病毒的概述PPT讲稿.ppt
《病毒的概述PPT讲稿.ppt》由会员分享,可在线阅读,更多相关《病毒的概述PPT讲稿.ppt(51页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、病毒的概述病毒的概述第1页,共51页,编辑于2022年,星期日4.1 计算机病毒概述4.1.1 计算机病毒的起源计算机病毒的起源计计算算机机病病毒毒的的产产生生是是一一个个历历史史问问题题,是是计计算算机机科科学学技技术术高高度度发发展展与与计计算算机机文文明明迟迟迟迟得得不不到到完完善善这这样样一一种种不不平平衡衡发发展展的的结结果果,它它充充分分暴暴露露了了计计算算机机信信息息系系统统本本身身的的脆脆弱弱性性和和安安全全管管理理方方面面存存在在的的问问题题。如如何何防防范范计计算算机机病病毒毒的的侵侵袭袭已已成成为为国国际际上上亟亟待待解解决决的重大课题。的重大课题。第2页,共51页,编辑
2、于2022年,星期日4.1 计算机病毒概述4.1.2 计算机病毒的定义计算机病毒的定义在在中华人民共和国计算机信息系统安全中华人民共和国计算机信息系统安全保护条例保护条例中明确定义,计算机病毒指中明确定义,计算机病毒指“编制或者在计算机程序中插入的破坏计算编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程且能够自我复制的一组计算机指令或者程序代码序代码”。计算机病毒具有非法性、隐藏。计算机病毒具有非法性、隐藏性、潜伏性、可触发性、破坏性、传染性性、潜伏性、可触发性、破坏性、传染性等特性。等特性。第3页
3、,共51页,编辑于2022年,星期日4.1.3 计算机病毒的分类计算机病毒的分类(1)按照计算机病毒攻击的系统分类。)按照计算机病毒攻击的系统分类。攻击攻击DOSDOS系统的病毒系统的病毒系统的病毒系统的病毒这类病毒出现最早、数量最多,这类病毒出现最早、数量最多,变种也最多。变种也最多。攻击攻击攻击攻击WindowsWindowsWindowsWindows系统的病毒系统的病毒系统的病毒系统的病毒由于由于Windows系统是多用户、系统是多用户、多任务的图形界面操作系统,深受用户的欢迎,多任务的图形界面操作系统,深受用户的欢迎,Windows系统正逐渐成为病毒攻击的主要对象。系统正逐渐成为病毒
4、攻击的主要对象。攻击攻击UNIXUNIX系统的病毒系统的病毒系统的病毒系统的病毒当前,当前,UNIX系统应用非常广系统应用非常广泛,并且许多大型的网络设备均采用泛,并且许多大型的网络设备均采用 UNIX作为其主要的操作为其主要的操作系统,所以作系统,所以UNIX病毒的出现,对人类的信息安全是一个病毒的出现,对人类的信息安全是一个严重的威胁。严重的威胁。第4页,共51页,编辑于2022年,星期日4.1.3 计算机病毒的分类计算机病毒的分类(2)按照计算机病毒的链接方式分类。)按照计算机病毒的链接方式分类。源码型病毒源码型病毒源码型病毒源码型病毒该病毒攻击高级语言编写的程序,该病毒在高级语言所编写
5、的该病毒攻击高级语言编写的程序,该病毒在高级语言所编写的程序编译前插入到源程序中,经编译成为合法程序的一部分。程序编译前插入到源程序中,经编译成为合法程序的一部分。嵌入型病毒嵌入型病毒嵌入型病毒嵌入型病毒这种病毒是将自身嵌入到现有程序中,把计算机病毒的主体这种病毒是将自身嵌入到现有程序中,把计算机病毒的主体程序与其攻击的对象以插入的方式链接。这种计算机病毒是难以编写的,一旦程序与其攻击的对象以插入的方式链接。这种计算机病毒是难以编写的,一旦侵入程序体后也较难消除。侵入程序体后也较难消除。外壳型病毒外壳型病毒外壳型病毒外壳型病毒将其自身包围在主程序的四周,对原来的程序不作修改。这种病将其自身包围
6、在主程序的四周,对原来的程序不作修改。这种病毒最为常见,易于编写,也易于发现,一般测试文件的大小即可知道。毒最为常见,易于编写,也易于发现,一般测试文件的大小即可知道。操作系统型病毒操作系统型病毒操作系统型病毒操作系统型病毒这种病毒用它自己的程序意图加入或取代部分操作系统的这种病毒用它自己的程序意图加入或取代部分操作系统的程序模块进行工作,具有很强的破坏力,可以导致整个系统的瘫痪。圆点病毒程序模块进行工作,具有很强的破坏力,可以导致整个系统的瘫痪。圆点病毒和大麻病毒就是典型的操作系统型病毒。和大麻病毒就是典型的操作系统型病毒。第5页,共51页,编辑于2022年,星期日4.1.3 计算机病毒的分
7、类计算机病毒的分类(3)按照计算机病毒的破坏情况分类。)按照计算机病毒的破坏情况分类。良性计算机病毒良性计算机病毒良性计算机病毒良性计算机病毒这类病毒为了表现其存在,只是这类病毒为了表现其存在,只是不停地进行扩散,从一台计算机传染到另一台,并不不停地进行扩散,从一台计算机传染到另一台,并不破坏计算机内的数据。它一般会导致整个系统运行效破坏计算机内的数据。它一般会导致整个系统运行效率降低,给正常操作带来麻烦。率降低,给正常操作带来麻烦。恶性计算机病毒恶性计算机病毒恶性计算机病毒恶性计算机病毒指在其代码中包含有损伤和破指在其代码中包含有损伤和破坏计算机系统的操作,在其传染或发作时会对系统产坏计算机
8、系统的操作,在其传染或发作时会对系统产生直接的破坏作用。生直接的破坏作用。第6页,共51页,编辑于2022年,星期日4.1.3 计算机病毒的分类计算机病毒的分类(4)根据计算机病毒传染方式进行分类)根据计算机病毒传染方式进行分类 磁盘引导区传染的计算机病毒磁盘引导区传染的计算机病毒磁盘引导区传染的计算机病毒磁盘引导区传染的计算机病毒磁盘引导区传染的病毒主要磁盘引导区传染的病毒主要是用病毒的全部或部分逻辑取代正常的引导记录,而将正常的引是用病毒的全部或部分逻辑取代正常的引导记录,而将正常的引导记录隐藏在磁盘的其他地方。例如,导记录隐藏在磁盘的其他地方。例如,“大麻大麻”和和“小球小球”病毒病毒就
9、是这类病毒。就是这类病毒。操作系统传染的计算机病毒操作系统传染的计算机病毒操作系统传染的计算机病毒操作系统传染的计算机病毒这类病毒作为操作系统的这类病毒作为操作系统的一部分,只要计算机开始工作,病毒就处在随时被触发的状一部分,只要计算机开始工作,病毒就处在随时被触发的状态。态。“黑色星期五黑色星期五”即为此类病毒。即为此类病毒。可执行程序传染的计算机病毒可执行程序传染的计算机病毒可执行程序传染的计算机病毒可执行程序传染的计算机病毒可执行程序传染的病毒可执行程序传染的病毒通常寄生在可执行程序中,一旦程序被执行,病毒就会被激通常寄生在可执行程序中,一旦程序被执行,病毒就会被激活。活。第7页,共51
10、页,编辑于2022年,星期日4.1.3 计算机病毒的分类计算机病毒的分类(5)按照计算机病毒激活的时间分类。)按照计算机病毒激活的时间分类。定时型病毒定时型病毒定时病毒是在某一特定定时病毒是在某一特定时间发作的病毒,它是以时间为发作的触时间发作的病毒,它是以时间为发作的触发条件,如果时间不满足,此类病毒将不发条件,如果时间不满足,此类病毒将不会进行破坏活动。会进行破坏活动。随机型病毒随机型病毒与定时型病毒不同的是随与定时型病毒不同的是随机型病毒,此类病毒不是通过时钟进行触机型病毒,此类病毒不是通过时钟进行触发的。发的。第8页,共51页,编辑于2022年,星期日4.1.3 计算机病毒的分类计算机
11、病毒的分类(6)按照传播媒介分类。)按照传播媒介分类。单机病毒单机病毒单机病毒的载体是磁盘,单机病毒的载体是磁盘,常见的是病毒从软盘传入硬盘,感染系统,常见的是病毒从软盘传入硬盘,感染系统,然后再传染给其他软盘,软盘又传染给其然后再传染给其他软盘,软盘又传染给其他系统。他系统。网络病毒网络病毒网络病毒的传播媒介不再网络病毒的传播媒介不再是移动式载体,而是网络通道,这种病毒是移动式载体,而是网络通道,这种病毒的传染能力更强,破坏力更大。的传染能力更强,破坏力更大。第9页,共51页,编辑于2022年,星期日4.1.4 计算机病毒的结构计算机病毒的结构图图4.1 计计算机病毒的程序算机病毒的程序结结
12、构构图图1计算机病毒的程序结构计算机病毒的程序结构引导模块的作引导模块的作用:将病毒加用:将病毒加载到内存,使载到内存,使病毒程序处于病毒程序处于活动状态。活动状态。传染模块的作传染模块的作用:将病毒代用:将病毒代码复制到其它码复制到其它传染目标上去。传染目标上去。破坏模块的作破坏模块的作用:对触发条用:对触发条件进行判断,件进行判断,满足时就实行满足时就实行破坏表现功能。破坏表现功能。第10页,共51页,编辑于2022年,星期日2计算机病毒的存储结构计算机病毒的存储结构(1)病毒的磁盘存储结构)病毒的磁盘存储结构 系统型病毒系统型病毒是指专门传染操作系统的启动扇区,主要是硬是指专门传染操作系
13、统的启动扇区,主要是硬盘主引导区和盘主引导区和DOS引导扇区的病毒。引导扇区的病毒。文件型病毒文件型病毒是指感染系统中可执行文件或者依赖于可执行是指感染系统中可执行文件或者依赖于可执行文件发作的病毒。文件发作的病毒。(2)病毒的内存驻留结构)病毒的内存驻留结构n n 驻留在常规内存中驻留在常规内存中n n 驻留在高端内存中驻留在高端内存中n n 不用驻留内存不用驻留内存第11页,共51页,编辑于2022年,星期日4.2 计算机病毒的危害在计算机病毒出现的初期,说到计算机病毒的危害,往往注重于病毒对信息系统的直在计算机病毒出现的初期,说到计算机病毒的危害,往往注重于病毒对信息系统的直接破坏作用,
14、比如格式化硬盘、删除文件数据等,并以此来区分恶性病毒和良性病毒。接破坏作用,比如格式化硬盘、删除文件数据等,并以此来区分恶性病毒和良性病毒。其实这些只是病毒劣迹的一部分,随着计算机应用的发展,人们深刻地认识到凡是病其实这些只是病毒劣迹的一部分,随着计算机应用的发展,人们深刻地认识到凡是病毒都可能对计算机信息系统造成严重的破坏。毒都可能对计算机信息系统造成严重的破坏。计算机病毒的主要危害有:计算机病毒的主要危害有:计算机病毒的主要危害有:计算机病毒的主要危害有:1病毒激发对计算机数据信息的直接破坏作用病毒激发对计算机数据信息的直接破坏作用 2占用磁盘空间和对信息的破坏占用磁盘空间和对信息的破坏
15、3抢占系统资源抢占系统资源 4影响计算机运行速度影响计算机运行速度 5计算机病毒错误与不可预见的危害计算机病毒错误与不可预见的危害 6计算机病毒的兼容性对系统运行的影响计算机病毒的兼容性对系统运行的影响 7计算机病毒给用户造成严重的心理压力计算机病毒给用户造成严重的心理压力 第12页,共51页,编辑于2022年,星期日4.2.1 计算机病毒的表现计算机病毒的表现 计算机运行速度的变化计算机运行速度的变化计算机运行速度的变化计算机运行速度的变化主要现象包括:计算机的反应速度比平时迟钝主要现象包括:计算机的反应速度比平时迟钝很多;应用程序的载入比平时要多花费很长的时间。很多;应用程序的载入比平时要
16、多花费很长的时间。计算机磁盘的变化计算机磁盘的变化计算机磁盘的变化计算机磁盘的变化主要现象包括:对一个简单的磁盘存储操作比预主要现象包括:对一个简单的磁盘存储操作比预期时间长很多;当没有存取数据时,硬盘指示灯无缘无故地亮了;磁盘期时间长很多;当没有存取数据时,硬盘指示灯无缘无故地亮了;磁盘的可用空间大量地减少;磁盘或者磁盘驱动器不能访问。的可用空间大量地减少;磁盘或者磁盘驱动器不能访问。计算机内存的变化计算机内存的变化计算机内存的变化计算机内存的变化主要现象包括:系统内存的容量突然间大量地减主要现象包括:系统内存的容量突然间大量地减少;内存中出现了不明的常驻程序。少;内存中出现了不明的常驻程序
17、。计算机文件系统的变化计算机文件系统的变化计算机文件系统的变化计算机文件系统的变化主要现象包括:可执行程序的大小被改变了;重要主要现象包括:可执行程序的大小被改变了;重要的文件奇怪地消失;文件被加入了一些奇怪的内容;文件的名称、日期、扩展名等的文件奇怪地消失;文件被加入了一些奇怪的内容;文件的名称、日期、扩展名等属性被更改;系统出现一些特殊的文件;驱动程序被修改导致很多外部设备无法正属性被更改;系统出现一些特殊的文件;驱动程序被修改导致很多外部设备无法正常工作。常工作。异常的提示信息和现象异常的提示信息和现象异常的提示信息和现象异常的提示信息和现象主要现象包括:出现不寻常的错误提示信息;主要现
18、象包括:出现不寻常的错误提示信息;计算机经常死机或者重新启动;启动应用程序时出现错误提示信息对话框。计算机经常死机或者重新启动;启动应用程序时出现错误提示信息对话框。第13页,共51页,编辑于2022年,星期日计算机病毒的检测与防范n n资源管理器资源管理器n文件夹选项设置n文件浏览方式n n任务管理器任务管理器n进程选项卡n性能选项卡第14页,共51页,编辑于2022年,星期日4.2.2 计算机故障与病毒特征区别计算机故障与病毒特征区别 计算机硬件的配置计算机硬件的配置 硬件的正常使用硬件的正常使用 CMOS的设置的设置 丢失文件丢失文件 文件版本不匹配文件版本不匹配 资源耗尽资源耗尽 非法
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 病毒 概述 PPT 讲稿
限制150内