新计算机维护与维修 第3版 教学课件 陈国先 第16章 微型计算机病毒的检测与防治.pptVIP

新计算机维护与维修 第3版 教学课件 陈国先 第16章 微型计算机病毒的检测与防治.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《计算机维护与维修》 第三版 主编 陈国先 机械工业出版社   本章要点 ?微型机病毒的分类与特点 ?微型机病毒的预防和常用的防治计算机病毒的软件 ? 16.1 微型机病毒的分类与特点 计算机病毒是指编制或在计算机程序中插入的破坏计算机功能或毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或程序代码。 16.1.1 微型机病毒的分类 计算机病毒可以从不同角度分类。若按计算机病毒的寄生方式和传染机制,可以将计算机病毒分为引导型、文件型、混合型及宏病毒四类。 引导型病毒主要是将病毒体隐藏于磁盘的引导扇区中。在系统启动时,引导扇区病毒用它自己的数据来代替原始引导扇区,并将病毒装入内存,同时取得对微机系统的控制权,伺机发作。 文件型病毒隐藏在可执行文件中,使文件的代码变长。这种病毒在运行程序时即被激活,并感染其它程序文件(主要感染.EXE文件和.COM文件)。 混合型病毒同时具有引导型和文件型病毒的特点,它既寄生在磁盘的引导扇区,又寄生于可执行文件中,发现和删除较为困难。 宏病毒与前几类计算机病毒不同,它只感染用微软公司的字处理软件WORD生成的图文文件.DOC和模板文件.DOT。只要用WORD打开感染了宏病毒的文档,病毒便会侵入计算机中并传播。 16.1.2 微型机病毒的特点 破坏性:计算机病毒的破坏性主要取决于计算机病毒的设计者,一般来说,凡是由软件手段能触及到计算机资源的地方,都有可能受到计算机病毒的破坏。事实上,所有计算机病毒都存在着共同的危害,即占用CPU的时间和内存开销,从而降低计算机系统的工作效率。严重时,病毒能够破坏数据或文件,使系统丧失正常运行能力。 潜伏性:计算机病毒的潜伏性是指其依附于其它媒体而寄生的能力。病毒程序大多混杂在正常程序中,有些病毒可以潜伏几周或几个月甚至更长时间而不被察觉和发现。计算机病毒的潜伏性越好,在系统中存在的时间就越长。 可触发性:计算机病毒程序一般包括两个部分,传染部和行动部。传染部的基本功能是传染,行动部则是计算机病毒的危害主体。计算机病毒侵入后,一般不立即活动,需要等待一段时间,在触发条件成熟时才作用。在满足一定的传染条件时,病毒的传染机制使之进行传染,或在一定条件下激活计算机病毒的行动部使之干扰计算机的正常运行。计算机病毒的触发条件是多样化的,可以是内部时钟、系统日期、用户标识符等。 传染性:对于绝大多数计算机病毒来讲,传染是它的一个重要特性。在系统运行时,病毒通过病毒载体进入系统内存,在内存中监视系统的运行并寻找可攻击目标,一旦发现攻击目标并满足条件时,便通过修改或对自身进行复制链接到被攻击目标的程序中,达到传染的目的。 16.2 微型机病毒的预防 16.2.1 微型机病毒的预防 对于计算机病毒,主要采取以“防”为主,以“治”为辅的方法。阻止病毒的侵入比病毒侵入后再去发现和排除它重要得多。预防堵塞病毒传播途径主要有以下措施: (1)应该谨慎使用公共和共享的软件,因为这种软件使用的人多而杂,所以它们携带病毒的可能性较大。 (2)应尽量不使用办公室外带来的软盘,特别是在公用计算机上使用过的软盘。 (3)密切关注有关媒体发布的反病毒信息,特别是某些定期发作的病毒,在这个时间可以不启动计算机。 (4)写保护所有系统盘和文件。硬盘中的重要文件要备份,操作系统要用克隆软件制作映像文件,一旦操作系统有问题进行恢复。 (5)提高病毒防范意识,使用软件时,尽量用正版软件,尽可能不使用盗版软件和来历不明的软件。 (6)除非是原始盘,绝不用软盘去引导硬盘。   (7)不要随意复制、使用不明来源的软盘、光盘。对外来盘要查、杀毒,确认无毒后再使用。自己的软盘也不要拿到别的计算机上使用。 (8)对重要的数据、资料、CMOS以及分区表要进行备份,创建一张无毒的启动软盘,用于重新启动或安装系统。 (9)在计算机系统中安装正版杀毒软件,定期用正版杀毒软件对引导系统进行查毒、杀毒,建议配备多套杀毒软件,因为每种杀毒软件都有自己的特点,用杀毒软件进行交叉杀毒则可以确保杀毒的效果,对杀毒软件要及时进行升级。 (10)使用病毒防火墙,病毒防火墙具有实时监控的功能,能抵抗大部分的病毒入侵。很多杀毒软件都带有病毒防火墙功能。但是计算机的各种异常现象,即使安装了“防火墙”系统,也不要掉以轻心,因为杀毒软件对未知的病毒也是无可奈何的。  (11)对新搬到本办公室的计算机“消毒”后再使用。绝不把用户数据或程序写到系统盘上。绝不执行不知来源的程序。 (12)如果不能防止病毒侵入,那至少应该尽早发现它的侵入。显然,发现病毒越早越

您可能关注的文档

文档评论(0)

时间加速器 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档