版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、病毒掃盲,啟迪思想,計(jì)算機(jī)病毒@ 病毒的定義@ 病毒的特性@ 病毒的命名規(guī)則@ 病毒的傳播途徑@ 中毒后的表面跡象@ 病毒的查殺,計(jì)算機(jī)病毒是一個(gè)程序,一段可執(zhí)行碼。就像生物病毒一樣,計(jì)算機(jī)病毒有獨(dú)特的復(fù)制能力。計(jì)算機(jī)病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類(lèi)型的文件上。當(dāng)文件被復(fù)制或從一個(gè)用戶(hù)傳送到另一個(gè)用戶(hù)時(shí),它們就隨同文件一起蔓延開(kāi)來(lái)。,病毒定義,,病毒特征,一般地,計(jì)算機(jī)病毒都具有以下特性:(1
2、)可執(zhí)行性(2)傳染性(3)潛伏性(4)可觸發(fā)性(5)針對(duì)性(6)隱蔽性,#1,,一般格式為:病毒前綴名·病毒名·病毒后綴名 病毒前綴是指一個(gè)病毒的種類(lèi),他是用來(lái)區(qū)別病毒的種族分類(lèi)的。不同的種類(lèi)的病毒,其前綴也是不同的。比如我們常見(jiàn)的木馬病毒的前綴 Trojan ,蠕蟲(chóng)病毒的前綴是 Worm 等等還有其他的。 病毒名是指一個(gè)病毒的家族特征,是用來(lái)區(qū)別和標(biāo)識(shí)病毒家族的,如以前著名的CIH
3、病毒的家族名都是統(tǒng)一的“ CIH ”,振蕩波蠕蟲(chóng)病毒的家族名是“ Sasser ”。 病毒后綴是指一個(gè)病毒的變種特征,是用來(lái)區(qū)別具體某個(gè)家族病毒的某個(gè)變種的。一般都采用英文中的26個(gè)字母來(lái)表示,如 Worm.Sasser.b 就是指 振蕩波蠕蟲(chóng)病毒的變種B,因此一般稱(chēng)為 “振蕩波B變種”或者“振蕩波變種B”。如果該病毒變種非常多,可以采用數(shù)字與字母混合表示變種標(biāo)識(shí)。,下面附帶一些常見(jiàn)的病毒前綴的解釋?zhuān)ㄡ槍?duì)我們用得最多的Win
4、dows操作系統(tǒng)):1、系統(tǒng)病毒 系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的一般共有的特性是可以感染windows操作系統(tǒng)的 *.exe 和 *.dll 文件,并通過(guò)這些文件進(jìn)行傳播。如CIH病毒。 2、蠕蟲(chóng)病毒 蠕蟲(chóng)病毒的前綴是:Worm。這種病毒的共有特性是通過(guò)網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)行傳播,很大部分的蠕蟲(chóng)病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性。比如沖擊波(阻塞網(wǎng)絡(luò)),小郵
5、差(發(fā)帶毒郵件) 等。 3、木馬病毒、黑客病毒 木馬病毒其前綴是:Trojan,黑客病毒前綴名一般為 Hack 。木馬病毒的共有特性是通過(guò)網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)入用戶(hù)的系統(tǒng)并隱藏,然后向外界泄露用戶(hù)的信息,而黑客病毒則有一個(gè)可視的界面,能對(duì)用戶(hù)的電腦進(jìn)行遠(yuǎn)程控制。木馬、黑客病毒往往是成對(duì)出現(xiàn)的,即木馬病毒負(fù)責(zé)侵入用戶(hù)的電腦,而黑客病毒則會(huì)通過(guò)該木馬病毒來(lái)進(jìn)行控制?,F(xiàn)在這兩種類(lèi)型都越來(lái)越趨向于整合了。一般的木馬如QQ消息尾巴木
6、馬 Trojan.QQ3344 ,還有大家可能遇見(jiàn)比較多的針對(duì)網(wǎng)絡(luò)游戲的木馬病毒如 Trojan.LMir.PSW.60 。這里補(bǔ)充一點(diǎn),病毒名中有PSW或者什么PWD之類(lèi)的一般都表示這個(gè)病毒有盜取密碼的功能(這些字母一般都為“密碼”的英文“password”的縮寫(xiě))一些黑客程序如:網(wǎng)絡(luò)梟雄(Hack.Nether.Client)等。,4、腳本病毒 腳本病毒的前綴是:Script。腳本病毒的共有特性是使用腳本語(yǔ)言編寫(xiě),通過(guò)網(wǎng)
7、頁(yè)進(jìn)行的傳播的病毒,如紅色代碼(Script.Redlof)。腳本病毒還會(huì)有如下前綴:VBS、JS(表明是何種腳本編寫(xiě)的),如歡樂(lè)時(shí)光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。 5、宏病毒 其實(shí)宏病毒是也是腳本病毒的一種,由于它的特殊性,因此在這里單獨(dú)算成一類(lèi)。宏病毒的前綴是:Macro,第二前綴是:Word、Word97、Excel、Excel97(也許還有別的)其中之一。凡是只感染
8、WORD97及以前版本W(wǎng)ORD文檔的病毒采用Word97做為第二前綴,格式是:Macro.Word97;凡是只感染W(wǎng)ORD97以后版本W(wǎng)ORD文檔的病毒采用Word做為第二前綴,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文檔的病毒采用Excel97做為第二前綴,格式是:Macro.Excel97;凡是只感染EXCEL97以后版本EXCEL文檔的病毒采用Excel做為第二前綴,格式是:Macro.Excel
9、,以此類(lèi)推。該類(lèi)病毒的共有特性是能感染OFFICE系列文檔,然后通過(guò)OFFICE通用模板進(jìn)行傳播,如:著名的美麗莎(Macro.Melissa)。 6、后門(mén)病毒 后門(mén)病毒的前綴是:Backdoor。該類(lèi)病毒的共有特性是通過(guò)網(wǎng)絡(luò)傳播,給系統(tǒng)開(kāi)后門(mén),給用戶(hù)電腦帶來(lái)安全隱患。,7、病毒種植程序病毒 這類(lèi)病毒的共有特性是運(yùn)行時(shí)會(huì)從體內(nèi)釋放出一個(gè)或幾個(gè)新的病毒到系統(tǒng)目錄下,由釋放出來(lái)的新病毒產(chǎn)生破壞。如:冰河播種者(D
10、ropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。 8.破壞性程序病毒 破壞性程序病毒的前綴是:Harm。這類(lèi)病毒的共有特性是本身具有好看的圖標(biāo)來(lái)誘惑用戶(hù)點(diǎn)擊,當(dāng)用戶(hù)點(diǎn)擊這類(lèi)病毒時(shí),病毒便會(huì)直接對(duì)用戶(hù)計(jì)算機(jī)產(chǎn)生破壞。如:格式化C盤(pán)(Harm.formatC.f)、殺手命令(Harm.Command.Killer)等。 9.玩笑病毒 玩笑病毒的前綴是:Joke。也
11、稱(chēng)惡作劇病毒。這類(lèi)病毒的共有特性是本身具有好看的圖標(biāo)來(lái)誘惑用戶(hù)點(diǎn)擊,當(dāng)用戶(hù)點(diǎn)擊這類(lèi)病毒時(shí),病毒會(huì)做出各種破壞操作來(lái)嚇唬用戶(hù),其實(shí)病毒并沒(méi)有對(duì)用戶(hù)電腦進(jìn)行任何破壞。如:女鬼(Joke.Girlghost)病毒。 10.捆綁機(jī)病毒 捆綁機(jī)病毒的前綴是:Binder。這類(lèi)病毒的共有特性是病毒作者會(huì)使用特定的捆綁程序?qū)⒉《九c一些應(yīng)用程序如QQ、IE捆綁起來(lái),表面上看是一個(gè)正常的文件,當(dāng)用戶(hù)運(yùn)行這些捆綁病毒時(shí),會(huì)表面上運(yùn)行這些應(yīng)用
12、程序,然后隱藏運(yùn)行捆綁在一起的病毒,從而給用戶(hù)造成危害。如:捆綁QQ(Binder.QQPass.QQBin)、系統(tǒng)殺手(Binder.killsys)等。,(1)平時(shí)運(yùn)行正常的計(jì)算機(jī)突然經(jīng)常性無(wú)緣無(wú)故地死機(jī)。(2)操作系統(tǒng)無(wú)法正常啟動(dòng)。(3)運(yùn)行速度明顯變慢。(4)以前能正常運(yùn)行的軟件經(jīng)常發(fā)生內(nèi)存不足的錯(cuò)誤。(5)打印和通訊發(fā)生異常。(6)無(wú)意中要求對(duì)軟盤(pán)進(jìn)行寫(xiě)操作。(7)以前能正常運(yùn)行的應(yīng)用程序經(jīng)常發(fā)生死機(jī)或者非法錯(cuò)誤
13、。(8)系統(tǒng)文件的時(shí)間、日期、大小發(fā)生變化。(9) 運(yùn)行Word,打開(kāi)Word文檔后,該文件另存時(shí)只能以模板方式保存。(10)磁盤(pán)空間迅速減少。(11)網(wǎng)絡(luò)驅(qū)動(dòng)器卷或共享目錄無(wú)法調(diào)用。(12)基本內(nèi)存發(fā)生變化。(13)陌生人發(fā)來(lái)的電子函件。,中毒現(xiàn)象,,DESIGN,DESIGN,,negative = positive,病毒查殺,Beat it,#2,一、反病毒軟件的掃描法 這恐怕是我們絕大數(shù)朋友首選,也恐怕是唯
14、一的選擇,現(xiàn)在病毒種類(lèi)是越來(lái)越多,隱蔽的手段也越來(lái)越高明,所以給查殺病毒帶來(lái)了新的難度,也給反病毒軟件開(kāi)發(fā)商帶來(lái)挑戰(zhàn)。但隨著計(jì)算機(jī)程序開(kāi)發(fā)語(yǔ)言的技術(shù)性提高、計(jì)算機(jī)網(wǎng)絡(luò)越來(lái)越普及,病毒的開(kāi)發(fā)和傳播是越來(lái)越輕易了,因而反病毒軟件開(kāi)發(fā)公司也是越來(lái)越多了。但目前比較有名的還是那么幾個(gè)系統(tǒng)的反病毒軟件,如金山毒霸、KV300、KILL、PC-cillin、VRV、瑞星、諾頓等。至于這些反病毒軟件的使用在此就不必說(shuō)敘了,我相信大家都有這個(gè)水平!,V
15、S,,二、觀察法,1、內(nèi)存觀察 這一方法一般用在DOS下發(fā)現(xiàn)的病毒,我們可用DOS下的:”tasklist ”命令來(lái)查看各程序占用內(nèi)存的情況,從中發(fā)現(xiàn)病毒占用內(nèi)存的情況(一般不單獨(dú)占用,而是依附在其它程序之中),有的病毒占用內(nèi)存也比較隱蔽,用“tasklist”發(fā)現(xiàn)不了它,但可以看到總的基本內(nèi)存640K之中少了那么區(qū)區(qū)1k或幾K。,2、系統(tǒng)配置文件觀察法 這類(lèi)方法一般也是適用于黑客類(lèi)程序,這類(lèi)病毒一般在隱藏在system.i
16、ni 、wini.ini(Win9x/WinME)和啟動(dòng)組中,在system.ini文件中有一個(gè)'shell=”項(xiàng),而在wini.ini文件中有“l(fā)oad= ”、“run= ”項(xiàng),這些病毒一般就是在這些項(xiàng)目中加載它們自身的程序的,注重有時(shí)是修改原有的某個(gè)程序。我們可以運(yùn)行Win9x/WinME中的msconfig.exe程序來(lái)一項(xiàng)一項(xiàng)查看。,VS,,二、觀察法,3、特征字符串觀察法 這種方法主要是針對(duì)一些較非凡的病毒,這些
17、病毒**時(shí)會(huì)寫(xiě)相應(yīng)的特征代碼,如CIH病毒就會(huì)在**的文件中寫(xiě)入“CIH”這樣的字符串,當(dāng)然我們不可能輕易地發(fā)現(xiàn),我們可以對(duì)主要的系統(tǒng)文件(如Explorer.exe)運(yùn)用16進(jìn)制代碼編輯器進(jìn)行編輯就可發(fā)現(xiàn),當(dāng)然編輯之前最好還要要備份,究竟是主要系統(tǒng)文件。,4、硬盤(pán)空間觀察法 有些病毒不會(huì)破壞你的系統(tǒng)文件,而僅是生成一個(gè)隱藏的文件,這個(gè)文件一般內(nèi)容很少,但所占硬盤(pán)空間很大,有時(shí)大得讓你的硬盤(pán)無(wú)法運(yùn)行一般的程序,但是你查又看不到它,
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 電腦病毒下載
- 電腦病毒的認(rèn)識(shí)與防治
- 瑞星2006年上半年電腦病毒疫情和安全趨勢(shì)報(bào)告
- 惠普電腦演講ppt
- 電腦保養(yǎng)知識(shí)
- 電腦安全知識(shí)
- 電腦知識(shí)19691
- 電腦故障查修知識(shí)
- 電腦安全常識(shí)知識(shí)
- 電腦安全常識(shí)知識(shí)
- 電腦硬件知識(shí)
- 電腦鍵盤(pán)常用知識(shí)
- 電腦維修知識(shí)大全
- 電腦使用知識(shí)合集
- 1、電腦開(kāi)機(jī)關(guān)機(jī)--電腦基礎(chǔ)知識(shí)
- 電腦散熱知識(shí)大全_原理
- 電腦基礎(chǔ)知識(shí)入門(mén)
- 電腦系統(tǒng)必備知識(shí)
- 電腦散熱知識(shí)大全_原理
- 超級(jí)電腦知識(shí)大全
評(píng)論
0/150
提交評(píng)論