计算机病毒与防护木马病毒基础课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《计算机病毒与防护木马病毒基础课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机病毒 防护 木马病毒 基础 课件
- 资源描述:
-
1、Virus教学单元3-5 木马病毒防治 木马病毒的功能木马的定义和起源木马病毒的特点第一讲第一讲 木马病毒基础木马病毒基础计算机病毒与防治课程小组木马病毒的分类木马病毒的工作原理木马病毒的由来哪位同学能给我们讲一讲关于木马的传说一段古希腊故事越形象越生动越好哦!计算机病毒与防治课程小组木马病毒的起源你应该听过“木马屠城记”的故事吧?然而,这场持续了九年的大战,为何最终竟终结在一只木马上呢?话说风流倜傥的特洛伊王子巴里德,遇上希腊皇后海伦后,竞一发不可收拾地将其诱拐带回国。此举也激起了一场死伤无数的滔天大战。特洛伊木马城遗址木马病毒的起源 原来,希腊人见特洛伊城久攻不下,便特制了一匹巨大的木马,
2、打算来个“木马屠城计”。希腊人在木马中安排了一批视死如归的勇士,待两军激战正酣时,借故战败撤退,诱敌上钩。果然,被敌军撤退喜讯弄得神志不清的特洛伊人哪知中计,当晚使把木马拉进城中,打算来个欢天喜地的庆功宴。谁知,就在大家兴高采烈喝酒欢庆之际,木马中的精锐悍将早己暗中打开城门,来个里应外合的大抢攻开始了!顿时,一个美丽的城市变成了一堆瓦砾、焦土,毁灭于历史中。计算机病毒与防治课程小组传说中的特洛伊木马木马屠城的故事什么是木马病毒呢?我们所要谈的当然不仅仅是这个希腊故事,但我们要谈的木马(也称“特洛伊木马”),原理跟这个故事差不多。所谓的木马程序其实就是一种远程控制程序,只是后来其功能被修改得越来
3、越强大而已。严格来说它不能算是一种病毒,基本上只要不运行到它就不会有事。一般的用法都是,它会有一个client端程序(己方计算机)、一个sever端程序(对方计算机)给对方运行,只要同时在线就能通过client端的程序来控制对方的计算机。计算机病毒与防治课程小组木马的功能远程监控 记录密码 窃取主机的信息资料 设置系统功能 远程文件操作 发送信息 可以控制对方的鼠标、键盘和监视对方屏幕。更改主机名称,设置系统路径和得知系统版本等。可以远程关机或重新升机,设置鼠标或是把鼠标隐藏起来,终止系统程序,或是耗用大量主机资源致使系统死机。入侵者可以远程控制对方的文件。计算机病毒与防治课程小组木马病毒的特
4、点特性一般病毒蠕虫木马传染性强强弱感染对象文件进程进程主要传播方式文件、网络网络网络破坏性强强弱隐蔽性强强强顽固性较强较强极强欺骗性一般一般强主要攻击目的破坏数据、信息破坏数据、信息窃取数据、信息计算机病毒与防治课程小组木马病毒的分类 远程访问型木马是现在最广泛的特洛伊木马。这种木马起着远程控制的功能,用起来非常简单,只需先运行服务端程序,同时获得远程主机的IP地址,控制者就能任意访问被控制端的计算机。这种木马可以使远程控制者在本地机器上做任意的事情,比如键盘记录、上传和下载功能、发送一个“截取屏幕”等等。这种类型的木马有著名的BO(Backoffice)和国产的冰河等。计算机病毒与防治课程小
5、组1.远程访问型木马木马病毒的分类 密码发送型木马的目的是找到所有的隐藏密码,并且在受害者不知道的情况下把它们发送到指定的信箱。大多数这类木马程序不会在每次Windows重启时都自动加载它们大多数使用25号端口发送电子邮件。计算机病毒与防治课程小组2.密码发送型木马木马病毒的分类 键盘记录型木马是非常简单的,它们只做一种事情,就是记录受害者的键盘敲击,并且在LOG文件里做完整的记录。这种木马程序随着Windows的启动而启动,知道受害者在线并且记录每一个用户事件,然后通过邮件或其他方式发送给控制者。计算机病毒与防治课程小组3.键盘记录型木马木马病毒的分类 大部分木马程序只窃取信息,不做破坏性的
展开阅读全文