- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
主题3计算机病毒的查杀与防御
主题3 计算机病毒的查杀与防御;一、 计算机病毒;(一)使用移动存储设备
软盘、光盘、U盘、MP3/MP4、移动硬盘等。如:主要依靠U盘传播的autorun.inf
(二)浏览网页
尤其,不正当网站、中小型网站
(三)电子邮件
打开陌生人发的邮件;(四)网络下载或网络数据传递
(五)漏洞攻击
操作系统或应用软件中存在的安全漏洞
;(一)寄生文件型
把病毒代码(通常是一些跳转指令)注入到正常的文件中,当用户打开这些文件时,系统会根据指令把病毒程序加载进内存中。
如:引导型病毒。感染系统的启动文件或引导扇区,使得系统先跳转去启动病毒程序,然后再完成系统启动;蠕虫病毒。感染计算机中的可执行文件(*.com,*.exe,*.bat,*.js,*.vbs等);宏病毒。感染word文档。
此类型病毒用杀毒软件清除后,大部分还能正常使用;(二)绑定文件型
病毒程序和正常的可程???捆绑成一个文件
此类型病毒一般很难清除,只能删除文件,破坏性较大
(三)文件关联型
病毒修改了某些文件类型的关联程序,使这种类型的文件与病毒程序相关联。
(四)系统自启动型
病毒修改了系统的启动配置,使计算机再启动系统时,自动引导并运行病毒。;(五)伪装欺骗型
把病毒的文件名和图标做得和用户所熟悉的程序、文件相同或相似,让用户主动去打开
骗术:调包法;利用路径相似性;隐藏文件扩展名法;文件名鱼目混珠法。
;(一)普通查杀
断开网络、重启计算机,F8进入安全模式,用最新的杀毒软件对系统进行病毒扫描。
可尝试轮流用多款杀毒软件扫描
;(二)手工查杀
分析病毒并备份相关文件
1)检测相关的系统自启动项
2)查看进程信息和端口连接信息,找出病毒进程和模块
3)查看系统文件夹(Windows和System32)的异常变动
4)把记录下来的所有文件进行备份,并把备份文件改名或压缩打包;(二)手工查杀
删除病毒文件
1)终结病毒进程和模块
2)删除文件
注:有的文件用普通方法无法删除,要使用强力工具去删除。如IceSword,俗称冰刃。删除完后,还要进入注册表(regedit.ext),查找这些被删除文件的文件名,删除搜索到的所有项,然后,启动AutoRuns程序,删除刚记录下的那些启动项,最后,启动杀毒软件全面扫描。;(一)布署安全产品
既要有主动防御产品,又要有被动防御产品。
主动防御产品:HIPS(Host Intrusion Prevent System 主机入侵防御系统,又称系统防火墙)
被动防御产品:杀毒软件。大部分杀毒软件也有主动监控的防护功,但多是基于扫描病毒特征库的方式来工作,无法应对病毒库中未定义的未知病毒。
安装:杀毒软件+HIPS;(二)提升计算机水平
了解计算机系统知识,加强计算机安全知识的学习,提升计算机操作技能等。
;(三)养成良好的计算机使用习惯
关闭系统的自动播放功能
使用安全性较高的浏览器上网
尽量使用Web方式打开邮箱,附件下载杀毒后才打开
尽量到知名站点下载资源;不用P2P共享下载的方式下载不健康的东西;点对点聊天时,不要接受陌生人发的文件;下载文件要先查杀再使用。即对计算机外部的文件要先进行杀毒。
及时更新系统,安装最新的补丁;定时升级杀毒软件;定期对系统进行全面扫描。
不安装不了解的软件,也不要安装自己不需要的软件。以尽可能减少系统漏洞,节省系统资源。
定时进行数据备份和系统备份。
;结语
您可能关注的文档
- 感生电动势和动生电动势(微课课件)讲解.ppt
- 感觉、运动、反射讲解.ppt
- 临床实验用药品管理规范2016年1月20日.ppt
- 串丝中学做友好往来的使者课件.ppt
- 临床技能简答题归纳.ppt
- 感觉统合的意义--讲解.ppt
- 慈母情深2讲解.ppt
- 临床心理学的历史发展.pptx
- 慎重处理暂缓就业讲解.doc
- 感谢_作文指导讲解.ppt
- 2025云南省投资控股集团有限公司集中招聘128人笔试备考题库附答案详解(研优卷).docx
- 2025山东济南市南部山区管委会教育系统招聘20人笔试备考题库附答案详解(突破训练).docx
- 2025江苏盐城市滨海交通控股集团有限公司招聘18人笔试备考试题附答案详解(达标题).docx
- 2025山东威海市文登区人民法院招考书记员5人笔试备考题库含答案详解(b卷).docx
- 2025广东华南农业大学招聘事业编制工作人员20人笔试备考题库附答案详解(满分必刷).docx
- 2025云南省建设投资控股集团有限公司校园招聘120人笔试备考题库含答案详解(名师推荐).docx
- 2025山东德州市中医院招聘备案制工作人员20人笔试备考题库附答案详解(模拟题).docx
- 2025山东威海市文登区人民法院招考书记员5人笔试备考题库附答案详解(a卷).docx
- 2025安徽横望控股集团有限公司招聘工作人员1人笔试备考题库及答案详解(全国通用).docx
- 2025四川九洲投资控股集团有限公司招聘纪检监察岗2人笔试备考题库附答案详解(黄金题型).docx
最近下载
- 护理病人签署知情同意规范.pptx VIP
- 2025年福建省中考英语真题试卷完全解读.docx VIP
- 联想笔记本电脑环境标志产品认证证书2022年版.docx VIP
- 标准化变电站建设实施规范(二次设备名称及标识).pdf VIP
- Unit1 Happy Holiday Section A(1a-1d)课件人教版英语八年级上册.pptx VIP
- 监理工作报告制度.doc VIP
- 2020新上外版高中英语选择性必修一Unit1 Reading A Learning is Everywhere 课件.pptx VIP
- 部编高教版2023·职业模块 中职语文 语文职业模块 1.1《七律二首·送瘟神》课件.pptx VIP
- 0-3岁婴幼儿行为观察与分析第四章 0~3岁婴幼儿动作发展观察.pptx VIP
- 肺动脉高压的介入治疗技术.pptx VIP
文档评论(0)