帮帮文库

返回

第九章 计算机病毒查杀方法-精品PPT课件 第九章 计算机病毒查杀方法-精品PPT课件

格式:PPT 上传:2022-06-24 19:50:34

《第九章 计算机病毒查杀方法-精品PPT课件》修改意见稿

1、“.....就表明发现了该字符串所代表的病毒。•扫描器由两部分组成特征串和扫描算法•选择代码串的规则是代码串不应含有病毒的数据区,数据区是会经常变化的。在保持唯性的前提下,应尽量使特征代码长度短些,以减少时间和空间开销。代码串定要在仔细分析了程序之后才能选出最具代表性的,足以将该病毒区别于其他病毒和该病毒的其他变种的代码串。特征串必须能将病毒与正常的非病毒程序区分开......”

2、“.....则“和“都能被识别出来•其优点包括当特征串选择得很好时,病毒检测软件让计算机用户使用起来方便快速,对文件做个记录。如果木马修改了其中项,就可以分析出来了。备份完成之后把它存为。在计算机上运行感染了“广外女生”病毒的文件,例如双击,然后等小会儿。如果此时发现正在运行着的“天网防火墙”或“金山毒霸”自动退出,就很可能木马已经驻留在系统中了。重新打开,从菜单选......”

3、“.....把这次的结果存为。从的菜单选择,在中选择打开,在中选择打开,并在下面的单选框中选中,然后单击按钮。这样就开始比较两次记录有什么区别了,当比较完成时会自动打开分析结果文件。为找出木马的驻留位置以及在注册表中的启动项,看,若显示如下信息,年月日则表明两次记录中,没有删除注册表键,修改了处注册表,新增加了处注册表键值,在目录下面新增加了个文件。这个文件非常可疑......”

4、“.....所以有理由相信就是木马留在系统中的后门程序。这时打开任务管理器,可以发现其中有个的进程,这就是木马的原身。但这个时候千万不要删除,否则系统就无法正常运行了。木马般都会在注册表中设置些键值以便以后在系统每次重新启动时能够自动运行。从中可以看到哪些注册表项发生了变化,此时若看到则说明这个键值由原来的被修改成了......”

5、“.....找出木马监听的端口。使用可以轻松的实现这点。在命令行中运行......”

6、“.....•手工比较法是发现新病毒的必要方法......”

7、“.....依赖备份校验和法•首先,计算正常文件内容的校验和并且将该校验和写入个位置保存。然后,在每次使用文件前或文件使用过程中,定期地检查文件现在内容算出的校验和与原来保存的校验和是否致......”

8、“.....这种方法叫校验和法,它既可发现已知病毒又可发现未知病毒。•优点方法简单能发现未知病毒被查文件的细微变化也能发现•缺点必须预先记录正常态的校验和会误报警不能识别病毒名称程序执行附加延迟不对付隐蔽性病毒。扫描法•扫描法是用每种病毒体含有的特定字符串对被检测的对象进行扫描。如果在被检测对象内部发现了种特定字符串,就表明发现了该字符串所代表的病毒......”

9、“.....数据区是会经常变化的。在保持唯性的前提下,应尽量使特征代码长度短些,以减少时间和空间开销。代码串定要在仔细分析了程序之后才能选出最具代表性的,足以将该病毒区别于其他病毒和该病毒的其他变种的代码串。特征串必须能将病毒与正常的非病毒程序区分开。例如给定特征串为“,则“和“都能被识别出来•其优点包括当特征串选择得很好时......”

下一篇
温馨提示:手指轻点页面,可唤醒全屏阅读模式,左右滑动可以翻页。
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(1)
1 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(2)
2 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(3)
3 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(4)
4 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(5)
5 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(6)
6 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(7)
7 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(8)
8 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(9)
9 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(10)
10 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(11)
11 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(12)
12 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(13)
13 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(14)
14 页 / 共 86
第九章 计算机病毒查杀方法-精品PPT课件.ppt预览图(15)
15 页 / 共 86
预览结束,还剩 71 页未读
阅读全文需用电脑访问
温馨提示 电脑下载 投诉举报

1、手机端页面文档仅支持阅读 15 页,超过 15 页的文档需使用电脑才能全文阅读。

2、下载的内容跟在线预览是一致的,下载后除PDF外均可任意编辑、修改。

3、所有文档均不包含其他附件,文中所提的附件、附录,在线看不到的下载也不会有。

  • Hi,我是你的文档小助手!
    你可以按格式查找相似内容哟
DOC PPT RAR 精品 全部
小贴士:
  • 🔯 当前文档为PPT文档,建议你点击PPT查看当前文档的相似文档。
  • ⭐ 查询的内容是以当前文档的标题进行精准匹配找到的结果,如果你对结果不满意,可以在顶部的搜索输入框输入关健词进行。
帮帮文库
换一批

搜索

客服

足迹

下载文档