而給用戶造成危害。如:捆綁QQ(Binder.QQPass.QQBin)、系統(tǒng)殺手(Binder.killsys)等。玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的共有特性是本身具有好看的圖標(biāo)來誘惑用戶點擊,當(dāng)用戶點擊這類病毒時,病毒會做出各種破壞操作來嚇唬用戶,其實病毒并沒有對用戶電腦進行任何破壞。如:女鬼(Joke.Girlghost)病毒。腳本病毒的前綴是:Script。腳本病毒的共有特性是使用腳本語言編寫,通過網(wǎng)頁進行的傳播的病毒,如紅色代碼(Script.Redlof)。腳本病毒還會有如下前綴:VBS、JS(表明是何種腳本編寫的),如歡樂時光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。其實宏病毒是也是腳本病毒的一種,由于它的特殊性,因此在這里單獨算成一類。該類病毒的共有特性是能感染OFFICE系列文檔,然后通過OFFICE通用模板進行傳播,如:著名的美麗莎(Macro.Melissa)。后門病毒的前綴是:Backdoor。該類病毒的共有特性是通過網(wǎng)絡(luò)傳播,給系統(tǒng)開后門,給用戶電腦帶來安全隱患。破壞性程序病毒的前綴是:Harm。這類病毒的共有特性是本身具有好看的圖標(biāo)來誘惑用戶點擊,當(dāng)用戶點擊這類病毒時,病毒便會直接對用戶計算機產(chǎn)生破壞。如:格式化C盤(Harm.formatC.f)、殺手命令(Harm.Command.Killer)等。這類病毒的共有特性是運行時會從體內(nèi)釋放出一個或幾個新的病毒到系統(tǒng)目錄下,由釋放出來的新病毒產(chǎn)生破壞。如:冰河播種者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。常見病毒種類系統(tǒng)病毒感染windows操作系統(tǒng)的*.ex病毒傳播途徑病毒傳播途徑計算機中病毒癥狀瀏覽器窗口連續(xù)打開殺毒軟件被屏蔽圖標(biāo)被修改為統(tǒng)一圖標(biāo)CPU使用率保持90%系統(tǒng)時間被修改其他計算機中病毒癥狀瀏覽器窗口連續(xù)打開瀏覽器窗口連續(xù)打開當(dāng)某些病毒激活后,一旦啟動瀏覽器程序就會自動打開無限多的窗口。即使我們手動關(guān)閉了窗口,但是系統(tǒng)依然會彈出更多窗口。遇到此類情況,便需要使用殺毒軟件進行掃描并查殺。瀏覽器窗口連續(xù)打開當(dāng)某些病毒激活后,一旦啟動瀏覽器程序就會自殺毒軟件被屏蔽殺毒軟件往往都具有針對性【殺毒軟件只能查殺病毒庫中已經(jīng)保存的病毒,無法查殺不在庫中的病毒】所以許多病毒通過偽裝來躲避殺毒軟件的檢測和查殺。一旦病毒成功運行,殺毒軟件將會被屏蔽【殺毒軟件無法正常掃描和查殺病毒】一旦出現(xiàn)此類情況,就只能重裝系統(tǒng)或者使用在線查殺功能。殺毒軟件被屏蔽殺毒軟件往往都具有針對性【殺毒軟件只能查殺病毒圖標(biāo)被修改為統(tǒng)一圖標(biāo)某些病毒會導(dǎo)致磁盤中保存的文件圖標(biāo)改為統(tǒng)一圖標(biāo)【如熊貓燒香】并且無法使用或打開。當(dāng)此類病毒成功運行時,磁盤中所有文件的圖標(biāo)都會顯示為統(tǒng)一圖標(biāo),下圖為熊貓燒香的圖標(biāo)。圖標(biāo)被修改為統(tǒng)一圖標(biāo)某些病毒會導(dǎo)致磁盤中保存的文件圖標(biāo)改為統(tǒng)CPU使用率保持90%cpu使用率始終保持在百分之九十以上時,我們就需要考慮系統(tǒng)中是否存在病毒了。這是因為某些病毒會不斷占用cpu使用率和系統(tǒng)內(nèi)存【直到電腦死機】如果電腦處于死機狀態(tài)而硬盤仍然長時間閃動,那么可能便是電腦系統(tǒng)中的病毒已被激活。CPU使用率保持90%cpu使用率始終保持在百分之九十以上時系統(tǒng)時間被修改系統(tǒng)時間被修改:有些病毒會自動修改系統(tǒng)顯示的時間,一旦該類病毒運行,那么我們每次啟動電腦后都會顯示指定的時間,即使將其修改為正確時間,也會在重啟之后恢復(fù)為病毒指定的時間。系統(tǒng)時間被修改系統(tǒng)時間被修改:有些病毒會自動修改系統(tǒng)顯示的時計算機病毒課件計算機病毒的防治不打開可疑郵件和可疑網(wǎng)站不要隨便運行不知名程序不打開陌生人郵件的附件不隨意下載打開不明文件安裝殺毒軟件及時修復(fù)漏洞、升級病毒庫重要數(shù)據(jù)及時備份計算機病毒的防治不打開可疑郵件和可疑網(wǎng)站謝謝觀看謝謝觀看歡迎大家!歡迎大家!計算機病毒計算機病毒計算機病毒病毒的定義病毒的特征病毒工作原理和過程常見病毒的種類病毒傳播途徑中病毒的癥狀病毒的防治計算機病毒病毒的定義病毒定義病毒指“編制者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復(fù)制的一組計算機指令或者程序代碼”。是人利用計算機軟件和硬件所固有的脆弱性編制的一組指令集或程序代碼。它能潛伏在計算機的存儲介質(zhì)(或程序)里,條件滿足時即被激活,通過修改其他程序的方法將自己的精確拷貝或者可能演化的形式放入其他程序中。從而感染其他程序,對計算機資源進行破壞,所謂的病毒就是人為造成的,對其他用戶的危害性很大。病毒定義病毒指“編制者在計算機程序中插入的破壞計算機功能或者病毒的特征寄生性計算機病毒與其他合法程序一樣,是一段可執(zhí)行程序,但它不是一個完完整的程序,而是寄生在其他可執(zhí)行程序上,當(dāng)執(zhí)行這個程序時,病毒就其破壞作用。傳染性傳染性是病毒的基本特征,一旦網(wǎng)絡(luò)中一臺計算機中了病毒,則這臺計算機中的病毒就會通過各種渠道從已被感染的計算機擴散到?jīng)]有感染的計算機上,以實現(xiàn)自我繁殖。隱藏性計算機病毒具有很強的隱蔽性,可以通過病毒軟件檢查出來少數(shù),隱蔽性計算機病毒時隱時現(xiàn)、變化無常,這類病毒處理起來非常困難。潛伏性一個標(biāo)志精巧的計算機病毒程序,進入系統(tǒng)之后一般不會馬上發(fā)作、而是潛伏在合法文件中。它們一般可以潛伏很長時間不被人發(fā)現(xiàn)。病毒的潛伏性越好,其在系統(tǒng)中的存在時間就會越長,病毒的傳染范圍就會越大破壞性計算機中毒后,可能會導(dǎo)致正常的程序無法運行,吧計算機內(nèi)的文件刪除或使計算機文件受到不同程度的損壞。破壞引導(dǎo)扇區(qū)及BIOS,硬件環(huán)境破壞??捎|發(fā)性是指病毒因某個時間或數(shù)值的出現(xiàn),誘使病毒實施感染或進行攻擊的特性。病毒的特征寄生性病毒工作原理和過程病毒依附存儲介質(zhì)軟盤、硬盤等構(gòu)成傳染源。病毒傳染的媒介由工作的環(huán)境來定。病毒激活是將病毒放在內(nèi)存,并設(shè)置觸發(fā)條件,觸發(fā)的條件是多樣化的,可以是時鐘,系統(tǒng)的日期,用戶標(biāo)識符,也可以是系統(tǒng)一次通信等。條件成熟病毒就開始自我復(fù)制到傳染對象中,進行各種破壞活動等。病毒工作原理和過程病毒依附存儲介質(zhì)軟盤、硬盤等構(gòu)成傳染源。
常見病毒種類系統(tǒng)病毒蠕蟲病毒木馬病毒腳本病毒宏病毒后門病毒病毒種植程序病毒破壞性程序病毒玩笑病毒捆綁機病毒感染windows操作系統(tǒng)的*.exe和*.dll文件,并通過這些文件進行傳播。如CIH病毒。蠕蟲病毒的前綴是:Worm。這種病毒的共有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性。比如沖擊波(阻塞網(wǎng)絡(luò)),小郵差(發(fā)帶毒郵件)等。木馬病毒其前綴是:Trojan,木馬病毒的共有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進入用戶的系統(tǒng)并隱藏,然后向外界泄露用戶的信息。捆綁機病毒的前綴是:Binder。這類病毒的共有特性是病毒作者會使用特定的捆綁程序?qū)⒉《九c一些應(yīng)用程序如QQ、IE捆綁起來,表面上看是一個正常的文件,當(dāng)用戶運行這些捆綁病毒時,會表面上運行這些應(yīng)用程序,然后隱藏運行捆綁在一起的病毒,從而給用戶造成危害。如:捆綁QQ(Binder.QQPass.QQBin)、系統(tǒng)殺手(Binder.killsys)等。玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的共有特性是本身具有好看的圖標(biāo)來誘惑用戶點擊,當(dāng)用戶點擊這類病毒時,病毒會做出各種破壞操作來嚇唬用戶,其實病毒并沒有對用戶電腦進行任何破壞。如:女鬼(Joke.Girlghost)病毒。腳本病毒的前綴是:Script。腳本病毒的共有特性是使用腳本語言編寫,通過網(wǎng)頁進行的傳播的病毒,如紅色代碼(Script.Redlof)。腳本病毒還會有如下前綴:VBS、JS(表明是何種腳本編寫的),如歡樂時光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。其實宏病毒是也是腳本病毒的一種,由于它的特殊性,因此在這里單獨算成一類。該類病毒的共有特性是能感染OFFICE系列文檔,然后通過OFFICE通用模板進行傳播,如:著名的美麗莎(Macro.Melissa)。后門病毒的前綴是:Backdoor。該類病毒的共有特性是通過網(wǎng)絡(luò)傳播,給系統(tǒng)開后門,給用戶電腦帶來安全隱患。破壞性程序病毒的前綴是:Harm。這類病毒的共有特性是本身具有好看的圖標(biāo)來誘惑用戶點擊,當(dāng)用戶點擊這類病毒時,病毒便會直接對用戶計算機產(chǎn)生破壞。如:格式化C盤(Harm.formatC.f)、殺手命令(Harm.Command.Killer)等。這類病毒的共有特性是運行時會從體內(nèi)釋放出一個或幾個新的病毒到系統(tǒng)目錄下,由釋放出來的新病毒產(chǎn)生破壞。如:冰河播種者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。常見病毒種類系統(tǒng)病毒感染windows操作系統(tǒng)的*.ex病毒傳播途徑病毒傳播途徑計算機中病毒癥狀瀏覽器窗口連續(xù)打開殺毒軟件被屏蔽圖標(biāo)被修改為統(tǒng)一圖標(biāo)CPU使用率保持90%系統(tǒng)時間被修改其他計算機中病毒癥狀瀏覽器窗口連續(xù)打開瀏覽器窗口連續(xù)打開當(dāng)某些病毒激活后,一旦啟動瀏覽器程序就會自動打開無限多的窗口。即使我們手動關(guān)閉了窗口,但是系統(tǒng)依然會彈出更多窗口。遇到此類情況,便需要使用殺毒軟件進行掃描并查殺。瀏覽器窗口連續(xù)打開當(dāng)某些病毒激活后,一旦啟動瀏覽器程序就會自殺毒軟件被屏蔽殺毒軟件往往都具有針對性【殺毒軟件只能查殺病毒庫中已經(jīng)保存的病毒,無法查殺不在庫中的病毒】所以許多病毒通過偽裝來躲避殺毒軟件的檢測和查殺。一旦病毒成功運行,殺毒軟件將會被屏蔽
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- Karrikinolide-3-ethyl-ester-生命科學(xué)試劑-MCE-7462
- Diammonium-phosphate-15N2-生命科學(xué)試劑-MCE-5147
- 1-3-Diheptadecanoyl-glycerol-生命科學(xué)試劑-MCE-9470
- 2025年度家居建材送貨司機合作協(xié)議書
- 二零二五年度綠色能源知識產(chǎn)權(quán)共享及資源利用合同
- 2025年度鋼筋加工企業(yè)節(jié)能減排合作協(xié)議
- 二零二五年度股權(quán)代持協(xié)議中的稅務(wù)影響與籌劃策略
- 2025年度藥店藥品質(zhì)量檢測員勞動合同
- 2025年度養(yǎng)老產(chǎn)業(yè)股份轉(zhuǎn)讓協(xié)議書
- DB 3705T 50-2024設(shè)施蝴蝶蘭高效栽培技術(shù)規(guī)程
- 聚合物粘彈性
- 建筑工程施工現(xiàn)場安全資料管理規(guī)程解讀
- 養(yǎng)老護理員培訓(xùn)老年人日常生活照料
- 黑龍江省哈爾濱市八年級(下)期末化學(xué)試卷
- 各種抽油泵的結(jié)構(gòu)及工作原理幻燈片
- 學(xué)習(xí)弘揚雷鋒精神主題班會PPT雷鋒精神我傳承爭當(dāng)時代好少年P(guān)PT課件(帶內(nèi)容)
- 社區(qū)獲得性肺炎的護理查房
- 體育賽事策劃與管理第八章體育賽事的利益相關(guān)者管理課件
- 專題7閱讀理解之文化藝術(shù)類-備戰(zhàn)205高考英語6年真題分項版精解精析原卷
- 《生物資源評估》剩余產(chǎn)量模型
- 2022年廣東省10月自考藝術(shù)概論00504試題及答案
評論
0/150
提交評論