多媒体技术及病毒防治.ppt
《多媒体技术及病毒防治.ppt》由会员分享,可在线阅读,更多相关《多媒体技术及病毒防治.ppt(37页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 20 20世纪世纪6060年代,年代,“计算机之父计算机之父”冯冯诺依诺依曼曼在在计算机与人脑计算机与人脑中论述了程序能够在中论述了程序能够在内存中进行繁殖的理论。计算机病毒的出现内存中进行繁殖的理论。计算机病毒的出现和发展是软件技术发展的必然结果。和发展是软件技术发展的必然结果。1.8 计算机病毒与防治我国互联网高速发展我国互联网高速发展 (CNNIC-08)(CNNIC-08)n n截至截至2008年年6月底,中国网民数量达到月底,中国网民数量达到2.53亿,网民规模跃亿,网民规模跃居世界第一位。但是普及率只有居世界第一位。但是普及率只有19.1%,仍然低于全球平均,仍然低于全球平均水
2、平(水平(21.1%)。)。n n中国网站数量为中国网站数量为191.9万个,年增长率为万个,年增长率为46.3%。其中。其中CN下下的网站数为的网站数为137万,占总网站数万,占总网站数71.4%。n n网上银行使用率为网上银行使用率为23.4%。用户增长率较快,半年用户增长。用户增长率较快,半年用户增长率达到率达到47.1%。但使用率远低于美国网民。但使用率远低于美国网民53%的使用率,也的使用率,也低于韩国网民低于韩国网民39.1%的使用率。的使用率。n n网上炒股网上炒股/基金使用率为基金使用率为16.9%。网上炒股。网上炒股/基金的使用率与基金的使用率与中国的股市同步波动,使用率在下
3、降,总体用户量略涨了中国的股市同步波动,使用率在下降,总体用户量略涨了466万。目前中国网民的使用率仍高于韩国网民的万。目前中国网民的使用率仍高于韩国网民的5.4%,也,也高于美国网民的高于美国网民的11%我国计算机用户病毒感染情况我国计算机用户病毒感染情况 安全漏洞数量20032007年中国被篡改网页数量病毒传播的主要途径病毒传播的主要途径6一、计算机病毒的实质 1 1、什么是计算机病毒?、什么是计算机病毒?计计算算机机病病毒毒是是一一种种特特殊殊的的计计算算机机程程序序,通通过过自自我我复复制制去去“传传染染”其其他他正正常常的的文文件件,从从而而破破坏坏计计算算机机系系统统的的正正常运行
4、和数据安全。常运行和数据安全。2 2、计算机病毒的特点:、计算机病毒的特点:A寄生性寄生性 B破坏性破坏性 C传染性传染性 D潜伏性潜伏性 E隐蔽性隐蔽性 7n我怎么知道是什么病毒啊?n世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名。一般格式为:.8l 病毒前缀是指一个病毒的种类,比如我们常见的木马病毒的前缀Trojan,蠕虫病毒的前缀是Worm等 l 病毒名是指一个病毒的家族特征,是用来区别和标识病毒家族的,如以前著名的CIH病毒的家族名都是统一的“CIH”。l 病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的。比如网络上流行 的木
5、马 smss.exe 这个是其中一种木马的主体 潜伏在 98/winme/xp c:windows目录下 2000 c:winnt.假如你中了这个木马 首先我们用进程管理器结束 正在运行的木马smss.exe 然后在C:windows 或 c:winnt目录下 创建一个 价的 smss.exe 并设置为只读属性(2000/XP NTFS的磁盘格式 的话那就更好 可以用“安全设置”设置为读取)这样木马没了 以后也不会在感染了 这个办法本人测试过对很多木马 910二、计算机感染病毒的常见症状:计算机速度变慢计算机速度变慢 有规律地发现异常信息有规律地发现异常信息 用户没访问的设备出现用户没访问的设
6、备出现“忙忙”的信息的信息 内存空间明显变小内存空间明显变小 发现可执行文件的大小发生变化或发现不知来源发现可执行文件的大小发生变化或发现不知来源 的隐藏文件的隐藏文件 程序或数据神秘地丢失程序或数据神秘地丢失 显示器出现莫名其妙的信息或异常显示显示器出现莫名其妙的信息或异常显示 机器经常死机机器经常死机 病毒真可怕!病毒真可怕!11三、计算机病毒的分类:A引导区型病毒引导区型病毒 感染硬盘的主引导记录感染硬盘的主引导记录 (小球、大麻)(小球、大麻)B.文件型病毒文件型病毒 感染感染com、exe等可执行文件等可执行文件 (CIH病毒)病毒)C.混合型病毒混合型病毒 D.宏病毒宏病毒 只感染
7、只感染WORD文档文档 E.网络病毒网络病毒 通过电子邮件,下载软件通过电子邮件,下载软件 (蠕虫病毒)(蠕虫病毒)熊猫烧香案主犯李俊获刑四年熊猫烧香案主犯李俊获刑四年 n2007年9月24日,湖北省仙桃市人民法院公开开庭审理了倍受社会各界广泛关注的被告人李俊、王磊、张顺、雷磊破坏计算机信息系统罪一案。被告人李俊犯破坏计算机信息系统罪,判处有期徒刑四年;被告人王磊犯破坏计算机信息系统罪,判处有期徒刑二年六个月;被告人张顺犯破坏计算机信息系统罪,判处有期徒刑二年;被告人雷磊犯破坏计算机信息系统罪,判处有期徒刑一年。13 四、计算机病毒的清除:最常用的方法是用杀毒软件来清除病毒。最常用的方法是用杀
8、毒软件来清除病毒。杀杀毒毒软软件件只只能能检检测测出出病病毒毒库库中中已已知知的的病病毒毒,并消除它们,不能检测出新的病毒或病毒的变种。并消除它们,不能检测出新的病毒或病毒的变种。国内反病毒软件:金山毒霸、瑞星、江民、国内反病毒软件:金山毒霸、瑞星、江民、360360国国外外反反病病毒毒软软件件:卡卡巴巴斯斯基基、诺诺顿顿(NortonNorton)、NOD 32 14五、计算机病毒的预防:1 1、专机专用;、专机专用;6 6、建立备份;、建立备份;2 2、利用写保护;、利用写保护;7 7、采用防病毒卡或杀毒软件、采用防病毒卡或杀毒软件 3 3、固定启动方式、固定启动方式 8 8、定期检查;、
9、定期检查;4 4、慎用网上下载的软件;、慎用网上下载的软件;9 9、严禁在重要的计算机上玩游戏、严禁在重要的计算机上玩游戏 5 5、分类管理数据;、分类管理数据;教育是防止计算机教育是防止计算机病毒的重要策略病毒的重要策略15六、计算机黑客与网络犯罪1 1计算机黑客算机黑客“黑客”一词是由英语Hacker英译出来的,是指专门研究、发现计算机和网络漏洞的计算机爱好者。他们伴随着计算机和网络的发展而产生成长。黑客对计算机有着狂热的兴趣和执着的追求,他们不断地研究计算机和网络知识,发现计算机和网络中存在的漏洞,喜欢挑战高难度的网络系统并从中找到漏洞,然后向管理员提出解决和修补漏洞的方法。“顶狐顶狐”
10、病毒网上银行盗窃案病毒网上银行盗窃案n2007年12月16日,“3。5”特大网上银行盗窃案的8名主要犯罪嫌疑人全部落入法网。8名疑犯在网上以虚拟身份联系,纠集成伙,虽不明彼此身份,却配合密切,分工明确,有人制作木马病毒,有人负责收集信息,有人提现,有人收赃,在不到一年时间里窃得人民币300余万元。徐伟冲提供信息,金星通过网上购买游戏点卡,转手倒卖给湖南长沙的“宝宝”,即陈娜。因信息太多,忙不过来,金星又在网上将信息倒卖给“小胖”,“小胖”再转卖他人提现。陆瑛娜则不停地在网上购游戏点卡,她到外地制作了两张假身份证,在数家银行开了账户,忙着到苏州、昆山、常州等周边地区银行去取赃款。n2008年4月
11、11日,无锡市滨湖区法院对一起公安部挂牌督办的重大网络犯罪案件作出了一审判决,被告人金星、徐伟冲、陆瑛娜、方少宏因构成信用卡诈骗罪和盗窃罪,分别被判处十四年至三年不等的有期徒刑。171 1计算机黑客算机黑客n 黑客不干涉政治,不受政治利用,他们的出现推动了计算机和网络的发展与完善。黑客所做的不是恶意破坏,他们是一群纵横于网络上的大侠,追求共享、免费,提倡自由、平等。黑客的存在是由于计算机技术的不健全,从某中意义上来讲,计算机的安全需要更多黑客去维护。借用myhk的一句话“黑客存在的意义就是使网络变的日益安全完善”。181 1计算机黑客算机黑客n 但是到了今天,黑客一词已经被用于那些专门利用计算
12、机进行破坏或入侵他人的代言词,对这些人正确的叫法应该是cracker,有人也翻译成“骇客”,也正是由于这些人的出现玷污了“黑客”一词,使人们把黑客和骇客混为一体,黑客被人们认为是在网络上进行破坏的人。191.4.3 计算机黑客与网络犯罪计算机黑客与网络犯罪1 1计算机黑客算机黑客世世界界的的第第一一个个黑黑客客是是美美国国的的米米特特尼尼克克,从从某某种种意意义义上上讲讲,米米特特尼尼克克也也许许已已经经成成为为黑黑客客的的同同义义词词。美美国国司司法法部部曾曾经经将将米米特特尼尼克克称称为为“美美国国历历史史上上被被通通缉缉的的头头号号计计算算机机罪罪犯犯”,他他的的所所作作所所为为已已经经
13、被被记记录录在在两两部部好好莱莱坞坞电电影影中中,分分别别是是TakedownTakedown和和Freedom DowntimeFreedom Downtime。凯文米特尼克201.4.3 计算机黑客与网络犯罪计算机黑客与网络犯罪2.2.中国黑客的起源中国黑客的起源(1994(1994年年-1996-1996年年)1994年,是中国互联网处于刚刚开始发展的朦胧时期,也就是在这一年,中国互联网的大门终于面向公众开放了。各地电脑发烧友最大的乐趣就是COPY那些小游戏和DOS等软件类产品,盗版对我们来说还是一个陌生的名词,对于广大计算机用户来说,COPY就是正版的一种传播方式。于是那个时代最早的黑
14、客或者说“窃客”诞生了。本周要特别小心“中华吸血鬼变种E”病毒。这是个蠕虫病毒,通过U盘、局域网弱密码猜解、网页挂马、dll劫持等方式传播。该病毒会在%systemroot%Tasks中释放多个病毒文件,通过修改注册表键值实现开机自动启动。为躲避杀毒软件查杀,该病毒还会关闭破坏多种主流杀毒软件和安全工具,并且屏蔽常见安全网站,每隔360000ms下载一次新病毒到本地运行,达到不断更新的目的,还会删除Windows目录中help下的所有文件,和扩展名为gho、GHO、Gho的文件。用户一旦感染此病毒,会给系统带来很大安全威胁。-21没有杀毒软件是万万不能的!没有杀毒软件是万万不能的!但杀毒软件不
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 多媒体技术 病毒 防治
限制150内