簡介:課前導(dǎo)讀電腦病毒概述電腦病毒的檢測防治電腦病毒的方法使用瑞星2010常見病毒及其清除方法課后練習(xí),第十八課電腦病毒防治,課前導(dǎo)讀,基礎(chǔ)知識(shí)重點(diǎn)知識(shí),基礎(chǔ)知識(shí),電腦病毒概述、電腦病毒的檢測方法。,重點(diǎn)知識(shí),防治電腦病毒的方法、使用KV2009、常見病毒及其清除方法。讀者應(yīng)仔細(xì)閱讀相關(guān)內(nèi)容并練習(xí)KV2009的使用方法。,電腦病毒概述,電腦病毒的概念電腦病毒的特點(diǎn)電腦病毒的破壞形式電腦病毒的分類,電腦病毒嚴(yán)重地影響了電腦和電腦網(wǎng)絡(luò)的運(yùn)行,現(xiàn)在,電腦病毒已經(jīng)成為了互聯(lián)網(wǎng)上最大的危害。,電腦病毒的概念,病毒是編制的破壞電腦功能的數(shù)據(jù),影響電腦使用并且能夠自我復(fù)制的一組電腦指令或程序代碼。它是一種傳染程序,它能將自身的副本插入到電腦文件中從而感染電腦中的文件。當(dāng)受感染的文件被加載到內(nèi)存時(shí),這些副本開始執(zhí)行,又感染其他文件,一直循環(huán)下去。,電腦病毒的特點(diǎn),病毒通常具有以下特征。,破壞性電腦系統(tǒng)一旦感染上病毒,會(huì)影響系統(tǒng)正常運(yùn)行,浪費(fèi)系統(tǒng)資源,破壞存儲(chǔ)數(shù)據(jù),導(dǎo)致系統(tǒng)癱瘓,給用戶造成無法挽回的損失。傳染性病毒一旦侵入內(nèi)存,就會(huì)不失時(shí)機(jī)地尋找適合其傳染的文件或磁介質(zhì)作為外殼,并將自己的全部代碼復(fù)制到其中,從而達(dá)到傳染的目的。,頑固性現(xiàn)在的病毒一般很難一次性根除,被病毒破壞的系統(tǒng)、文件和數(shù)據(jù)等更是難以恢復(fù)。隱蔽性編制者巧妙地把病毒藏匿起來,使用戶很難發(fā)現(xiàn)病毒。當(dāng)系統(tǒng)或數(shù)據(jù)被感染后,并不立即發(fā)作,而等待達(dá)到引發(fā)病毒條件時(shí)才發(fā)作。,電腦病毒的破壞形式,電腦病毒的破壞性體現(xiàn)了病毒的殺傷能力。病毒破壞性的激烈程度取決于病毒制作者的主觀愿望和其所具有的技術(shù)能力。根據(jù)現(xiàn)有的病毒資料可以把病毒的破壞目標(biāo)和攻擊部位歸納為如下幾方面。,攻擊內(nèi)存內(nèi)存是電腦的重要資源,也是病毒的攻擊目標(biāo)。病毒額外地占用和消耗系統(tǒng)的內(nèi)存資源,可以導(dǎo)致一些大程序受阻,甚至引起系統(tǒng)死機(jī)。病毒攻擊內(nèi)存的方式主要有占用大量內(nèi)存、改變內(nèi)存總量、禁止分配內(nèi)存和消耗內(nèi)存。攻擊文件病毒對(duì)文件的攻擊方式很多,主要有刪除、改名、替換內(nèi)容、丟失部分程序代碼、內(nèi)容顛倒、寫入時(shí)間空白、變碎片、假冒文件、丟失文件簇或丟失數(shù)據(jù)文件。攻擊系統(tǒng)數(shù)據(jù)區(qū)攻擊部位主要包括硬盤主引導(dǎo)扇區(qū)、BOOT扇區(qū)、FAT表、文件目錄等。,一般來說,攻擊系統(tǒng)數(shù)據(jù)區(qū)的病毒是惡性病毒,受損的數(shù)據(jù)不易恢復(fù),惡性病毒有以下特點(diǎn)。,干擾系統(tǒng)正常運(yùn)行病毒會(huì)干擾系統(tǒng)的正常運(yùn)行,其行為也是花樣繁多,主要表現(xiàn)方式有不執(zhí)行命令、干擾內(nèi)部命令的執(zhí)行、虛假報(bào)警、打不開文件、內(nèi)部棧溢出、占用特殊數(shù)據(jù)區(qū)、換現(xiàn)行盤、時(shí)鐘倒轉(zhuǎn)、重啟動(dòng)、死機(jī)、強(qiáng)制游戲以及擾亂串并行口等。,影響電腦運(yùn)行速度病毒激活時(shí),其內(nèi)部的時(shí)間延遲程序啟動(dòng)。在時(shí)鐘中納入了時(shí)間的循環(huán)計(jì)數(shù),迫使電腦空轉(zhuǎn),導(dǎo)致電腦速度明顯下降。攻擊磁盤表現(xiàn)為攻擊磁盤數(shù)據(jù)、不寫盤、寫操作變讀操作、寫盤時(shí)丟字節(jié)。,另外,電腦病毒還會(huì)擾亂屏幕顯示、影響鍵盤和鼠標(biāo)、喇叭、攻擊CMOS和干擾打印機(jī)等。如圖181所示為某電腦病毒發(fā)作時(shí)的情況。,圖181,電腦病毒的分類,病毒可分為以下幾類。,引導(dǎo)型病毒指主要感染軟盤、硬盤扇區(qū)的病毒。在啟動(dòng)時(shí)自動(dòng)加載到內(nèi)存中,這類病毒不大容易被發(fā)現(xiàn)。文件型病毒指主要感染可執(zhí)行文件的病毒。宏病毒指利用宏語言編制的病毒?;旌闲筒《臼且龑?dǎo)型和文件型病毒的混合,不但感染可執(zhí)行文件,而且感染軟硬盤引導(dǎo)扇區(qū)。INTERNET語言病毒一些用JAVA\VB腳本\ACTIVEX等撰寫的病毒。,電腦病毒的檢測,電腦病毒的機(jī)理檢測電腦病毒的方法,病毒在發(fā)作時(shí)都有一定的癥狀,如系統(tǒng)運(yùn)行速度變慢等,通過這些癥狀即可檢測到電腦病毒。,電腦病毒的機(jī)理,病毒一般需要一個(gè)觸發(fā)條件將其激活,在滿足了一定條件后,病毒即被激活,然后病毒按照其設(shè)定的破壞機(jī)制對(duì)電腦進(jìn)行破壞。,檢測電腦病毒的方法,首先應(yīng)注意內(nèi)存情況,絕大部分的病毒是要駐留內(nèi)存的。對(duì)于使用DOS的用戶,可用系統(tǒng)盤啟動(dòng)電腦,然后用“MEM”命令查看全部基本內(nèi)存是否為640K(因?yàn)榇蠖鄶?shù)引導(dǎo)型病毒駐留內(nèi)存時(shí)會(huì)更改此數(shù))。如果有病毒可能會(huì)被改為638K或637K,有些電腦在正常情況下為639K亦是正常的(如某些COMPAQ機(jī))。另外還應(yīng)注意被占用的內(nèi)存數(shù)是否無故減少。,其次應(yīng)注意常用的可執(zhí)行文件(如COMMANDCOM)的字節(jié)數(shù)。絕大多數(shù)的病毒在對(duì)文件進(jìn)行傳染后會(huì)增加文件的長度。在查看文件字節(jié)數(shù)時(shí)應(yīng)首先用干凈的系統(tǒng)盤啟動(dòng)。對(duì)于軟盤,則應(yīng)注意是否無故出現(xiàn)壞塊(有些病毒會(huì)在盤上做壞簇標(biāo)記,以便將其自身部分隱藏其中)。其他如出現(xiàn)軟件運(yùn)行速度變慢(磁盤讀盤速度影響除外)、輸出端口異常等現(xiàn)象都有可能是病毒造成的。最準(zhǔn)確的方法是查看中斷向量及引導(dǎo)扇區(qū)是否被無故改變,當(dāng)然這需要對(duì)系統(tǒng)及磁盤格式有一定的了解。,,防治電腦病毒的方法,反病毒技術(shù)防治電腦病毒的基本途徑,反病毒技術(shù),實(shí)時(shí)監(jiān)視技術(shù)自動(dòng)解壓縮技術(shù)全平臺(tái)反病毒技術(shù),現(xiàn)在世界上成熟的反病毒技術(shù)已經(jīng)完全可以做到對(duì)所有的已知病毒徹底預(yù)防和殺除,主要涉及到以下3大技術(shù)。,,實(shí)時(shí)監(jiān)視技術(shù),這個(gè)技術(shù)為電腦構(gòu)筑起一道動(dòng)態(tài)、實(shí)時(shí)的反病毒防線,通過修改操作系統(tǒng),使操作系統(tǒng)本身具備反病毒功能,拒病毒于電腦系統(tǒng)之門外。同時(shí),實(shí)時(shí)監(jiān)視技術(shù)時(shí)刻監(jiān)視系統(tǒng)中是否有病毒,時(shí)刻監(jiān)視系統(tǒng)狀況,時(shí)刻監(jiān)視軟盤、光盤、因特網(wǎng)和電子郵件上的病毒傳染,將病毒阻止在操作系統(tǒng)外部。優(yōu)秀的反病毒軟件采用了與操作系統(tǒng)的底層無縫連接技術(shù),實(shí)時(shí)監(jiān)視器占用的系統(tǒng)資源極小,用戶不但完全感覺不到對(duì)系統(tǒng)性能的影響,而且根本不用考慮病毒的問題。,只要反病毒軟件實(shí)時(shí)地在系統(tǒng)中工作,病毒就無法侵入電腦系統(tǒng)。反病毒軟件只需一次安裝并隨時(shí)升級(jí),今后電腦運(yùn)行的每一秒鐘都會(huì)執(zhí)行嚴(yán)格的反病毒檢查,使因特網(wǎng)、光盤、軟盤等途徑進(jìn)入電腦的每一個(gè)文件都安全無毒,如有毒則自動(dòng)殺除。,自動(dòng)解壓縮技術(shù),目前在因特網(wǎng)、光盤以及WINDOWS中接觸到的大多數(shù)文件都是以壓縮狀態(tài)存放的,而壓縮格式的文件可節(jié)省傳輸時(shí)間或節(jié)約存放空間,這就使得各類壓縮文件已成為電腦病毒傳播的溫床。如果用戶從網(wǎng)上下載了一個(gè)帶病毒的壓縮文件包,或從光盤里運(yùn)行一個(gè)壓縮過的帶毒文件,使用這個(gè)壓縮文件包時(shí),系統(tǒng)就會(huì)不知不覺地被壓縮文件包中的病毒感染。目前最新的自動(dòng)解壓縮技術(shù)融合了大部分的壓縮文件格式,可自動(dòng)對(duì)壓縮文件解壓縮后進(jìn)行掃描,掃描結(jié)束后再自動(dòng)還原。,全平臺(tái)反病毒技術(shù),目前病毒活躍的平臺(tái)有DOS、WINDOWS、NT、NETWARE、NOTES、EXCHANGE等,為了使反病毒軟件做到與系統(tǒng)的底層無縫連接,可靠地實(shí)時(shí)檢查和殺除病毒,必須在不同的平臺(tái)上使用相應(yīng)平臺(tái)的反病毒軟件,只有這樣,才能使網(wǎng)絡(luò)真正安全和可靠。,防治電腦病毒的基本途徑,切斷傳播途徑養(yǎng)成良好的操作習(xí)慣增強(qiáng)安全防護(hù)意識(shí),切斷傳播途徑,盜版軟件是病毒較重要的傳播途徑,用戶應(yīng)該拒絕使用盜版,堅(jiān)持使用正版軟件。另外,網(wǎng)絡(luò)也是病毒的一大傳染源,特別是電子郵件的泛濫和網(wǎng)絡(luò)病毒的傳播有很大的關(guān)系。,養(yǎng)成良好的操作習(xí)慣,不使用來歷不明的軟件和存儲(chǔ)載體(如軟盤和光盤等),不打開來歷不明的電子郵件,不下載未經(jīng)過安全認(rèn)證站點(diǎn)的不明軟件。,增強(qiáng)安全防護(hù)意識(shí),在使用電腦的過程中,應(yīng)該有較強(qiáng)的安全防護(hù)意識(shí),如即時(shí)更新操作系統(tǒng)安全補(bǔ)丁、備份硬盤的主引導(dǎo)區(qū)和分區(qū)表、安裝殺毒并經(jīng)常升級(jí)病毒庫、開啟殺毒軟件的實(shí)時(shí)檢測功能等。,使用KV2009,安裝KV2009升級(jí)KV2009的病毒庫設(shè)置KV2009利用KV2009查殺病毒利用KV2009備份硬盤分區(qū)表,優(yōu)秀的防病毒軟件很多,如國產(chǎn)的瑞星殺毒軟件2010、金山毒霸、KV2009,國外的PCCILLINCN_2009等,這些殺毒軟件綜合評(píng)價(jià)各有優(yōu)劣,使用方法也大同小異。本節(jié)就以KV2009為例來介紹殺毒軟件的使用。,安裝KV2009,KV2009是由北京江民新科技術(shù)有限公司開發(fā)的防病毒軟件,具有增強(qiáng)智能掃描病毒技術(shù),能廣泛分析最新流行的病毒、網(wǎng)絡(luò)蠕蟲等特點(diǎn),使殺毒有針對(duì)性,準(zhǔn)確;支持流行U盤制作江民殺毒軟件DOS殺毒伴侶。并且具有自動(dòng)智能升級(jí)、時(shí)刻保持與最新的反病毒引擎同步等特點(diǎn)。使用KV2009前必須先進(jìn)行安裝,安裝KV2009的具體操作如下。,(1)將江民殺毒軟件KV2009光盤放入光驅(qū)中,出現(xiàn)如圖182所示的準(zhǔn)備安裝界面。(2)安裝程序?qū)?huì)檢查運(yùn)行環(huán)境,如圖183所示。,圖182,圖183,(3)當(dāng)檢查完運(yùn)行環(huán)境后,將打開如圖184所示的安裝界面。(4)單擊按鈕,打開“許可協(xié)議”對(duì)話框,如圖185所示。,圖184,圖185,(5)單擊按鈕,接受許可協(xié)議,打開如圖186所示的對(duì)話框。(6)在序列號(hào)文本框中輸入序列號(hào),序列號(hào)位于江民殺毒軟件2009的包裝盒中。(7)當(dāng)序列號(hào)輸入完畢后,單擊按鈕,打開如圖187所示的對(duì)話框,在該對(duì)話框中用戶可設(shè)置安裝路徑。,圖186,圖187,(8)單擊按鈕,打開如圖188所示的對(duì)話框,該對(duì)話框要求用戶確認(rèn)安裝設(shè)置。(9)單擊按鈕,即開始進(jìn)行安裝,如圖189所示。,圖188,圖189,(10)當(dāng)文件復(fù)制結(jié)束后,會(huì)打開如圖1810所示的對(duì)話框,用戶可設(shè)置需要進(jìn)行實(shí)時(shí)監(jiān)控的選項(xiàng)和需要嵌入的監(jiān)控程序。(11)單擊按鈕,打開如圖1811所示的對(duì)話框,取消,單擊按鈕,完成KV2009的安裝。,圖1810,圖1811,升級(jí)KV2009的病毒庫,殺毒軟件的生命力在于不斷地升級(jí),不斷地更新病毒庫,以保證能識(shí)別最新的病毒。升級(jí)KV2009病毒庫的具體操作如下。,(1)用鼠標(biāo)右鍵單擊任務(wù)欄右下角的圖標(biāo),在彈出的快捷菜單中選擇“升級(jí)”命令,如圖1812所示。(2)升級(jí)程序?qū)⒆詣?dòng)連接到江民公司的網(wǎng)絡(luò)服務(wù)器以獲取升級(jí)文件,并初始化下載列表,如圖1813所示。。,圖1812,圖1813,(3)當(dāng)獲取了升級(jí)文件后,升級(jí)程序?qū)⒆詣?dòng)進(jìn)行下載,如圖1814所示。(4)在下載完畢并升級(jí)文件后將自動(dòng)關(guān)閉“智能升級(jí)”對(duì)話框,然后在KV2009程序主界面上即可看到最新的掃描引擎版本和病毒庫日期信息,如圖1815所示。,圖1814,圖1815,設(shè)置KV2009,要充分發(fā)揮KV2009的殺毒能力,還需要對(duì)其進(jìn)行正確的設(shè)置。設(shè)置KV2009的具體操作如下。,(1)用鼠標(biāo)右鍵單擊任務(wù)欄右下角的圖標(biāo),在彈出的快捷菜單中選擇“設(shè)置”命令,打開如圖1816所示的“江民殺毒軟件KV2009版參數(shù)設(shè)置窗口”對(duì)話框。(2)單擊不同的選項(xiàng)卡,可對(duì)相應(yīng)的參數(shù)進(jìn)行設(shè)置,如設(shè)置實(shí)時(shí)監(jiān)控參數(shù)如圖1817所示。(3)在其他選項(xiàng)卡中,可根據(jù)實(shí)際需求進(jìn)行設(shè)置,設(shè)置完成后單擊按鈕即可使設(shè)置生效。,圖1816,圖1817,利用KV2009查殺病毒,在KV2009的主界面上單擊按鈕,切換到普通窗口視圖,如圖1818所示。在掃描目標(biāo)中單擊按鈕,KV2009殺毒軟件將對(duì)“我的電腦”中的所有磁盤目標(biāo)進(jìn)行掃描。在掃描結(jié)束后會(huì)列出掃描結(jié)果,顯示病毒狀態(tài),如圖1819所示。,圖1818,圖1819,利用KV2009備份硬盤分區(qū)表,備份硬盤分區(qū)表可在硬盤分區(qū)表遭到損壞時(shí)及時(shí)恢復(fù),以解決分區(qū)表出現(xiàn)問題帶來的硬盤故障。在KV2009程序的主界面上選擇工具?備份與恢復(fù)?備份主引導(dǎo)記錄菜單命令,如圖1820所示,KV2009將把主引導(dǎo)記錄制作成一個(gè)DAT文件并要求保存在目錄中,如圖1821所示,建議保存在軟盤上。利用同樣的方法可備份引導(dǎo)區(qū)記錄。,圖1820,圖1821,常見病毒及其清除方法,清除引導(dǎo)型病毒清除網(wǎng)絡(luò)病毒,雖然病毒的種類相當(dāng)多,但是一般是被幾種常見的流行病毒所感染,因此了解并清除這些病毒的方法可在發(fā)現(xiàn)問題時(shí)能快速解決。,清除引導(dǎo)型病毒,引導(dǎo)型病毒是附著在硬盤、軟盤或光盤等的引導(dǎo)區(qū)內(nèi)的,如當(dāng)帶有病毒的硬盤引導(dǎo)系統(tǒng)時(shí),引導(dǎo)型病毒被自動(dòng)加載到內(nèi)存中運(yùn)行。所以要清除引導(dǎo)型病毒,需要使用干凈的系統(tǒng)啟動(dòng)盤來啟動(dòng)系統(tǒng),再使用殺毒軟件對(duì)電腦進(jìn)行殺毒操作。,干凈的系統(tǒng)啟動(dòng)盤是指不帶任何病毒,并且具有寫保護(hù)的軟盤或光盤,使用這種盤引導(dǎo)系統(tǒng)后才能確保內(nèi)存中無病毒。,清除網(wǎng)絡(luò)病毒,網(wǎng)絡(luò)病毒是指在瀏覽網(wǎng)頁或使用QQ聊天時(shí)感染的病毒,這類病毒的特點(diǎn)就是傳播速度快、感染能力強(qiáng)。清除這類病毒最好先斷開網(wǎng)絡(luò),然后在單機(jī)環(huán)境下對(duì)系統(tǒng)進(jìn)行殺毒,當(dāng)確保電腦中無病毒后再連接網(wǎng)絡(luò),這樣可防止網(wǎng)絡(luò)中的電腦交叉感染。,課后練習(xí),填空題判斷題問答題,填空題,(1)是編制的破壞電腦功能的數(shù)據(jù),影響電腦使用并且能夠自我復(fù)制的一組電腦指令或者程序代碼。(2)病毒可分為、、、、等幾類。(3)病毒一般需要一個(gè)將其激活,在滿足了一定條件后,病毒即被激活,然后病毒按照其設(shè)定的破壞機(jī)制對(duì)電腦進(jìn)行破壞。,病毒,引導(dǎo)型病毒,文件型病毒,宏病毒,混合型病毒,INTERNET語言病毒,觸發(fā)條件,判斷題,(1)電腦病毒也有善意的。()(2)電腦病毒具有極強(qiáng)的傳染能力。()(3)防病毒軟件能絕對(duì)保證電腦不受病毒感染。(),√,√,√,問答題,(1)簡述電腦病毒的特點(diǎn)。(2)簡述電腦病毒的破壞形式。(3)簡述最新的反電腦病毒技術(shù)。(4)怎樣使用KV2004查殺電腦病毒,具體請(qǐng)參見1812節(jié)。,具體請(qǐng)參見1813節(jié)。,具體請(qǐng)參見1831節(jié)。,具體請(qǐng)參見1844節(jié)。,
下載積分: 4 賞幣
上傳時(shí)間:2024-01-07
頁數(shù): 55
大小: 1.99(MB)
子文件數(shù):