




已阅读5页,还剩8页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
病毒扫盲 启迪思想 计算机病毒 病毒的定义 病毒的特性 病毒的命名规则 病毒的传播途径 中毒后的表面迹象 病毒的查杀 计算机病毒是一个程序 一段可执行码 就像生物病毒一样 计算机病毒有独特的复制能力 计算机病毒可以很快地蔓延 又常常难以根除 它们能把自身附着在各种类型的文件上 当文件被复制或从一个用户传送到另一个用户时 它们就随同文件一起蔓延开来 病毒定义 病毒特征 一般地 计算机病毒都具有以下特性 1 可执行性 2 传染性 3 潜伏性 4 可触发性 5 针对性 6 隐蔽性 1 一般格式为 病毒前缀名 病毒名 病毒后缀名病毒前缀是指一个病毒的种类 他是用来区别病毒的种族分类的 不同的种类的病毒 其前缀也是不同的 比如我们常见的木马病毒的前缀Trojan 蠕虫病毒的前缀是Worm等等还有其他的 病毒名是指一个病毒的家族特征 是用来区别和标识病毒家族的 如以前著名的CIH病毒的家族名都是统一的 CIH 振荡波蠕虫病毒的家族名是 Sasser 病毒后缀是指一个病毒的变种特征 是用来区别具体某个家族病毒的某个变种的 一般都采用英文中的26个字母来表示 如Worm Sasser b就是指振荡波蠕虫病毒的变种B 因此一般称为 振荡波B变种 或者 振荡波变种B 如果该病毒变种非常多 可以采用数字与字母混合表示变种标识 下面附带一些常见的病毒前缀的解释 针对我们用得最多的Windows操作系统 1 系统病毒系统病毒的前缀为 Win32 PE Win95 W32 W95等 这些病毒的一般共有的特性是可以感染windows操作系统的 exe和 dll文件 并通过这些文件进行传播 如CIH病毒 2 蠕虫病毒蠕虫病毒的前缀是 Worm 这种病毒的共有特性是通过网络或者系统漏洞进行传播 很大部分的蠕虫病毒都有向外发送带毒邮件 阻塞网络的特性 比如冲击波 阻塞网络 小邮差 发带毒邮件 等 3 木马病毒 黑客病毒木马病毒其前缀是 Trojan 黑客病毒前缀名一般为Hack 木马病毒的共有特性是通过网络或者系统漏洞进入用户的系统并隐藏 然后向外界泄露用户的信息 而黑客病毒则有一个可视的界面 能对用户的电脑进行远程控制 木马 黑客病毒往往是成对出现的 即木马病毒负责侵入用户的电脑 而黑客病毒则会通过该木马病毒来进行控制 现在这两种类型都越来越趋向于整合了 一般的木马如QQ消息尾巴木马Trojan QQ3344 还有大家可能遇见比较多的针对网络游戏的木马病毒如Trojan LMir PSW 60 这里补充一点 病毒名中有PSW或者什么PWD之类的一般都表示这个病毒有盗取密码的功能 这些字母一般都为 密码 的英文 password 的缩写 一些黑客程序如 网络枭雄 Hack Nether Client 等 4 脚本病毒脚本病毒的前缀是 Script 脚本病毒的共有特性是使用脚本语言编写 通过网页进行的传播的病毒 如红色代码 Script Redlof 脚本病毒还会有如下前缀 VBS JS 表明是何种脚本编写的 如欢乐时光 VBS Happytime 十四日 Js Fortnight c s 等 5 宏病毒其实宏病毒是也是脚本病毒的一种 由于它的特殊性 因此在这里单独算成一类 宏病毒的前缀是 Macro 第二前缀是 Word Word97 Excel Excel97 也许还有别的 其中之一 凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前缀 格式是 Macro Word97 凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀 格式是 Macro Word 凡是只感染EXCEL97及以前版本EXCEL文档的病毒采用Excel97做为第二前缀 格式是 Macro Excel97 凡是只感染EXCEL97以后版本EXCEL文档的病毒采用Excel做为第二前缀 格式是 Macro Excel 以此类推 该类病毒的共有特性是能感染OFFICE系列文档 然后通过OFFICE通用模板进行传播 如 著名的美丽莎 Macro Melissa 6 后门病毒后门病毒的前缀是 Backdoor 该类病毒的共有特性是通过网络传播 给系统开后门 给用户电脑带来安全隐患 7 病毒种植程序病毒这类病毒的共有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下 由释放出来的新病毒产生破坏 如 冰河播种者 Dropper BingHe2 2C MSN射手 Dropper Worm Smibag 等 8 破坏性程序病毒破坏性程序病毒的前缀是 Harm 这类病毒的共有特性是本身具有好看的图标来诱惑用户点击 当用户点击这类病毒时 病毒便会直接对用户计算机产生破坏 如 格式化C盘 Harm formatC f 杀手命令 Harm Command Killer 等 9 玩笑病毒玩笑病毒的前缀是 Joke 也称恶作剧病毒 这类病毒的共有特性是本身具有好看的图标来诱惑用户点击 当用户点击这类病毒时 病毒会做出各种破坏操作来吓唬用户 其实病毒并没有对用户电脑进行任何破坏 如 女鬼 Joke Girlghost 病毒 10 捆绑机病毒捆绑机病毒的前缀是 Binder 这类病毒的共有特性是病毒作者会使用特定的捆绑程序将病毒与一些应用程序如QQ IE捆绑起来 表面上看是一个正常的文件 当用户运行这些捆绑病毒时 会表面上运行这些应用程序 然后隐藏运行捆绑在一起的病毒 从而给用户造成危害 如 捆绑QQ Binder QQPass QQBin 系统杀手 Binder killsys 等 1 平时运行正常的计算机突然经常性无缘无故地死机 2 操作系统无法正常启动 3 运行速度明显变慢 4 以前能正常运行的软件经常发生内存不足的错误 5 打印和通讯发生异常 6 无意中要求对软盘进行写操作 7 以前能正常运行的应用程序经常发生死机或者非法错误 8 系统文件的时间 日期 大小发生变化 9 运行Word 打开Word文档后 该文件另存时只能以模板方式保存 10 磁盘空间迅速减少 11 网络驱动器卷或共享目录无法调用 12 基本内存发生变化 13 陌生人发来的电子函件 中毒现象 DESIGN DESIGN negative positive 病毒查杀 Beatit 2 一 反病毒软件的扫描法这恐怕是我们绝大数朋友首选 也恐怕是唯一的选择 现在病毒种类是越来越多 隐蔽的手段也越来越高明 所以给查杀病毒带来了新的难度 也给反病毒软件开发商带来挑战 但随着计算机程序开发语言的技术性提高 计算机网络越来越普及 病毒的开发和传播是越来越轻易了 因而反病毒软件开发公司也是越来越多了 但目前比较有名的还是那么几个系统的反病毒软件 如金山毒霸 KV300 KILL PC cillin VRV 瑞星 诺顿等 至于这些反病毒软件的使用在此就不必说叙了 我相信大家都有这个水平 VS 二 观察法 1 内存观察这一方法一般用在DOS下发现的病毒 我们可用DOS下的 tasklist 命令来查看各程序占用内存的情况 从中发现病毒占用内存的情况 一般不单独占用 而是依附在其它程序之中 有的病毒占用内存也比较隐蔽 用 tasklist 发现不了它 但可以看到总的基本内存640K之中少了那么区区1k或几K 2 系统配置文件观察法这类方法一般也是适用于黑客类程序 这类病毒一般在隐藏在system ini wini ini Win9x WinME 和启动组中 在system ini文件中有一个 shell 项 而在wini ini文件中有 load run 项 这些病毒一般就是在这些项目中加载它们自身的程序的 注重有时是修改原有的某个程序 我们可以运行Win9x WinME中的msconfig exe程序来一项一项查看 VS 二 观察法 3 特征字符串观察法这种方法主要是针对一些较非凡的病毒 这些病毒 时会写相应的特征代码 如CIH病毒就会在 的文件中写入 CIH 这样的字符串 当然我们不可能轻易地发现 我们可以对主要的系统文件 如Explorer exe 运用16进制代码编辑器进行编辑就可发现 当然编辑之前最好还要要备份 究竟是主要系统文件 4 硬盘空间观察法有些病毒不会破坏你的系统文件 而仅是生成一个隐藏的文件 这个文件一般内容很少 但所占硬盘空间很大 有时大得让你的硬盘无法运行一般的程序 但是你查又看不到它 这时我们
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 票据考试题库及答案
- 网络等级考试题库及答案
- 影像技术考试题库及答案
- 保育员考试分析题及答案
- 医保管理部考试题及答案
- 闸东路小学招聘考试题及答案
- 兽医法规考试题库及答案
- 口腔药剂科考试题库及答案
- 药品购销员实操考试题及答案
- 2025年国家公务员考试试题库及答案解析
- 初中数学几何1000题专项训练(含详解分析)-最新
- 欧洲非常规的知识产权战略课件
- 外滩建筑介绍
- 青少年亲社会行为量表
- 你好,无废校园主题班会
- 购物中心公寓及写字楼勘察报告
- 中药煎服方法
- 黑龙江省工程建设项目审批涉及技术性评估评价事项清单(试行)
- 研发支出辅助账汇总表
- 聚合物混凝土定义、分类和性质Polymerconcrete
- 安全用电、用电安全培训ppt课件
评论
0/150
提交评论