- 1、本文档共109页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
病毒的历史与发展 1959年,贝尔实验室道格拉斯.麦耀莱、维特.维索斯基和罗伯.莫里斯——“磁芯大战”。 1983年11月3日,第一个病毒实验成功。 1988年11月2号,康乃尔 大学研究生罗伯特·莫里斯的蠕虫病毒造成互联网瘫痪。 1988 年底,在我国的国家统计部门发现小球病毒。 病毒的发展阶段 DOS引导阶段 (1987年,小球、石头)。 DOS可执行阶段 (1989年, 耶路撒冷、星期天) 伴随型阶段(1992年, “金蝉”病毒) 幽灵,多形阶段(1994年,ONE_half) 生成器,变体机阶段(1995年,VCL) 网络,蠕虫阶段 (1995年,nimda) 视窗阶段 (1996年,Funlove) 宏病毒阶段 1996年,mellisa 互联网、JAVA、邮件炸弹阶段 1997年) 病 毒 产 生 的 原 因 1、一些计算机爱好者的好奇或兴趣。 2、产生于个别人的报复心理。 3、来源于软件加密。 4、产生于游戏。 5、用于研究或实验而设计的“有用”程序,由于某种原因失去控制而扩散出来。 6、由于政治、经济和军事等特殊目的。 病毒的特性 传染性 隐蔽性 潜伏性 破坏性 非授权性 不可预见性 病毒的命名 前缀+病毒名+后缀 VBS.REDLOF.A 引导区病毒 脚本型病毒防范措施 方法三、禁止编辑注册表,win2000用禁止远程编辑注册表! 脚本型病毒的防范 3 、FOXMAIL 帐户属性—字体与显示--禁用“内嵌的浏览器打开HTML文件”。 3、“通讯簿”里不要设置太多的名单 4、设置网络连接安全级别。至少为“中等”。 5、如果可能,尽量不要使用OUTLOOK收发邮件。 脚本型病毒的清除 1、IE默认连接首页被修改 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page 2、篡改IE的默认页 HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL 3、修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。1为不可选 [HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel] Settings dword:1 Links dword:1 SecAddSites dword:1 恶意网页的清除 4、IE的默认首页灰色按纽不可选 HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel\homepage 1 5、IE标题栏被修改 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title 恶意网页的清除 6、IE右键菜单被修改 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt 7、IE默认搜索引擎被修改 HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant 恶意网页的清除 8、系统启动时弹出对话框 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon LegalNoticeCaption “” LegalNoticeText “” 恶意网页的清除 9、注册表被禁用HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System DisableRegistryTools 1 1 2000下使用策略编辑器poledit.exe 2 在线修复() 3 使用工具软件(魔法石、超级兔子等
您可能关注的文档
最近下载
- 光伏安全课件.pptx
- 山香教育(教育学、心理学、教育心理学及新课改、教育法律法规等).pdf
- 新解读《GB_T 39851.2-2021道路车辆 基于控制器局域网的诊断通信 第2部分:传输层协议和网络层服务》最新解读.pptx VIP
- 二类精神药品培训.pptx VIP
- 2025年武汉黄陂区面向社会公开招聘社区干事50人备考试题及答案解析.docx VIP
- 第11课《短文二篇——答谢中书书》课件 2024—2025学年统编版语文八年级上册(共33张PPT).pptx VIP
- 春节文化PPT展示.ppt VIP
- 道教掷茭(圣杯)二十八签详解.doc VIP
- 75吨循化流化床炉施工方案.doc VIP
- 课程思政方案综合布线设计与实施.docx VIP
文档评论(0)