计算机病毒基础-张仁杰111.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
北京八维研修学院 计算机病毒基础 张仁杰 计算机病毒基本概念 病毒的定义 病毒的特性 病毒的生命周期 病毒的命名 病毒的表现(例子) 病毒常见免杀技术 计算机病毒的定义 人为编制的,干扰计算机正常运行并造成计算机软硬件故障,甚至破坏计算机数据的可以自我复制的计算机程序或者指令集合都是计算机病毒。 计算机病毒的特性 计算机病毒的生命周期 计算机病毒的命名 反病毒公司为了方便管理,会按照病毒的特性,将病毒进行分类命名。虽然各个反病毒公司的命名规则都不完全相同,但一般格式都基本相同. 病毒前缀.病毒名.病毒后缀 病毒前缀 病毒前缀是指一个病毒的种类,他是用来区别病毒的种族分类的。 例如: Worm(蠕虫) Trojan(木马) Macro(宏) Hack(黑客) Backdoor(后门) Script(脚本)等. 病毒前缀对于快速的判断该病毒属于哪种类型的病毒是有非常大的帮助的。 病毒名 病毒名是指一个病毒的家族特征,是用来.区别和标识病毒家族的. 例如:Sasser(振荡波) Blaster(冲击波) 等. 病毒名可以利用查找资料等方式进一步了解该病毒的详细特征. 病毒后缀 病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的. 例如:Worm.Sasser.b就是指振荡波蠕虫病毒的变种B. 病毒后缀能知道病毒是哪个变种。 举例说明1 西游木马变种AKY (Trojan.PSW.Win32.XYOnline. aky) 蠕虫下载器变种RVT(Worm.Win32.Auto.rvt) IRC波特变种XAG(Backdoor.Win32.IRCbot. xag) 举例说明2 熊猫烧香 文件名称:FuckJacks.exe 病毒名称:Trojan-PSW.Win32.QQRob.ec (卡巴斯基) Win32/PSW.QQRob.EC(NOD32) Worm.Nimaya.a(尼姆亚)(瑞星) Worm/Viking.jd(江民) 计算机病毒:“中国黑客”病毒 计算机病毒:“女鬼”病毒 计算机病毒:“白雪公主”病毒 计算机中毒的表现 1、电脑无法启动 电脑感染了引导型病毒后,通常会无法启动,因为病毒破坏了操作系统的引导文件。最典型的病毒是CIH病毒。 2、电脑经常死机 病毒程序打开了较多的程序,或者是病毒自我复制,都会占用大量的CPU资源和内存资源,从而造成机器经常死机。对于网络病毒,由于病毒为了传播,通过邮件服务和QQ等聊天软件传播,也会造成系统因为资源耗尽而死机。 3、文件无法打开 系统中可以执行的文件,突然无法打开。由于病毒修改了感染了文件,可能会使文件损坏,或者是病毒破坏了可执行文件中操作系统中的关联,都会使文件出现打不开的现象。 4、系统经常提示内存不足 现在机器的内存通常是256MB的标准配置,可是在打开很少程序的情况下,系统经常提示内存不足。部分病毒的开发者,通常是为了让病毒占用大量的系统资源,达到让机器死机的目的。 5、机器空间不足 自我复制型的病毒,通常会在病毒激活后,进行自我复制,占用硬盘的大量空间。 6、数据突然丢失 硬盘突然有大量数据丢失,这有可能是病毒具有删除文件的破坏性,导致硬盘的数据突然消失。 7、电脑运行速度特别慢 在运行某个程序时,系统响应的时候特别长,响应的时间,超出了正常响应时间的5位以上。 8、键盘、鼠标被锁死 键盘、鼠标在进行BIOS设置时正常,进入系统后无法使用。部分病毒,可以锁定键盘、鼠标在系统中的使用。 9、系统每天增加大量来历不明的文件 病毒进行变种,或者入侵系统时遗留下的垃圾文件。 10、系统自动加载某些程序 系统启动时,病毒可能会修改注册表的键值,自动在后台运行某个程序。部分病毒,如QQ病毒,还会自动发送消息。 病毒常见免杀技术 免杀技术之一:加花指令 加花的原理就是通过添加加花指令(一些垃圾指令,类型加1减1之类的无用语句)让杀毒软件检测不到特征码,干扰杀毒软件正常的检测。 免杀技术之二:加壳(壳就是保护病毒不被修改或反编译的一段程序 ) 比较常见的壳一般容易被杀毒软件识别,所以加壳有时候会使用到生僻壳,就是不常用的壳。 多重壳,让杀毒软件看不懂。 伪装壳,把一种壳伪装成其他壳。 免杀技术之三:修改特征码 病毒加壳逃不过杀毒软件的内存杀毒,不过可以定位内存特征码,再修改即可过内存查杀。因此修改特征码成为逃避杀毒软件内存查杀的唯一办法。 谢谢大家! THE END 北京八维研修学院

文档评论(0)

wxc6688 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档