第08章计算机病毒的防治课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第08章计算机病毒的防治课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 08 计算机病毒 防治 课件
- 资源描述:
-
1、主要内容:主要内容:1概述 2病毒原理 3病毒技术 4反病毒技术5 常用反病毒软件 6.1.1 定义定义广义:凡能够引起计算机故障,破坏数据的程序。权威定义:编制或者插入计算机程序中的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或程序代码。中华人民共和国计算机信息安全保护条例6.1.2 特征特征寄生性(宿主程序)寄生性(宿主程序)传染性传染性隐蔽性隐蔽性潜伏性潜伏性触发性触发性破坏性破坏性6.1.3 传播途径传播途径通过不可移动的计算机硬件设备通过不可移动的计算机硬件设备通过可移动存储设备通过可移动存储设备通过计算机网络通过计算机网络通过无线通道通过无线通道6.1.
2、4 分类分类按攻击的按攻击的OS按传播媒介按传播媒介按危害程度按危害程度按寄生方式按寄生方式从广义病毒定义从广义病毒定义v按攻击的按攻击的OS:攻击攻击DOS攻击攻击WINDOWS攻击攻击UNIX/LINUX攻击嵌入式攻击嵌入式OSv按按传播媒介传播媒介:单机病毒:磁盘单机病毒:磁盘网络病毒:网络,当今最多网络病毒:网络,当今最多v按按危害程度危害程度:良性病毒良性病毒恶性病毒恶性病毒中性病毒中性病毒v按按寄生方式寄生方式:引导型引导型文件型(文件型(.bat.dll.vxd.sys)混合型混合型v从广义定义:从广义定义:传统病毒传统病毒特洛伊木马特洛伊木马蠕虫蠕虫特洛伊木马特洛伊木马定义:泛
3、指那些内部包含有为完成特定任务而编制的定义:泛指那些内部包含有为完成特定任务而编制的程序,一种潜伏执行非授权功能的技术。本质上属于程序,一种潜伏执行非授权功能的技术。本质上属于远程控制工具。远程控制工具。原理:原理:c/s模式模式传播途径传播途径email附件附件用户间的文件交换用户间的文件交换被其它恶意代码携带被其它恶意代码携带互联网下载的文件互联网下载的文件特征和行为特征和行为不自我复制;不自我复制;被感染计算机变慢或出现异常行为;被感染计算机变慢或出现异常行为;多出一个或多个任务;多出一个或多个任务;注册表或配置文件被修改注册表或配置文件被修改预防:预防:不执行来历不明的程序不执行来历不
4、明的程序必备杀毒软件必备杀毒软件蠕虫蠕虫定义:通过网络来传播特定信息或错误,破坏网络信定义:通过网络来传播特定信息或错误,破坏网络信息或造成网络服务中断的病毒。息或造成网络服务中断的病毒。特点:特点:利用网络软件的缺陷,进行自我复制和主动传播。利用网络软件的缺陷,进行自我复制和主动传播。3个功能模块:个功能模块:引导模块引导模块传染模块传染模块破坏模块破坏模块传统病毒(引导型、文件型)传统病毒(引导型、文件型)引导型病毒工作流程引导型病毒工作流程文件型病毒工作流程文件型病毒工作流程宏病毒宏病毒宏:一系列组合在一起的命令或指令,它们形宏:一系列组合在一起的命令或指令,它们形成一个命令,以实现任务
5、执行自动化。成一个命令,以实现任务执行自动化。宏病毒:存储于文档、模版中的病毒宏病毒:存储于文档、模版中的病毒特点:只感染微软数据文件特点:只感染微软数据文件机制:用机制:用VB高级语言编写的病毒代码,直接混高级语言编写的病毒代码,直接混杂在文档中传播。当打开一个染毒文档或执行杂在文档中传播。当打开一个染毒文档或执行触发宏病毒的操作时,病毒激活,并存储在触发宏病毒的操作时,病毒激活,并存储在normal.dot在,以后保存的文档被自动感染。在,以后保存的文档被自动感染。工作流程工作流程网络病毒网络病毒种类:蠕虫、木马种类:蠕虫、木马传播方式:传播方式:email、网页、文件传输网页、文件传输如
展开阅读全文