- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
病毒(计算机病毒)(分析、防御等完整版)
计算机病毒概述 计算机病毒的产生背景 计算机软硬件产品的脆弱性是病毒产生的根本技术原因 计算机的广泛应用是计算机病毒产生的必要环境 特殊的政治、经济和军事目的是计算机病毒产生的加速器 病毒的破坏手段 计算机病毒的触发 时间、日期作触发条件 计数器作触发条件 键盘字符输入作触发条件 特定文件出现作触发条件 综合触发条件 计算机病毒作者 实验者 恶作剧者 为特殊目的宣传者 报复者 Word 与宏 .DOC: 文件格式(document format) .DOT: 模板格式(template format) 当Word 开启一个文件(.DOC 格式)时,会先开启一个范本文档(.DOT 格式), 载入所有的设定,如文件样式,字型,字型大小及行距等 共用宏(Global Macros)与自用宏(Local Macros) 早期的应用程式仅提供共用宏,所有的文件均使用之. Microsoft Word 则提供了自用宏,让使用者可以将宏只用在一个或数个文件上. 文件宏病毒如何感染? 引导区型病毒 系统引导过程 BOOT IO.SYS C-?MSDOS.SYS 如小球、石头、火炬 文件型病毒 大量寄生于.COM及.EXE文件中 有的是引导型及文件型的混和型 如:黑色星期五 ,DIR II, 1465 变形病毒 幽灵病毒 变形原理:将自身变形,边运行边还原 不能靠 “特征串”来进识别 病毒生成器/加密器 CIH等病毒 1998,1999,2000/4/26 CIH 直接对计算机硬件中的程序进行破坏 宏病毒 Word等文档中的宏程序 使得病毒能跨平台传播 更容易编写 如Taiwan No.1 解决方法: Word?工具?宏?安全性 网络病毒 包括脚本类、木马/黑客类、蠕虫类病毒等 通过网络漏洞、邮件、网页、后门等方式传播 happy99, Melissa, love, Code Red II, Nimda, sircam, Worm.Gop.3/蠕虫王/冲击波/请客/MSNMSN窃贼 一些特点: 多利用系统的漏洞 针对QQ、MSN等即时通讯软件 感染文件/乱发邮件/乱发网络信息包 开后门、以获取信息、操控系统 尼姆达病毒 这是一种传播迅速的网络邮件病毒。 它是利用了微软的Unicode Web Traversal exploit.漏洞编写的通过电子邮件传播的新型蠕虫病毒,病毒通过不断有哪些信誉好的足球投注网站局域网内共享的网络资源,将病毒文件复制到不同共享计算机及没有打补丁的微软IIS Web Server。 传播方式 通过电子邮件从一个客户端感染另一个客户端 通过开放的网络共享从一个客户端感染另一个客户端 通过浏览被感染的网站从Web 服务器感染客户端 通过主动扫描或利用 “Microsoft IIS 4.0 / 5.0 directory traversal”的缺陷”从客户端感染Web 服务器 通过扫描 “Code Red” (IN-2001-09),和 “sadmind/IIS” (CA-2001-11) 留下的后门从客户端感染Web 服务器 邮件传播感染情况: 病毒从HTM和HTML文件中搜集E-MAIL地址 病毒从OUTLOOK地址簿中收集E-MAIL地址 将病毒通过SMTP发给以上收集来的e-mail用户 主题: 空或随意 邮件正文: 空 附件: README.EXE 该病毒除了改变网页的目录以繁衍自身外没有其它破坏性的行为。但通过大量发送电子邮件和扫描网络可以导致网络的“拒绝服务”(DoS)。 流氓软件 广告软件(Adware) 间谍软件(Spyware) 浏览器劫持 行为记录软件(Track Ware) 恶意共享软件(malicious shareware) 反病毒技术 病毒特征判断 静态广谱特征扫描 动态仿真跟踪技术 启发式智能代码分析 病毒防护措施 备份数据 (最重要!) 安装防毒软件并即时更新 江民KV300 瑞星 金山 KILL Pccillin MaCafe Norton 参见: /network 到电子市场买一套正版的杀毒软件。 断开网络,进入安全模式(启动时按F7或F8),安装杀毒软件,全面杀毒,关机。 重新开机,联上网,升级杀毒软件,并给系统打补丁。 安装防火墙 原理:包过滤和代理服务 产品:天网 瑞星 金山 Norton 更新(打补丁) / 慎 诱惑:光盘、邮件、网页、图片、音乐、软件、游戏、QQ 特别注意相似网址,如 1cbc, myqq等 介绍几个技术措施 IE的安全 工具→Internet选项→安全→自定义级别→安全设置→ActiveX插件和控件 Word的宏安全 W
有哪些信誉好的足球投注网站
文档评论(0)