(2.1.14)--微课1-14计算机病毒概述.ppt

上传人:奉*** 文档编号:96451416 上传时间:2023-11-29 格式:PPT 页数:11 大小:2.89MB
返回 下载 相关 举报
(2.1.14)--微课1-14计算机病毒概述.ppt_第1页
第1页 / 共11页
(2.1.14)--微课1-14计算机病毒概述.ppt_第2页
第2页 / 共11页
点击查看更多>>
资源描述

《(2.1.14)--微课1-14计算机病毒概述.ppt》由会员分享,可在线阅读,更多相关《(2.1.14)--微课1-14计算机病毒概述.ppt(11页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、1 1.1414 计算机病毒概述计算机病毒概述 震荡波病毒熊猫烧香病毒 1.计算机病毒概念uu中华人民共和国计算机信息系统安全保护条例中计算机病毒的定义是:“计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序”。即计算机病毒是指人为编写的,对计算机系统及计算机网络具有破坏作用的程序或指令集合。2.计算机病毒类别病毒按传染方式可分为引导型病毒、文件型病毒和混合型病毒。病毒按传染方式可分为引导型病毒、文件型病毒和混合型病毒。uu 引引导导型型病病毒毒:主主要要是是感感染染磁磁盘盘的的引引导导区区,我我们们在在使使用用受受感感染染

2、的的磁磁盘盘启启动动计计算算机机时时,它它们们就就会会首首先先取取得得系系统统控控制制权权,驻驻留留内内存存之之后后再再引引导导系系统统,并并伺伺机传染其他软盘或硬盘的引导区,它一般不对磁盘文件进行感染。机传染其他软盘或硬盘的引导区,它一般不对磁盘文件进行感染。uu 文文件件型型病病毒毒:一一般般只只传传染染磁磁盘盘上上的的可可执执行行文文件件(COMCOM,EXEEXE),在在用用户户调调用用染染毒毒的的可可执执行行文文件件时时,病病毒毒首首先先被被运运行行,然然后后病病毒毒驻驻留留内内存存伺伺机机传传染染其其他他文文件件或或直直接接传传染染其其他他文文件件,其其特特点点是是附附着着于于正正

3、常常程程序序文文件件,成成为为程程序序文文件件的一个外壳或部件。的一个外壳或部件。uu 混混合合型型病病毒毒:兼兼有有以以上上两两种种病病毒毒的的特特点点,既既传传染染引引导导区区又又传传染染文文件件,因因此扩大了这种病毒的传染途径。此扩大了这种病毒的传染途径。2.计算机病毒类别病毒按破坏性可分为良性病毒和恶性病毒。良性病毒是仅表现而不进行破坏的计算机病毒。这种病毒多数是病毒制造者恶作剧的结果,其目的不是破坏计算机系统,而是为了自我表现;如“小球病毒”。恶性病毒则是指那些对系统进行恶意攻击的病毒,它往往会给用户造成较大危害,如曾经流行的CIH病毒就属此类,它不仅删除用户的硬盘数据,而且还破坏硬

4、件。2.计算机病毒类别病毒按连接方式分为源码病毒、入侵性病毒、操作系统性病毒、外壳型病毒等病毒按连接方式分为源码病毒、入侵性病毒、操作系统性病毒、外壳型病毒等。源源码码病病毒毒主主要要攻攻击击高高级级语语言言编编写写的的源源程程序序,它它会会将将自自己己插插入入到到源源程程序序中中,并并随随源源程程序序一一起起编编译译、连连接接成成可可执执行行文文件件,从从而而导导致致刚刚刚刚生生成成的的可可执执行行文文件件直直接接带病毒,不过该病毒较为少见,亦难以编写。带病毒,不过该病毒较为少见,亦难以编写。入入侵侵型型病病毒毒则则是是用用自自身身代代替替正正常常程程序序中中的的部部分分模模块块或或堆堆栈栈

5、区区的的病病毒毒,它它只只攻攻击某些特定程序,针对性强,一般情况下也难以被发现,清除起来也比较困难。击某些特定程序,针对性强,一般情况下也难以被发现,清除起来也比较困难。操作系统病毒则是自身部分加入或替代操作系统的部分功能,危害性较大。操作系统病毒则是自身部分加入或替代操作系统的部分功能,危害性较大。外外壳壳病病毒毒主主要要将将自自身身附附在在正正常常程程序序的的开开头头或或结结尾尾,相相当当于于给给正正常常程程序序加加了了个个外壳,大部分的文件型病毒都属于这一类外壳,大部分的文件型病毒都属于这一类。2.计算机病毒类别病毒按程序运行平台分类可分为DOS病毒、Windows病 毒、OS/2病 毒

6、 等,它 们 分 别 是 发 作 于 DOS、Windows、OS/2等操作系统平台上的病毒。3.计算机病毒特征传传染染性性是是病病毒毒的的基基本本特特征征。计计算算机机病病毒毒也也会会像像生生物物病病毒毒一一样样通通过过各各种种渠渠道道从从已已被被感感染染的的计计算算机扩散到未被感染的计算机,在某些情况下造成被感染的计算机工作失常甚至瘫痪。机扩散到未被感染的计算机,在某些情况下造成被感染的计算机工作失常甚至瘫痪。非非授授权权性性(非非法法性性)特特征征:病病毒毒未未经经授授权权而而执执行行。它它隐隐藏藏在在正正常常程程序序中中,当当用用户户调调用用正正常常程程序序时时窃窃取取到到系系统统的的

7、控控制制权权,先先于于正正常常程程序序执执行行,病病毒毒的的动动作作、目目的的对对用用户户是是未未知知的的,是是未未经经用户授权的。用户授权的。隐隐藏藏性性特特征征:病病毒毒一一般般是是具具有有很很高高编编程程技技巧巧,短短小小精精悍悍的的程程序序。经经常常附附在在正正常常程程序序中中或或磁磁盘盘较隐藏的地方,也有个别的以隐含文件形式出现。较隐藏的地方,也有个别的以隐含文件形式出现。潜潜伏伏性性特特征征:一一个个编编制制精精巧巧的的计计算算机机病病毒毒程程序序,进进入入系系统统之之后后一一般般不不会会马马上上发发作作,可可以以在在几几周或者几个月内甚至几年内隐藏在合法文件中,对其他系统进行传染

8、,而不被人发现。周或者几个月内甚至几年内隐藏在合法文件中,对其他系统进行传染,而不被人发现。破破坏坏性性特特征征:计计算算机机病病毒毒会会降降低低计计算算机机系系统统的的工工作作效效率率,占占用用系系统统资资源源,其其具具体体情情况况取取决决于于入侵系统的病毒程序。入侵系统的病毒程序。4.计算机病毒传播计算机病毒传播途径有两种,一种是通过网络传播,一种是通过硬件设备传播计算机病毒传播途径有两种,一种是通过网络传播,一种是通过硬件设备传播(1 1)因特网传播)因特网传播计计算算机机病病毒毒可可以以通通过过因因特特网网应应用用进进行行传传播播,如如电电子子邮邮件件,浏浏览览网网页页、下下载载软软件

9、件、即时通讯软件、网络游戏等。即时通讯软件、网络游戏等。(2 2)局域网传播)局域网传播局局域域网网是是由由相相互互连连接接的的一一组组计计算算机机组组成成的的,这这是是数数据据共共享享和和相相互互协协作作的的需需要要。组组成成网网络络的的每每一一台台计计算算机机都都能能连连接接到到其其他他计计算算机机,数数据据也也能能从从一一台台计计算算机机发发送送到到其其他他计计算算机机上上。如如果果发发送送的的数数据据感感染染了了计计算算机机病病毒毒,接接收收方方的的计计算算机机将将自自动动被感染,因此,有可能在很短的时间内感染整个网络中的计算机。被感染,因此,有可能在很短的时间内感染整个网络中的计算机

10、。4.计算机病毒传播(3 3)通过不可移动的计算机硬件设备传播)通过不可移动的计算机硬件设备传播计计算算机机的的专专用用集集成成电电路路芯芯片片(ASIC)(ASIC)和和硬硬盘盘是是病病毒毒的的重重要要传传播播媒媒介介。硬硬盘盘传传播播计计算算机机病病毒毒的的途途径径是是:硬硬盘盘向向软软盘盘上上复复制制带带毒毒文文件件、带带毒毒情情况况下下格格式式化化软软盘盘、向向光光盘盘上上刻刻录录带带毒毒文文件件、硬硬盘盘之间的数据复制,以及将带毒文件发送至其它地方等。之间的数据复制,以及将带毒文件发送至其它地方等。(4 4)通过移动存储设备传播设备传播)通过移动存储设备传播设备传播更更多多的的计计算

11、算机机病病毒毒逐逐步步转转为为利利用用移移动动存存储储设设备备进进行行传传播播。常常见见的的软软盘盘、磁磁带带、光光盘盘、移移动动硬硬盘、盘、U U盘盘(含数码相机、含数码相机、MP3MP3等等)移动存储设备成为计算机病毒寄生的场所。移动存储设备成为计算机病毒寄生的场所。(5 5)无线设备传播)无线设备传播随随着着智智能能手手机机的的普普及及,通通过过彩彩信信、上上网网浏浏览览与与下下载载到到手手机机中中的的程程序序越越来来越越多多,不不可可避避免免的的会会对手机安全产生隐患,手机病毒会成为新一轮电脑病毒危害的对手机安全产生隐患,手机病毒会成为新一轮电脑病毒危害的“源头源头”。小结小结小结小结 计算机病毒概述

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 大学资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁