探讨U盘病毒的特点及防范措施计算机专业毕业论文.doc
《探讨U盘病毒的特点及防范措施计算机专业毕业论文.doc》由会员分享,可在线阅读,更多相关《探讨U盘病毒的特点及防范措施计算机专业毕业论文.doc(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 毕 业 论 文课题名称 探讨U盘病毒的特点及防范措施 学生姓名 学 号 专 业 计算机科学与技术 班 级 指导教师 2010年5月目录目录2摘要4第一章:计算机病毒概述51.1、计算机病毒的概念及发展51.2、计算机病毒的特征及计算机被感染后的表现51.2.1计算机病毒的特征51.2.2计算机被病毒感染后的表现61.3计算机病毒的传播途径及预防措施6第二章:U盘病毒U盘病毒的概念、原理、特征及其表现72.1、U盘病毒的概念及原理72.1.1、U盘病毒的概念72.1.2、U盘病毒的原理72.2、U盘病毒运行机制82.3、U盘病毒的特征及表现102.3.1、U盘病毒的特征102.3.2、U盘病毒
2、与计算机一般病毒的比较112.3.3、U盘病毒的病状表现11第三章:U盘病毒的查杀及防护123.1全面解析U盘病毒123.2、U盘病毒的查杀163.2.1、手工清理方法总结:163.2.2、利用USB专杀工具(USBKiller)查杀:213.3、U病毒的防护措施21第四章 结论与展望21致谢21参考文献:22探讨U盘病毒的特点及防范措施 摘要随着计算机技术的迅猛发展,计算机给人们的工作和生活带来了前所未有的便利和效率,但计算机病毒也随着计算机的发展在日益猖獗,其传播速度和途径更是让人难以想象,近年来,U盘因其使用方便、小巧、易携带等特点,也被人们广泛运用于社会的各个领域,成为了网络信息和计算
3、机电子文档储存与传递的重要工具之一。计算机病毒也依靠着此传播途径走上了传播的高速路,更让人难以对付的是出现了U盘病毒。U盘病毒的出现给人们存储在可移动磁盘上的数据、重要文件造成了丢失、被窃取等种种危害。本论文通过对计算机病毒的了解,从计算机一般病毒出发,探讨U盘病毒的危害,并分析研究U盘病毒的特征、原理及计算机被感染后的表现,从而找出查杀U盘病毒的有效方法和防御措施。解决U盘病毒在工作、生活、办公、学习等各个领域给人们带来的种种隐患,为人们的可移动磁盘数据及计算机创造良好的环境。关键词:病毒、U盘病毒、防范、计算机、可移动磁盘、传染、查杀、自动播放、AutoRun.infAbstractWit
4、h the rapid development of computer technology, computer work and life to people unprecedented convenience and efficiency, but also as computer viruses in the development of increasingly rampant, and means of its transmission speed is incredible to think that in recent years to, U disk because of it
5、s ease of use, compact, easy to carry, it can also be widely applied to various fields of society, a network of information and computer storage and transmission of electronic documents an important tool. Computer viruses also rely on the transmission path of the spread of this high-speed road, even
6、 more difficult to deal with the emergence of the U disk virus. U disk the virus was to the people stored in the data on removable disk, causing loss of important documents, theft and various other hazards. This thesis on computer viruses, to understand, from a computer virus usually proceed against
7、 the virus of U disk, U disk and analysis of the characteristics of the virus, principles and performance of the computer is infected, in order to identify the virus effectively killing U disk methods and preventive measures. U disk to solve the virus at work, life, office, study, and other fields t
8、o bring the various risks to people, as people can move data and computer disk to create a good environment.Key words: viruses、U disk virus、Prevention、computers、 removable disks、 infection、killing、Autoplay第一章:计算机病毒概述随着科学技术的发展,目前计算机的应用已经遍及到社会的各个领域,同时计算机病毒也依靠着计算机网络及可移动设备等途径传到了各台计算机,威胁着人们的生活和办公。因此,计算机病
9、毒的防范工作,已经迫在眉睫,要搞好计算机病毒预防工作,首先,我们必须对计算机病毒有着熟悉的了解。1.1、计算机病毒的概念及发展计算机病毒(Computer Virus)在中华人民共和国计算机信息系统安全保护条例中被明确定义为:病毒指“编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。因此,我们知道,计算机病毒有着破坏计算机数据并影响计算机正常工作的并窃取计算机数据的功能。当今社会,计算机病毒普遍存在,而且发展突飞猛进,据瑞星全球反病毒监测网统计数据显示,2004年上半年,瑞星截获新病毒11835个,2005年同期,新病毒数为2
10、6927个,而去年上半年,新截获的病毒数量飙升到了119402个,相当于过去几年截获病毒数量的总和。在去年病毒较为泛滥的时期,其中有三分之一的病毒是通过可移动设备传播感染的。1.2、计算机病毒的特征及计算机被感染后的表现1.2.1计算机病毒的特征1、传染性:计算机病毒传染性是指计算机病毒通过修改的程序将自身的复制品或其变体传染到其它无毒的对象上,这些对象可以是一个程序也可以是系统中的某一个部件。2、潜伏性:计算机病毒潜伏性是指计算机病毒可以依附于其它媒体寄生的能力,侵入后的病毒潜伏到条件成熟才发作,使电脑变慢。3、破坏性:病毒破坏文件或数据,扰乱系统正常工作的特性称为破坏性。4、可触发性:病毒
11、的发作通常是在一定的条件下实现的,这些条件可能是时间、日期、文件类型或某些特定数据等。一旦满足这些条件,病毒就会发作,被感染的文件或系统将被破坏。5、隐蔽性:指病毒在感染计算机后具有不被用户发现的特点,主要表现在传染的隐蔽性和病毒程序存在的隐蔽性两个方面。6、非授权可执行性:计算机病毒可以未经授权而执行。7、攻击的主动性:病毒对系统的攻击是主动的, 计算机系统无论采取多么严密的保护措施都不可能彻底地排除病毒对系统的主动攻击。1.2.2计算机被病毒感染后的表现1、机器不能正常启动:加电后机器根本不能启动,或者可以启动,但所需要的时间比原来的启动时间变长了。有时会突然出现黑屏现象。2、电脑经常异常
12、死机:病毒程序打开了较多的程序,或者是病毒自我复制,都会占用了大量的CPU资源和内存资源,从而造成机器经常死机。3、计算机中的文件无法打开:系统中可以执行的文件,突然无法打开。由于病毒修改了感染了文件,可能会使文件损坏,或者是病毒破坏了可执行文件中操作系统中的关联,都会使文件出现打不开的现象。4、数据突然丢失:硬盘突然有大量数据丢失,这有可能是病毒具有删除文件的破坏性,导致硬盘的数据突然消失。5、电脑运行速度特别慢:在运行某个程序时,系统响应的时候特别长,响应的时间,超出了正常响应时间的5位以上。6、磁盘空间迅速变小:由于病毒程序要进驻内存,而且又能繁殖,因此使内存空间变小甚至变为“0”,用户
13、什么信息也进不去。7、外部设备工作异常:造成键盘、打印机、显示器等外部设备不正常工作,因为外部设备受系统的控制,如果机器中有病毒,外部设备在工作时可能会出现一些用理论或经验说不清道不明的现象。1.3计算机病毒的传播途径及预防措施计算机病毒具有自我复制和传播的特点,因此,要预防计算机病毒就必须先了解它的传播途径,目前,计算机病毒的传播途径主要有一下几种途径:第一,通过Internet(计算机网络)进行传播,网络已经成为人们获取信息、发送和接收文件、接收和发布新的消息以及下载文件和程序的天堂,正因如此,计算机病毒也依靠网络走上了传播的高速之路。第二,通过IM(即时通信系统,如QQ、MSN)和无线通
14、道传播。第三,通过移动存储设备(U盘、可移动硬盘、软盘、光盘等USB设备)来传播。目前,U盘也成为使用最广泛、最频繁的移动存储介质,这便为计算机病毒的传播创造了很好的条件。为此,要做好计算机病毒的防护工作,不当要预防从网络上所带来的病毒,更要防范好从USB接口进入计算机的来犯之敌U盘病毒。计算机病毒的传播计算机网络(Interent)IM系统和无限通道可移动设备第二章:U盘病毒U盘病毒的概念、原理、特征及其表现2.1、U盘病毒的概念及原理2.1.1、U盘病毒的概念U盘病毒又称Autorun病毒,是通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的病毒,是主要通过U盘等可移动设备传
15、播的计算机病毒。目前,U盘病毒是传播最广的计算机病毒之一,各杀毒软件也尚未将Autorun病毒列为病毒.该病毒在中毒的U盘接入电脑时,双击打开U盘盘符时便会通过Autorun.inf激活病毒从而使系统受到感染。病毒组成:autorun.inf、msvcr71.dll、RavMonE.exe、RavMonLog. 2.1.2、U盘病毒的原理U盘病毒主要依赖于U盘等可移动设备生存,当用户从网上下载文件并拷贝到U盘时便可能中了U盘病毒,当用户双击U盘盘符时,便启动了隐藏了的Autorun.inf等系统文件。Autorun.inf原本是微软公司设计一个安装信息文件,其本身是一个正常的文件,通过它可以实
16、现可移动设备的自动运行,很多黑客便利用它做一些恶意的操作,不同的黑客可以通过Autorun.inf植入不通的病毒,现在一些不法分子却利用它来传播病毒。autorun.inf文件里面的内容非常灵活,写法不唯一,不同病毒的autorun.inf文件的内容不尽相同。U盘病毒Autorun.inf的程序代码如下:(引用)codeds=dohuw+%RN%,execute (decode (codeds) )Function DeCode (Coded) On Error Resume Next For i = 1 To Len (Coded) Curchar = Mid (Coded, i, 1) I
17、f Asc (Curchar) = 16 then Curchar = chr (8)Elseif Asc (Curchar) = 24 then Curchar = chr (12)Elseif Asc (Curchar) = 32 then Curchar = chr (18) Else Curchar = chr (Asc (Curchar) -3) End if DeCode = Decode&Curchar NextEnd Function2.2、U盘病毒运行机制与一般计算机病毒相比,U盘病毒的运行一般是被动的,必须经过可移动设备的自动播放功能或者是人为的点击后,U盘病毒才可以在计算
18、机中得到运行,其运行机制主要表现在以下几个方面:1、感染磁盘:U盘病毒运行在电脑中,病毒程序不断扫描各盘(包括硬盘分区、U盘、移动硬盘、内存卡等),并且在每个磁盘根目录下建立病毒文件的副本和一个autorun.inf或者autorun.pif自启动文件,有时会感染其他文件。2、伪装成文件夹:U盘病毒会检查你的移动设备里有多少文件夹,并根据每个文件夹的名字建立同名的病毒文件副本(扩展名为exe),这个病毒副本的图标和文件夹的图标相同或者相似,并且病毒把原有文件夹的属性改成hidden(隐藏)或者system(也是隐藏的)。如下图:设置文件夹选项显示所有文件和文件夹,可以发现,病毒隐藏了原文件夹,
19、把自己伪装成原文件夹,用户不知道或不注意的话,双击盘符就运行了病毒,从而使计算机感染病毒。上图中名为RECYCLER.exe 是病毒在U盘中伪装成一个文件夹的样子,其本身就是一个病毒,如果计算机没设置显示扩展名的话,一般人看到此图标就以为是回收站,而事实上,回收站的名称是“Recycled”,而且两者的图标是不同的。U盘属于Zip/FDD型移动设备,理应没有回收站(Recycled文件夹)和系统还原(System Volume Information文件夹),您删除的任何文件将是完全删除,而不会被放入所谓的“Recycled”中。所以,一旦您在U盘上发现看似回收站图标的文件夹,可以直接认为那是
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 探讨U盘病毒的特点及防范措施 计算机专业毕业论文 探讨 病毒 特点 防范措施 计算机专业 毕业论文
限制150内