讲义15计算机的安全技术-防病毒软件的使用.doc_第1页
讲义15计算机的安全技术-防病毒软件的使用.doc_第2页
讲义15计算机的安全技术-防病毒软件的使用.doc_第3页
讲义15计算机的安全技术-防病毒软件的使用.doc_第4页
讲义15计算机的安全技术-防病毒软件的使用.doc_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

文秘与办公自动化专业计算机应用基础子模块计算机基础知识能力教学项目讲义一、概述二、教学目标学生通过对计算机安全技术项目的学习,要了解对计算机的正确使用方法,了解计算机数据存在的一些安全隐患,掌握对计算机数据的备份与还原,了解计算机病毒的概念和特点,并掌握如何避免感染计算机病毒和如何查杀计算机病毒等目标。1、应掌握的技能、计算机开、关机的正确操作方法。、计算机数据的备份与还原。、防御与查杀计算机病毒。2、所需了解的知识点。、计算机病毒的概念。、计算机病毒的特点。、计算机病毒的分类。三、时间安排第一学期四、教学单元名称:计算机病毒及防病毒软件使用1、教学目标学生通过本单元的学习,要了解什么是计算机病毒,计算机病毒的特点,计算机病毒的分类,计算机病毒的防范,防病毒软件的使用等知识2、应掌握的技能掌握计算机病毒的传染途径,懂得对计算机的防范与查杀。3、所需了解的知识点计算机病毒的概念,计算机病毒的特点和分类,常见的计算机病毒等。五、学习内容:第3单元:计算机病毒及防病毒软件使用 课题3 防病毒软件的使用(一)学生通过本课题学习应达到的目标1、应掌握的技能预防计算机病毒的常用措施。2、所需了解的知识点。计算机病毒的传染途径,常见病毒的分析,常用杀毒软件。(二)课题学习所需的设备条件多媒体教室或理论课教室(三)学习任务与实施步骤1、导入新课:如何查杀计算机病毒?、计算机病毒的传染途径计算机病毒的传染性是计算机病毒最基本的特性,病毒的传染性是病毒赖以生存繁殖的条件,如果计算机病毒没有传播渠道,则其破坏性小,扩散面窄,难以造成大面积流行。了解和切断各种计算机病毒的传染途径,能够更好地防止病毒对计算机系统的侵袭。计算机病毒的主要传播途径有:第一种途径:通过不可移动的计算机硬件设备进行传播,这些设备通常有计算机的专用ASIC芯片和硬盘等。这种病毒虽然极少,但破坏力却极强,目前尚没有较好的检测手段对付。 第二种途径:通过移动存储设备来传播,这些设备包括软盘、磁带等。在移动存储设备中,软盘是使用最广泛移动最频繁的存储介质,因此也成了计算机病毒寄生的温床。目前,大多数计算机都是从这类途径感染病毒的。 第三种途径:通过网络传播 随着Internet的风靡,给病毒的传播又增加了新的途径,并将成为第一传播途径。Internet带来两种不同的安全威胁,一种威胁来自文件下载,这些被浏览的或是通过FTP下载的文件中可能存在病毒。另一种威胁来自电子邮件。大多数Internet邮件系统提供了在网络间传送附带格式化文档邮件的功能,因此,遭受病毒的文档或文件就可能通过网关和邮件服务器涌入企业网络。网络使用的简易性和开放性使得这种威胁越来越严重。 当前,Internet网上病毒的最新趋势是:(1)不法分子或好事之徒制作的匿名个人网页直接提供了下载大批病毒活样本的便利途径。(2)由于学术研究的病毒样本提供机构同样可以成为别有用心的人的使用工具。(3)由于网络匿名登录才成为可能的专门关于病毒制作研究讨论的学术性质的电子论文、期刊、杂志及相关的网上学术交流活动,如病毒制造协会年会等等,都有可能成为国内外任何想成为新的病毒制造者学习、借鉴、盗用、抄袭的目标与对象。(4)散见于网站上大批病毒制作工具、向导、程序等等,使得无编程经验和基础的人制造新病毒成为可能。(5)新技术、新病毒使得几乎所有人在不知情时无意中成为病毒扩散的载体或传播者。 第四种途径:通过对点通信系统和无线通道传播。 、常见病毒的分析 (1)CIH病毒:它是继DOS病毒、WINDOWS病毒、宏病毒的第四类新型计算机病毒。产生时间1998.8从台湾传入大陆。有三个版本,1.2、1.3、1.4,发作时间分别是4.26、6.26、每月26日。它是第一个直接攻击、破坏硬件的病毒。是破坏最严重的病毒。主要感染WIN98、95的可执行文件。发作时破坏Flash BIOS芯片中的系统程序,导至主板损坏。破坏硬盘中的数据,病毒发作后,屏幕上无任何信息,反复启动,看到的只是一个黑屏。 (2)千年虫(W32/mypics worm.):千年到来时出现的新蠕虫病毒,利用电子邮件感染计算机,会重新格式化硬盘并且将主页设置为带有成人内容的网站。它把自已伪装为一个图象文件附件,随电子邮件传播。该邮件无标题,消息栏中内容为:Heres some pictures for you!,附件的内容是一个大小约为34304字节的Pics4you.exe 文件。当用户打开附件时,病毒自动安装在机器内存中。并从地址簿中找出50个地址以附件形式发送给别人。 (3)“我爱你”病毒(爱虫):蠕虫病毒。非定期发作,通过OE电子邮件传播,主题为:“I love you”或:“Very funny” (4)、Marburg病毒:它是无穷次变形能力,是一种WINDOWS病毒。专门感染Win95/98文件,该病毒会判断文件名中的V和SCAN等字母,躲开一些反病毒软件。发用时,会随机显示出Windows错误图标。它使用了高超的变形加密技术,查杀比对负CIH病毒复杂得多。它的出现将预示着新一代Windows病毒的大量产生。 (5)Melissa(蒙莉莎)病毒:(美丽杀手),感染office 2000的计算机宏病毒。通过E-MAIL传播。该病毒从理论上的速度传播,只需要传播5次就可以达1亿多份。全世界的用户都会收到一份。标题是:Important Message From (6)熊猫烧香 “熊猫烧香”病毒(Worm.Nimaya)是一个能在WIN9X/NT/2000/XP/2003系统上运行的蠕虫病毒。被病毒感染的文件图标均变为“熊猫烧香”。该病毒变种还能终止大部分的反病毒软件和防火墙软件进程。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用,它能感染系统中exe、com、pif、src、html、asp 等文件,它还会删除扩展名为gho的文件(该文件是一系统备份工具GHOST 的备份文件),使用户的系统备份文件丢失。 熊猫烧香的特点:它会在硬盘各个分区创建“.inf”自动播放文件会感染大部分目录中的EXE/SCR/PIF/COM 文件。自动关闭防火墙以及防病毒软件。尝试使用简单用户名、口令访问局域网内其它计算机,尝试以GameSetup.exe 为文件名复制自身副本。 清除熊猫烧香病毒:在正式清除病毒之前,我们先在网络连接中禁用各网卡,切断病毒与外部网络的连接。用IceSword 结束熊猫烧香Spo0lsv.exe 和Iexplore.exe 的进程将各磁盘目录中的AutoRun.inf 以及其指向内容Setup.exe 删除。(设置显示隐藏文件)打开注册表,在“编辑”中点击“查找”,输入病毒程序名“spo0lsv.exe、Setup.exe”删除注册表键值以及对应路径文。 (7)Auto病毒Auto 病毒又被称作U 盘病毒,一种名为“U 盘寄生虫”的蠕虫病毒出现在网络中,这是一种利用Windows 自动播放功能,优先执行加载项的病毒程序,使用户的计算机感染该病毒。AutoRun.inf 不光能让光盘自动运行程序,也能让硬盘自动运行程序l Auto病毒的特点在系统中占用大量cpu 资源。在每个分区下建立autorun.exe、autorun.inf 文件,双击该盘符时显示自动运行,但无法打开该分区。大部分通过U 盘、移动硬盘等存储设备传播。可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。当插入u 盘时自动播放对话框中的第一选项就不再是播放而是运行这个盘中的程序l 清除Auto病毒系统重启进入安全模式,并让系统显示隐藏文件,删除各磁盘根目录中的Autorun.inf 以及病毒文件,“Regedit.exe”打开注册表。打开注册表后, 单击编辑= 查找, 输入AutoRun.inf 文件中记录的内容( 如Autorun.exe),删除对应的注册表键值项以及对应路径的文件l Auto 病毒的防范改变双击习惯,养成使用鼠标右键打开的习惯在使用U 盘时,按住“Shift”键的同时,插入USB 接口,并直到“我的电脑”中显示U 盘盘符为止,此方法可阻止U 盘上的病毒传播到系统中用上述中的方法插入U 盘,然后打开“winrar”软件(压缩软件),并用其打开U 盘,可查看其中的隐藏文件,删除所有隐藏文件下载U 盘专杀工具 、杀毒软件(1)几个概念扫描引擎(Scan Engine)是杀毒软件中最主要的部分。不论画面如何精美、操作如何简单,都不能证明它的优越。当杀毒软件去扫描某一个磁盘或文件夹时,其实把磁盘驱动器或文件夹下的文件送进扫描引擎进行扫描。查毒软件是一个杀毒软件里没有画面、没有包装的核心程序。有了病毒码、加上扫描引擎再有一个操作界面,即构成一个杀毒软件。病毒码: (Virus Pattern)就像病毒的“指纹。就是从病毒程序中截取的一小段独一无二的但是足以表示这个病毒的二进程序代码。来当作查毒程序辨认此病毒的依据。不少病毒能够变形和升级,新的病毒是不断出现,所以用户必须经常更新病毒码和扫描引擎,才能较好地达到防毒杀毒的目的。 (2)病毒防治技术。病毒码扫描法:是将新发现的病毒加以分析。根据其特征,编成病毒码,加入数据库中,以后每当执行查毒程序时便能立即扫描程序文档,并与病毒码对比。来侦测到是否有病毒。郊率高,目前大多数据杀毒软件均彩用这种方式。缺点:无法侦测到未知的新病毒及变种病毒。加总比较法:根据每个程序逻辑的文件名称、大小、时间、日期及内容,加总为一个检查码,再将检查码附于程序后面,或是将检查码放在同一个数据库中,然后利用此系统,追踪并记录每个程序的检查码是否被更改。以判断是否中毒。可侦测到各式的病毒,缺点是误判率高,且无法确认是哪种病毒感染的。人工智能陷阱:是一种监测计算机行为的常驻式扫描 技术。它将所有病毒年产生的行为归纳起来,一旦发现内存的程序有任何不当行为,系统就会有所警觉,并告知使用者。执行速度快,手续简便,且可以侦测到各式病毒,缺点是:程序设计难。且不容易考虑周全。()著名的杀毒软件。l kv3000杀毒软件KV3000 (江民公司)适应各种显示器,兼容中西文件,DOS WINDOWS32、98、85、Novell 网。KV3000;软件所包含的内容有2张软盘和一张光盘。A盘是KV3000的主文件、升级说明及查杀病毒列表等,B盘是带光驱启动系统的软盘,KV3000和KVD3000升级的库文件KV3000.LIB,光盘上含有KV3000系列所必须的所有文件,其中包括制作解锁紧急启动盘、制作驱动光驱启动盘、恢复镜像文件等工具。查杀前注意事项不要使用末经授权许可的杀毒软件。更不要使用盗版软件。用无病毒的系统软盘引导机器(冷启动),以确保内存无病毒。不能对软件进行备份(如整盘拷贝)。为了安全,应先使用本软件的扫描功能,如果查出有引导区病毒,那么,应先使用本软件的备份功能,将硬盘主引导信息先备份到软盘中保存,然后再使用杀毒功能。kv3000杀毒软件使用KV3000杀毒有五种使用法: 1.采用全屏幕方式(即在DOS下使用)。 2.在WINDOS环境下杀毒(KVW3000)。 3.在WINDOS的DOS界面下杀(KVD3000)。 4、有一个病毒防火墙。 5、有一个JGAH单机黑客入侵监测软件。使用方法:1. 用KV300软件的A:盘启动计算机(或用一个干净的启动盘从A盘启动)2. A:KV3000(回车) 启动进入KV3000窗口界面(作用将病毒特征文件V2RUS.DAT读入内存)3.主界面给出 功能定义键(F1F10)4.选择要扫描或清杀病毒的驱动器,输入A.B.C.D.盘符。5.中途退出按ESC键。l 其他常用防病毒软件(略)(1)金山毒霸(2)瑞星 (3)卡巴斯基、预防计算机病毒的常用措施(1)软盘尽量带写保护。(2)安装病毒实时监控程序(防火墙),同时注意软件及时升级。(3)慎用外来软件(使用前进行病毒扫描)。(4)安装硬盘还原卡可抵御病毒。(5)经常查杀病毒,包括在杀毒软件中设置定时查杀病毒。(6)将BIOS中的“Boot Virus Detection”设置为“Enabl

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论