- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全意识与案例的分析
* * 强制安装:指未明确提示用户或未经用户许可,在用户计算机或其他终端上安装软件的行为。 难以卸载:指未提供通用的卸载方式,或在不受其他软件影响、人为破坏的情况下,卸载后仍然有活动程序的行为。 浏览器劫持:指未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为。 广告弹出:指未明确提示用户或未经用户许可,利用安装在用户计算机或其他终端上的软件弹出广告的行为。 恶意收集用户信息:指未明确提示用户或未经用户许可,恶意收集用户信息的行为。 恶意卸载:指未明确提示用户、未经用户许可,或误导、欺骗用户卸载其他软件的行为。 恶意捆绑:指在软件中捆绑已被认定为恶意软件的行为。 * 瑞星,江民等网站都有近期高危病毒分析报告 养成使用计算机的良好习惯:不随意安装软件,先对U盘杀毒,再打开等 * * * * * * * * * * * * * * * * * * * 操作系统是负责对计算机硬件直接控制及管理的系统软件。 硬件与应用软件间的平台 运行应用:office 联网:内部网、外部网,获取信息 * * * 传统的病毒,CIH,小球, 在文件传播。不是独立 * 举病毒名称,现象 求职信病毒:EXE, 欢乐时光? OCX:ActiveX控件 sys是system的缩写,就是系统的意思,sys是Windows的系统文件。如安装文件,日志文件,驱动文件,备份文件,操作如播放等文件,还有些垃圾文件等诸如此类。 都是这类sys后缀名的 * 到目前为止我们已经看到了病毒能够在同一台计算机中进行传播,为了实现其复制的潜能,病毒需要将自身复制到含有未被感染目标的新系统中 RAV.exe 瑞星。 熊猫烧香 * 熊猫发作现象: 1、病毒体执行后,将自身拷贝到系统目录:?????????%SystemRoot%\system32\FuckJacks.exe?????????HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run?Userinit?C:\WIN2K\system32\SVCH0ST.exe?????2、添加注册表启动项目确保自身在系统重启动后被加载:?????????键路径:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run?????键名:FuckJacks?????键值:C:\WINDOWS\system32\FuckJacks.exe?????????键路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run?????键名:svohost?????键值:C:\WINDOWS\system32\FuckJacks.exe?????????3、拷贝自身到所有驱动器根目录,命名为Setup.exe,并生成一个autorun.inf使得用户打开该盘运行病毒,并将这两个文件属性设置为隐藏、只读、系统。?????????C:\autorun.inf?1KB?RHS?????C:\setup.exe?230KB?RHS?????????4、关闭众多杀毒软件和安全工具。?????5、连接*****.3322.org下载某文件,并根据该文件记录的地址,去www.****.com下载某ddos程序,下载成功后执行该程序。?????6、刷新,某QQ秀链接。?????7、循环遍历磁盘目录,感染文件,对关键系统文件跳过,不感染Windows媒体播放器、MSN、IE?等程序。? * pif是Dos程序在Windows中的快捷方式扩展名 src文件:源文件 * 这些现象并不完全是病毒现象,但应引起注意。有意识 系统突然蓝屏 * * 蠕虫病毒是一种自含程序(或一组程序),可将本身的功能或程序代码的一部分散播到其它计算机。这种病毒通常是通过网络联机或电子邮件的附件散播。清除蠕虫病毒的方法是直接删除它们。 * * 冲击波,“冲击波克星”以杀病毒、补漏洞的面目出现,用正面的形象来隐藏自己的真正用意,达到自己传播的目的。以虫治虫 冲击波病毒利用RPC漏洞,RPC 中处理通过 TCP/IP 的消息交换的部分有一个漏洞。攻击者利用该漏洞能在受影响的系统上以本地系统权限运行代码,能执行任何操作,包括安装程序,查看、更改或者删除数据,或者建立系统管理员权限的帐户。 * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 15岁时闯入“北美空中防务指挥系统”的主机,翻遍了美国指向前苏联及其盟国的所有核
您可能关注的文档
最近下载
- 轧制自动控制8板带钢冷却技术.ppt VIP
- 新解读《GB_T 38883-2020无损检测 主动式红外热成像检测方法》.docx VIP
- 银行案防工作培训课件.pptx VIP
- 毕业答辩——船舶操纵性和耐波性.doc VIP
- CSTM-无损检测 红外检测 涡流红外热成像检测方法.doc VIP
- YDT 3436.4-2019架空通信线路配件 第4部分:抱箍类、光缆预留支架(报批稿).pdf
- SH-T 3542-2007 石油化工静设备安装工程施工技术规程.pdf VIP
- 新人教版六年级英语(上册)教案(全册).pdf VIP
- 民法典婚姻家庭编课件完整版.pptx VIP
- 夏普液晶电视中文指导书.pdf VIP
文档评论(0)