全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1/5计算机病毒原理及其检测探析计算机病毒原理及其检测探析计算机已在各个领域得到了广泛的应用,以其快捷、方便给人们的生活带来了很大的便利。但计算机病毒容易对计算机造成巨大的破坏和潜在的威胁。因此加强计算机安全工作势在必行。对一般人来讲,计算机病毒似乎是一个专业性很强的问题,但实际上稍加分析,计算机病毒的知识不像想象中的那么神秘。普通人只要认真学习一下,就能具备基本的知识,同时也能具备一些对抗计算机病毒能力,最大限度的保护自己的网络安全。1计算机病毒的概述概念一般来讲,计算机病毒是指编制或者在计算机程序中插入的对计算机的性能和数据造成破坏,进而影响计算机的正常使用并且本文由论文联盟HTTP/收集整理具有自我复制功能的指令或者程序代码。中华人民共和国计算机信息系统安全保护条例中明确规定病毒指在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。计算机病毒旳实质是一组人为的程序或代码,具有很强的破坏性、传染性和自我复制性。2/51计算机病毒的特点首先,计算机病毒具有很强的自我复制性,能够随着软件、程序的运行而不断进行自我繁殖和复制,这也是判断计算机病毒的一个基本标志。其次,计算机病毒本身具有很强的传染性,计算机病毒会通过各种渠道从已被感染的计算机扩散到未被感染的计算机,如果一台电脑被感染而没有得到及时处理,病毒就会通过各种途径和方式感染另一台电脑。第三,计算机病毒具有很强的破坏性,轻则导致数据的丢失和程序的不正常运转,重则导致机器瘫痪、系统损坏,这也是病毒编制者所欲达到的目的。第四是潜伏性,即病毒会潜伏在电脑一段时间,当条件具备时会自动开启,破坏电脑,而且还可以设定破坏的目标。第五,计算机病毒具有很强的隐蔽性,一般的病毒可以检测出来,但是有一些却检测不出来,变化很多。1计算机病毒的分类根据病毒破坏性的大小分为良性病毒和恶性病毒。良性病毒是指只是为了显示自己的存在但并不对计算机造成任何破坏的病毒,这种病毒具有一般病毒的其他特点,但是具有很小的破坏性。恶性病毒是指以破坏数据或系统为目的的病毒,一般带有很强的破坏性,有的虽然不破坏数据或系统,但是占用大量系统资源甚至导致死机现象。引导扇型病毒一般出现在DOS的引导过程,开机时启动。3/5它不以文件的形式存在磁盘上,没有文件名或命令显示,具有极高的隐蔽性。引导型病毒通常分为两部分第一部分放在磁盘引导扇区中;另一部分和原引导记录放在磁盘上连续几个簇中,其位置一般放在第一部分中。各类引导型病毒引入存储过程大致相同。它们都要修改内存可用空间的大小,都植入内存的高端,并在内存高端为病毒传播留出工作空间,否则在运行其它程序时可能被覆盖;都要修改中断向量表,以便将来有机会占领CPU,否则即使在内存也如同冬眠一样,不能进行传播和破坏。文件型病毒,也被称为外壳型病毒。这种病毒主要存在于文件扩展名为COM和EXE等的可执行文件的头部和尾部。只要运行所在程序,病毒就会被激活,同时又传染到其他文件上,而且病毒会控制相关程序。深入型病毒是一种比较复杂的病毒,也被称之为混合型病毒,具有引导区病毒和文件型病毒两种特征,二者相互促进共同进行传染,所以传播范围比较广、清除难度大。计算机病毒的检测一般检查步骤首先是进程选项,这是第一个排查对象。开机后在不启动任何程序的前提下打开任务管理器,查看一下是否存在可疑进程;其次查看系统进程的路径是否正确。如果进程都正确则查看是否有可疑线程注入正常程序。进程排4/5查完毕后开启自启动项目的排查。首先用MSCONFIG察看是否有可疑的服务,切换到服务选项卡,勾选“隐藏所有MICROSOFT服务”复选框,然后逐一确认剩下的服务是否正常;第二步用MSCONFIG察看是否有可疑的自启动项,只要切换到启动选项卡进行排查即可;最后,用AUTORUNS查看更详细的启动项信息。第二步开始检查网络连接,ADSL用户可以尝试使用虚拟拨号进行连接,之后用用冰刃的网络连接查看有无可疑连接。第四步可以选择安全模式安全模式开启电脑,如果无法正常进入则可能存在病毒问题,第五,映像劫持打开注册表编辑器,查看有没有可疑的映像劫持项目,如果存在可疑项则电脑很有可能中毒。最后,CPU时间也是机器是否中毒的一个重要标志。可以通过开机后系统运行时间作参考,CPU运行时间则是一个很好的参照。2具体方法特征代码法。主要用来判断文件是否感染病毒,要求兑现关软件进行不断的更新以适应要求。特征代码法主要运用了比较法、分析法和扫描法。检验和法。通过计算正常文件内容校验和,将该校验和写入文件中或写入别的文件中保存。使用文件前通过对比前后检验和来确定文件是否感染病毒。它的弊端是不能识别病毒种类和病毒名称,而且还会影响文件的运行速5/5度,出现错误示警。行为监测法。这种方法主要利用病毒的特有行为特性来判断是否存在病毒。每种病毒都会有自己独一无二的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 社会工作专业社工面试实战模拟社区发展与规划
- 网络安全威胁应对防范与应急处理好用指南
- 社区服务中心工作计划与居民满意度调查方案
- 2026广东茂名信宜市卫生健康系统事业单位赴广州中医药大学招聘卫生专业技术人员100人考试笔试备考题库及答案解析
- 2025年温州设计控股集团有限公司招聘7人(第三批)考试笔试备考试题及答案解析
- 2025西藏日喀则市萨嘎县招聘公益性岗位考试笔试参考题库及答案解析
- 2026广东肇庆四会市教育局赴高校招聘教师98人(第一轮编制)考试笔试备考题库及答案解析
- 2026年平顶山工业职业技术学院单招综合素质考试题库带答案详解
- 2026年广东省云浮市单招职业适应性考试题库参考答案详解
- 2026年恩施职业技术学院单招综合素质考试题库及完整答案详解1套
- 中投公司高级职位招聘面试技巧与求职策略
- 2025年河南中原国际会展中心有限公司社会招聘44名笔试备考题库附答案解析
- 肺癌科普知识讲座
- 推广示范基地协议书
- 消防员心理健康教育课件
- 2025年服装行业五年发展时尚产业与可持续发展报告
- 2026年北京中考英语听力口语高频516词
- 集材作业工班组评比测试考核试卷含答案
- 人教版(2024)七年级上册生物期末复习全册必背知识点详细版
- 2026鄂尔多斯市融媒体中心招聘35名工作人员历年真题汇编带答案解析
- 抵押车非本人协议书
评论
0/150
提交评论