计算机发展初步.PPTVIP

  1. 1、本文档共135页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一、计算机病毒的基本知识 计算机病毒是一组人为设计的程序,隐藏在计算机中。系统 运行时能把自身准确复制或有修改的复制到其他程序中,从而损 坏甚至破坏计算机系统。 二、计算机病毒特性 ⑴ 传染性: 是计算机病毒的重要特征,病毒可以从一个程序传染到另一 个程序,从一个计算机或一个网络传染到另一个计算机或网络。 1.2.4 计算机病毒及其防治 ⑵ 潜伏性: 病毒潜入系统后,不一定立即发作,可以长时间的潜伏,不易 被用户发现,也不影响系统的正常运行。在一定条件下,传染机制 被激活,则进入传染期,破坏机制被激活时,则进行破坏。 ⑷ 破坏性: 占用系统资源、干扰系统的正常工作、删除、修改磁盘上的文 件或毁坏整个系统,都是计算机病毒破坏性的表现。 ⑶ 隐蔽性: 一方面是指病毒进入系统并进行传播时,多数没有外部表现, 不易被用户察觉;另一方面是指病毒程序隐蔽在正常程序或某种介 质中。 ⑸ 寄生性: 病毒程序一般不独立存在,而是依附在其他程序体内,如寄生 在磁盘系统或文件中。 三、计算机病毒的类型 ⑴ 按病毒的危害和破坏情况分类 ① 良性病毒:表现自己、干扰用户工作、不进行破坏的计算机病 毒。如小球病毒。 ② 恶性病毒:破坏计算机系统的数据,造成系统瘫痪,病毒清除 后数据也无法恢复的病毒。如黑色星期五。 ⑵ 按病毒寄生方式分类 ① 引导型病毒:病毒或病毒的部分程序潜入到硬盘或软盘的引导区, 当系统启动时,先执行病毒程序,使系统带毒工作并伺机发作。 如大麻病毒。 ② 文件型病毒: 它感染扩展名为.COM、.EXE、.OVL、.DOC等可执行文件 或Word文档,当运行带病毒程序时,才将病毒带入内存中,之 后,病毒传染扩充。如耶路撒冷病毒。 ⑶ 按病毒的发作条件分类 ① 定时发作 ② 随机发作 ③ 复合型病毒: 这类病毒既传染磁盘引导区,又传染可执行文件。如幽灵病毒。 ⑷ 常见的电脑病毒分类 引导区病毒: 这类病毒隐藏在硬盘或软盘的引导区,当计算机从感染了引导区病毒的硬盘或软盘启动,或当计算机从受感染的软盘中读取数据时,引导区病毒就开始发作。一旦它们将自己拷贝到机器的内存中,马上就会感染其他磁盘的引导区,或通过网络传播到其他计算机上。 文件型病毒: ??? 文件型病毒寄生在其他文件中,常常通过对它们的编码加密或使用其他技术来隐藏自己。文件型病毒劫夺用来启动主程序的可执行命令,用作它自身的运行命令。同时还经常将控制权还给主程序,伪装计算机系统正常运行。 ??? 一旦运行被感染了病毒的程序文件,病毒便被激发,执行大量的操作,并进行自我复制,同时附着在您系统其他可执行文件上伪装自身,并留下标记,以后不再重复感染。 宏病毒: ??? 它是一种特殊的文件型病毒,一些软件开发商在产品研发中引入宏语言,并允许这些产品在生成载有宏的数据文件之后出现。 ??? 宏的功能十分强大,但是便给宏病毒留下可乘之机! 脚本病毒: ??? 脚本病毒依赖一种特殊的脚本语言(如:VBScript、JavaScript等)起作用,同时需要主软件或应用环境能够正确识别和翻译这种脚本语言中嵌套的命令。脚本病毒在某方面与宏病毒类似,但脚本病毒可以在多个产品环境中进行,还能在其他所有可以识别和翻译它的产品中运行。脚本语言比宏语言更具有开放终端的趋势,这样使得病毒制造者对感染脚本病毒得机器可以有更多的控制力。 网络蠕虫程序: ??? 网络蠕虫程序是一种通过间接方式复制自身非感染型病毒。有些网络蠕虫拦截E-mail系统向世界各地发送自己的复制品;有些则出现在高速下载站点中同时使用两种方法与其它技术传播自身。它的传播速度相当惊人,成千上万的病毒感染造成众多邮件服务器先后崩溃,给人们带来难以弥补的损失。 “特洛伊木马”程序: ??? 特洛伊木马程序通常是指伪装成合法软件的非感染型病毒,但它不进行自我复制。有些木马可以模仿运行环境,收集所需的信息,最常见的木马便是试图窃取用户名和密码的登录窗口,或者试图从众多的Int

文档评论(0)

phltaotao + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档