項目5清除與預防病毒(知識準備)_第1頁
項目5清除與預防病毒(知識準備)_第2頁
項目5清除與預防病毒(知識準備)_第3頁
項目5清除與預防病毒(知識準備)_第4頁
項目5清除與預防病毒(知識準備)_第5頁
已閱讀5頁,還剩5頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

知識準備項目5清除與預防病毒目錄CONTENTS.病毒定義01病毒工作流程02ARP協議與病毒03惡意代碼04蠕蟲05項目5清除與預防病毒什么是病毒?01《中華人民共和國計算機信息系統安全保護條例》:計算機病毒是指“編制或者在計算機程序中插入的破壞計算機功能或者破壞數據、影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼”。計算機病毒就是一個程序、一段可執行碼,具有自我繁殖、傳染等特征。工作流程02計算機病毒通常包括引導模塊,感染模塊和破壞模塊,每個模塊在其工作過程中起到不同作用,在不同工作階段會調用不同的模塊,具體工作流程如圖所示項目5清除與預防病毒工作流程(術語)02傳染源病毒依附于某些存儲介質,如軟盤,硬盤等,這些存儲介質構成傳染源。傳染媒介因實際環境不同而不同,如網絡,可移動存儲介質,接口等。病毒激活將病毒引入內存并設置觸發條件,當滿足觸發條件時病毒被激活,即自我復制到傳染對象中,進行各種破壞活動等。觸發條件觸發條件是多樣化的,可以是內部時鐘,系統的日期,用戶標識符,也可以是系統的一次通信等。病毒表現表現是病毒的主要目的之一,有時在屏幕上顯示出來,有時則表現為破壞系統數據,可以說凡是軟件技術能夠觸及到的地方,都在表現范圍內。傳染傳染是病毒性能的一個重要標志,病毒會復制副本到傳染對象中。靜態病毒靜態病毒處于未加載狀態下,不可能執行傳染或破壞作用。動態病毒動態病毒已經被調入內存,正處于活動狀態或通過某些中斷獲得控制權,隨時都有可能被激活,感染目標或感染并破壞目標。項目5清除與預防病毒ARP協議項目5清除與預防病毒03網絡設備之間通過ARP(AddressResolutionProtocol,地址解析協議)協議查找彼此的IP地址和MAC地址對應關系,從而實現局域網內設備間的正常通信。ARP病毒項目5清除與預防病毒03ARP病毒攻擊的核心是破壞網絡設備(計算機、路由器、核心交換機、接入交換機等的ARP表內容,使得設備無法查到IP對應的正確MAC地址,導致報文發送錯誤,從而造成網絡通信癱瘓。惡意代碼04項目5清除與預防病毒惡意代碼也稱惡意軟件,黑客使用它們來破壞電腦的正常運行、收集敏感信息或利用系統漏洞獲取對計算機系統的非授權訪問。

給攻擊者提供了方便,給用戶帶來了困擾。常見的惡意代碼、惡意代碼的呈現形式、感染渠道等,如圖所示。下載文件時,如Flash、JS等移動代碼也可能包含惡意代碼,即使是合法的網站也不能排除它包含惡意代碼的嫌疑,因此要養成良好的使用習慣,培養強烈的安全意識,不隨意下載文件,避免被惡意代碼利用。惡意代碼防范04項目5清除與預防病毒養成良好的操作習慣,從如下幾個方面著手防范感染惡意代碼。①安裝防病毒軟件并保持更新軟件;②不接收不開啟可疑的文件及鏈接;③定期備份數據,以防惡意代碼破壞;④在不使用設備或網絡時,關閉設備或網絡。蠕蟲項目5清除與預防病毒05蠕蟲是一種可以自我復制的代碼,通過網絡、無需人為干預就能傳播。蠕蟲病毒入侵并完全控制一臺計算機之后,就會把這臺機器作為宿主,再掃描并感染其他計算機。當新的被蠕蟲入侵的計算機被控制后,蠕蟲再以這些計算機為宿主繼續掃描并感染其他計算機,一直延續。①首先蠕蟲程序隨機選取某一網段IP進行主機掃描。②當掃描到有漏洞的計算機系統后,將蠕蟲主體遷移到目標主機,實行攻擊。③蠕蟲程序進入被感染的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論