- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
病毒处理技术ppt课件
病毒处理技术;掌握反病毒知识
熟悉反病毒工具的使用
培养现场反病毒应急响应能力;病毒概述
1.1 当前面临的威胁
1.2 计算机病毒的分类
1.3 当前病毒流行的趋势
常见病毒类型说明及行为分析
2.1 常见病毒传播途径
2.2 病毒自启动方式
2.3 常见病毒行为
;病毒处理技术
3.1 趋势防病毒产品工作机制介绍
3.2 病毒问题标准处理流程
3.3 常用的病毒处理方法
3.4 常用工具介绍
典型病毒案例分析;
病毒概述;病毒概述
1.1 当前用户面临的威胁
1.2 计算机病毒的分类
1.3 当前病毒流行趋势
常见病毒类型说明及行为分析
2.1 常见病毒传播途径
2.2 病毒自启动方式
2.3 常见病毒行为;1.1 当前用户面临的威胁;1.1 当前用户面临的威胁; ; ; ;;1.3 当前病毒流行趋势;
常见病毒类型说明及行为分析;病毒概述
1.1 当前用户面临的威胁
1.2 计算机病毒的分类
1.3 当前病毒流行趋势
常见病毒类型说明及行为分析
2.1 常见病毒传播途径
2.2 病毒自启动方式
2.3 常见病毒行为;木马病毒: TROJ_XXXX.XX
后门程序: BKDR_XXXX.XX
蠕虫病毒: WORM_XXXX.XX
间谍软件: TSPY_XXXX.XX
广告软件: ADW_XXXX.XX
文件型病毒: PE_XXXX.XX
引导区病毒:目前世界上仅存的一种引导区病毒
POLYBOOT-B;病毒感染系统时,感染的过程大致可以分为:
通过某种途径传播,进入目标系统
自我复制,并通过修改系统设置实现随系统自启动
激活病毒负载的预定功能如:
打开后门等待连接
发起DDOS攻击
进行键盘记录
……; 除引导区病毒外,所有其他类型的病毒,无一例外,均要在系统中执行病毒代码,才能实现感染系统的目的。对于不同类型的病毒,它们传播、感染系统的方法也有所不同。;2.1 常见病毒传播途径;2.1 常见病毒传播途径;2.1 常见病毒传播途径;2.1 常见病毒传播途径;2.1 常见病毒传播途径;2.1 常见病毒传播途径; 广告软件/灰色软件
由于广告软件/灰色软件的定义,它们有时候是由用户主动安装,更多的是与其他正常软件进行绑定。;及时更新系统和应用软件补丁,修补漏洞
强化密码设置的安全策略,增加密码强度
加强网络共享的管理
增强员工的病毒防范意识;针对病毒传播渠道,趋势科技产品应用
利用OfficeScan的爆发阻止功能,阻断病毒通过共享和漏洞传播
; 自启动特性
除引导区病毒外,绝大多数病毒感染系统后,都具有自启动特性。
病毒在系统中的行为是基于病毒在系统中运行的基础上的,这就决定了病毒必然要通过对系统的修改,实现开机后自动加载的功能。; 修改注册表
注册表启动项
文件关联项
系统服务项
BHO项
其他;注册表启动
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下:
RunServices
RunServicesOnce
Run
RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下:
Run
RunOnce
RunServices
以上这些键一般用于在系统启动时执行特定程序;文件关联项
HKEY_CLASSES_ROOT下:
exefile\shell\open\command] @=\%1\ %*
comfile\shell\open\command] @=\%1\ %*
batfile\shell\open\command] @=\%1\ %*
htafile\Shell\Open\Command] @=\%1\ %*
piffile\shell\open\command] @=\%1\ %*“
……
病毒将%1 %*改为 “virus.exe %1 %*
virus.exe将在打开或运行相应类型的文件时被执行; 修改配置文件
%windows%\ wininit.ini中[Rename]节
NUL=c:\windows\virus.exe
将c:\windows\virus.exe设置为NUL,表示让windows在将virus.exe 运行后删除.
Win.ini中的[windows]节
load = virus.exe
ru
您可能关注的文档
- 牛津深圳版英语八下《Chapter 5 Success stories》ppt课件最新.ppt
- 牛津上海版六下《Unit 7 Travelling in Garden》ppt课件.ppt
- 牛津深圳版英语八下《Chapter 5 Success stories》ppt课件精品.ppt
- 牛津版六年级英语unit3 Asking the way第一课时ppt课件.ppt
- 牛津版小学六年级英语BIG LITTLE LONG 课件.ppt
- 牛津版小学六年级英语It must belong to Carlappt课件.ppt
- 牛津版小学六年级英语ppt课件big little long .ppt
- 牛津版小学六年级英语上学期Unit2ppt课件.ppt
- 牛津版小学六年级英语上学期Unit3ppt课件.ppt
- 牛津版小学英语六年级下册6B Unit 7 a letter to a penfriendppt课件.ppt
最近下载
- 地长蝽科成虫臭腺表皮及腹部毛点毛细微结构研究(半翅目).pdf VIP
- 2021-2025年高考数学试题分类汇编:空间向量与立体几何(上海专用)解析版.pdf VIP
- 干细胞疗法对关节纤维化性骨化的治疗潜力.pptx VIP
- 干细胞移植治疗关节创伤疼痛.pptx VIP
- 食材配送售后客户投诉处理.docx VIP
- HGE系列电梯安装调试手册(ELS05系统SW00004269,A.4 ).docx VIP
- 电子版一儿一女离婚协议书(3篇).docx VIP
- GB51043-2014 电子会议系统工程施工与质量验收规范.pdf VIP
- 机房防雷接地工程方案.docx VIP
- MIDAS-单梁式钢钢混桥建模助手(钢桥)操作例题.pdf VIP
原创力文档


文档评论(0)