- 0
- 0
- 约2.31千字
- 约 36页
- 2022-01-25 发布于湖南
- 举报
* * * * * * Windows环境下的病毒 * 定义 狭义:潜伏在计算机存储介质(或程序)里, 当达到某种条件时即被激活时具有传染性、破坏性的一组程序或指令集合 广义:传统病毒/蠕虫/木马间谍程序/流氓病毒/广告程序/恶作剧程序/类病毒(下载器等),以及对系统漏洞进行利用并传播的恶意程序等 * 病毒类型 按传播方式划分 系统漏洞/电子邮件/网页漏洞植入/主动挂马/局域网共享钓鱼/捆绑安装/多媒体嵌入/二次下载/社会工程学欺骗(某些下载站或链接、钓鱼等)/后门程序 按加载/激活方式划分 内核驱动型/DLL注入型/一般普通型 按感染对象划分 感染引导区、感染磁盘根目录、感染系统文件、感染特定类型文件、感染随机文件、感染移动介质、感染局域网等 * 检测的基本流程(1) 现象分析 用户感官 系统运行参数(CPU/Memory利用率、网络资源占用等) 程序响应速度 错误提示 典型破坏现象(如用户文档数据丢失或破坏等) 系统开放的侦听端口 其他异常 * 检测的基本流程(2) 进程分析 Sysshield/IceSword等 隐藏进程分析 其他异常 端口/协议分析 Netstat –an SysShield Currports 防火墙捕获的日志信息 * 检测的基本流程(3) 加载方式和加载项分析 注册表:自动加载项检查 开始菜单:启动项检查 实用工具 Msconfig Auto
您可能关注的文档
- C++程序设计教程(第2版)课件 ch5函数.ppt
- C++程序设计教程(第2版)课件 ch6指针.ppt
- C++程序设计教程(第2版)课件 ch7函数与指针.ppt
- C++程序设计教程(第2版)课件 ch8结构化设计方法.ppt
- C++程序设计教程(第2版)课件 ch9类和对象(一).ppt
- C++程序设计教程(第2版)课件 ch10类和对象(二).ppt
- C++程序设计教程(第2版)课件 ch11继承和派生.ppt
- C++程序设计教程(第2版)课件 ch12多态性.ppt
- C++程序设计教程(第2版)课件 ch13模板与异常处理.ppt
- C++程序设计教程(第2版)课件 ch14标准库和输入输出流.ppt
- 4.4 控制系统的设计与实施(教学设计)高中通用技术苏教版2019必修2.docx
- 2026届衡水市第十三中学高三第一次质量调研(一模)数学试题.doc
- 3.1.1关系数据结构及关系代数教学设计-浙教版高中信息技术选修三.docx
- 高考化学二轮复习 阿伏伽德罗常数.docx
- 运筹学期末复习完全手册(直接使用版).docx
- 人工肝治疗中的家属支持与护理.pptx
- 人工肝治疗后的康复护理.pptx
- 4 自由落体运动(表格式教学设计)高中物理人教版2019必修第一册.docx
- 第05讲 充分条件、必要条件、充要条件(八大题型)新高一数学(苏教版2019必修第一册).docx
- 29 古代诗歌文本比较鉴赏题(比较形象、语言、表达技巧、情感态度)高考语文二轮复习专题.docx
最近下载
- 蒸汽蓄热器讲解.ppt
- 任务二为高热老年人进行物理降温.pptx VIP
- 为老年人翻身叩背促进排痰健康照护技能02课件讲解.pptx VIP
- 2025年广东省东莞市联考中考二模英语试题(含答案).pdf VIP
- (高中语文)高考必背古诗文理解性默写复习试题(附答案).docx VIP
- 2025高中数学八大核心知识三角函数与解三角形三角恒等变换4种常见考法归类(解析版).pdf VIP
- 日立电梯HITACHI+NPX进口VF5电气原理图纸.pdf
- 2025年空军专业技能类文职人员招聘考试(餐饮)历年参考题库含答案详解.docx VIP
- 专题17 三角函数概念与诱导公式 (学生版)高中数学53个题型归纳与方法技巧总结篇.pdf VIP
- QGDW 520-201010kV架空配电线路带电作业管理规范.pdf VIP
原创力文档

文档评论(0)