
这是计算机病毒ppt模板,包括计算机病毒概述,计算机病毒机制,计算机病毒预防和检测,木马等。
5. 1病毒概述
计算机病毒概述
5. 2病毒机制
计算机病毒的机制
5. 3病毒预防和检测
预防和检测计算机病毒
5. 4木马之家
木马
冯·诺依曼(von Neumann)
EDVAC
(电子离散变量计算机)
(离散变量自动电子计算机)项目
使用二进制存储程序
此系统将存储的程序视为数据处理,可以对其进行动态修改以满足不断变化的需求。操作系统和应用程序以这种方式处理。该病毒利用系统中可执行程序的可修改属性来实现其自身不同于系统或用户的特殊目的。
世界:
在1940年代,冯·诺伊曼(Von Neumann):可以编写程序来复制自己和
增大尺寸的形式。
在1950年代,贝尔实验室:核心战争(Core War)
1960年代,约翰·康威(John Conway):生活软件
在1970年代,取得了进展,实际攻击次数减少了
在1980年代,里奇·斯克伦塔(Rich Skrenta):ElkCloner(克隆麋鹿)
感染PC
巴基斯坦脑:第一个感染微软操作系统的病毒
中国:
1989年初:在大连市统计局的计算机上发现了一台小型球形计算机
病毒。
1989年4月3、:重庆西南铝加工厂也有了有关计算机的信息
该病毒的报告。
从那时起,计算机病毒在中国大陆迅速传播。
指一组破坏计算机功能或破坏数据,影响计算机使用并可以在复制或编写计算机程序时自动复制的计算机指令或程序代码(“中华人民共和国计算机信息系统1994年安全保护条例”)

1.计算机病毒的感染力
与生物病毒一致:传染性是生物病毒的重要特征。通过感染,生物病毒从一种生物传播到另一种生物。
一旦计算机病毒进入计算机疾病并可以执行,它将搜索满足其传染性条件的其他程序或存储介质,然后在确定目标以实现自我复制的目标后将其插入其中。
是否具有传染性:判断程序是否为病毒的最重要条件。
图5-1直接传输方法
图5-2间接感染方法
图5-3交叉感染模式
2.隐藏计算机病毒
计算机病毒通常附着在正常程序上或磁盘上相对隐藏的位置,以防止用户发现其存在。没有程序代码分析或计算机病毒代码扫描,计算机病毒程序就很难与普通程序区分开。
一个是隐瞒感染。
第二个是隐藏计算机病毒程序。
3.计算机病毒的延迟时间
大多数计算机病毒通常不会在感染系统后立即发生。它们可以长时间隐藏在系统中。仅当满足其特定条件时,才会激活其性能(损坏)模块。在此期间,它可以攻击系统。与文件传染。延迟越长,系统中存在的时间就越长,计算机病毒的传播范围就越大。
4.可触发性:条件控制
计算机病毒使用的三种主要触发条件如下。
(1)使用计算机时钟提供的时间作为触发条件。许多计算机病毒都采用这种触发条件。触发时间精确到百分之一秒,并且有些只能区分年份。
例如:CIH病毒Chen Yinghao,每年4月26日
(2)使用计算机病毒主体中的计数器作为触发器。计算机病毒使用计数器来记录特定事件的发生次数。一旦计数器达到特定设置值,它将执行销毁操作。
示例:当ElkCloner第50次启动受病毒感染的软盘时
(3)使用在计算机上执行的某些特定操作作为触发器。这些特定操作可以是用户按下特定的组合键,执行格式化命令或读写磁盘,扇区等。
5.计算机病毒的破坏力
只要任何计算机病毒入侵系统,它将对系统和应用程序产生不同程度的影响。轻者会降低计算机的工作效率并占用系统资源,重者会导致系统崩溃。这些都取决于计算机病毒编译器的意愿。
攻击系统数据区域,包括引导扇区,FAT表和文件目录;攻击文件;攻击记忆干扰系统操作,例如无法操作文件,重新启动,崩溃等;导致系统性能下降;攻击磁盘,无法访问磁盘,无法写入等;干扰屏幕显示;干扰键盘操作;扬声器声音;攻击CMOS;干扰设备,例如无法访问打印机。
6.计算机病毒的针对性
计算机病毒针对特定类型或几种类型的计算机和特定操作系统。例如,有PC及其兼容机,Macintosh,Unix和Linux操作系统。
只有一种与操作系统无关的计算机病毒,那就是宏病毒。宏病毒存在于可以运行Office文档的所有位置。
7.计算机病毒的衍生物
计算机病毒的可衍生性是指计算机病毒制造商或其他人修改了计算机病毒以将其衍生为不同于原始版本的计算机病毒的事实。后者可能与原始计算机病毒具有非常相似的特征。目前,我们将其称为计算机病毒差异(Computer Virus-Variance)。
8.计算机病毒的寄生性
计算机病毒的寄生性意味着一般的计算机病毒程序都附加到主机程序上,依赖于主机程序才能生存,并通过执行主机程序传播。
蠕虫和木马程序是例外。它们未附加到程序或文件。它们包含恶意计算机代码。这是两种和普通计算机病毒之间的区别。

9.计算机病毒的不可预测性
计算机病毒的不可预测性体现在以下两个方面:
首先,计算机病毒的入侵,传播和爆发是不可预测的。有时,即使安装了实时计算机病毒防火墙,由于各种原因也无法完全阻止某些计算机病毒的入侵。
其次,不同类型的代码有很大不同,并且病毒产生技术也在不断改进。很难预测未来的病毒。
1.不可移动计算机硬件设备
这种传输方式是指使用专用集成电路芯片(ASIC)进行传输。尽管这种计算机病毒非常罕见,但具有极强的破坏性,没有更好的检测方法可以处理它。
2.移动存储设备:光盘,移动硬盘驱动器等。
3.网络:电子邮件,论坛,WWW浏览,FTP文件下载,新闻组。
4.通过点对点通信系统和无线通信系统传播
([1)攻击系统数据区域。
([2)对文件的攻击。</ p>
(3)影响系统的运行速度,使系统运行速度明显降低。
(4)破坏磁盘。
([5)破坏屏幕显示。
(6)键盘和鼠标无法正常工作。
([7)攻击CMOS。
([8)干扰设备,尤其是打印机的工作。
5. 1病毒概述
计算机病毒概述
5. 2病毒机制
计算机病毒的机制
5. 3病毒预防和检测
预防和检测计算机病毒
5. 4木马之家
木马
图5-4计算机病毒的结构模式
计算机病毒的寄生物
可以获取执行权限的寄生对象上的寄生
磁盘启动扇区可执行文件
积极前进并自我毁灭
寄生方法的替代方法

链接方法取决于正面和背面
陪伴
图5-5寄生模式
图5-6使用加密技术的病毒程序
3.计算机病毒的启动过程
常规:常驻内存可窃取系统控制权并恢复系统功能
在磁盘引导扇区中是寄生的:任何操作系统都有引导程序。例如,启动DOS时,系统首先读取并执行引导扇区记录,然后将DOS读入内存。病毒程序利用了这一点,并独自占据了引导扇区,并将原始引导扇区内容和病毒的其他部分放置在磁盘的其他空间中,并将这些扇区标记为坏簇。这样,一旦系统初始化,病毒便被激活。它首先将自身复制到存储器的高端并占据该范围,然后设置触发条件,例如修改INT 13H中断(磁盘读写中断)向量,将内部时钟的某个值设置为条件,等等,最后介绍了一个正常的操作系统。一旦将来的触发条件(例如磁盘读取或写入请求)成熟,病毒就会被触发。如果未感染磁盘(通过标识标记),则将发生感染。
3.计算机病毒的启动过程
常规:常驻内存可窃取系统控制权并恢复系统功能
可执行程序中存在寄生虫:此病毒在正常的可执行程序中是寄生虫。一旦执行了程序,病毒便被激活,因此病毒程序首先被执行,它驻留在内存中,然后设置触发条件。传染可能立即发生,但通常没有表现出来。完成这些任务后,开始执行正常程序,病毒程序也可以在执行正常程序后设置触发条件和其他任务。病毒在源程序的开头或结尾处可能是寄生虫,但必须修改源程序的长度和某些控制信息,以确保病毒成为源程序的一部分并首先执行。这种病毒具有较高的传染性。
(1)感染源:诸如软盘,硬盘等存储介质构成了感染源。
(1)修改某个中断向量填充地址
通常是时钟中断INT 8H或与时钟中断相关的其他中断,例如
INT 1CH
5. 1病毒概述
计算机病毒概述
5. 2病毒机制
计算机病毒的机制
5. 3病毒预防和检测
预防和检测计算机病毒
5. 4木马之家
木马
1.基本隔离方法
如果计算机系统中存在共享信息,则该信息可能已感染病毒。信息系统的共享和可传递性以及解释的性是计算机的最突出优点。
2.分割方法
细分方法主要是将用户细分为无法互相传递信息的封闭子集。
3.流模型方法
流模型方法是为共享信息流的距离建立阈值,以使某些信息只能在特定区域中流动,从而建立防御机制。如果使用超过一定距离阈值的信息,则可能存在危险。
4.受限解释方法
限制性解释方法是为了限制兼容性,也就是说,如果使用固定解释模式,则可能不会被病毒感染。
1.特征代码方法

已知病毒样本库
在检测到的文件中
匹配功能代码
检测到病毒
2.校验和方法
计算普通文件校验和
并写入文件
定期或每次使用文件前
计算新的校验和
与正常校验和进行比较
检测到病毒
3.行为监控方法
使用病毒的独特行为特征来监视病毒
4.软件仿真方法
模仿DOS虚拟机下的CPU执行,伪执行计算机病毒程序
解密病毒以显示其真实颜色
特征码扫描
5. 1病毒概述
计算机病毒概述
5. 2病毒机制
计算机病毒的机制
5. 3病毒预防和检测
预防和检测计算机病毒
5. 4木马之家
木马
所谓的木马(Trojan Horse)是潜伏于执行未经授权功能的技术。它将秘密指令存储在正常程序中,以便计算机可以执行未经授权的功能,同时仍然能够完成原始的指定任务。木马的关键是使用潜在机制来执行未经授权的功能。木马通常被称为黑客程序。
1.产生计算机病毒的客观物质因素是什么?为什么说计算机病毒会长期存在?
2.计算机病毒的制度模型是什么?
3.计算机病毒如何传播?
4.简要描述病毒的破坏机制。
5.预防计算机病毒的理论方法是什么?
6.简要诉木马之家(木马)的功能和检测方法。
相关的PPT
计算机病毒ppt:这是计算机病毒ppt的下载,主要介绍计算机病毒@病毒定义@病毒特征@病毒命名规则@病毒传播路径@中毒后的表面标志@病毒杀死,欢迎点击下载。
“计算机病毒PPT模板”由用户于2017-03-16上传,属于课件PPT。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-313123-1.html
我只弱弱的问一句