版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
讲解人:电话:Email:计算机病毒基础知识网络安全防护体系构架网络安全评估安全防护网络安全服务系统漏洞扫描网络管理评估病毒防护体系网络监控数据保密网络访问控制应急服务体系安全技术培训数据恢复网络安全防护体系整体构架2计算机病毒基础知识3什么是病毒?我国正式颁布实施的《中华人民共和国计算机信息系统安全保护条例》做出了明确的定义,在《条例》的第28条中明确指出:“计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。”计算机病毒的定义4是不是做了不该做的事情,或者说,做了没有明确许可,同意它做的事情。现在对于杀毒软件所定义的电脑病毒概念已经拓展了很多,对于一段代码来说,确定它是不是有害的代码的一个最基本的原则就是:计算机病毒的定义5病毒的产生原因
编制人员出于一种炫耀和显示自己能力的目的某些软件作者出于版权保护的目的而编制出于某种报复目的或恶作剧而编写病毒出于商业利益出于政治、战争的需要6病毒威胁日益严重2006上半年度,中国大陆地区电脑病毒疫情和互联网安全状况主要呈现六大新特点:一、新病毒数量成爆炸式增长;二、商业公司大肆“流氓推广”、“流氓软件”问题仍严重;三、病毒“偷、骗、抢”等行为愈演愈烈,勒索木马开始流行;四、病毒传播手段多元化,网站、U盘等成为新渠道;五、应用软件漏洞受黑客亲睐;六、概念型病毒呈现跨平台趋势7病毒威胁日益严重8计算机病毒的特征破坏性传染性
隐蔽性寄生性
触发性9按攻击的操作系统分类
Windows病毒Unix病毒Mac病毒按传播对象分类引导型病毒文件型病毒混合型病毒按病毒特征分类木马类病毒
蠕虫类病毒宏病毒
脚本病毒在系统引导过程中感染,一般通过软盘传播感染程序文件,破坏被感染程序的可用性自身并不附着在别的程序上,自己可运行,同时可以传播到其他机器利用脚本程序的执行进行传播与破坏不改变系统表面的操作,隐蔽性好计算机病毒分类10了解病毒如何命名?病毒命名11病毒命名按病毒发作时间命名:黑色星期五按病毒发作症候命名:小球、火炬按病毒自身标志命名:大麻、磁盘杀手按病毒发现地命名:耶路撒冷按病毒字节长度命名:1575、215312常见的病毒前缀的解释1、系统病毒系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒一般公有的特性是可以感染windows操作系统的*.exe和*.dll文件,并通过这些文件进行传播。如CIH病毒。13常见的病毒前缀的解释2、蠕虫病毒蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件)等。143、木马病毒、黑客病毒木马病毒其前缀是:Trojan,黑客病毒前缀名一般为Hack。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。如QQ消息尾巴木马Trojan.QQ3344。常见的病毒前缀的解释154、脚本病毒脚本病毒的前缀是:Script。脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script.Redlof).脚本病毒还会有如下前缀:VBS、JS(表明是何种脚本编写的),如欢乐时光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。常见的病毒前缀的解释165、宏病毒其实宏病毒是也是脚本病毒的一种,由于它的特殊性,因此在这里单独算成一类。宏病毒的前缀是:Macro,第二前缀是:Word、Word97、Excel、Excel97(也许还有别的)其中之一。如:著名的美丽莎(Macro.Melissa)。常见的病毒前缀的解释176、后门病毒后门病毒的前缀是:Backdoor。该类病毒的公有特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。如很多朋友遇到过的IRC后门Backdoor.IRCBot。常见的病毒前缀的解释187、种植程序病毒这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。如:冰河播种者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。常见的病毒前缀的解释198.破坏性程序病毒破坏性程序病毒的前缀是:Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。如:格式化C盘(Harm.formatC.f)、杀手命令(Harm.Command.Killer)等。常见的病毒前缀的解释209.玩笑病毒玩笑病毒的前缀是:Joke。也称恶作剧病毒。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒会做出各种破坏操作来吓唬用户,其实病毒并没有对用户电脑进行任何破坏。如:女鬼(Joke.Girlghost)病毒。常见的病毒前缀的解释2110.捆绑机病毒捆绑机病毒的前缀是:Binder。这类病毒的公有特性是病毒作者会使用特定的捆绑程序将病毒与一些应用程序如QQ、IE捆绑起来,表面上看是一个正常的文件,当用户运行这些捆绑病毒时,会表面上运行这些应用程序,然后隐藏运行捆绑在一起的病毒,从而给用户造成危害。如:捆绑QQ(Binder.QQPass.QQBin)、系统杀手(Binder.killsys)等。常见的病毒前缀的解释22DoS:会针对某台主机或者服务器进行DoS攻击;Exploit:会自动通过溢出对方或者自己的系统漏洞来传播自身,或者他本身就是一个用于Hacking的溢出工具;HackTool:黑客工具,也许本身并不破坏你的机子,但是会被别人加以利用来用你做替身去破坏别人。通过以上所说的方法来初步判断所中病毒的基本情况。在杀毒无法自动查杀,打算采用手工方式的时候这些信息会给你很大的帮助。常见的病毒前缀的解释23通用病毒名称常用命名方式:系统类型.病毒类型.变种常见的病毒前缀的解释24你的计算机感染病毒了吗?(一)操作系统常见症状1.系统无法正常启动;2.系统运行速度突然缓慢,甚至出现蓝屏或死机现象;3.系统自动执行不明程序和操作;4.系统不能安装新程序。25(二)数据文件常见症状1.某些文件打不开,或文件属性发生不明变化;2.出现大量来历不明的文件,特别是不知缘由的隐藏文件或异常文件;3.计算机数据、文件或程序无缘无故丢失;4.打开某些文档或打印文档时出现乱码。你的计算机感染病毒了吗?26(三)应用程序常见症状1.应用程序载入时间明显变长;2.应用程序运行出现异常现象或不合理的结果;3.防病毒程序被无端禁用,并且无法重新启动;4.无法在计算机上安装防病毒软件,或安装的防病毒程序无法正常运行。你的计算机感染病毒了吗?27(四)存储设备常见症状1.系统内存或硬盘的容量突然大幅度减少,且经常报告空间不足;2.对于同样一个简单的工作,磁盘却花费很长的时间才完成存取;3.没有发生存取但磁盘却出现读写信号,指示灯一直闪烁;4.磁盘数据发生丢失,或卷标名无故发生变化;5.磁盘维护时,发现磁盘坏簇莫名其妙地增多;6.启动计算机时,出现引导错误或磁盘丢失的现象。你的计算机感染病毒了吗?28(五)网络方面常见症状1.使用QQ、MSN等网络聊天工具时,系统自动向其他用户发送一些莫名其妙的文件或问候语;2.浏览网页时,发现首页不是默认网址或自动跳转到其它网站等;3.接收到包含奇怪附件的电子邮件;4.有人告诉您他们最近从您这里收到包含附加文件(尤其是扩展名为.exe,.bat,.sc和.vbs等的文件)的电子邮件,但实际上您并未发送过此邮件;你的计算机感染病毒了吗?29(六)其他常见症状1.开机后频繁出现奇怪的声音、画面或提示信息,以及不寻常的错误信息或乱码;2.屏幕突然弹出异常的对话框或消息框;3.桌面上出现奇怪的来路不明的新图标;4.键盘或鼠标无端地被锁死,不能正常使用;5.连接正常情况下,不能使用打印机打印;6.计算机扬声器意外发出奇怪的声音或乐曲。你的计算机感染病毒了吗?30出现以上情况之一可怀疑是病毒所为,但最终确认最好是请专业反病毒公司协助。
31病毒观察方法病毒观察方法321、反病毒软件的扫描法
这恐怕是绝大数人首选,也恐怕是唯一的选择,现在病毒种类是越来越多,隐蔽的手段也越来越高明,所以给查杀病毒带来了新的难度,也给反病毒软件开发商带来挑战。但随着计算机程序开发语言的技术性提高、计算机网络越来越普及,病毒的开发和传播是越来越容易了,因而反病毒软件产品也是越来越多了。病毒观察方法332、观察法
这一方法只有在了解了一些病毒发作的症状及常栖身的地方才能准确地观察到。如硬盘引导时经常出现死机、系统引导时间较长、运行速度很慢、不能访问硬盘、出现特殊的声音或提示等上述在第一大点中出现的故障时,我们首先要考虑的是病毒在作怪,但也不能一条胡洞走到底,软、硬件出现故障同样也可能出现那些症状!对于如属病毒引起的我们可以从以下几个方面来观察:病毒观察方法34a、内存观察这一方法一般用在DOS下发现的病毒,我们可用DOS下的"mem/c/p"命令来查看各程序占用内存的情况,从中发现病毒占用内存的情况(一般不单独占用,而是依附在其它程序之中),有的病毒占用内存也比较隐蔽,用"mem/c/p"发现不了它,但可以看到总的基本内存640K之中少了那么区区1k或几K。病毒观察方法35b、注册表观察法这类方法一般适用于近来出现的所谓黑客程序,如木马程序,这些病毒一般是通过修改注册表中的启动、加载配置来达到自动启动或加载的,一般是在如下几个地方实现:[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion病毒观察方法36c、系统配置文件观察法这类方法一般也是适用于黑客类程序,这类病毒一般在隐藏在system.ini、wini.ini(Win9x/WinME)和启动组中,在system.ini文件中有一个"shell="项,而在wini.ini文件中有"load="、"run="项,这些病毒一般就是在这些项目中加载它们自身的程序的,注意有时是修改原有的某个程序。我们可以运行Win9x/WinME中的msconfig.exe程序来一项一项查看。病毒观察方法37d、特征字符串观察法这种方法主要是针对一些较特别的病毒,这些病毒入侵时会写相应的特征代码,如CIH病毒就会在入侵的文件中写入"CIH"这样的字符串,当然我们不可能轻易地发现,我们可以对主要的系统文件(如Explorer.exe)运用16进制代码编辑器进行编辑就可发现,当然编辑之前最好还要要备份,毕竟是主要系统文件。病毒观察方法38e、硬盘空间观察法有些病毒不会破坏你的系统文件,而仅是生成一个隐藏的文件,这个文件一般内容很少,但所占硬盘空间很大,有时大得让你的硬盘无法运行一般的程序,但是你查又看不到它,这时我们就要打开资源管理器,然后把所查看的内容属性设置成可查看所有属性的文件,病毒一般把它设置成隐藏属性的。删除它即可,在进行电脑网络维护过程中见到几例子,明明只安装了几个常用程序,为什么在C盘之中几个G的硬盘空间显示就没有了,用上述方法一般能很快地让病毒显形的。病毒观察方法39f.进程观察法查看任务管理器中是否有可疑进程,如占用内存或CPU资源比较大的进程.病毒观察方法40常见病毒传播方式的防范建议41流行病毒传播方式通过邮件附件传播病毒,如Sobig等邮件病毒;通过无口令或者弱口令共享传播病毒,如Nimda、Mumu、Lovegate等;
利用操作系统或者应用系统漏洞传播口令,如冲击波蠕虫、Sqlslammer蠕虫等。42针对利用系统漏洞传播的病毒建议目前通过系统漏洞传播的病毒的危害最严重。这种病毒是目前防毒厂商比较难于处理的。一方面,传统防毒厂商对系统漏洞的研究不够深入,往往不能及时地拿出全面的根本解决方案;另一方面,这种病毒的传播速度很快,对网络负载也有较大的影响,使得网络防毒产品也无法及时进行更新。43日常工作中,强制要求配置WindowsUpdate自动升级(仅对Windows2000/XP、且能够与互联网联通的系统有效)日常工作中,定期通过漏洞扫描产品查找存在漏洞的主机(但是部分漏洞无法通过这种方式进行确定),对发现存在漏洞的用户,要求定时升级,否则进行断网或者记录。针对利用系统漏洞传播的病毒建议44当安全服务商紧急公告发布时(通常是严重漏洞),给全体员工(或者是经过检查,尚未安装补丁的员工)下发安全通知,将安全补丁作为附件,要求立即安装补丁并重新启动,如果已经被感染,则附上专门的查杀工具,要求进行断网杀毒。也可以在域控制器上设置自动登录脚本,当用户登录时,强制安装安全补丁后重新启动,以帮助非技术用户尽快安装补丁。针对利用系统漏洞传播的病毒建议45对于已经感染病毒的主机,应该尽可能断网后进行处理,首先安装补丁,推荐使用专杀工具进行查杀,重新启动后即可。快速掌握第一时间病毒爆发信息针对利用系统漏洞传播的病毒建议46通过共享和弱口令传播的病毒建议严格来说,通过共享和弱口令传播的蠕虫大多也利用了系统漏洞。这类病毒会搜索网络上的开放共享并复制病毒文件,更进一步的蠕虫还自带了口令猜测的字典来破解薄弱用户口令,尤其是薄弱管理员口令。对于采用这种方式传播的病毒,需要技术和管理手段并行的方式进行。47对于支持域的内部网来说,需要在域控制器的域安全策略上增加口令强度策略,至少需要保证长度最小值为6,开启密码复杂度要求。开启密码过期策略对防护此种攻击作用不大。通过共享和弱口令传播的病毒建议48定期对网络中的登录口令进行破解尝试,可以使用一些免费工具进行检查,发现可能存在的弱口令。存在弱口令的主机必须及时通知使用者修改,未及时关闭者将限制网络访问。通过共享和弱口令传播的病毒建议49使用共享扫描工具定期扫描开放共享,发现开放共享的主机必须及时通知使用者关闭,未及时关闭者将限制网络访问。通过共享和弱口令传播的病毒建议50通过邮件传播的病毒建议如果发现有不认识的人发来的邮件,在接收的时候一定要谨慎,特别是有附件的邮件,附件的名称越具有诱惑力,是病毒的可能性就越大。在计算机正常使用的时候最好打开邮件监控程序,这样虽然不能避免中毒,但是可以在病毒外发邮件的时候将其在第一时间内发现。对于网络管理人员,尤其是邮件服务器的管理人员要经常的对邮件服务器的日程流量进行统计,一旦发现邮件服务器的外发邮件的流量出现猛增的话就说明有可能在企业的网络中存在病毒。在客户端(主要是Outlook)限制访问附件中的特定扩展名的文件。Outlook2002内置此支持,Outlook2002之前的版本需要安装补丁方能支持附加安全控制。其他邮件客户端不支持此特性。51建议汇总由于目前不少病毒采用多种方式混合进行传播,因此对上面三种类型的病毒传播方式都要进行控制,方能有效地降低被病毒侵袭的影响,仅仅做一种处理,效果是不明显的。
执行防护措施时,可以根据实际情况作一些考虑,下面是我们的一些实施建议:52第一阶段:预设置首先对网络中的主机进行分类,建议分为:普通用户,服务器、管理层用户。确定病毒防范策略,并对高层领导进行汇报,获得相应的处理权力的正式授权。在目前的邮件服务器前段安装网关防毒产品(可选措施),从网关过滤邮件病毒。所有用户必须强制安装网络防毒客户端,不允许关闭、删除或者禁用,一旦发现将予以警告记录。53第二阶段:日常工作使用弱口令的扫描和审计工具定期检测网络中的弱口令和开放共享,对于存在弱口令用户的设备使用者进行通告,未能按期修补的,按照病毒防范策略进行断网或记入公司考评处理。使用漏洞扫描器定期检查网络中存在漏洞的主机,对于存在严重安全问题的设备使用者进行通告,未能按期修补的,按照防范策略进行断网或记入公司考评处理。54网络防毒产品根据病毒防范策略定期定时进行扫描。每月进行汇总,对感染病毒次数最多的用户进行通报。移动用户在可能的情况下,需要首先进行查杀病毒后方可接入网络。根据权威机构发布的安全通告级别,确定是否进入紧急处理状态。进入安全紧急状态时,安全管理员根据策略应具备相应的事件处理权力。第二阶段:日常工作55第三阶段:紧急事件处理紧急事件状态是指当接收到安全服务商的最高级别安全通告或已经确认开始爆发蠕虫事件时,管理人员应该进行的应急处理工作。在这个状态下,安全管理员具有更多的权限,包括强制性补丁安装和对特定设备申请断网等。进入紧急状态时,可以使用域登录脚本给普通用户,尤其是非技术用户自动安装补丁。56对于存在问题的尚未感染或已经感染病毒的服务器,通知到人,并且必须在当天完成杀毒和修补工作,否则将进行断网设置和通报备案。对于高层管理人员的设备,安全管理员将协同系统管理员一起,直接为此类用户进行杀毒和修补的工作。第三阶段:紧急事件处理57根据安全服务商的其他建议,要求集成商或网络管理员进行临时性的访问控制、流量限制等工作。总体策略上来看,对于普通用户,尤其是非技术员工,尽量以自动和强制性执行的策略进行管理;对于服务器管理员,应该通过自主修补,安全管理员监督的方式管理;对于高层管理用户,则建议由安全管理员直接支持的方式进行。第三阶段:紧急事件处理58
建议个人用户养成好习惯!!!59防病毒建议系统经常打补丁;禁止完全共享,系统加上强密码;不要随意打开不明邮件及附件;不要浏览不健康网页;有一套防病毒软件并经常升级,保持最新版本。经常做数据备份60病毒发作后的急救措施61软件方面1)首先断开全部网络连接,以免病毒向其他在线电脑传播,然后马上用杀毒软件进行扫描杀毒工作(记得要先扫描内存、引导区);2)赶快备份和转移重要文档到安全地方(软盘、光盘),记录账号、密码等资料,等病毒清除完毕后再作处理;3)平时曾用GHOST备份的,可以利用映像文件来恢复系统。4)没有进行备份,并且机器中数据并不重要的,可以重新安装系统和程序。62硬件方面1)BIOS或CMOS被破坏的,需要找寻相同类型的主板,然后用热插拔的方法进行恢复。此方法存在着极大的危险性,最好找专业技术人员代你进行恢复。2)硬盘引导区或主引导扇区被破坏的,可以尝试用硬盘修复工具进行修复。63冲击波病毒处理方法病毒名称:Worm.Blaster
发作时间:随机
病毒类型:蠕虫病毒
传播途径:网络/RPC漏洞
依赖系统:MicrosoftWindowsNT4.0/MicrosoftWindows2000/MicrosoftWindowsXP/MicrosoftWindowsServer2003
病毒尺寸:6,176字节64冲击波病毒处理方法冲击波(Worm.Blaster)病毒是利用微软公司在7月21日公布的RPC漏洞进行传播的,只要是计算机上有RPC服务并且没有打安全补丁的计算机都存在有RPC漏洞。该病毒感染系统后,会使计算机产生下列现象:系统资源被大量占用,有时会弹出RPC服务终止的对话框,并且系统反复重启,不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响,DNS和IIS服务遭到非法拒绝等。下面是弹出RPC服务终止的对话框的现象:65冲击波病毒处理方法手工处理方法
1.断网2.结束msblast.exe进程3.删除msblast.exe文件4.删除注册表启动项中msblast.exe5.给系统打补丁66冲击波病毒处理方法67冲击波病毒处理方法一、
DOS环境下清除该病毒:
1.当用户中招出现以上现象后,用DOS系统启动盘启动进入DOS环境下,进入C盘的操作系统目录.
操作命令集:
C:
CDC:\windows(或CDc:\winnt)2.查找目录中的“msblast.exe”病毒文件。
命令操作集:
dirmsblast.exe/s/p3.找到后进入病毒所在的子目录,然后直接将该病毒文件删除。
Delmsblast.exe68冲击波病毒处理方法二、
在安全模式下清除病毒
如果用户手头没有DOS启动盘,还有一个方法,就是启动系统后进入安全模式,然后搜索C盘,查找msblast.exe文件,找到后直接将该文件删除,然后再次正常启动计算机即可。69
网络内部、外部泄密拒绝服务攻击逻辑炸弹特洛伊木马黑客攻击计算机病毒信息丢失、篡改、销毁后门、隐蔽通道蠕虫面临的主要威胁701、病毒入侵风险时时存在,病毒入侵的途径多种多样:
EMAILINTERNETINTRANET
软盘、光盘、U盘笔记本2、从上述任何入口进入网络的病毒迅速传播泛滥,一个点就可以影响整个网络,造成危害和损失:不能正常连接互联网,无法收发电子邮件大量占用内部网络资源,OA、ERP等网络软件无法正常使用计算机资源被大量占用,计算机无法正常使用造成数据丢失、泄密这么多病毒入口,我们怎么防???迅速泛滥、造成危害和损失!!!我们的病毒安全隐患到底在哪里?71一点入侵迅速泛滥72病毒入侵网络后造成危害
对单机-占用系统资源、破坏数据、系统瘫痪
对网络-占用网络带款、应用网络应用窃取用户信息73网络防病毒的特点74
1、安全防范的层次性-网络整体、桌面系统、应用系统2、由“点”及“面”的统一、强制性安全管理3、全网统一升级
4、重大病毒疫情发生时,实施全网病毒防范策略
5、提升到专业的防病毒安全管理水平75能用单机版防护网络病毒吗?单机版反病毒软件其设计思路即是为单台计算机提供反病毒及防护功能,而不是针对局域网,故根本无法做到在网络环境下对病毒的彻底查杀,特别是近年来连续出现的恶性网络病毒(如红色代码、尼姆达、求职信、蠕虫王、冲击波杀手等)充分利用了网络的特点进行传播,只有借助专门为网络环境设计的网络版反病毒软件,才能在全网范围内有效根除电脑病毒的危害。网络病毒的防治76全网统一配置防毒策略全网统一查杀病毒,没有死角全网统一升级版本统一全网防毒状况一目了然全网防毒工作轻松简单单机版与网络版的区别77层次性:
互联网入口:(1)防火墙–防止黑客攻击(2)防毒墙–视网络为一整体进行病毒入侵和黑客攻击防范桌面系统:(1)服务器–WINODWSServer/UNIXServer/LINUXServer(2)客户端–WINODWS9X/ME/2000PRO/XP服务支撑:(1)安全厂家提供直接的咨询、紧急救援服务(2)当地服务商提供及时的本地化维护服务针对性:
邮件应用:(1)邮件服务器防病毒系统(2)邮件客户端防病毒系统网络防毒体系建立7879邮件防病毒示意图
打破传统基于客户端邮件监控,在邮件服务器上直接进行带毒邮件的查杀安装只须在邮件服务器上进行,通过智能升级总能保持最新版本对邮件附件进行实时扫描,进行双层实时监控,监控范围全面,安全系数高对带毒邮件进行隔离备份,特殊情况可以还原详尽记录病毒检测结果,追踪病毒来源、方便检索和管理80
1、安全防范的层次性-网络整体、桌面系统、应用系统2、由“点”及“面”的统一、强制性安全管理3、全网统一升级
4、重大病毒疫情发生时,实施全网病毒防范策略
5、提升到专业的防病毒安全管理水平81
由“点”及“面”,掌握信息,实施对应安全管理策略
网络版杀毒软件可以提供技术手段,使网络安全管理工程师可以及时掌握网络上的相关病毒信息,如:
网络上有哪些病毒?哪些类型的病毒比较多?哪些病毒泛滥得比较厉害?哪些计算机感染了病毒、感染了什么病毒等信息?
掌握上述信息后,可以有针对性的实施病毒安全管
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 政府科技管理者如何利用区域科技创新数智大脑实现精准产业招商?-2
- 2026 年 1 例血液透析失衡综合征急救护理个案
- 2026 年住院患者疼痛护理质控评估与干预
- 2026年基于地震波的页岩储层脆性评价模型
- 形考任务一至五模拟试题及答案
- 水法知识试题及答案
- 旅游心理学试题及答案
- 福建省南平市2026年第8期建设领域施工现场专业人员(八大员)考试(土建施工员)强化练习题及答案
- 2026火力发电厂热力设备及管道保温防腐施工质量验收规程
- 2026年疼痛科临床业务岗位培训考试试卷
- 台州道路运输从业资格证考试题和答案
- 铁路工程检验批填写和分部分项验收培训资料2025
- 货运保安及运输方案范本
- 2025年中考语文试题分类汇编:基础知识积累与运用(江苏专用)解析版
- 质量PQE培训教学课件
- GB/T 26953-2025焊缝无损检测渗透检测验收等级
- 人教版高中英语选择性必修一词汇表(背默版)
- 糖尿病酮症酸中毒(DKA)合并急性心肌梗死抗栓与再灌注平衡方案
- GB/T 176-2025水泥化学分析方法
- 慢性阻塞性肺疾病入院记录模板
- 蔚来换电协议书
评论
0/150
提交评论