計(jì)算機(jī)病毒原理與防范-常用反計(jì)算機(jī)病毒軟件_第1頁
計(jì)算機(jī)病毒原理與防范-常用反計(jì)算機(jī)病毒軟件_第2頁
計(jì)算機(jī)病毒原理與防范-常用反計(jì)算機(jī)病毒軟件_第3頁
計(jì)算機(jī)病毒原理與防范-常用反計(jì)算機(jī)病毒軟件_第4頁
計(jì)算機(jī)病毒原理與防范-常用反計(jì)算機(jī)病毒軟件_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

常用反計(jì)算機(jī)病毒軟件

常用反病毒軟件國內(nèi)外反病毒行業(yè)發(fā)展歷史與現(xiàn)狀 使用反病毒軟件的一般性原則 部分反計(jì)算機(jī)病毒工具簡介9.1反病毒行業(yè)發(fā)展歷史與現(xiàn)狀反病毒軟件行業(yè)的發(fā)展歷程 國內(nèi)外反病毒軟件行業(yè)所面臨的嚴(yán)峻形勢反病毒軟件行業(yè)的發(fā)展歷程最早的反計(jì)算機(jī)病毒程序 DOS時(shí)期 Internet時(shí)代 綜合“免疫系統(tǒng)” “數(shù)字免疫”存在于將來國內(nèi)外反病毒軟件行業(yè)所面臨的嚴(yán)峻形勢基于Internet進(jìn)行傳播的計(jì)算機(jī)病毒出現(xiàn)了許多新的種類,例如包含惡意ActiveXControl和JavaApplets的網(wǎng)頁病毒、電子郵件計(jì)算機(jī)病毒、蠕蟲、黑客程序等。而且,最近甚至出現(xiàn)了專門針對(duì)手機(jī)和掌上計(jì)算機(jī)的計(jì)算機(jī)病毒。計(jì)算機(jī)病毒的數(shù)量急劇增加,據(jù)ICSA的統(tǒng)計(jì),現(xiàn)在每天有超過20種新計(jì)算機(jī)病毒出現(xiàn),因此每年就有8000種左右的新計(jì)算機(jī)病毒出現(xiàn),這個(gè)數(shù)目幾乎與截至1997年為止世界上計(jì)算機(jī)病毒的總數(shù)相同。因此,計(jì)算機(jī)病毒對(duì)于計(jì)算機(jī)的威脅越來越大。國際動(dòng)態(tài)(1)各國執(zhí)法動(dòng)作更多,但仍缺乏計(jì)算機(jī)病毒與垃圾郵件的制裁機(jī)制除逮捕SvenJaschan之外,2004還有好幾件逮捕病毒制造者案例。竊取超過200萬英磅的澳洲電子郵件詐欺者NickMarinellis被關(guān)入獄;巴西政府對(duì)特洛伊網(wǎng)絡(luò)釣魚騙術(shù)的逮捕案例超過50件;英國國家高科技犯罪調(diào)查組也有幾宗有關(guān)網(wǎng)絡(luò)釣魚騙術(shù)的逮捕案例。(2)Windows32計(jì)算機(jī)病毒仍主宰2004年排行榜2004年前十大計(jì)算機(jī)病毒全部都是Windows32計(jì)算機(jī)病毒。這些計(jì)算機(jī)病毒只影響微軟用戶,并利用電子郵件或Internet四處擴(kuò)散。基于將其惡意程序盡可能傳播的更廣更遠(yuǎn)的想法,2005年及未來,計(jì)算機(jī)病毒作者仍很可能以無所不在的微軟程序及其用戶為目標(biāo)。(3)新一波網(wǎng)絡(luò)銀行搶劫風(fēng)許多英國金融機(jī)構(gòu)仍會(huì)是網(wǎng)絡(luò)釣魚騙術(shù)的目標(biāo),英國NatWest銀行甚至為了抵制網(wǎng)絡(luò)攻擊,而暫停幾項(xiàng)網(wǎng)絡(luò)金融服務(wù)。(4)垃圾郵件發(fā)送者不斷運(yùn)用新的伎倆,因此垃圾郵件無減退跡象盡管垃圾郵件發(fā)送者被逮捕與判刑的案例增多,垃圾郵件的問題似乎還不會(huì)消失。(5)概念驗(yàn)證型的惡意程序鎖定移動(dòng)通信平臺(tái),但尚未有災(zāi)情傳出2004年,有關(guān)以移動(dòng)裝置為感染目標(biāo)的計(jì)算機(jī)病毒、蠕蟲及特洛伊計(jì)算機(jī)病毒新聞,可謂層出不窮。(6)惡作劇計(jì)算機(jī)病毒及連鎖電子郵件仍造成混亂并堵塞電子郵件系統(tǒng)國內(nèi)現(xiàn)狀(1)重大疫情發(fā)生頻率上升,計(jì)算機(jī)病毒變種繁多成主要難題(2)計(jì)算機(jī)病毒遭遇商業(yè):利益驅(qū)動(dòng)成為計(jì)算機(jī)病毒發(fā)展新趨向(3)安全策略的調(diào)整:防火墻將承擔(dān)起更多的反計(jì)算機(jī)病毒重任(4)2004年影響中國內(nèi)地地區(qū)用戶的十大計(jì)算機(jī)病毒

網(wǎng)絡(luò)天空(Worm.Netsky)

高波(Worm.Agobot)

愛情后門(Worm.Lovgate)

震蕩波(Worm.Sasser)

SCO炸彈(Worm.Novarg)

沖擊波(Worm.Blaster)

惡鷹(Worm.Bbeagle)

小郵差(Worm.Mimail)

求職信(Worm.Klez)

大無極(Worm.SoBig)

9.2用反病毒軟件的一般性原則反病毒軟件選用準(zhǔn)則 使用反病毒軟件注意要點(diǎn) 理想的反計(jì)算機(jī)病毒工具應(yīng)具有的功能反病毒軟件選用準(zhǔn)則能檢測盡可能多的計(jì)算機(jī)病毒種類 誤報(bào)率低 自身安全 檢測速度快 易于升級(jí)使用反病毒軟件注意要點(diǎn)使用殺毒工具要謹(jǐn)慎。查計(jì)算機(jī)病毒是安全操作,而殺計(jì)算機(jī)病毒是危險(xiǎn)操作。查計(jì)算機(jī)病毒工具打開被查文件,在其中搜索計(jì)算機(jī)病毒特征。殺毒工具在清除計(jì)算機(jī)病毒時(shí),必須對(duì)對(duì)象程序做寫入動(dòng)作。如果有下述情況存在:

殺毒工具自身有錯(cuò);

錯(cuò)判了計(jì)算機(jī)病毒種類;

錯(cuò)判了計(jì)算機(jī)病毒變種;

遇到新變種。那么,殺毒工具就可能將錯(cuò)誤代碼寫入對(duì)象文件或?qū)懭氲綄?duì)象文件的錯(cuò)誤位置,非但不能維護(hù)程序的正常,反而損壞程序。使用殺毒工具時(shí),應(yīng)該注意:

工具自身不能染毒;

工具運(yùn)行的操作系統(tǒng)環(huán)境是無計(jì)算機(jī)病毒感染的環(huán)境;

計(jì)算機(jī)病毒不能進(jìn)駐內(nèi)存;

殺毒操作不一定都能正確清除計(jì)算機(jī)病毒;

殺引導(dǎo)型計(jì)算機(jī)病毒,事先應(yīng)對(duì)硬盤主引導(dǎo)和BOOT扇區(qū)做備份;

殺文件型計(jì)算機(jī)病毒,應(yīng)對(duì)染毒程序先備份,后殺毒。理想的反計(jì)算機(jī)病毒工具應(yīng)具有的功能(1)工具自身具有自診斷、自保護(hù)的能力;(2)具有查毒、殺毒、實(shí)時(shí)監(jiān)控多種功能;(3)兼容性好;(4)界面友好,報(bào)告內(nèi)容醒目、明確,操作簡單;(5)提供最新計(jì)算機(jī)病毒庫的實(shí)時(shí)在線升級(jí);(6)對(duì)非破壞性計(jì)算機(jī)病毒的感染有良好的殺毒能力。理想的反計(jì)算機(jī)病毒工具應(yīng)具有的功能作為新一代的反計(jì)算機(jī)病毒軟件,必須做到以下幾點(diǎn)。(1)全面地與Internet結(jié)合,不僅有傳統(tǒng)的手動(dòng)查殺與文件監(jiān)控,還必須對(duì)網(wǎng)絡(luò)層、郵件客戶端進(jìn)行實(shí)時(shí)監(jiān)控,防止計(jì)算機(jī)病毒入侵。(2)快速反應(yīng)的計(jì)算機(jī)病毒檢測網(wǎng),在計(jì)算機(jī)病毒爆發(fā)的第一時(shí)間即能提供解決方案。(3)完善的在線升級(jí)服務(wù),使用戶隨時(shí)擁有最新的防計(jì)算機(jī)病毒能力。(4)對(duì)計(jì)算機(jī)病毒經(jīng)常攻擊的應(yīng)用程序提供重點(diǎn)保護(hù)(如MSOffice,Outlook,IE,ICQ/QQ等),如Norton的ScriptBlocking和金山毒霸的“嵌入式”技術(shù)等。(5)提供完整、即時(shí)的反計(jì)算機(jī)病毒咨詢,提高用戶的反計(jì)算機(jī)病毒意識(shí)與警覺性,盡快地讓用戶了解到新計(jì)算機(jī)病毒的特點(diǎn)和解決方案。9.3常用反計(jì)算機(jī)病毒工具簡介諾頓網(wǎng)絡(luò)安全特警 McAfeeVirusScan PC-cillin 卡巴斯基安全部隊(duì) 江民殺毒軟件KV2011 瑞星殺毒軟件2011版 金山毒霸2011 微點(diǎn)殺毒軟件 360殺毒軟件 小紅傘個(gè)人免費(fèi)版 ESETNOD32殺毒軟件 BitDefender比特梵德殺毒軟件 習(xí)題1.計(jì)算機(jī)病毒是否只會(huì)感染運(yùn)行Microsoft操作系統(tǒng)的計(jì)算機(jī)系統(tǒng)?2.計(jì)算機(jī)病毒是否只能感染計(jì)算機(jī)軟件,而不能感染硬件?3.計(jì)算機(jī)病毒是否可以篡改“隱藏”和“只讀”屬性的文件?4.通常情況下,如果要清除駐留在內(nèi)存中的計(jì)算機(jī)病

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論