计算机病毒与设备安全.ppt
《计算机病毒与设备安全.ppt》由会员分享,可在线阅读,更多相关《计算机病毒与设备安全.ppt(43页珍藏版)》请在三一办公上搜索。
1、,第七章 计算机病毒与设备安全,第七章 计算机病毒与设备安全,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,本章学习重点,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,计算机病毒概述 典型病毒分析 恶意软件 物理环境与设备安全,7.1 计算机病毒概述,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,计算机病毒的概念,“计算机病毒”为什么叫做病毒。首
2、先,与医学上的“病毒”不同,它不是天然存在的,是某些人利用计算机软、硬件所固有的脆弱性,编制具有特殊功能的程序。能潜伏在计算机存储介质里,当达到某种条件时即被激活,是对计算机资源进行破坏的这样一组程序或指令集合。1994年2月18日,我国正式颁布实施了中华人民共和国计算机信息系统安全保护条例,在条例第二十八条中明确指出:“计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。”此定义具有法律性、权威性。,7.1 计算机病毒概述,计算机网络技术及其应用,Computer Network Technology and Ap
3、plications,课件制作:马强,计算机病毒产生的原因,那么究竟它是如何产生的呢?其过程可分为:程序设计传播潜伏触发运行实行攻击。究其产生的原因不外乎以下几种:开个玩笑,一个恶作剧 报复心理 版权保护 特殊目的,7.1 计算机病毒概述,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,计算机病毒的历史,自从1946年第一台冯.诺依曼型计算机ENIAC出世以来,计算机已被应用到人类社会的各个领域。然而,1988年发生在美国的“蠕虫病毒”事件,给计算机技术的发展罩上了一层阴影。蠕虫病毒是由美国CORNELL大学研究
4、生莫里斯编写。虽然并无恶意,但在当时,“蠕虫”在INTERNET上大肆传染,使得数千台连网的计算机停止运行,并造成巨额损失,成为一时的舆论焦点。,7.1 计算机病毒概述,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,计算机病毒的特征,1.传染性 传染性是病毒的基本特征。在生物界,通过传染病毒从一个生物体扩散到另一个生物体。在适当的条件下,它可得到大量繁殖,并使被感染的生物体表现出病症甚至死亡。同样,计算机病毒也会通过各种渠道从已被感染的计算机扩散到未被感染的计算机,在某些情况下造成被感染的计算机工作失常甚至瘫痪
5、。与生物病毒不同的是,计算机病毒是一段人为编制的。,7.1 计算机病毒概述,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,计算机病毒的特征,2.隐蔽性 病毒一般是具有很高编程技巧、短小精悍的程序。通常附在正常程序中或磁盘较隐蔽的地方,也有个别的以隐含文件形式出现。目的是不让用户发现它的存在。如果不经过代码分析,病毒程序与正常程序是不容易区别开来的。一般在没有防护措施的情况下,计算机病毒程序取得系统控制权后,可以在很短的时间里传染大量程序。而且受到传染后,计算机系统通常仍能正常运行,使用户不会感到任何异常。,7.
6、1 计算机病毒概述,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,计算机病毒的特征,3.潜伏性 大部分的病毒感染系统之后一般不会马上发作,它可长期隐藏在系统中,只有在满足其特定条件时才启动其破坏模块。只有这样它才可进行广泛地传播。如“PETER-2”在每年2月27日会提三个问题,答错后会将硬盘加密。著名的“黑色星期五”在逢13号的星期五发作。国内的“上海一号”会在每年三、六、九月的13日发作。当然,最令人难忘的便是26日发作的CIH。这些病毒在平时会隐藏得很好,只有在发作日才会露出本来面目。,7.1 计算机病毒
7、概述,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,计算机病毒的特征,4.破坏性 任何病毒只要侵入系统,都会对系统及应用程序产生程度不同的影响。轻者会降低计算机工作效率,占用系统资源,重者可导致系统崩溃。由此特性可将病毒分为良性病毒与恶性病毒。良性病度可能只显示些画面或出点音乐、无聊的语句,或者根本没有任何破坏动作,但会占用系统资源。这类病毒较多,如:GENP、小球、W-BOOT等。恶性病毒则有明确得目的,或破坏数据、删除文件或加密磁盘、格式化磁盘,有的对数据造成不可挽回的破坏。这也反映出病毒编制者的险恶用心。
8、,7.2 典型的病毒分析,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,U盘是目前使用最为广泛的移动存储器,也是传播病毒的主要途径之一,有人统计发现U盘有病毒的比例高达90%。具2008年1月2日,江民科技发布了2007年年度病毒疫情报告以及十大病毒排行,如表所示。其中U盘病毒高位居第一位。,7.2 典型的病毒分析,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,U盘“runauto.”文件夹病毒及清除方法,1.“runauto.
9、”文件夹病毒 经常在计算机硬盘里会发现名为“runauto.”的一个文件夹,在正常模式或安全模式下都无法删除,粉碎也不可以。如图所示为runauto.文件夹。,7.2 典型的病毒分析,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,U盘“runauto.”文件夹病毒及清除方法,2.病毒清除方法 假设这个文件夹,在C盘,则删除办法是:在桌面点击“开始”“运行”,输入“cmd”,再输入“C:”输入“rd/s/q runauto.”。就可以了,如图所示为删除runauto.文件夹的方法。,7.2 典型的病毒分析,计算机
10、网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,U盘autorun.inf文件病毒及清除方法,1.autorun.inf文件病毒 目前几乎所有U盘类的病毒的最大特征都是利用autorun.inf这个来侵入的,而事实上autorun.inf相当于一个传染途径,经过这个途径入侵的病毒,理论上是“任何”病毒。autorun.inf这个文件是很早就存在的,在WinXP以前的其他windows系统(如Win98,2000等),需要让光盘、U盘插入到机器自动运行的话,就要靠autorun.inf。这个文件是保存在驱动器的根目录下的
11、,是一个隐藏的系统文件。它保存着一些简单的命令,告诉系统这个新插入的光盘或硬件应该自动启动什么程序,也可以告诉系统让系统将它的盘符图标改成某个路径下的icon。所以,这本身是一个常规且合理的文件和技术。,7.2 典型的病毒分析,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,U盘autorun.inf文件病毒及清除方法,1.autorun.inf文件病毒 目前几乎所有U盘类的病毒的最大特征都是利用autorun.inf这个来侵入的,而事实上autorun.inf相当于一个传染途径,经过这个途径入侵的病毒,理论上是
12、“任何”病毒。autorun.inf这个文件是很早就存在的,在WinXP以前的其他windows系统(如Win98,2000等),需要让光盘、U盘插入到机器自动运行的话,就要靠autorun.inf。这个文件是保存在驱动器的根目录下的,是一个隐藏的系统文件。它保存着一些简单的命令,告诉系统这个新插入的光盘或硬件应该自动启动什么程序,也可以告诉系统让系统将它的盘符图标改成某个路径下的icon。所以,这本身是一个常规且合理的文件和技术。,7.2 典型的病毒分析,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,U盘au
13、torun.inf文件病毒及清除方法,2.autorun.inf文件病毒的隐藏方式 一种是假回收站方式:病毒通常在U盘中建立一个“RECYCLER”的文件夹,然后把病毒藏在里面很深的目录中,一般人以为这就是回收站了,而事实上,回收站的名称是“Recycled”,而且两者的图标是不同的如图所示。,7.2 典型的病毒分析,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,U盘autorun.inf文件病毒及清除方法,2.autorun.inf文件病毒的隐藏方式 另一种是假冒杀毒软件方式:病毒在U盘中放置一个程序,改名“
14、RavMonE。Exe”,这很容易让人以为是瑞星的程序,实际上是病毒。,7.2 典型的病毒分析,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,U盘autorun.inf文件病毒及清除方法,2.autorun.inf文件病毒的隐藏方式 如果U盘带有这种病毒,还会出现一个现象,即点击U盘时,会多出一些东西,如图所示:,7.2 典型的病毒分析,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作:马强,U盘autorun.inf文件病毒及清除方法,
15、3.autorun.inf文件病毒的清除方法(1)如果发现U盘有autorun.inf,且不是你自己创建生成的,请删除它,并且尽快查毒。(2)如果有貌似回收站、瑞星文件等文件,而你又能通过对比硬盘上的回收站名称、正版的瑞星名称,同时确认该内容不是你创建生成的,请删除它。(3)一般建议插入U盘时,不要双击U盘,另外有一个更好的技巧:插入U盘前,按住Shift键,然后插入U盘,建议按键的时间长一点。插入后,用右键点击U盘,选择“资源管理器”来打开U盘。,7.2 典型的病毒分析,计算机网络技术及其应用,Computer Network Technology and Applications,课件制作
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机病毒 设备 安全

链接地址:https://www.31ppt.com/p-6396817.html