计算机病毒防治管理优秀PPT.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《计算机病毒防治管理优秀PPT.ppt》由会员分享,可在线阅读,更多相关《计算机病毒防治管理优秀PPT.ppt(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机病毒防治管理计算机病毒防治管理现在学习的是第1页,共26页计算机病毒的概念计算机病毒的概念 “计计算算机机病病毒毒”有有很很多多种种定定义义,在在中中华华人人民民共共和和国国计计算算机机信信息息系系统统安安全全保保护护条条例例中中的的定定义义为为:“计计算算机机病病毒毒是是指指编编制制或或者者在在计计算算机机程程序序中中插插入入的的破破坏坏计计算算机机功功能能或或者者毁毁坏坏数数据据,影影响响计计算算机机使使用用并并且且能能够够自自我我复复制制的的一组计算机指令或者程序代码一组计算机指令或者程序代码”。现在学习的是第2页,共26页计算机病毒的分类计算机病毒的分类 病毒种类众多,常见分类如
2、下:病毒种类众多,常见分类如下:1根根据据破破坏坏程程度度进进行行分分类类,可可以以分分为为良良性性计计算算机机病病毒毒和和恶恶性性计计算算机病毒。机病毒。2根根据据系系统统软软件件环环境境的的类类型型分分类类,可可以以分分为为DOS病病毒毒、Windows病毒、病毒、UNIX病毒以及其他操作系统病毒。病毒以及其他操作系统病毒。3病毒存在的媒体病毒存在的媒体 根据病毒存在的媒体,病毒可以划分为网络病毒,文件根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒。病毒,引导型病毒。现在学习的是第3页,共26页计算机病毒的特点计算机病毒的特点(1)传染性)传染性(2)隐蔽性)隐蔽性(3)
3、潜伏性)潜伏性(4)破坏性)破坏性(5)不可预见性)不可预见性 现在学习的是第4页,共26页病毒的新生特点病毒的新生特点(1)感染速度快)感染速度快(2)扩散面广)扩散面广(3)传播的形式复杂多样)传播的形式复杂多样(4)难于彻底清除)难于彻底清除(5)破坏性大)破坏性大 现在学习的是第5页,共26页计算机病毒的传播途径计算机病毒的传播途径 局局域域网网技技术术的的应应用用为为企企业业的的发发展展做做出出巨巨大大贡贡献献,同同时时,也也为为计计算算机机病病毒毒的的迅迅速速传播铺平了道路。传播铺平了道路。随着互联网络的高速发展,计算机病随着互联网络的高速发展,计算机病毒也走向了高速传播之路,互联
4、网已经成毒也走向了高速传播之路,互联网已经成为计算机病毒的第一传播途径。为计算机病毒的第一传播途径。现在学习的是第6页,共26页感染计算机病毒的途径有以下几种感染计算机病毒的途径有以下几种1、电子邮件、电子邮件 2、BBS、新闻组、新闻组3、WWW浏览浏览 4、FTP文件下载文件下载 5、移动存储设备、移动存储设备6、通过点对点信息系统和无线通信系统传播、通过点对点信息系统和无线通信系统传播现在学习的是第7页,共26页(a)引导型病毒)引导型病毒 (b)文件型病毒)文件型病毒病毒的传播、破坏过程病毒的传播、破坏过程现在学习的是第8页,共26页电脑几个常用进程电脑几个常用进程1、svchost.
5、exe svchost.exe是是nt核心系统的非常重要的进程,对于核心系统的非常重要的进程,对于2000、xp来说,不可或来说,不可或缺。很多病毒和木马也会调用它缺。很多病毒和木马也会调用它.2、iexplore.exe 是一个免费的基于是一个免费的基于Internet Explorer的浏览器的浏览器 3、explorer.exe 在在Windows中,这个进程是运行系统时所必需的。如果用中,这个进程是运行系统时所必需的。如果用“结束任务结束任务”的的方法来结束方法来结束Explorer.exe进程,系统就会刷新桌面,并更新注册表。所以,我们进程,系统就会刷新桌面,并更新注册表。所以,我们
6、也可以利用也可以利用 此方法来快速更新注册表。此方法来快速更新注册表。4 4、taskmgr.exe taskmgr.exe WINDOWS WINDOWS任务管理器的进程。任务管理器的进程。5 5、wdfmgr.exe wdfmgr.exe 是微软是微软Microsoft Windows media player 10Microsoft Windows media player 10播放器的一部分。播放器的一部分。该进程用于减少兼容性问题该进程用于减少兼容性问题现在学习的是第9页,共26页6 6、SPOOLSV.EXE SPOOLSV.EXE 是打印机的服务程序。是打印机的服务程序。7 7、
7、CTFMON.EXE CTFMON.EXE 控制控制Alternative User Input Text Processor(TIP)Alternative User Input Text Processor(TIP)和和Microsoft OfficeMicrosoft Office语语言条。言条。Ctfmon.exeCtfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。支持。8、alg.exe 是微软是微软Windows操作系统自带的程序。它用于处理微软操作系统自带的程序。它用于处理微软Windows网网络连
8、接共享和网络连接防火墙。这个程序对系统的正常运行非常重要络连接共享和网络连接防火墙。这个程序对系统的正常运行非常重要.9、LSASS.EXE 系统进程,用于微软系统进程,用于微软Windows系统的安全机制。它用于本地安全和系统的安全机制。它用于本地安全和登陆策略登陆策略.现在学习的是第10页,共26页10、SERVICES.EXE 是微软是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务机启动和关机时运行的服务 11、winlogon.exe 系统登陆管理器。它用于处理你系统
9、的登陆和登陆过程。该进程在你系系统登陆管理器。它用于处理你系统的登陆和登陆过程。该进程在你系统的作用是非常重要的统的作用是非常重要的 12、csrss.exe 是微软客户端是微软客户端/服务端运行时子系统。该进程管理服务端运行时子系统。该进程管理Windows图形相关任务。图形相关任务。这个程序对你系统的正常运行是非常重要的这个程序对你系统的正常运行是非常重要的.但也可能是病毒但也可能是病毒.13、smss.exe 微软微软Windows操作系统的一部分,该进程调用对话管理子系统和负责操作你系统的对话,操作系统的一部分,该进程调用对话管理子系统和负责操作你系统的对话,这个程序对你系统的正常运行
10、是非常重要的。也可能是这个程序对你系统的正常运行是非常重要的。也可能是Win32.Ladex.a木马。如果不在木马。如果不在windowssystem32下面而是其他文件夹下,那就是病毒,删掉它。下面而是其他文件夹下,那就是病毒,删掉它。现在学习的是第11页,共26页14、rundll32或者或者rundll32.exe rundll32.exe用于在内存中运行用于在内存中运行dll文件,它们会在应用程序中被使用。文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能也可能是是w32.miroo
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机病毒 防治 管理 优秀 PPT
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内