电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

计算机病毒分析VIP免费

计算机病毒分析_第1页
1/20
计算机病毒分析_第2页
2/20
计算机病毒分析_第3页
3/20
计算机病毒分析随着全球信息化的飞速发展,互联网已经深入到我们生活中的各个角落。在网络给我们带来极大便利的同时,计算机病毒也达到了无孔不入的地步。有些甚至可以对我们的系统造成严重的破坏。如今,大多数计算机用户都选择安装杀毒软件和防火墙来抵御病毒。而病毒最容易集中爆发的地方莫过于公司的局域网,只要一个用户感染了某种蠕虫病毒,就会迅速的通过局域网感染其他用户,甚至导致整个局域网瘫痪。为了对付这种情况,各大杀毒软件公司专门针对企业网络的特点推出了自家的企业版杀毒软件什么是病毒?病毒与软、硬件故障的区别经常死机,系统运行速度慢系统无法启动文件打不开经常报告内存不够提示硬盘空间不够出现大量来历不明的文件启动黑屏数据丢失键盘或鼠标无端地锁死通过传染对象分类病毒引导型病毒文件型病毒网络型病毒复合型病毒病毒的命名——通过名称判断病毒特征(1)<病毒前缀>.<特性>.<病毒名称>.<病毒后缀>病毒的命名——通过名称判断病毒特征(2)Win32(系统病毒)Worm(蠕虫病毒)Trojan(木马病毒)Hack(黑客病毒)Script(脚本病毒)Backdoor(后门病毒)与后门程序Dropper(释放病毒的程序)Harm(破坏性程序病毒)病毒的命名——通过名称判断病毒特征(3)Binder(捆绑型病毒)Virus(感染型病毒)Joke(玩笑病毒)RootKitPackerPSWDLADware病毒的命名——通过名称判断病毒特征(4)通过病毒全称了解病毒传播途径和解决病毒例:Trojan.DL.Script.vbs.azTrojan.Win32.Psw.GameOL.ftWorm.Win32.DiskGen.gewDopper.Win32.StartPage.aBackdoor.Gpigeon.b针对于RootKit病毒判断电脑中是否含有病毒反病毒软件扫描观察法分析工具——瑞星听诊器,卡卡上网安全助手瑞星听诊器瑞星听诊器卡卡上网安全助手诊断病毒加载方式方法简单描述例子修改注册表通过修改注册表实现开机自启动或者特定情况下启动。开机启动相关注册表键,文件关联等修改相关INI/BAT文件通过修改INI文件实现开机自启动Win.ini,system.ini,Autoexec.bat,Config.sys替换的系统文件通过替换系统文件实现开机启动或者特定情况下启动。替换explorer.exe实现开机启动。利用系统特性优先加载通常为恶意DLL文件,利用WINDOWS系统优先加载当前目录下的DLL特性在IE所在的目录下增加伪造的ws_32.dll,使IE启动时加载这个伪造的dll小段感染代码感染目标可以为PE文件,HTML文件中的脚本或纯脚本文件,功能仅为简单的加载病毒体磁碟机其他无自动播放(autorun.inf)病毒处理简要说明为什么有些病毒清除不了(非运行中),只能删除而不能清除?为什么有些病毒会总杀总有?对于病毒清除后的残余文件,是否会随着病毒清除后自动删除?在瑞星杀毒软件更新过程中,仅更新病毒库是否可以处理病毒文件?为什么杀毒没有病毒后仍会打开IE弹出其他网站?病毒和流氓软件的区别被病毒利用的一些功能应用程序劫持项组策略中的软件限制策略AutoRun.infws2_32.dll一些简单的技巧程序改名,或者修改后缀创建同名文件夹免疫病毒利用WinRAR查看隐藏文件安全小工具,如IceSword,Wsyscheck等

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

计算机病毒分析

您可能关注的文档

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部