版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 运行平安 -计算机病毒 主讲人:翟健宏 Email: 办公室:新技术楼509Tel:0451-8640257311概述2计算机病毒的分类3计算机病毒的命名4计算机病毒的逻辑结构5计算机病毒的工作流程6计算机病毒的理论根底7计算机病毒防治技术8worm蠕虫病毒21 概述1.1 名称来历由生物医学上的“病毒一词借用而来与生物医学上“病毒的异同 同:都具有传染性、流行性、以及针对性 异:不时天生的,是人为编制的具有特殊功能的程序从广义上定义,凡能够引起计算机故障,破坏计算机数据的程序统称为计算机病毒(Computer Virus)。依据此定义,诸如逻辑炸弹、蠕虫、木马等均可称为计算机病毒。31.2
2、 计算机病毒的定义国内学者给出的一种较为广泛的定义:计算机病毒就是能够通过某种途径潜伏在计算机存储介质或程序里, 当到达某种条件时即被激活的具有对计算机资源进行破坏作用的一组程序或指令集合。美国计算机平安专家Fred Cohen1989年把计算机病毒定义为:“病毒程序通过修改操作而传染其它程序,即修改其他程序使之含有病毒自身的精确版本或可能演化版本、变种或其他的病毒繁衍体。病毒可以看作是攻击者愿意使用的任何代码的携带者。病毒中的代码可经由系统或网络进行扩散,从而强行修改程序和数据。直至1994年2月18日,我国正式公布实施了?中华人民共和国计算机信息系统平安保护条例?,在?条例?第二十八条中明
3、确指出:“计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。此定义具有法律性、权威性。41.3计算机病毒的根本特征 寄生性依附性传染性隐蔽性潜伏性可触发性破坏性产生的必然性非授权性计算机病毒是一种特殊的计算机程序,它不是以独立的文件的形式存在的,它寄生在合法的程序中。病毒所寄生的合法程序被称做病毒的载体,也称为病毒的宿主程序。病毒程序嵌入到宿主程序中,依赖于宿主程序的执行而生存,这就是计算机病毒的寄生性。计算机病毒的传染性是指计算机病毒会通过各种渠道从已被感染的计算机扩散到未被感染的计算机。是否具有传染性是判别一个
4、程序是否为计算机病毒的最重要条件。计算机病毒在发作之前,必须能够将自身很好的隐蔽起来,不被用户觉察,这样才能实现进入计 算机系统、进行广泛传播的目的。计算机病毒的隐蔽性表现为传染的隐蔽性与存在的隐蔽性。计算机病毒的潜伏性是指病毒程序为了到达不断传播并破坏系统的目的,一般不会在传染某一程序后立即发作,否那么就暴露了自身。潜伏性愈好,其在系统中的存在时间就会愈长,病毒的传染范围就会愈大。因某个特征或数值的出现,诱使病毒实施感染或进行攻击的特性称为可触发性。共同的危害,即降低计算机系统的工作效率,占用系统资源,其具体情况取决于入侵系统的病毒程序。同时计算机病毒的破坏性主要取决于计算机病毒设计者的目的
5、。有时几种本来没有多大破坏作用的病毒交叉感染,也会导致系统崩溃等重大恶果计算机病毒存在的理论依据来自于冯诺依曼结构及信息共享,从理论上讲如果要彻底消灭病毒,只有摒弃冯诺依曼结构及信息共享,显然,此二者都是无法摒弃的。从本质上说,计算机病毒是非授权的对程序体的字符型信息加工过程。病毒具有正常程序的一切特性,它隐藏在正常程序中,当用户调用正常程序时窃取到系统的控制权,先于正常程序执行,病毒的动作、目的对用户是未知的,是未经用户允许的。51概述2计算机病毒的分类3计算机病毒的命名4计算机病毒的逻辑结构5计算机病毒的工作流程6计算机病毒的理论根底7计算机病毒防治技术8worm蠕虫病毒62 计算机病毒的
6、分类2.1 按照攻击的操作系统分类1攻击DOS系统的病毒。2攻击Windows 系统的病毒。3攻击UNIX系统的病毒。攻击UNIX操作系统的计算机病毒相对来讲,为数不多,传播效率低,不易流行。4攻击OS/2系统的病毒。5攻击嵌入式操作系统的病毒。随着掌上电脑、 各种便携电子设备的出现,Palm、EPOC等嵌入式操作系统也未能幸免于难。一种名为“自由A的特洛伊木马,是目前的第一个在Palm 操作系统平台上发作的病毒。 传统方式下,特定的病毒只能在特定的操作系统下运行。72.2 按照攻击机型分类1攻击微型计算机的病毒。2攻击小型机的计算机病毒。3攻击工作站的计算机病毒。4攻击便携式电子设备的病毒。
7、 虽然 、掌上电脑等便携式电子设备出现时间不长,面向 、 等便携式信息设备的操作系统“EPOC、“Palm等就成为了病毒的攻击目标。 Trendmicro公司在2000年九月发现了在 操作系统“EPOC上运行的六种病毒,其中包括可使键盘失效的恶性病毒。82.3 按照链结方式分类1源码型病毒:该病毒攻击高级语言编写的程序,在高级语言所编写的程序编译前插入到原程序中,经编译成为合法程序的一局部。 2入侵型病毒:这种病毒是将自身嵌入到攻击目标中代替宿主程序中不常用到的堆栈区或功能模块,而不是链接在它的首部或尾部 3外壳型病毒:寄生在宿主程序的前面或后面,并修改程序的第一个执行指令,使病毒先于宿主程序
8、执行,这样随着宿主程序的使用而传染扩散 4操作系统型病毒:这种病毒在运行时,用自己的逻辑模块取代操作系统的局部合法程序模块。92.4 按照危害程度分类1良性计算机病毒 良性病毒是指那些不对计算机系统直接进行破坏,只是具有一定表现病症的病毒。2恶性计算机病毒 恶性病毒就是指在其代码中包含有损伤和破坏计算机系统的操作,在其传染或发作时会对系统产生直接的破坏作用,诸如删除数据、格式化硬盘。3中性病毒 中型病毒指那些对计算机系统不造成直接破坏,又没有表现病症,如: 只是疯狂复制自身的病毒,蠕虫病毒。102.5 按照寄生方式分类引导型病毒就是通过磁盘引导区传染的病毒,主要是用病毒的全部或局部逻辑取代正常
9、的引导记录,而将正常的引导记录隐藏在磁盘的其他地方。文件型病毒主要以感染可执行程序为主,病毒通常寄生在可执行程序中,一旦程序被执行,病毒也就被激活,并将自身驻留内存,然后设置触发条件,进行感染。混合型病毒是指既传染磁盘引导扇区又传染可执行文件的病毒,综合了系统型和文件型病毒的特性。112.6 从广义的病毒定义分类 逻辑炸弹、特洛伊木马和蠕虫都属于计算机病毒,但是这三类病毒与通常所说的病毒相比,又具有一定的特殊性。 1逻辑炸弹是指修改计算机程序,使它在某种特殊条件下按某种不同的方式运行。逻辑炸弹也是由程序员插入其它程序代码中间的,但并不进行自我复制。 2特洛伊木马泛指那些内部包含有为完成特殊任务
10、而编制的代码的程序,一种潜伏执行非授权功能的技术。木马本身不进行自我复制。 3计算机蠕虫程序是一种通过某种网络媒介电子邮件、TCP/IP等自身从一台计算机复制到其他计算机的程序。与病毒在文件之间进行传播不同,它们是从一台计算机传播到另一台计算机,从而感染整个系统。121概述2计算机病毒的分类3计算机病毒的命名4计算机病毒的逻辑结构5计算机病毒的工作流程6计算机病毒的理论根底7计算机病毒防治技术8worm蠕虫病毒133 计算机病毒的命名常用的命名方法 对病毒命名的目的使人们快速、准确地辩识出该病毒,以便防范和诊治。一种计算机病毒往往有多个名字,如“PE_KRIZ.3740病毒,又称CIH病毒,圣
11、诞节病毒ChristmasVirusW32.KRIZ病毒。 命名病毒的常用方法有以下几种:1按病毒发作的时间命名,即按病毒表现或破坏的时间命名。2按病毒发作病症命名。3按病毒中出现的标志命名。4按病毒的首先发现的地点命名。5按病毒感染文件时文件增加的字节长度或病毒自身代码长度命名。6按计算机传染方式命名。7以计算机病毒宣布的编写者的名称来命名。8. 按病毒宣布的编写时间命名。如“黑色星期五病毒在某月13日恰逢星期五发作,“米开朗基罗病毒的发作时间是3月6日,即意大利著名艺术家米开朗基罗的生日。“PE_KRIZ.3740病毒,每逢12月25日发作,由于刚好是圣诞节的时间,所以我们也称它为圣诞节病
12、毒Christmas Virus。如“小球病毒、“火炬病毒、“Yankee病毒、蠕虫病毒等。如“大麻(Marijunana)病毒、“Liberty病毒、“磁盘杀手DiskKiller病毒、“CIH病毒等如“ZHENJIANG_JES其样本最先来自镇江某用户,“黑色星期五病毒又名“耶路撒冷Jurusalem病毒,它首先在Jurusalem发现。 如4096、1210、1554、1701、1704、903等如“黑色星期五病毒感染文件时不作标记,故反复感染,因此又名疯狂拷贝病毒。如“Ogre病毒也即“DiskKiller病毒。如“4月1日病毒141概述2计算机病毒的分类3计算机病毒的命名4计算机病毒
13、的逻辑结构5计算机病毒的工作流程6计算机病毒的理论根底7计算机病毒防治技术8worm蠕虫病毒154 计算机病毒的逻辑结构计算机病毒程序一般包括3个功能模块:病毒的引导模块、传染模块、破坏(或表现)模块。(1)病毒的引导模块:引导模块的作用是当病毒的宿主程序开始工作时将病毒程序从外存引入内存,使其与宿主程序独立,并且使病毒的传染模块和破坏模块处于活动状态,以监视系统运行。(2)病毒传染模块:染模块负责将病毒传染给其他计算机程序,使病毒向外扩散。病毒的传染模块由两局部组成:病毒传染的条件判断局部和病毒传染程序主体局部。(3)病毒破坏表现模块 :该模块是病毒的核心局部,它表达了病毒制造者的意图。病毒
14、的破坏模块也是由两局部组成:病毒破坏的条件判断局部和破坏程序主体局部。161概述2计算机病毒的分类3计算机病毒的命名4计算机病毒的逻辑结构5计算机病毒的工作流程6计算机病毒的理论根底7计算机病毒防治技术8worm蠕虫病毒175 计算机病毒的工作流程5.1 引导型病毒的工作流程185.2 文件型病毒的工作流程195.2 宏病毒的工作流程205.3 计算机病毒的传播1、通过文件系统传播。2、通过电子邮件传播。3、通过局域网传播。4、通过互联网及时通讯软件和点对点软件等常用工具传播。5、利用系统、应用软件漏洞进行传播。6、利用系统配置缺陷传播,如弱口令、完全共享等。211概述2计算机病毒的分类3计算
15、机病毒的命名4计算机病毒的逻辑结构5计算机病毒的工作流程6计算机病毒的理论根底7计算机病毒防治技术8worm蠕虫病毒226 计算机病毒的理论根底计算机病毒存在的理论依据来自于冯诺依曼结构及信息共享,冯诺依曼结构的计算机允许程序及系统自我复制,而信息共享为这种复制的传播提供了途径。早在1949年,计算机的创始人冯诺依曼(John VonNeumann)就发表了“复杂自动机器的理论和结构的论文,指出计算机程序可以在内存中进行复制即“程序复制机理的理论。在这以后,许多计算机人员开展和应用了程序自我复制理论。尤其是在1983年,弗雷德科恩(Fred Cohen)博士研制出一种运行过程中可以复制自身的破
16、坏性程序,伦艾德勒曼Len Adleman将它命名为计算机病毒Computer Virus,并通过一系列实验演示,从而在实验上证实了计算机病毒的实际存在。236.1 计算机病毒的作用机制传统机制计算机病毒从逻辑结构上可以分为三大模块,每一个模块有其自己的工作原理,称其为作用机制。三大模块的作用机制分别叫做引导机制、传染机制、破坏机制和触发机制。计算机病毒程序本身无法独立运行,它为了进行自身的主动传播,必须使自身寄生在可以获取执行权的寄生对象上,就可以在一定条件下获得执行权。传染机制与破坏机制在设计原那么、工作原理上根本相同。它们都是通过修改某一中断向量人口地址,使该中断向量指向病毒程序的传染模
17、块或破坏模块。246.2 怎样发现计算机病毒计算机病毒发作时,通常会出现以下几种情况,这样我们就能尽早地发现和去除它们。1电脑运行比平常迟钝。 2程序载入时间比平常久。 3对一个简单的工作,磁盘似乎花了比预期长的时间。 4不寻常的错误信息出现。 5由于病毒程序的异常活动,造成对磁盘的异常访问。当你没有存取磁盘,但磁盘指示灯却亮了,表示电脑这时已经受到病毒感染了。 256系统内存容量突然大量减少。7磁盘可利用的空间突然减少。8可执行程序的大小改变了!9由于病毒可能通过将磁盘扇区标记为坏簇的方式把自己隐藏起来,磁盘坏簇会莫名其妙地增多。10程序同时存取多部磁盘。 11内存内增加来路不明的常驻程序。
18、 2612文件、数据奇怪的消失。13文件的内容被加上一些奇怪的资料。14文件名称,扩展名,日期,属性被更改正。15打印机出现异常。16死机现象增多。17出现一些异常的画面或声音。异常现象的出现并不说明系统内肯定有病毒,仍需进一步的检查。271概述2计算机病毒的分类3计算机病毒的命名4计算机病毒的逻辑结构5计算机病毒的工作流程6计算机病毒的理论根底7计算机病毒防治技术8worm蠕虫病毒287 计算机病毒防治技术病毒技术与反病毒技术存在着相互对立、相互依存的关系,他们都在彼此的较量中不断开展,当然,从总体上,反病毒技术要滞后于病毒技术。计算机病毒的防治技术可以分成四个方面,即检测、去除、免疫和预防
19、。297.1 检测计算机感染病毒后,会引起一系列变化,检测正是以此为依据的。1比较法 比较法是进行原始的或正常的特征与被检测对象的特征比较。由于病毒的感染,会引起文件长度和内容、内存以及中断向量的变化,从这些特征的比较中可以发现异常,从而判断病毒的有无。比较法的好处是简单、方便,不需专用软件。缺点是无法确认计算机病毒的种类名称。2病毒校验和法 计算出正常文件的程序代码的校验和,并保存起来,可供被检测对象对照比较,以判断是否感染了计算机病毒。这种技术可侦测到各式的计算机病毒,包括未知病毒,但误判断高,无法确认病毒种类,无法侦测隐形计算机病毒。303搜索法 搜索法是用每一种计算机病毒体含有的特定字
20、符串对被检测的对象进行扫描。特征串选择的好坏,对于病毒的发现具有决定作用。但是如何提取特征串,那么需要足够的有关知识。搜索法也有自身的一些缺点,如被扫描的文件很长时,扫描所花时间也越多;不容易选出适宜的特征串;计算机病毒代码库未及时更新时,无法识别出新的计算机病毒;不易识别变形计算机病毒等。搜索法是今天使用最为普遍的计算机病毒检测方法。4分析法分析法的使用人员主要是反计算机病毒的技术专业人员。5行为监测法 由于病毒在感染及破坏时都表现出一些共同行为,而且比较特殊,这些行为在正常程方中比较罕见,因此可通过监测这些行为来检测病毒的存在与否。该方法不仅可检测病毒,而且可预报未知病毒,但是有可能误报.
21、316病毒行为软件模拟法 软件模拟法专门用来对付多态病毒,多态病毒在每次传染时都通过加密变化其特征码,使得搜索法失效。该方法监视病毒运行,待病毒自身密码破译后,在进行代码的分析。7感染实验法 利用病毒最重要的根本特性感染特性。检测时,先运行可疑系统中的程序,再运行一些确切知道不带毒的正常程序,然后观察这些正常程序的长度和检验和,如果发现有变化,可断言系统中有病毒。327.2 去除病毒的去除是指将染毒文件的病毒代码摘除,使之恢复为可正常运行的健全文件。病毒消除可手工进行,也可用专用软件杀毒。337.3 预防1平常准备一干净的启动软盘,并贴上写保护,以备急需,因为病毒的检测需要干净的环境。2经常进
22、行数据备份,特别是一些非常重要的数据及文件,以免被病毒侵入后无法恢复。特别是对系统引导区、Boot区及FAT表等要做好备份。3对新购置的计算机、硬盘和软件,先用查毒软件检测前方可使用。4尽量防止在无防毒软件的机器上,使用电脑可移动磁盘,以免感染病毒。5对计算机的使用权限进行严格的控制,禁止来历不明的人和软件进入你的系统。6采用一套公认最好的驻留式防病毒软件,以便在对文件和磁盘操作时,进行实时监控,及时控制病毒的入侵,并及时、可靠地升级反病毒产品。347.4 免疫病毒免疫原理是根据病毒签名来实现的,由于有些病毒在感染其他程序时要先判断是否已被感染过,即欲攻击的宿主程序是否已有相应病毒签名,如有那
23、么不再感染。因此,可人为地在健康程序中进行病毒签名,起到免疫效果。351概述2计算机病毒的分类3计算机病毒的命名4计算机病毒的逻辑结构5计算机病毒的工作流程6计算机病毒的理论根底7计算机病毒防治技术8worm蠕虫病毒368.1 恶意代码的定义恶意代码恶意代码,是指包括蠕虫Worm、计算机病毒、特洛伊木马、恶意攻击程序、攻击性的Java applet和危险的ActiveX控件等任何增加、改变、删除、破坏软件系统的程序。 恶意代码具有悠久的历史。目前随着各种技术的开展,恶意代码也开展到一个新的阶段,它们的传播速度、感染数量和影响范围都与以往不同,对计算机互联网根底设施构成灾难性的威胁。目前对网络特
24、别是网络根底设施造成重大危害的是蠕虫。378.2 蠕虫的定义蠕虫Worm蠕虫是无须计算机使用者干预即可运行的独立程序,它一般利用系统漏洞或社会工程等手段来进行传播。 计算机上存在漏洞是蠕虫传播的前提条件。无须计算机使用者的干预。不一定以文件实体的形式存在 有的只存在于内存中 。社会工程:如klez。388.3 蠕虫的特点传播更加迅速CodeRed大约13个小时传遍全球。Dvldr32两小时在全国范围内,大面积感染其他技术可以让蠕虫传播的更快Slammer 10 分钟恶意代码的传播会带来巨大的危害分布式拒绝效劳攻击DDoSCodeBlue,CodeRed网络的大范围的泄密后门的存在CodeRed
25、,NimdaDvldr32数据被破坏sql蠕虫王3940418.3 蠕虫的特点续蠕虫的传播会带来网络的拥塞邮件型:爱虫:LoveLetter利用漏洞攻击型:红色代码:CodeRed,CodeRedII, CodeRed.F蓝色代码:CodeBlue猜口令蠕虫:Dvldr32冲击波:Msblaster复合型:求职信(Klez),尼姆达(Nimda)428.4 蠕虫病毒分类面向企业用户和局域网的蠕虫病毒 这种病毒利用系统漏洞,主动进行攻击,可以对整个互联网可造成瘫痪性的后果。以“红色代码,“尼姆达,以及“sql蠕虫王为代表。此类病毒具有很大的主动攻击性,而且爆发也有一定的突然性,但相对来说,查杀这
26、种病毒并不是很难。针对个人用户的蠕虫病毒 通过网络(主要是电子邮件,恶意网页形式)迅速传播的蠕虫病毒,以爱虫病毒,求职信病毒为代表。此类病毒的传播方式比较复杂和多样,少数利用了微软的应用程序的漏洞,更多的是对用户进行欺骗和诱使,这样的病毒造成的损失是非常大的,同时也是很难铲除的。438.5 蠕虫病毒与一般病毒的异同 一般病毒: 需要的寄生的,它可以通过自己指令的执行,将自己的指令代码写到其他程序的体内,而被感染的文件就被称为宿主,例如,windows下可执行文件的格式为pe格式(Portable Executable),当需要感染pe文件时,在宿主程序中,建立一个新节,将病毒代码写到新节中,修
27、改的程序入口点等,这样,宿主程序执行的时候,就可以先执行病毒程序,病毒程序运行完之后,在把控制权交给宿主原来的程序指令。 蠕虫: 一般不采取利用pe格式插入文件的方法,而是复制自身在互联网环境下进行传播,一般病毒的传染能力主要是针对计算机内的文件系统而言,而蠕虫病毒的传染目标是互联网内的所有计算机。局域网条件下的共享文件夹,电子邮件email,网络中的恶意网页,大量存在着漏洞的效劳器等都成为蠕虫传播的良好途径。网络的开展使得蠕虫病毒可以在几个小时内蔓延全球,而且蠕虫的主动攻击性和突然爆发性将使得人们手足无策 。44 可以预见,未来能够给网络带来重大灾难的主要是网络蠕虫! 一般病毒蠕虫病毒存在形
28、式寄存文件独立程序传染机制宿主程序运行主动攻击传染目标本地文件网络计算机 458.6 蠕虫病毒的一些特点和开展趋势 1. 利用操作系统和应用程序的漏洞主动进行攻击。 此类病毒有“红色代码、“尼姆达,“求职信等。由于IE浏览器的漏洞(Iframe Execcomand),使得感染了“尼姆达病毒的邮件在不去手工翻开附件的情况下病毒就能激活。此前,即便是很多防病毒专家也一直认为,带有病毒附件的邮件,只要不去翻开附件,病毒不会有危害。“红色代码是利用了微软IIS效劳器软件的漏洞(idq.dll远程缓存区溢出)来传播。Sql蠕虫王病毒那么是利用了微软的数据库系统的一个漏洞进行大肆攻击。462. 传播方式
29、多样。 如“尼姆达病毒和求职信病毒,可利用的传播途径包括文件、电子邮件、Web效劳器、网络共享等。3. 病毒制作技术与传统的病毒不同。 许多新病毒是利用当前最新的编程语言与编程技术实现的,易于修改以产生新的变种,从而逃避反病毒软件的搜索。另外,新病毒利用Java、ActiveX、VB Script等技术,可以潜伏在HTML页面里,在上网浏览时触发。4. 与黑客技术相结合,潜在的威胁和损失更大。 以红色代码为例,感染后的机器web目录的scripts下将生成一个root.exe,可以远程执行任何命令,从而使黑客能够再次进入。478.7 网络蠕虫病毒分析 蠕虫病毒往往能够利用漏洞。漏洞或者说是缺陷
30、分为2种:软件上的缺陷和人为上的缺陷。软件上的缺陷,如远程溢出,微软ie和outlook的自动执行漏洞等等,需要软件厂商和用户共同配合,不断的升级软件。而人为的缺陷,主要是指的是计算机用户的疏忽。当收到一封带着病毒的求职信邮件的时候,多数人都会报着好奇去点击的。对于企业用户来说,威胁主要集中在效劳器和大型应用软件的平安上,而对个人用户而言,主要是防范第二种缺陷。 488.7.1 sql蠕虫病毒分析 2003年1月26号爆发的sql蠕虫攻击的是微软数据库系统Microsoft SQL Server 2000,利用了MSSQL2000远程效劳堆栈缓冲区溢出漏洞。 SQL Server监听UDP的1
31、434端口,客户端可以通过发送消息到这个端口来查询目前可用的连接方式,但是此程序存在严重漏洞,当客户端发送超长数据包时,将导致缓冲区溢出,黑客可以利用该漏洞在远程机器上执行自己的恶意代码。 49 sql蠕虫病毒通过一段376个字节的恶意代码,远程获得对方主机的系统控制权限, 取得三个Win32 API地址,GetTickCount、socket、sendto,接着使用GetTickCount获得一个随机数,进入一个死循环继续传播。在该循环中蠕虫使用获得的随机数生成一个随机的ip地址,然后将自身代码发送至1434端口(Microsoft SQL Server开放端口)。该蠕虫传播速度极快,使用播
32、送数据包方式发送自身代码,每次均攻击子网中所有255台可能存在机器。由于这是一个死循环的过程,发包密度仅和机器性能和网络带宽有关,所以发送的数据量非常大。50 sql蠕虫对被感染机器本身并没有进行任何恶意破坏行为,也没有向硬盘上写文件,仅仅存在与内存中。对于感染的系统,重新启动后就可以去除蠕虫,但是仍然会重复感染。由于发送数据包占用了大量系统资源和网络带宽,形成Udp Flood,感染了该蠕虫的网络性能会极度下降。一个百兆网络内只要有一两台机器感染该蠕虫就会导致整个网络访问阻塞。 51“震荡波(W32.Sasser)病毒根本特征病毒感染系统:Windows NT/2000/XP/2003变种类型:传播方式:利用微软系统漏洞远程执行代码,翻开FTP的5554端口上传病毒文件。52感染判断出现系统错误对话框,莫名其妙地死机或重新启动计算机;任务管理器里有一个叫avserve.exe、avserve2.exe或者skynetave.exe的进程在运行;在系统目录下,产生一个名为avserve.exe、avserve2.exe、skynetave.exe的病毒文件;注册表H_L_MSOFTWAREMicrosoftWindowsCurrentVersionRun项中存在avserve.exe=%Windir%avserve.exe值;系统速度极慢,CPU占用100%。53病毒去除1使用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2027届海南省定安县联考数学八年级第一学期期末调研模拟试题含解析
- 高一体育快速跑教学设计:基于核心素养的学练赛评一体化实施
- 小学三年级劳动教育下册《穿鞋带》教学设计-系带鞋巧穿引小手动出幸福感
- 高中信息技术选修3 人工智能初步 智能+X推动社会进步 教学设计
- 高中地理选择性必修一河流特征教学设计
- 小学六年级语文下册《学弈》教学设计
- 小学五年级道德与法治选举班委会第二课时教学设计
- 初中科学九年级上册滑轮基础教学设计
- 九年级科学金属及其性质复习课教学设计
- 高中美术鉴赏课第2课审美感知建构教学设计
- 老年人认知障碍预防干预技术标准
- 2026年湖南中医药高等专科学校高职单招笔试职业技能测验试题库含答案解析3套试卷
- 2025年中国养老地产行业市场研究报告:CCRC与居家养老
- 2026-2027学年人教版八年级上学期数学第一次月考模拟测试抢分卷(含答案)
- 成本实操-有色金属矿采选成本核算SOP
- 教师五年专业发展目标达成情况个人总结
- 2025国家义务教育质量监测小学四年级语文试题
- 《全国校园心理危机分级识别专业技术指导原则(试行)》
- 雨课堂学堂云在线《人工智能原理》单元测试考核答案
- 2025年4月自考03450公共部门人力资源管理试题
- 农村房屋协议转让协议书
评论
0/150
提交评论