主题3+计算机病毒的查杀与防御.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
主题3计算机病毒的查杀与防御

主题3 计算机病毒的查杀与防御;一、 计算机病毒;(一)使用移动存储设备 软盘、光盘、U盘、MP3/MP4、移动硬盘等。如:主要依靠U盘传播的autorun.inf (二)浏览网页 尤其,不正当网站、中小型网站 (三)电子邮件 打开陌生人发的邮件;(四)网络下载或网络数据传递 (五)漏洞攻击 操作系统或应用软件中存在的安全漏洞 ;(一)寄生文件型 把病毒代码(通常是一些跳转指令)注入到正常的文件中,当用户打开这些文件时,系统会根据指令把病毒程序加载进内存中。 如:引导型病毒。感染系统的启动文件或引导扇区,使得系统先跳转去启动病毒程序,然后再完成系统启动;蠕虫病毒。感染计算机中的可执行文件(*.com,*.exe,*.bat,*.js,*.vbs等);宏病毒。感染word文档。 此类型病毒用杀毒软件清除后,大部分还能正常使用;(二)绑定文件型 病毒程序和正常的可程???捆绑成一个文件 此类型病毒一般很难清除,只能删除文件,破坏性较大 (三)文件关联型 病毒修改了某些文件类型的关联程序,使这种类型的文件与病毒程序相关联。 (四)系统自启动型 病毒修改了系统的启动配置,使计算机再启动系统时,自动引导并运行病毒。;(五)伪装欺骗型 把病毒的文件名和图标做得和用户所熟悉的程序、文件相同或相似,让用户主动去打开 骗术:调包法;利用路径相似性;隐藏文件扩展名法;文件名鱼目混珠法。 ;(一)普通查杀 断开网络、重启计算机,F8进入安全模式,用最新的杀毒软件对系统进行病毒扫描。 可尝试轮流用多款杀毒软件扫描 ;(二)手工查杀 分析病毒并备份相关文件 1)检测相关的系统自启动项 2)查看进程信息和端口连接信息,找出病毒进程和模块 3)查看系统文件夹(Windows和System32)的异常变动 4)把记录下来的所有文件进行备份,并把备份文件改名或压缩打包;(二)手工查杀 删除病毒文件 1)终结病毒进程和模块 2)删除文件 注:有的文件用普通方法无法删除,要使用强力工具去删除。如IceSword,俗称冰刃。删除完后,还要进入注册表(regedit.ext),查找这些被删除文件的文件名,删除搜索到的所有项,然后,启动AutoRuns程序,删除刚记录下的那些启动项,最后,启动杀毒软件全面扫描。;(一)布署安全产品 既要有主动防御产品,又要有被动防御产品。 主动防御产品:HIPS(Host Intrusion Prevent System 主机入侵防御系统,又称系统防火墙) 被动防御产品:杀毒软件。大部分杀毒软件也有主动监控的防护功,但多是基于扫描病毒特征库的方式来工作,无法应对病毒库中未定义的未知病毒。 安装:杀毒软件+HIPS;(二)提升计算机水平 了解计算机系统知识,加强计算机安全知识的学习,提升计算机操作技能等。 ;(三)养成良好的计算机使用习惯 关闭系统的自动播放功能 使用安全性较高的浏览器上网 尽量使用Web方式打开邮箱,附件下载杀毒后才打开 尽量到知名站点下载资源;不用P2P共享下载的方式下载不健康的东西;点对点聊天时,不要接受陌生人发的文件;下载文件要先查杀再使用。即对计算机外部的文件要先进行杀毒。 及时更新系统,安装最新的补丁;定时升级杀毒软件;定期对系统进行全面扫描。 不安装不了解的软件,也不要安装自己不需要的软件。以尽可能减少系统漏洞,节省系统资源。 定时进行数据备份和系统备份。 ;结语

您可能关注的文档

文档评论(0)

shuwkb + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档