计算机病毒原理及防范解决技术课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《计算机病毒原理及防范解决技术课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机病毒 原理 防范 解决 技术 课件
- 资源描述:
-
1、网络安全防病毒知识培训1.病毒的定义病毒的定义 1994年2月18日,我国正式颁布实施了中华人民共和国计算机信息系统安全保护条例,在条例第二十八条中明确指出: “计算机病毒,是指编制或者在计算机程计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计影响计算机使用,并能自我复制的一组计算机指令或者程序代码。算机指令或者程序代码。”一、计算机病毒知识2.计算机病毒传播计算机病毒传播3个必要条件个必要条件与医学上的“病毒”一样,计算机病毒传播也有3个必要条件: 传染源(带毒的计算机、文件、邮件、网页等) 传
2、播途径: 介质(软盘、光盘)和网络(电子邮件、网络文件拷贝或下载、访问网页、系统漏洞) 易感对象(所有的计算机都时感染对象,这里指易感对象。如完全共享文件夹、简单密码、有漏洞的系统) 切断上面切断上面3个必要条件中的任何一个都可防止病毒的传播,个必要条件中的任何一个都可防止病毒的传播,我们防范病毒就是从这我们防范病毒就是从这3方面入手方面入手一、计算机病毒知识一、计算机病毒知识3.计算机病毒有哪些特征 可执行性 传染性与传播性 破坏性 欺骗性 隐蔽性和潜伏性 可触发性一、计算机病毒知识一、计算机病毒知识4.病毒的发展趋势 依赖网络进行传播 攻击方式多样(邮件,网页,局域网等) 利用系统漏洞成为
3、病毒有力的传播方式 病毒与黑客技术相融合 传染方式多 传播速度快 清除难度大 破坏性强一、计算机病毒知识一、计算机病毒知识5.网络病毒传播方式图示一、计算机病毒知识一、计算机病毒知识6.企业防病毒误区 重“杀”不重“防” 只反“毒”不防“黑” 杀毒软件不升级 认为不用软盘、光驱,没有共享文件夹,密码很复杂,就就不会感染病毒,因而无需选择杀毒软件 忽视对Unix和Linux系统的病毒防范一、计算机病毒知识一、计算机病毒知识7.企业局域网如何有效地防止网络病毒 对局域网用户进行安全防病毒知识培训,提供防范意识。对局域网用户进行安全防病毒知识培训,提供防范意识。 建立局域网内部的升级系统,包括各种操
4、作系统的补丁建立局域网内部的升级系统,包括各种操作系统的补丁升级,各种常用的应用软件升级,各种杀毒软件病毒库升级,各种常用的应用软件升级,各种杀毒软件病毒库的升级的升级 及时给系统打补丁及时给系统打补丁 去掉服务器中不必要的共享和服务去掉服务器中不必要的共享和服务 安装优秀的网络版杀毒软件安装优秀的网络版杀毒软件 在因特网接入口处安装防火墙式防杀计算机病毒产品,在因特网接入口处安装防火墙式防杀计算机病毒产品,将病毒隔离在局域网之外。将病毒隔离在局域网之外。 对邮件服务器进行监控,防止带毒邮件进行传播!对邮件服务器进行监控,防止带毒邮件进行传播!一、计算机病毒知识一、计算机病毒知识二、计算机病毒
5、处理技术二、计算机病毒处理技术1.查看系统中所有共享文件夹查看系统中所有共享文件夹net share 二、计算机病毒处理技术二、计算机病毒处理技术2.查看系统当前建立的所有连接查看系统当前建立的所有连接netstat n 二、计算机病毒处理技术二、计算机病毒处理技术3.手工清除病毒的步骤a.找到主要病毒文件找到主要病毒文件b.从注册表相关启动项中与病毒相关注册表项并删除从注册表相关启动项中与病毒相关注册表项并删除c.重新启动计算机重新启动计算机d.删除病毒文件删除病毒文件e.找到感染病毒的原因,杜绝再次感染找到感染病毒的原因,杜绝再次感染二、计算机病毒处理技术二、计算机病毒处理技术4.如何查找
6、病毒启动项和病毒文件一、启动项在哪?一、启动项在哪? Win2k HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesHKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunHKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnceServices HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices AUTOEXEC.BAT文件中文件中S
7、YSTEM.INI中中BOOT启动项目启动项目添加程序添加程序启动的快捷方式启动的快捷方式二、病毒文件在哪?二、病毒文件在哪? 1病毒文件寄生在病毒文件寄生在Windows的安装目录下的安装目录下 %windir% 2病毒文件寄生在病毒文件寄生在Windows的系统目录下的系统目录下%windir%system或者或者%windir%system32 3病毒文件一般是一下类型的可执行文件病毒文件一般是一下类型的可执行文件:*.exe、*.dll、*.bat等等 4根据杀毒软件报警提示的病毒文件名称进行查找根据杀毒软件报警提示的病毒文件名称进行查找二、计算机病毒处理技术二、计算机病毒处理技术5.
8、可能感染病毒的现象你的机器近期启动是不是非常慢?你的机器近期启动是不是非常慢?你的应用程序是不是经常报告有故障,并自动关闭?你的应用程序是不是经常报告有故障,并自动关闭?你的机器访问网络是不是非常慢?你的机器访问网络是不是非常慢?你的机器部分功能是不是无故丧失?你的机器部分功能是不是无故丧失?你的机器是不是经常出现蓝屏?你的机器是不是经常出现蓝屏?你的机器是不是出现很多不知道干什么用的服务?你的机器是不是出现很多不知道干什么用的服务?你的机器用户账号都是你分配的吗?有没有你不知道干什么用的账号?你的机器用户账号都是你分配的吗?有没有你不知道干什么用的账号?你的机器在访问某些系统时是不是经常提示
展开阅读全文