久久99精品久久久久久琪琪,久久人人爽人人爽人人片亞洲,熟妇人妻无码中文字幕,亚洲精品无码久久久久久久

計算機病毒評課稿(大全)

時間:2019-05-14 17:57:25下載本文作者:會員上傳
簡介:寫寫幫文庫小編為你整理了多篇相關的《計算機病毒評課稿(大全)》,但愿對你工作學習有幫助,當然你在寫寫幫文庫還可以找到更多《計算機病毒評課稿(大全)》。

第一篇:計算機病毒評課稿(大全)

計算機病毒及防治 ***職業技術學校

教師:*** 計算機病毒及預防 各位評委、你們好!

我是***職業技術學校的***,今天我說課的題目是《計算機病毒及預防》。下面,我將從教材分析、教法學法、教學過程等方面進行如下闡述:

一、教材結構與內容簡析 教學內容:“計算機病毒及預防”是選電子工業出版社出版的《計算機組裝與維修》中第六章第三節,它在本書中所占篇幅不大,但是計算機病毒是威脅計算機數據安全的主要因素,通過對本課時內容的學習,提高學生對計算機信息資源的保護意識,能夠進一步有效的保護個人信息和各種計算機資源不受侵害,故而本部分內容的學習很重要,所以把本節作為重點講授課。

教學對象及學情分析:本課主要是針對高一計算機學生。他們能夠自主完成一定的操作,但對于信息安全沒有足夠的認識,此時這方面的知識和技能正是學生感興趣的,同時也是學生必須得掌握的。

二、教學目標。(1)知識目標:掌握計算機病毒的概念和如何發現計算機病毒,熟悉計算機病毒的傳染途徑和危害性,知道如何防治計算機病毒。(2)能力目標

熟悉并掌握一些殺毒軟件的使用方法如360殺毒、瑞星等,并且當計算機感染病毒時,學生能自主地完成病毒清理和計算機的基本維護。在此基礎上教授學生一些手動查殺病毒和處理惡意軟件的方法。(3)情感目標

通過同學之間的相互討論、互相幫助,增進學生之間的相互感情;提升學生自我防范意識,合理合法利用網絡資源,做到文明上網。

三、教學重、難點。重點:計算機病毒的危害及防治 難點:計算機病毒的防治辦法

四、教法、學法 說教法:學生是學習的主體,讓學生在典型任務中去發現和解決問題,同時在老師積極引導下去探索和發現問題并解決問題,教師的任務是為學生獲得知識創設情境,引導和幫助學生進行創造,從而體現了“營造良好的信息環境,打造終身學習的平臺”的基本理念。為此,本課采用的主要教法有“任務驅動法”、“示范操作法”、“情境模擬法”等。說學法:現代教育教學理論要求我們不僅僅是教會知識點,更重要的是教會學生如何去學習,指導學生掌握行之有效的學習方法很重要。高中學生已經具備了自主學習的能力,但需要給予他們正確的指導。這節課在指導學生的學習方法和培養學生的學習能力方面主要采取 “接受任務--分析體會--合作探究--綜合運用”的方法,培養學生自我探究的能力,對于提出的問題,同學之間相互討論,互相啟發,總結完善,實現信息與思想的交換,以求得問題的解決和認識的深入,并能鍛煉學生歸納、分析和表達的能力,培養學生敢于探索的優良品質,提高學生的信息素養。

五、教學過程

根據本課教學內容特點和信息技術課程標準中的具體要求,結合廣大學生的實際認知水平,設計教學流程如下:

(一)創設情境,設疑激趣

(二)合作學習,自主探究

(三)歸納總結,體驗成功

具體闡述:

(一)創設情境

通過向同學們提問的方式:詢問同學們有沒有碰到過計算機病毒或聽說過什么樣的病毒,以

及是否見過計算機病毒發作時的樣子。鼓勵學生討論并暢所欲言,通過這種方式給學生以引導,讓學生感知本節課教學內容。接著給學生演示我國在近年的一段關于計算機病毒對計算機和計算機網絡的危害二則新聞,演示完畢,讓學生知道計算機病毒的危害性,同時提出計算機病毒產生的影響等問題。

以上即為創設學習情境,通過提出學習問題和任務來激發學生的學習興趣,利用學生對計算機病毒的好奇心理,使學生在情景中主動、積極地接受任務,從而樂學。

(二)合作學習,自主探究 本環節分兩個層次展開: 第一層次:

讓學生收集有關計算機病毒的發展,計算機病毒的定義,計算機病毒的特點及危害性的有效信息,并對信息進行整理。其步驟如下:

1、給學生5分鐘的時間通過網絡來查找和搜索計算機病毒的相關信息,積極鼓勵學生以小組合作或者同桌合作的方式,共同查找和提取有效信息;然后在課堂上全體師生一起對信息進行分析和整理,以達到預期的結果。

例如:我會對以下學生可能采集到的信息進行篩選和總結,引導學生來得到計算機病毒的定義。(1)、計算機病毒是一個程序,一段可執行代碼(2)、就像生物病毒一樣,計算機病毒能把自身附著在各種類型的文件上,計算機病毒有獨特的復制能力(3)、一個被污染的程序能夠傳送病毒載體(4)、降低你的計算機的全部性能(5)、潛伏性、傳染性和破壞性的程序

計算機病毒定義:計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼

2、對計算機病毒的定義進行分析,抽取每個小組的代表出來進行交流和評價,同時積極肯定學生的勞動成果并給予鼓勵,激發他們更大的學習興趣。然后通過師生互動的形式,如通過討論和提問的方式,引導學生從計算機病毒的定義得到計算機病毒的特點。

分析:這一環節是課堂的一個重點部分,因此,我以任務驅動的方式來應用學生前一階段學習的計算機知識,達到本節課需要達到的目的。任務是課堂的導火索,激發學生的求知欲望,從而促使學生去自我探索、自主學習和團體協作。第二層次:

1、防止方法:外來軟盤要查毒,殺毒,重要軟盤要防寫,重要數據要備份;光盤:使用正版光盤軟件;網絡:安裝公安部的kill實時監控,并及時升級(一月2次);硬盤:安裝硬盤保護卡,病毒防火墻(瑞星)采用設疑的方式讓學生考慮除了以上的防治辦法以為還有什么防治方式,引導學生利用殺毒軟件來進行病毒的查殺與防護。(重點強調并引出殺毒軟件)

2、重點介紹如何使用殺毒軟件。通過已經做好的課件中的圖片演示,學生通過小組團結協作自己動手安裝和設置國產經典殺毒軟件-360殺毒軟件,并備有cai學件隨時幫助學生完成安裝、設置和升級等操作。

這一環節是課堂的重點部分,因此,我以示范操作和情景模擬的方式引導學生認識和觀察,帶動學生自己動手完成整個操作和任務。示范操作和情景模擬可以很快的讓學生掌握知識,還可以促使學生熟練使用軟件的同時自我探索和發現軟件中的竅門、在不斷的使用和操作中尋找和體驗成功的快樂。

(三)歸納總結,體驗成功:

(1)學生交流對本節知識學習的心得

(2)教師幫助學生梳理知識,歸納總結。

六、教學總結

在信息技術的教學中,更多的是培養學生操作能力,讓學生在輕松有趣的學習中,掌握知識點,培養

自學能力。因為信息技術知識在不斷更新,所以我注重培養學生自學能力,強調把學生學習的主動性放到首位,提高綜合運用能力。通過本課的學習,學生基本上可以完成了知識目標、情感目標和能力目標,掌握了什么是計算機病毒和計算機病毒的防治方法,培養學生的自主學習能力及大膽探索,相互協作的精神。

七、教學評價

采用學生自主學習評價表來進行 在設計本課時我把“凸顯學生主體”作為核心理念,整節課以學生自主探究為主,教師點撥為輔,讓學生真正成為課堂的主體;本課還以培養學生樹立計算機病毒防范意識及使學生掌握計算機病毒防治知識為核心開展教學。

《計算機病毒及預防》教學設計 篇二:《計算機病毒及其防治》說課稿

《計算機病毒及其防治》說課稿

各位評委教師:

大家好!

表演:咳嗽,唉,這天氣都害得我感冒了!都是感冒病毒惹的禍。

人會生病,其實電腦也是一樣的,例如電腦會出現突然黑屏、自動關機等毛病,這是計算機病毒在作怪。接下來,就讓我為大家揭開計算機病毒的神秘面紗,走進《電腦防衛大戰》的說課。下面我將從說教材,說學生,說教學方法,說教學過程,板書設計,五個大板塊來給大家闡述我的教學思路,希望能得到各位評委和老師的指導。

第一部分 說教材

首先進入我的第一個大板塊“說教材”。我把說教材這個板塊分為三個小環節來進行,它們分別是教材分析,教學目標,教學重難點。1.第一個是教材分析:

本節選自廣東教育出版社出版的《信息技術基礎》第六章第一節《信息安全及防范策略》中的一小節,在此之前學生沿著培養信息素養的主線:信息的獲取、加工、表達、交流和管理等,掌握了相關知識,作為本書的最后一章,我將升華主題,關注信息安全。由于計算機病毒是威脅計算機信息安全的主要因素,所以把這節作為重點講授課。

2、教學目標:

根據本章教學要求和本課特點,為了更好的提高學生的信息技術素養,我制定了以下三維的教學目標。

(一)知識與技能目標

1、理解計算機病毒的定義并根據定義歸納出計算機病毒的特點;能夠識別部分流行病毒(例如蠕蟲病毒,木馬等),并能提出相應的解決方案;最后能對自己和小組的學習成果進行評價。

2、掌握常用的防治計算機病毒的方法,掌握安裝和設置瑞星殺毒軟件,能夠查殺病毒和對殺毒軟件進行升級等操作。

(二)過程與方法目標

1、讓學生采取自主學習和探究的模式,利用網絡資源查找并收集有效信息,通過互相討論,集思廣益,對信息進行組織,獲取成功并體驗成功。

2、通過具體的情景模擬,為學生搭建良好的學習交流平臺,獲得知識并能對知識進行創新。

(三)情感、態度和價值觀目標

1、讓廣大學生在十分寬松的環境來完成整個學習,增強學生的團結合作的精神和合作的能力,提高學生分析問題和解決問題的能力,提高學生的信息素養。

2、通過本課的學習,使學生自己具有計算機病毒防范意識,增強學生的法制觀念,為學生的終身發展奠基。

3、教學重難點:

為了達到以上的教學目標。我制定了一下的教學重點難點。[教學重點]:掌握計算機病毒的定義以及特點和計算機病毒基本防治措施。[教學難點]:360殺毒軟件的使用。第二部分 說學生:

說完了教材,我想跟大家分析一下我所授課的學生所具有的特點,也就是學情分析。

本課面對的是高一年級學生,在平常使用電腦的過程中,同學們也許已經遇上了計算機病毒,所以說計算機病毒對同學們來說并不陌生,但是很多同學沒有很確切的認識和防范計算機病毒的意識。因此我選擇了計算機病毒基礎理論的學習和國產殺毒軟件的具體應用,課堂上堅持自主學習的原則,重難點知識讓學生通過自己探究和小組合作學習等方式來完成,同時結合課堂實際情況,教師適當給予指導,最終圓滿的完成整個課堂教學。

第三部分 說教學方法

本課我將采用的主要教法有“任務驅動法”、“示范操作法”、“情境模擬法”等。

【教法分析】

根據皮亞杰的建構主義理論指出學生獲取知識不是通過教師教育,而是學習者在一定情境中,借助他人的幫助,利用必要學習資料,能通過自我建構重組的方式獲得知識。所以,學生的自主學習和探究學習是很重要的。

因此,為實現教學目標,我設計的教學方法以任務驅動法為主線,通過自主探究、教師綜合演示、效果對比、合作交流完成教學任務,培養學生的信息素養。

【學法分析】

為引導學生自主探究學習,進行小組競賽學習,讓學生看一看、想一想、練一練,以練為主,親自實踐、積極動腦動手學習新的知識。

說學法

這節課要使學生采取 “接受任務——分析體會——合作探究——綜合運用”的方法,培養學生自我探究能力,從而提高學生的信息素養

第四部分 說教學過程

此部分我設置了三個環節

(一)創設情境,設疑激趣

按照心理學常識,學生對學習內容產生興趣,就能自覺地排除內外主客觀因素的干擾,集中注意力積極主動地投入學習,把學習當成愉快的事。因此,在學習新知識前,創設情景,引入課題。

這里采取向同學們提問的方式:詢問同學們有沒有碰到過計算機病毒或聽說過什么樣的病毒,以及是否見過計算機病毒發作時的樣子。鼓勵學生討論并暢所欲言,通過這種方式給學生以引導,讓學生感知本節課教學內容。接著給學生演示我國在近年的一段關于計算機病毒對計算機和計算機網絡的危害二則新聞,演示完畢,讓學生知道計算機病毒的危害性,同時提出計算機病毒產生的影響等問題。

通過提出學習問題和任務來激發學生的學習興趣,利用學生對計算機病毒的好奇心理,使學生在情景中主動、積極地接受任務,從而樂學。

(二)任務驅動,合作學習

讓學生收集有關計算機病毒的發展,計算機病毒的定義,計算機病毒的特點及危害性的有效信息,并對信息進行整理。其步驟如下:

1、給學生5分鐘的時間通過網絡來查找和搜索計算機病毒的相關信息,積極鼓勵學生以小組合作或者同桌合作的方式,共同查找和提取有效信息;然后在課堂上全體師生一起對信息進行分析和整理,以達到預期的結果。

例如:我會對以下學生可能采集到的信息進行篩選和總結,引導學生來得到計算機病毒的定義。

(1)、計算機病毒是一個程序,一段可執行代碼

(2)、就像生物病毒一樣,計算機病毒能把自身附著在各種類型的文件上,計算機病毒有獨特的復制能力

(3)、一個被污染的程序能夠傳送病毒載體

(4)、降低你的計算機的全部性能

(5)、潛伏性、傳染性和破壞性的程序

計算機病毒定義:計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼

2、接著通過師生互動的形式(討論和提問),對計算機病毒的定義進行分析,引導學生總結計算機病毒的特點。(計算機病毒特點)。計算機病毒名字的由來是因為與生物病毒有著相似的特點。下面以我會用任務驅動的方式,以小組為單位討論完成下面表格,已達到對此知識點加深認識的效果。這個表格就是評委們手中的表格,是用生物病毒(手足口)和計算機病毒(歡樂時光為例)對比說明計算機病毒的特點。

分析:這一環節是課堂的一個重點部分。因此,我以任務驅動的方式來應用學生前一階段學習的計算機知識,達到本節課需要達到的目的。任務是課堂的導火索,激發學生的求知欲望,從而促使學生去自我探索、自主學習和團體協作。

(三)找茬與自糾,打響防衛戰

1、找茬與自糾

首先提問問題:平常使用電腦時,對計算機病毒的基本防御方法。學生分組討論對策來應對計算機病毒的威脅,再由小組代表綜合組員意見上臺發言。通過“找茬與自糾”游戲找出其他組哪些方面說錯了,哪些方面本組沒想到,引導學生觀察他人、反思自我,從而得出答案。例如:防止方法:外來軟盤要查毒,殺毒,重要軟盤要防寫,重要數據要備份;光盤:使用正版光盤軟件等。

最后,采用設疑的方式讓學生考慮除了以上的防治辦法以為還有什么防治方式,引導學生利用殺毒軟件來進行病毒的查殺與防護。(重點強調并引出殺毒軟件)

2、防衛大戰

重點介紹如何使用殺毒軟件。通過已經做好的課件中的圖片演示,學生通過小組團結協作自己動手安裝和設置國產經典殺毒軟件-360殺毒軟件,并備有cai學件隨時幫助學生完成安裝、設置和升級等操作。

這一環節是課堂的重點部分,因此,我以示范操作和情景模擬的方式引導學生認識和觀察,帶動學生自己動手完成整個操作和任務。示范操作和情景模擬可以很快的讓學生掌握知識,還可以促使學生熟練使用軟件的同時自我探索和發現軟件中的竅門、在不斷的使用和操作中尋找和體驗成功的快樂。

(四)歸納總結,體驗成功

課進行到此已經接近尾聲了。在這個時候對本節課教學過程進行整理是很有必要的。

(1)學生交流對本節知識學習的心得,并作自我評價。

(2)教師幫助學生梳理知識,歸納總結。

第五部分:板書設計

專心 愛心用心5篇三:計算機病毒及預防說課稿

《計算機病毒及預防》說課稿

各位評委教師:

大家好!我是09計科(2)班的卜小超

現在是一個信息化的時代,我們辦公都離不開電腦,你們的電腦有沒有出現過突然黑屏、自動關機等毛病,這是計算機病毒在作怪,今天我說課題目就是《計算機病毒及預防》,這是一節理論實踐課,下面具體闡述一下我的設計思路,并希望能得到各位評委老師的指導

我的說課流程 第一部分 說教材

本節選自廣東教育出版社出版的《信息技術基礎》第六章第一節《信息安全及系統維護措施》中的一小節,由于計算機病毒是威脅計算機信息安全的主要因素,所以把這節作為重點講授課。

第二部分 學情分析

本課面對的是高一年級學生,計算機病毒對同學們來說雖不陌生,但對計算機病毒的原理、類型、傳播途徑、具體危害、如何防治 還缺乏進一步的認識。很多學生都有過“中毒”的經歷,對教學內容有一定的興趣。另外,在講解《計算機病毒與防治》之前,學生已學習計算機的基本操作、信息搜集加工的方法等基本知識。因此我會根據課堂實際情況,學生自主學習和教師適當指導相結合,最終圓滿的完成整個課堂教學。第三部分 教學目標

(一)知識與技能目標

理解計算機病毒的定義并根據定義歸納出計算機病毒的特點;能夠識別部分流行病毒(例如蠕蟲病毒,木馬等),并能提出相應的解決方案。

(二)情感目標

通過本課的學習,使學生自己具有計算機病毒防范意識,增強學生的法制觀念,為學生的終身發展奠基。

第四部分 教學重點

計算機病毒的定義以及特點和計算機病毒基本防治措施。

第五部分 教學難點

金山毒霸殺毒軟件的使用。

第六部分 說教法

說學法 講、演、練相結合,應用“任務驅動法”、“示范操作法”、“情境模擬法”等。第七部分

這節課在指導學生的學習方法和培養學生的學習能力方面主要采取 “接受任務——分析體會——合作探究——綜合運用”的方法,培養學生自我探究的能

力,對于提出的問題,同學之間相互討論,互相啟發,總結完善,實現信息與思想的交換,以求得問題的解決和認識的深入,并能鍛煉學生歸納、分析和表達的能力,培養學生敢于探索的優良品質,提高學生的信息素養。

第八部分 教學環境

多媒體網絡教室,(投影儀、教師機一臺、學生一人一臺機器)第九部分 教學過程

(一)分析案例,設疑激趣,導入新課

案例:1999年4月26日上午,在公司的辦公室里,小王嚷著:“我的機器怎么死機了?!睕]辦法,只好重新啟動計算機,卻發現顯示器屏幕突然變成刺眼的藍底的警告信息,然后又死機了。她急著不得了,計算機里存放著很多重要的文件,而且還有好多事情登著利用計算機進行處理呢。不一會兒,一些同事的計算機也出現了同樣的甚至更為嚴重的問題。這時,能夠上網的同事傳出了壞消息,在一個網站有一則新聞報道稱全世界已有數以萬計的計算機癱瘓了,罪魁禍首是一個新的計算機病毒——cih病毒。這一次cih病毒的爆發,使許多國家和地區遭受了嚴重的經濟損失。計算機中病毒就和人中感冒病毒一個樣,中病毒就需要醫治及預防。所以,針對此問題,將如何解決? 以上讓學生了解了病毒的危害,使學生對解決這個問題產生興趣

(二)合作學習,自主探究

本環節分兩個層次展開: 第一層次:

計算機死機是因為感染了計算機病毒。

問題1:大家知道的計算機病毒有哪些?

問題

2、這些計算機病毒到底是什么?

以同桌為單位進行分組,通過網絡來查找和搜索計算機病毒的相關信息,討論回答。

問題

3、計算機病毒有哪些特點?

回答:非授權可執行性、隱蔽性、傳染性、潛伏性、破壞性、表現性、可觸發性。

把學生的回答整理后,總結出計算機病毒的定義。

計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼

接著通過每3~5人為一小組,談談自己或身邊發生過的計算機病毒引發故障

第二層次:

1、利用對流感病毒的預防與治療的例子,引導學生學習預防和查殺計算機病毒。

生物病毒(感冒病毒)

治療(被動)打針、吃藥

計算機病毒

用殺毒軟件查殺(瑞星、金山毒霸、360衛士等)或專殺

感冒預防(主動)勤洗手、講衛生、勤消毒、勤通風、勤曬衣 計算機病毒預防:

(1)認識計算機病毒的破壞性及危害行,不要隨便復制和使

用盜版及來歷不明的軟件,以杜絕計算機病毒交叉感染的可能。

(2)定期對計算機系統進行病毒檢查。可利用計算機病毒檢測程序進行檢測。

(3)對數據文件進行備份。在計算機系統運行中,及時復制一份資料副本,當計算機系統受病毒破壞時,啟用備份。

(4)當發現計算機系統受到病毒侵害時,應采取有效措施,清除病毒,對計算機系統進行修復;如損失了重要的資料,應請有經驗的技術人員處理,盡可能保護有關資料。

(5)關注各種媒體如報紙、電視臺、防病毒網站提供的最新病毒報告和病毒發作預告,及時做好預防病毒的工作。

2.演示殺毒軟件的使用方法。

(1)事前準備一個病毒測試文件,放在演示機上。

(2)運行病毒程序進行演示,同時提示同學其他殺毒軟件的使用也是大同小異的。

(三)歸納總結

(1)學生交流對本節知識學習的心得,并作自我評價。

(2)教師幫助學生梳理知識,歸納總結。

第十部分 教學反思

通過教學實踐,我體會到為了促進每個學生達到預期的學習目標,開展以任務為驅動小組合作和進行知識拓展完成的教學方法是有效的。以上只是我在新課標理念指導下的一些粗淺的嘗試,不足之處敬請各位評委老師多提寶貴意見篇四:2016年山東教師招聘面試《計算機病毒》說課稿

各位評委:

大家好!我是今天的x號考生?,F在開始我的說課,今天我說課的內容是計算機病毒。首先談談我對教材的理解,本課是人教版初中信息技術課第四章第三課的內容,知識點主要圍繞計算機病毒的定義、特點和預防展開,它是學生已經學會上網進行查閱資料,瀏覽視頻,下載文檔等的后續課程,是他們今后更好利用網絡的基礎。我的教育對象是初中學生,這個年齡階段的學生具有半成熟、半幼稚的特點,在認知和思維方面以邏輯思維占主導,但自我控制力不強。因此,本節課力求從學生實際出發,從他們對于人生病的感受引申到電腦也會生病的問題上,告訴他們電腦病毒就是電腦出現故障的原因之一,之后引導他們得出電腦病毒的特點,并討論得出預防電腦病毒的措施。在討論過程中我會注意巡場,保證他們都參與其中。

根據新課程標準,我確定如下教學目標:

【知識與技能】了解計算機病毒的定義與特性,并學會預防計算機病毒?!具^程與方法】在匯報交流學習成果的過程中鍛煉提高表達能力。

【情感態度與價值觀】通過對計算機病毒的認識和學習,樹立預防計算機病毒的意識,養成定期查殺病毒的習慣。

基于以上對教材、學情的分析和教學目標的設立,我確定本節課的重點在于了解計算機病毒的特性,學會查殺病毒。而難點則是樹立預防計算機病毒的意識,養成定期查殺病毒的好習慣。

科學合理的教學方法能夠使教學效果事半功倍,考慮到初中生的現狀和本節知識的特點,我采取以下教法:講授法和談論法。而在指導學生學習方面我將采用小組討論學習法和師生互動學習法。

下面我談談對本課教學過程的設計:

【導入新課環節】這一環節我打算采用情景導入法,問學生們是不是都生過病,比如感冒拉肚子之類,當同學們回應后我會接著問生病是什么感覺,學生可能會回答頭昏、肚子疼、不想學習,整個人不聽使喚等,之后會總結說生病確實是一件很糟糕的事情,那同學們想想,既然我們人會生病,那計算機會不會生病呢?學生可能會陷入思考后回答會的,我會提問說會的同學,問問他的理解,他可能就會講到自己家的電腦出現過的故障,比如反應慢,我會繼續問他是為什么出現故障,他可能會說是設備陳舊等。等回答完之后我會提問還有沒有別的同學家里的電腦也生過病,但是和前面這位同學的不一樣,有可能就會有同學講到自己家電腦中毒,此時我會告訴大家,我們的計算機也會生病,而計算機病毒就是生病的原因之一。之所以采用情景教學法,一方面是為了引起同學們的興趣,另一方面調動他們已有的生活經驗,聯系自己家電腦的故障。

【新課講授環節】采用提問的方式,問同學們既然我們已經知道了計算機病毒會導致計算機生病,那么誰能說說計算機病毒到底是什么,同學們可能無法準確說出定義,我會總結大家的答案之后對計算機病毒的定義做一介紹。之后我會提問,既然我們知道了計算機病毒是什么,那大家能說說它有什么特點嗎?讓同桌之間進行討論,討論之后舉手發言。同學們應該能夠總結出計算機病毒的破壞性和潛伏性,但表達不準確,我會總結引導。但針對計算機病毒的傳染性和寄生性,他們可能無法自己總結。而就傳染性,我會讓他們和自己感冒相聯系,說班上有一個同學感冒,第二天可能他的同桌或前后桌 都感冒了,經過這樣的引導他們應該就能得出計算機病毒的傳染性,而寄生性我會直接講授,告訴他們計算機病毒的寄生性,它和寄生蟲一樣不是獨立存在,而是依附在其他文件或程序上。

接下來,我會提問,既然計算機病毒會破壞我們的電腦,那我們應該如何預防它呢?要求同學們討論,前后桌4人形成自然小組,討論之后我請同學回答,討論時間5分鐘,討論過程中我會巡場,保證他們都參與其中。5分鐘后,我會請同學們分享自己組的討論結果,之后總結出計算機病毒預防的方法主要包括三種,一是提高警惕;二是下載查毒軟件,定期查殺;三是對重要文件進行備份。這其中第一點同學們都能想到,而關于查毒軟件可以讓同學們聯系自己生活實際,說查毒軟件就類似于計算機的醫院,我們要定期做體檢,計算機也一樣。而對文件備份而言,如果同學們沒有討論得出,我就會引導他們,如果計算機病毒在無意間侵入我們的計算機,會導致我們很多材料的丟失,問同學們我們可以怎么辦,進而引導出備份。

之所以設計這樣的新授過程,一方面在環節上和導入部分前后呼應,另一方面通過學生討論,充分發揮他們的主體性地位,引導他們在自主、合作、探究的氛圍下獲得新知。

【鞏固與小結作業環節】最后和同學共同總結本課內容,課下要求他們回家之后查看自己家的電腦是否有查毒軟件,如果有則要求他們對電腦進行一次殺毒。如果沒有,則在官網上下載查毒軟件并進行查殺病毒的操作。這樣的作業設計訓練了學生的實際動手能力,也有助于他們形成定期查殺病毒的好習慣。

這是我的板書設計,比較直觀的將本課重要知識點展現了出來。

我的說課到此結束,謝謝!篇五:計算機應用基礎評課稿

計算機應用基礎評課稿

評課人:段永剛

今天聽了楊老師的一節高三復習課,感受頗深。下面就這堂課談談我個人的體會,不妥之處請各位領導、老師批評指正。

一、教學設計思路清晰,教學內容整合合理、教學目標明確 一節好課主要來源于好的教學設計。教學思路是教師上課的脈絡和主線,它是根據教學內容和學生水平兩個方面的實際情況設計出來的。本節課整合了教材中第一章的主要內容,以計算機系統組成為主線來組織本節課教學,從硬件系統、軟件系統的組成組織教學內容,教學思路非常清晰明了,環環相扣,層層深入,便于學生達成認知目標。

二、教法多樣、學法有效

本節課是一節有關計算機系統的專題復習課,楊老師對計算機系統的相關知識進行了回顧、總結提煉構建“網絡化”的知識結構使知識體系融會貫通,最后進行遷移應用以及訓練。

楊教師注重對學生的學習方法的指導與學習習慣的培養。從學科內容、學習方法、學習能力、思維特點進行相應指導。(計算機判斷題)

三、教師的教學主體引導作用突出

楊老師在本節課中能合理的設計問題,梳理知識,由選擇和針對性的提問,同時又有對學生的練習做出即時評價和講解;課堂設計目標明確,符合職高考的知識要求。

四、復習目標明確

本節復習課從學生的實際情況出發,對復習的內容精心選擇,合理安排。內容不是太多,練習也沒用一味追求難度。牢牢把握住本節課的重點知識,并且突破了難點。

五、氣氛和諧、教態親切、過渡自然

教師教學語言清晰親切,處處體現對學生的鼓勵、啟發、點撥,學生積極主動參與學習,配合默契,課堂氣氛和諧。

六、值得商榷的一點

計算機系統有馮諾依曼理論(兩點思想和五大部件)引出,板書是否應該有所體現。

第二篇:第 14 課 防治計算機病毒

課題:第 14 課 防治計算機病毒 教學日期:___________

教學目標:

1、認識計算機病毒。

2、了解計算機病毒的特點和危害。

3、掌握防治計算機病毒的基本方法。

重點難點:目標2、3教具準備:

相關素材、電腦、投影機、幻燈片等

教學時間:

2課時。

教學過程:

一、計算機病毒

計算機病毒是一個程序,一段可執行碼 ,對計算機的正常使用進行破壞,使得電腦無法正常使用甚至整個操作系統或者電腦硬盤損壞。就像生物病毒一樣,計算機病毒有獨特的復制能力。計算機病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。當文件被復制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。這種程序不是獨立存在的,它隱蔽在其他可執行的程序之中,既有破壞性,又有傳染性和潛伏性。輕則影響機器運行速度,使機器不能正常運行;重則使機器處于癱瘓,會給用戶帶來不可估量的損失。通常就把這種具有破壞作用的程序稱為計算機病毒。

二、計算機病毒的表現和危害

計算機受到病毒感染后,會表現出不同的癥狀,下邊把一些經常碰到的現象列出來,供用戶參考。

(1)機器不能正常啟動

加電后機器根本不能啟動,或者可以啟動,但所需要的時間比原來的啟動時間變長了。有時會突然出現黑屏現象。

(2)運行速度降低

如果發現在運行某個程序時,讀取數據的時間比原來長,存文件或調文件的時間都增加了,那就可能是由于病毒造成的。

(3)磁盤空間迅速變小

由于病毒程序要進駐內存,而且又能繁殖,因此使內存空間變小甚至變為“0”,用戶的什么信息也進不去。

(4)文件內容和長度有所改變

一個文件存入磁盤后,本來它的長度和其內容都不會改變,可是由于病毒的干擾,文件長度可能改變,文件內容也可能出現亂碼。有時文件內容無法顯示或顯示后又消失了。

(5)經常出現“死機”現象

正常的操作是不會造成死機現象的,即使是初學者,命令輸入不對也不會死機。如果機器經常死機,那可能是由于系統被病毒感染了。

(6)外部設備工作異常

因為外部設備受系統的控制,如果機器中有病毒,外部設備在工作時可能會出現一些異常情況,出現一些用理論或經驗說不清道不明的現象。

(7)

經常會出現藍屏,尤其是在按鍵盤的時候,一按就死機。以上僅列出一些比較常見的病毒表現形式,肯定還會遇到一些其他的特殊現象,這就需要由用戶自己判斷了。

三、檢查與清除計算機病毒

教師演示計算機防毒軟件瑞星2007網絡的清除計算機病

毒。

四、預防計算機病毒

首先,在思想上重視,加強管理,止病毒的入侵。凡是從外來的軟盤往機器中拷信息,都應該先對軟盤進行查毒,若有病毒必須清除,這樣可以保證計算機不被新的病毒傳染。此外,由于病毒具有潛伏性,可能機器中還隱蔽著某些舊病毒,一旦時機成熟還將發作,所以,要經常對磁盤進行檢查,若發現病毒就及時殺除。思想重視是基礎,采取有效的查毒與消毒方法是技術保證。檢查病毒與消除病毒目前通常有兩種手段,一種是在計算機中加一塊防病毒卡,另一種是使用防病毒軟件工作原理基本一樣,一般用防病毒軟件的用戶更多一些。切記要注意一點,預防與消除病毒是一項長期的工作任務,不是一勞永逸的,應堅持不懈。

五、小結

六、課后小記:

第三篇:計算機病毒畢業論文

漳州師范學院

畢業論文(設計)

計算機病毒的研究與防治

RESEARCH AND PREVENTION OF COMPUTER VIRUSES

姓 名: 學 號:

系 別: 計算機科學與工程系 專 業: 計算機科學與技術 年 級: 09級 指導教師:

2012年 11 月 20 日

摘要

自信息時代以來,計算機儼然已成了我們不可或缺的一部分,它慢慢滲入到我們的生活中,與我們形影不離。雖然計算機豐富了我們的生活、方便了我們的工作、提高了工作效率、創造了更高的財富價值,但伴隨著計算機的廣泛應用,不可避免的也帶來了計算機病毒。計算機病毒給我們的日常工作帶來了巨大的破壞和潛在的威脅。作為計算機的使用者,我們應了解計算機病毒的入侵和防范方法以維護正常、安全的計算機使用和通信環境。因此為了確保計算機能夠安全工作,研究計算機病毒防范的方式方法,已經迫在眉睫。本論文從計算機病毒概述、計算機病毒防范和清除入手,淺談計算機病毒的特點及相應的一些的解決辦法。關鍵詞:計算機病毒;計算機安全;入侵途徑;病毒防治

Abstract

Since the information age, the computer has become our indispensable part, which slowly infiltrates into our lives and never leaves us.Although the computer has enriched our lives, facilitated our work, improved our work efficiency and created greater wealth value, but along with wide application of the computer, it also inevitably brings computer viruses.Computer viruses bring tremendous damage and potential threat to our daily work.As computer users, we should be aware of the invasion and the prevention ways of computer viruses to maintain a normal and safe use and communication environment of computer.Therefore in order to ensure the computer security, studying how to prevent computer viruses is imminent.Starting with the overview, prevention and removal of computer viruses, this paper discusses the characteristics of computer viruses and the corresponding solutions.Key words:computer viruses;computer security;invasion ways;virus prevention

I

目 錄

中英文摘要…………………………………………………………?????(I)1計算機病毒的概述????????????????????????(1)1.1計算機病毒的定義???????????????????????(1)1.2 計算機病毒的產生與發展 ??????????????????(2)1.3計算機病毒的特性???????????????????????(5)1.4 計算機病毒的分類???????????????????????(6)1.5計算機病毒的傳播途徑 ????????????????????(10)2 計算機病毒的防范和清除???????????????????(11)2.1計算機病毒防范的概念和原則 ?????????????????(11)2.2計算機病毒防范基本技術 ???????????????????(11)2.3清除計算機病毒的基本方法 ??????????????????(21)3 典型計算機病毒???????????????????????(22)3.1引導區計算機病毒 ??????????????????????(22)3.2文件型的計算機病毒 ?????????????????????(23)3.3腳本型計算機病毒 ??????????????????????(23)3.4特洛伊木馬病毒 ???????????????????????(24)3.5 蠕蟲病毒??????????????????????????(24)4 計算機病毒的發展趨勢?????????????????????(25)參考文獻????????????????????????????(26)致謝??????????????????????????????(27)1計算機病毒的概述

有計算機的地方就會伴隨著計算機病毒。說起計算機病毒,想必計算機的使用者都不會陌生了,因為我們時刻都在與它斗爭著。很多人對計算機病毒憎惡但又充滿了好奇,對病毒的制造者既痛恨又敬畏。

計算機病毒當然不值得崇拜,它給個人和國家帶來了太多的損失了,每年因為計算機病毒造成的直接、間接經濟損失都超過百億美元,而且還以逐年遞增的趨勢增長。但與此同時,它也促進了信息安全產業的發展,比如反病毒軟件、防火墻、入侵檢測系統、網絡隔離、數據恢復技術等等??這一根根救命稻草,使很多企業和個人用戶免遭侵害,在很大程度上緩解了計算機病毒造成的巨大破壞力,同時,越來越多的個人和企業加入到信息安全領域,同層出不窮的黑客和病毒制造者做著頑強的斗爭。

但稻草畢竟是稻草,救得了一時不一定救得了一世。目前市場上主流廠商的信息安全產品經過多年的積累和精心的研發,無論從產品線還是從技術角度來講,都已經達到了相當完善的程度。但是,再好的產品,如果不懂得如何去使用,發揮不了產品真正的優勢,又與稻草有什么區別呢?很多用戶在被病毒感染以后才想起購買殺毒軟件,查殺以后就再也不管,沒有定期的升級和維護,更沒有根據自己的使用環境的特點,制定相應的防范策略,可以說把產品的使用效率降到了最低,這樣的狀態,怎能應付日新月異的病毒攻擊呢?

那么,如何將手中的稻草變成強大的武器,當危險臨近時,能夠主動出擊,防患于未然呢?筆者認為,關鍵的問題在于對“對手”的了解。我們要能未雨綢繆,配合手中的工具,防患于未然。

1.1計算機病毒的定義

計算機病毒與醫學上的“病毒”不同,它不是天然存在的,而是某些人利用計算機軟、硬件所固有的脆弱性,編制的具有特殊功能的程序。由于它與醫學上的“病毒”同樣具有傳染和破壞的特性,例如,具有自我復制能力、很強的感染力、一定的潛伏性、特定的觸發性和很大的破壞性等等,因此由生物醫學上的“病毒”概念引申出“計算機病毒”這一名詞。

從廣義上來說,凡是能夠引起計算機故障,破壞計算機數據的程序統稱為計算機病毒。依據此定義,諸如邏輯炸彈,蠕蟲等都可稱為計算機病毒。1994年2月18日,我國正式頒布實施了《中華人民共和國計算機信息系統安全保護條例》,在條例第二十八條明確指出:“計算機病毒,是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。[1]

1.2計算機病毒的產生與發展

人類創造了電子計算機之后,也制造了計算機病毒。自從1983年發現了全世界首例計算機病毒以來,病毒的數量已達三十多萬種,并且這個數字還在高速增長。計算機病毒的危害及造成的損失是眾所周知的,發明計算機病毒的人同樣也受到社會和公眾輿論的譴責。也許有人會問:“計算機病毒是哪位先生發明的?”這個問題至今還沒有一個確切的說法,下面是其中有代表性的幾種:

(1)科學幻想起源說

1977年,美國科普作家托馬斯.丁.雷恩推出轟動一時的《P-1的青春》一書。作者構思了一種能自我復制,利用信息通道傳播的計算機程序,并稱之為計算機病毒。這是世界上第一個幻想出來的計算機病毒。我們的很多科學技術都是先幻想之后才產生的,因此,這種科學幻想起源說也是有理有據的。

(2)惡作劇起源說

這種說法是認為計算機病毒是那些對計算機知識和技術均有興趣的人,他們或是要顯示自己在計算機方面的天賦,或是報復他人或單位從而編制一些程序來顯示自己的才能且滿足自己的虛榮心,他們的出發點多少有些惡意的成分在內,世界上流行的許多計算機病毒都是惡作劇者的產物。

(3)游戲程序起源說

據說20世紀70年代,美國貝爾實驗室的計算機程序員為了娛樂,在自己的實驗室的計算機上編制吃掉對方程序的程序,看誰先把對方的程序吃光,有人猜測這是世界上第一個計算機病毒。(4)軟件商保護軟件起源說

計算機軟件是一種知識密集型的高科技產品,由于對軟件資源的保護不盡合理,使得許多合法的軟件被非法復制,從而使得軟件制造商的利益受到了嚴重的侵害,因此,軟件制造商為了處罰那些非法復制者并保護自己的商業利益,在軟件產品之中加入計算機病毒程序并由一定條件觸發并感染。

IT行業普遍認為,從最原始的單機磁盤病毒到現在逐步進入人們視野的手機病毒,計算機病毒主要經歷了如下發展階段[2]

(1)DOS引導階段

1987年,計算機病毒主要是引導型病毒,具有代表性的是“小球”和“石頭”病毒。當時的計算機硬件較少,功能簡單,一般需要通過軟盤啟動后使用。引導型病毒利用軟盤的啟動原理工作,它們修改系統啟動扇區,在計算機啟動時首先取得控制權,減少系統內存,修改磁盤讀寫中斷,影響系統工作效率,在系統存取磁盤時進行傳播。1989年,引導型病毒發展為可以感染硬盤,典型的代表有“石頭2”。(2)DOS可執行階段

1989年,可執行文件型病毒出現,它們利用DOS系統加載執行文件的機制工作,該類型的典型代表為“耶路撒冷”、“星期天”病毒,病毒代碼在系統執行文件時取得控制權,修改DOS中斷,在系統調用時進行傳染,并將自己附加在可執行文件中,使文件長度增加。1990年,發展為復合型病毒,可感染.COM和.EXE文件。

(3)伴隨、批次型階段

1992年,伴隨型病毒出現,它們利用DOS加載文件的優先順序進行工作。具有代表性的有“金蟬”計算機病毒,它感染.EXE文件時生成一個和.EXE同名的擴展名為.COM伴隨體,它感染.COM文件時,改原來的.COM文件為同名的.EXE文件,這樣,在DOS加載文件時,病毒就取得控制權。這類計算機病毒的特點是不改變原來的文件內容、日期及屬性,接觸計算機病毒時只要將其伴隨體刪除即可。(4)幽靈、多形階段

1994年,隨著匯編語言的發展,實現同一功能可以用不同的方式進行完成,這些方式的組合使一些看似隨機的代碼產生相同的運算結果。幽靈病毒就是利用這個特點,每感染一次就產生不同的代碼。例如,“一半”計算機病毒就是產生一段有上億種可能的解碼運算程序,計算機病毒體被隱藏在解碼前的數據中,查解這類計算機病毒就必須要對這段數據進行解碼,這就加大了查毒的難度。

(5)生成器、變體機階段

1995年,在匯編語言中,一些數據的運算放在不同的通用寄存器中,可運算出同樣的結果,隨機的插入一些空操作和無關指令,也不影響運算的結果,這樣,一段解碼算法就可以由生成器生成。當生成的是計算機病毒時,這種復雜的稱之為病毒生成器和變體機的病毒就產生了。具有典型代表的是“計算機病毒制造機VCL”,它可以在瞬間制造出成千上萬種不同的計算機病毒,查解時就不能使用傳統的特征識別法,需要在宏觀上分析指令,解碼后查解計算機病毒。

(6)網絡、蠕蟲階段

1995年,隨著網絡的普及,病毒開始利用網絡進行傳播,它們只是以上幾代病毒的改進。在非DOS操作系統中,“蠕蟲”是典型的代表,它不占用除內存以外的任何資源,不修改磁盤文件,利用網絡功能搜索網絡地址,將自身向下一地址進行傳播,有時也在網絡服務器和啟動文件中存在。

(7)Windows病毒階段

1996年,隨著Windows和Windows95的日益普及,利用Windows進行工作的病毒開始發展,它們修改(NE,PE)文件,典型的代表是“DS.3873”,這類病毒的機制更為復雜,它們利用保護模式和API調用接口工作,清除方法也比較復雜。

(8)宏病毒階段

1996年,隨著Windows Word功能的增強,使用Word宏語言也可以編制病毒,這種病毒使用類Basic語言,編寫容易,感染Word文檔文件。在Excel和AmiPro出現的相同工作機制的病毒也歸為此類。(9)Internet階段

1997年,隨著因特網的發展,各種病毒也開始利用因特網進行傳播,一些攜帶病毒的數據包和郵件越來越多,如果不小心打開了這些郵件,機器就有可能中毒。

1.3 計算機病毒的特性

寄生性。計算機病毒和生物病毒一樣,需要宿主。計算機病毒會寄生在其他程序之中,當執行這個程序時,病毒就會發揮作用,而在未啟動這個程序之前,它是不易被人發覺的。

隱蔽性。計算機病毒要想不容易被發現的話,就需要隱藏起來。它是一種隱藏性很高的可執行程序,如不經過程序代碼分析或計算機病毒代碼掃描,病毒程序與正常程序是不容易區別開來的。

潛伏性。并不是所有的病毒都能馬上發作的,有些病毒像定時炸彈一樣,讓它什么時間發作是預先設計好的。比如黑色星期五病毒,不到預定時間一點都覺察不出來,等到條件具備的時候一下子就爆炸開來,對系統進行破壞。一個編制精巧的計算機病毒程序,進入系統之后一般不會馬上發作,可以在幾周或者幾個月內甚至幾年內隱藏在合法文件中,對其他系統進行傳染,而不被人發現,潛伏性愈好,其在系統中的存在時間就會愈長,病毒的傳染范圍就會愈大。[3]

可觸發性。病毒因滿足特定的時間或日期,期待特定用戶識別符出現,特定文件的出現或使用,一個文件使用的次數超過設定數等,誘使病毒實施感染或進行攻擊的特性稱為可觸發性。為了隱蔽自己,病毒必須潛伏,少做動作。如果完全不動,一直潛伏的話,病毒既不能感染也不能進行破壞,便失去了殺傷力。病毒既要隱蔽又要維持殺傷力,它必須具有可觸發性。

傳染性。病毒也會傳染,一臺計算機如果感染了病毒,那么曾在這臺計算機上使用過的移動硬盤或U盤往往已經感染上了病毒,而與這臺計算機聯網的其他計算機也會被感染的。由于目前計算機網絡飛速發展,所以它能在短時間內進行快速傳染。

流行性。計算機病毒傳染表現大都與時間相關,就像生物領域的流行病一樣,一定的時間內爆發、流行,等相應的殺毒軟件開發出來后,就趨向減少,甚至消失為止。除了上述特點以外,計算機病毒還具有不可預見性、衍生性、針對性、欺騙性、持久性等特點。正是由于計算機病毒具有這些特點,所以給計算機病毒的預防、檢測與清除工作帶來了很大的難度。

隨著計算機應用的不斷發展,計算機病毒又出現一些新的特性如:利用微軟漏洞主動傳播、局域網內快速傳播、以多種方式傳播、大量消耗系統與網絡資源、雙程序結構、用即時工具傳播病毒、病毒與黑客技術的融合、遠程啟動等。

1.4 計算機病毒的分類

根據計算機病毒破壞的能力分類:

無害型:除了傳染時減少磁盤的可用空間外,對系統沒有其它影響。無危險型:這類病毒僅僅是減少內存、顯示圖像、發出聲音等。危險型:這類病毒在計算機系統操作中造成嚴重的錯誤。

非常危險型: 這類病毒刪除程序、破壞數據、清除系統內存區和操作系統中重要的信息。例如CIH病毒。

根據計算機病毒的破壞情況分類[4]:

良性病毒:是指包含立即對計算機系統產生直接破壞作用的代碼。這類病毒為了表現其存在,只是不停地進行傳播,從一臺計算機傳染到另一臺,并不破壞計算機系統和數據,但它會使系統資源急劇減少,可用空間越來越少,最終導致系統崩潰。如國內出現的小球病毒。

惡性病毒:是指在代碼中包含損傷和破壞計算機系統的操作,在其傳染或發作時會對系統產生直接破壞作用的計算機病毒。它們往往封鎖、干擾、中斷輸入輸出、破壞分區表信息、刪除數據文件,甚至格式化硬盤等。如米開朗基羅病毒,當其發作時,硬盤的前17個扇區將被徹底破壞,使整個硬盤上的數據丟失。需要指出的是,良性和惡性是相對比較而言的。

按計算機病毒特有的算法分類 [5]:

伴隨型病毒:這一類病毒并不改變文件本身,它們根據算法產生.EXE文件的伴隨體,具有同樣的名字和不同的擴展名(.COM),例如:XCOPY.EXE的伴隨體是XCOPY.COM。計算機病毒把自身寫 6 入.COM文件并不改變EXE文件,當DOS加載文件時,伴隨體優先被執行到,再由伴隨體加載執行原來的EXE文件。

“蠕蟲”型病毒:這類病毒將計算機網絡地址作為感染目標,利用網絡從一

臺計算機的內存傳播到其他計算機的內存,將自身通過網絡發送。蠕蟲通過計算機網絡傳播,不改變文件和資料信息,除了內存,一般不占用其他資源。

寄生型病毒:除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或文件中,通過系統的功能進行傳播。

詭秘型病毒:它們一般不直接修改DOS中斷和扇區數據,而是通過設備技術和文件緩沖區等DOS內部修改,不易看到資源,使用比較高級的技術,利用DOS空閑的數據區進行工作。

變型病毒:這一類病毒使用一個復雜的算法,使自己每傳播一份都具有不

同的內容和長度。它們一般的作法是由一段混有無關指令的解碼算法和被變化過的病毒體組成。

按計算機病毒的工作方式分類[6]:

引導型病毒的工作方式如圖1.1所示:

圖1.1 引導型病毒的工作方式

文件型病毒的工作方式:

在目前已知的病毒中,大多數屬于文件型病毒。文件型病毒一般只傳染磁盤上的可執行文件(.COM、.EXE)。在用戶調用染毒的可執行文件時,病毒首先被運行,然后病毒駐留內存伺機傳染其他文件或直接傳染其他文件。其常見的傳染方式是附著于正常程序文件中,成為程序文件的一個外殼或部件。文件型病毒的工作方式如圖1.2所示:

圖1.2 文件型病毒的工作方式

混和型病毒工作方式:

混和型病毒在傳染方式上兼具引導型病毒和文件型病毒的特點。這種病毒的原始狀態是依附在可執行文件上,以該文件為載體進行傳播。當被感染文件執行時,會感染硬盤的主引導記錄。以后用硬盤啟動系統時,就會實現從文件型病毒轉變為引導型病毒。例如BloodBound.A,該病毒也稱為Tchechen.3420,主要感染.COM、.EXE和.MBR文件。它將自己附著在可執行文件的尾部,將破壞性的代碼放入MBR中,然后清除硬盤中的文件。

宏病毒的工作方式:

宏病毒是利用宏語句編寫的。它們通常利用宏的自動化功能進行感染,當一個感染的宏被運行時,它會將自己安裝在應用的模板中,并感染應用創建和打開的所有文檔。Office中的Word、Excel和PowerPoint都有宏。

Java病毒工作方式:

Java是由Sun公司創建的一種用于互聯網環境中的編程語言。Java應用程 序不會直接運行在操作系統中,而是運行在Java虛擬機(JVM)上。因此用Java編寫的應用程序的移植性非常強,包括現在的手機中的一些程序也是用Java編寫的。

Java Applet是一種內嵌在HTML網頁中的可攜式Java小程序。具有Java功能的瀏覽器可以運行這個小程序。Java Applet可供Web開發人員建立含有功能更豐富的交互式動態Web網頁。它們會在使用者訪問網頁時被執行。黑客、病毒作者或其他惡意人士可能會用Java惡意程序代碼當作武器攻擊使用者的系統。

網絡病毒工作方式:

隨著互聯網的高速發展,計算機病毒從原來的磁盤進行傳播發展到現在的通過網絡的漏洞進行傳播。到如今,網絡病毒已經成為計算機網絡安全的最大威脅之一。網絡病毒中又以蠕蟲病毒出現最早,傳播最為廣泛,例如“沖擊波”、“紅色代碼”病毒等。

腳本病毒工作方式:

腳本病毒也是一種特殊的網絡病毒。腳本是指從一個數據文檔中執行一個任務的一組指令,它也是嵌入到一個文件中,常見的是嵌入到網頁文件中。腳本病毒依賴于一些特殊的腳本語言(例如VBScript、JavaScript、Jscript、PerlScript、PHP、Flash等)。有些腳本語言,例如VBScript(Visual Basic Script)以及JavaScript病毒,必須通過Microsoft的Windows Scripting Host(WSH)才能夠激活執行以及感染其他文件。

PE病毒工作方式:

PE病毒,是指感染Windows PE格式文件的病毒。PE病毒是目前影響力極大的一類病毒。PE病毒同時也是所有病毒中數量極多、破壞性極大、技巧性最強的一類病毒。如FunLove、“中國黑客”等病毒都屬于這個范疇。

1.5計算機病毒的主要傳播途徑

計算機病毒要實現傳播,有三個關鍵環節:(1)帶病毒文件的遷移。即感染病毒的文件從一臺計算機復制、遷移到另一臺計算機,感染其他計算機。

10(2)計算機操作者的觸發。計算機病毒是寄生在受感染文件上的,只有計算機操作者執行或者打開受感染的文件,計算機病毒才有執行的機會,才能取得主機的控制權。

(3)感染。病毒在取得主機的控制權后,就隨時可以尋找合適的目標文件進行感染,把病毒副本嵌入到目標文件中。計算機病毒的防范和清除

計算機病毒日益嚴峻,引起人們越來越大的關注。它的存在和傳播對用戶造成了很大的危害,為了減少信息資料的丟失和破壞,這就需要在日常使用計算機時,養成良好的習慣,預防計算機病毒。并且需要用戶掌握一些查殺病毒的知識,在發現病毒時,及時保護好資料,并清除病毒。

2.1計算機病毒防范的概念和原則

計算機病毒防范,是指通過建立合理的計算機病毒防范體系和制度,及時發現計算機病毒入侵,并采取有效的手段阻止計算機病毒的傳播和破壞,恢復受影響的計算機系統和數據。[7]

計算機病毒的侵入必將對系統資源構成威脅,即使是良性病毒,也要占有少量的系統空間,影響系統的正常運行。特別是通過網絡傳播的計算機病毒,能在很短的時間內使整個計算機網絡處于癱瘓狀態,從而造成巨大的損失,因此,防治計算機病毒應以預防為主。

2.2計算機病毒防范基本技術

計算機病毒預防是在計算機病毒尚未入侵或剛剛入侵,就攔截、阻擊計算機

病毒的入侵或立即警報。目前在預防計算機病毒工具中采用的主要技術如下[8] :

1、特征代碼技術

特征代碼法被早期應用于SCAN、CPAV等著名病毒檢測工具中,目前被認為是用來檢測己知病毒的最簡單、開銷最小的方法。防毒軟件在最初的掃毒方式是將所有病毒的病毒碼加以剖析,并且將這些病毒獨有的特征搜集在一個病毒碼資料庫中,每當需要掃描該程序是否有毒的時候,啟動殺毒軟件程序,以掃描的方 11 式與該病毒碼資料庫內的現有資料一一比對,如果兩方資料皆有吻合之處的話,既判定該程序已遭病毒感染。特征代碼法的實現步驟如下: 1)采集已知

病毒樣本。如果病毒既感染.COM文件,又感染.EXE文件,那么要對這種病毒要同時采集.COM型病毒樣本和.EXE型病毒樣本。

2)在病毒樣本中,抽取病毒特征代碼。在既感染.COM文件又感染.EXE文件的病毒樣本中,要抽取兩種樣本共有的代碼。

3)將特征代碼納入病毒數據庫。

4)檢測文件。打開被檢測文件,檢查文件中是否含有病毒碼,根據數據庫中的病毒特征代碼。如果發現病毒特征代碼,由特征代碼與病毒一一對應,便可以斷定,被查文件所感染的是何種病毒。

2、校驗和技術

通常,大多數的病毒都不是單獨存在的,它們大都依附或寄生于其它的文檔程序,所以被感染的程序會有檔案大小增加的情況產生或者是檔案日期被修改的情形。這樣防毒軟件在安裝的時候會自動將硬盤中的所有檔案資料做一次匯總并加以記錄,將正常文件的內容計算其校驗和,將該校驗和寫入文件中或寫入別的文件中保存。在每次使用文件前,檢查文件現在內容算出的校驗和與原來保存的校驗和是否一致,因而可以發現文件是否感染,這種方法叫校驗和法,它既可發現己知病毒又可發現未知病毒。運用校驗和檢查病毒采用三種方式: 1)在檢測病毒工具中納入校驗和,對被查的對象文件計算其正常狀態的校驗和,將校驗和寫入被查文件中或檢測工具中,而后進行比較;

2)在應用程序中,放入校驗和法自我檢查功能,將文件正常狀態的校驗和寫入文件本身中,每當應用程序啟動時,比較現行校驗和與原校驗和。實現應用程序的自檢測;

3)將校驗和檢查程序常駐內存,每當應用程序開始運行時,自動比較檢查應用程序內部或別的文件中預先保存的校驗和。

3、行為監測法技術

利用病毒的特有行為特征性來監測病毒的方法,稱為行為監測法。通過對病毒多年的觀察、研究,有一些行為是病毒的共同行為,而且比較特殊。在正常程 序中,這些行為比較罕見。當程序運行時,監視其行為,如果發現了病毒行為,立即報警。

4、軟件模擬技術

多態性病毒每次感染都會變化其病毒密碼,對付這種病毒,特征代碼法失效。因為多態性病毒代碼實施密碼化,而且每次所用密鑰不同,把染毒的病毒代碼相互比較,也各不相同,無法找出可能的作為特征的穩定代碼。雖然行為檢測法可以檢測多態性病毒,但是在檢測出病毒后,因為不知病毒的種類,難于做出殺毒處理,由此出現了一種新的軟件模擬法。

有了病毒的一些基本知識后現在我們就可以來檢查你的電腦中是否含有病毒,要知道這些我們可以按以下幾個方法來判斷:

1、反病毒軟件的掃描法

這恐怕是我們絕大數朋友首選,也恐怕是唯一的選擇,現在病毒種類是越來越多,隱蔽的手段也越來越高明,所以給查殺病毒帶來了新的難度,也給反病毒軟件開發商帶來挑戰。但隨著計算機程序開發語言的技術性提高、計算機網絡越來越普及,病毒的開發和傳播是越來越容易了,因而反病毒軟件開發公司也是越來越多了。但目前比較有名的還是那么幾個系統的反病毒軟件,如金山毒霸、KV300、KILL、PC-cillin、VRV、瑞星、諾頓等。

2、觀察法

這一方法只有在了解了一些病毒發作的癥狀及常棲身的地方才能準確地觀察到。如硬盤引導時經常出現死機、系統引導時間較長、運行速度很慢、不能訪問硬盤、出現特殊的聲音或提示等上述在第一大點中出現的故障時,我們首先要考慮的是病毒在作怪,但也不能一條胡同走到底,軟、硬件出現故障同樣也可能出現那些癥狀。對于如此病毒引起的我們可以從以下幾個方面來觀察:

a、內存觀察

這一方法一般用在DOS下發現的病毒,我們可用DOS下的“mem/c/p”命令來查看各程序占用內存的情況,從中發現病毒占用內存的情況(一般不單獨占用,而是依附在其它程序之中),有的病毒占用內存也比較隱蔽,用“mem/c/p”發現不了它,但可以看到總的基本內存640K之中少了那么區區1K或幾K。b、注冊表觀察法 這類方法一般適用于近來出現的所謂黑客程序,如木馬程序,這些病毒一般是通過修改注冊表中的啟動、加載配置來達到自動啟動或加載的,一般是在如下幾個地方實現:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindwosCurrentVersionRun] [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindwosCurrentVersionRunOnce] [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindwosCurrentVersionRunSevices] [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun] [HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRunOnce] 等等,在其中對注冊表中可能出現的地方會有一個比較詳盡的分析。

c、系統配置文件觀察法

這類方法一般也是適用于黑客類程序,這類病毒一般隱藏在system.ini、wini.ini(Win9x/WinME)和啟動組中,在system.ini文件中有一個"shell=”項,而在wini.ini文件中有“load= ”、“run= ”項,這些病毒一般就是在這些項目中加載它們自身的程序的,注意有時是修改原有的某個程序。我們可以運行Win9x/WinME中的msconfig.exe程序來一項一項查看。d、特征字符串觀察法

這種方法主要是針對一些較特別的病毒,這些病毒入侵時會寫相應的特征代碼,如CIH病毒就會在入侵的文件中寫入“CIH”這樣的字符串,當然我們不可能輕易地發現,我們可以對主要的系統文件(如Explorer.exe)運用16進制代碼編輯器進行編輯就可發現,當然編輯之前最好還要備份,畢竟是主要系統文件。e、硬盤空間觀察法

有些病毒不會破壞你的系統文件,而僅是生成一個隱藏的文件,這個文件一般內容很少,但所占硬盤空間很大,有時大得讓你的硬盤無法運行一般的程序,但是你查又看不到它,這時我們就要打開資源管理器,然后把所查看的內容屬性設置成可查看所有屬性的文件,相信這個龐然大物一定會到時顯形的,因為病毒一般把它設置成隱藏屬性,到時刪除它即可。這方面的例子在平時也會碰到,明明只安裝了幾個常用程序,為什么在C盤之中幾個G的硬盤空間顯示就沒有了,經過上述方法一般能很快地讓病毒顯形的。連續長時間讀取內存或者磁盤的空間突然減小、運行程序時死機等異常癥狀,這時我們就要考慮是否遭遇到病毒感染了,接著需要通過殺毒軟件來對整個硬盤進行徹底的檢查。經常對Windows進行更新可以有效地防止病毒的侵入, 道高一尺,魔高一丈。即使我們做的夠多夠好,仍然無法應付最新的病毒爆發,這就需要我們在使用計算機的時候時刻保持清醒的頭腦,要密切注意計算機的異常癥狀。

有了識別計算機病毒的方法,那計算機中毒都有哪些具體表現呢? 根據計算機病毒感染和發作的階段,可以將計算機病毒的表現現象分為三大 類,即:計算機病毒發作前、發作時和發作后的表現現象[9]。

1.計算機病毒發作前的表現現象

計算機病毒發作前,是指從計算機病毒感染計算機系統,潛伏在系統內開始,直到激發條件滿足,計算機病毒發作之前的一個階段。在這個階段,計算機病毒的行為主要是以潛伏、傳播為主。計算機病毒會以各式各樣的手法來隱藏自己,在不被發現的同時,又自我復制,以各種手段進行傳播。

以下是一些計算機病毒發作前常見的表現現象:

(1)計算機經常性無緣無故地死機

病毒感染了計算機系統后,將自身駐留在系統內并修改了中斷處理程序等,引起系統工作不穩定,造成死機現象發生。

(2)操作系統無法正常啟動

關機后再啟動,操作系統報告缺少必要的啟動文件,或啟動文件被破壞,系統無法啟動。這很可能是計算機病毒感染系統文件后使得文件結構發生變化,無法被操作系統加載、引導。

(3)運行速度明顯變慢

在硬件設備沒有損壞或更換的情況下,本來運行速度很快的計算機,運行同樣應用程序,速度明顯變慢,而且重啟后依然很慢。這很可能是計算機病毒占用了大量的系統資源,并且自身的運行占用了大量的處理器時間,造成系統資源不足,運行變慢。

(4)內存不足的錯誤

某個以前能夠正常運行的程序,程序啟動的時候報系統內存不足,或者使用 應用程序中的某個功能時報說內存不足。這可能是計算機病毒駐留后占用了系統中大量的內存空間,使得可用內存空間減小。需要注意的是在Windows 95/98下,記事本程序所能夠編輯的文本文件不超過64Kb字節,如果用“復制/粘貼”操作粘貼一段很大的文字到記事本程序時,也會報“內存不足,不能完成操作”的錯誤,但這不是計算機病毒在作怪。

(5)打印和通訊發生異常

硬件沒有更改或損壞的情況下,以前工作正常的打印機,近期發現無法進行打印操作,或打印出來的是亂碼。串口設備無法正常工作,比如調制解調器不撥號。這很可能是計算機病毒駐留內存后占用了打印端口、串行通訊端口的中斷服務程序,使之不能正常工作。

(6)無意中要求對軟盤進行寫操作

沒有進行任何讀、寫軟盤的操作,操作系統提示軟驅中沒有插入軟盤,或者要求在讀取、復制寫保護的軟盤上的文件時打開軟盤的寫保護。這很可能是計算機病毒自動查找軟盤是否在軟驅中的時候引起的系統異常。需要注意的是有些編輯軟件需要在打開文件的時候創建一個臨時文件,也有的安裝程序(如Office 97)對軟盤有寫的操作。

(7)以前能正常運行的應用程序經常發生死機或者非法錯誤

在硬件和操作系統沒有進行改動的情況下,以前能夠正常運行的應用程序產生非法錯誤和死機的情況明顯增加。這可能是由于計算機病毒感染應用程序后破壞了應用程序本身的正常功能,或者計算機病毒程序本身存在著兼容性方面的問題造成的。

(8)系統文件的時間、日期、大小發生變化

這是最明顯的計算機病毒感染跡象。計算機病毒感染應用程序文件后,會將自身隱藏在原始文件的后面,文件大小大多會有所增加,文件的訪問、修改日期和時間也會被改成感染時的時間。尤其是對那些系統文件,絕大多數情況下是不會修改它們的,除非是進行系統升級或打補丁。對應用程序使用到的數據文件,文件大小和修改日期、時間是可能會改變的,并不一定是計算機病毒在作怪。

(9)word保存出現問題

運行Word,打開Word文檔后,該文件另存時只能以模板方式保存無法另存為一個DOC文檔,只能保存成模板文檔(DOT)。這往往是打開的Word文檔中感染了Word宏病毒的緣故。

(10)磁盤空間迅速減少

沒有安裝新的應用程序,而系統可用的磁盤空間減少地很快。這可能是計算機病毒感染造成的。需要注意的是經常瀏覽網頁、回收站中的文件過多、臨時文件夾下的文件數量過多過大、計算機系統有過意外斷電等情況也可能會造成可用的磁盤空間迅速減少。另一種情況是Windows 95/98下的內存交換文件的增長,在Windows 95/98下內存交換文件會隨著應用程序運行的時間和進程的數量增加而增長,一般不會減少,而且同時運行的應用程序數量越多,內存交換文件就越大。

(11)網絡驅動器卷或共享目錄無法調用

對于有讀權限的網絡驅動器卷、共享目錄等無法打開、瀏覽,或者對有寫權限的網絡驅動器卷、共享目錄等無法創建、修改文件。雖然目前還很少有純粹地針對網絡驅動器卷和共享目錄的計算機病毒,但計算機病毒的某些行為可能會影響對網絡驅動器卷和共享目錄的正常訪問。

(12)基本內存發生變化

在DOS下用mem/c/p命令查看系統中內存使用狀況的時候可以發現基本內存總字節數比正常的640Kb要小,一般少1Kb~2Kb。這通常是計算機系統感染了引導型計算機病毒所造成的。

(13)陌生人發來的電子函件

收到陌生人發來的電子函件,尤其是那些標題很具誘惑力,比如一則笑話,或者一封情書等,又帶有附件的電子函件。當然,這要與廣告電子函件、垃圾電子函件和電子函件炸彈區分開。一般來說廣告電子函件有很明確的推銷目的,會有它推銷的產品介紹;垃圾電子函件的內容要么自成章回,要么根本沒有價值。這兩種電子函件大多是不會攜帶附件的。電子函件炸彈雖然也帶有附件,但附件一般都很大,少則上兆字節,多的有幾十兆甚至上百兆字節,而電子函件中計算機病毒的附件大多是腳本程序,通常不會超過100Kb字節。當然,電子函件炸彈在一定意義上也可以看成是一種黑客程序,是一種計算機病毒。(14)自動鏈接到一些陌生的網站

沒有在上網,計算機會自動撥號并連接到因特網上一個陌生的站點,或者在上網的時候發現網絡特別慢,存在陌生的網絡鏈接。這種聯接大多是黑客程序將收集到的計算機系統的信息“悄悄地”發回某個特定的網址,可以通過netstat命令查看當前建立的網絡鏈接,再比照訪問的網站來發現。需要注意的是有些網頁中有一些腳本程序會自動鏈接到一些網頁評比站點,或者是廣告站點,這時候也會有陌生的網絡鏈接出現。當然,這種情況也可以認為是非法的。

一般的系統故障是有別于計算機病毒感染的。系統故障大多只符合上面的一點或二點現象,而計算機病毒感染所出現的現象會多得多。根據上述幾點,就可以初步判斷計算機和網絡是否感染上了計算機病毒。2.計算機病毒發作時的表征現象

計算機病毒發作時是指滿足計算機病毒發作的條件,計算機病毒程序開始破壞行為的階段。計算機病毒發作時的表現大都各不相同,可以說一百個計算機病毒發作有一百種花樣。這與編寫計算機病毒者的心態、所采用的技術手段等都有密切的關系。

以下列舉了一些計算機病毒發作時常見的表現現象:

(1)提示一些不相干的話

最常見的是提示一些不相干的話,比如打開感染了宏病毒的Word文檔,如果滿足了發作條件的話,它就會彈出對話框顯示“這個世界太黑暗了!”,并且要求你輸入“太正確了”后按確定按鈕。

(2)聲音異常

惡作劇式的計算機病毒,最著名的是外國的“楊基”計算機病毒(Yangkee)和中國的“瀏陽河”計算機病毒?!皸罨庇嬎銠C病毒發作是利用計算機內置的揚聲器演奏《楊基》音樂,而“瀏陽河”計算機病毒更絕,當系統時鐘為9月9日時演奏歌曲《瀏陽河》,而當系統時鐘為12月26日時則演奏《東方紅》的旋律。這類計算機病毒大多屬于“良性”計算機病毒,只是在發作時發出音樂和占用處理器資源。

(3)產生特定的圖象

另一類惡作劇式的計算機病毒,比如小球計算機病毒,發作時會從屏幕上方 不斷掉落下來小球圖形。單純地產生圖象的計算機病毒大多也是“良性”計算機病毒,只是在發作時破壞用戶的顯示界面,干擾用戶的正常工作。

(4)硬盤燈不斷閃爍

硬盤燈閃爍說明有硬盤讀寫操作。當對硬盤有持續大量的操作時,硬盤的燈就會不斷閃爍,比如格式化或者寫入很大很大的文件。有時候對某個硬盤扇區或文件反復讀取的情況下也會造成硬盤燈不斷閃爍。有的計算機病毒會在發作的時候對硬盤進行格式化,或者寫入許多垃圾文件,或反復讀取某個文件,致使硬盤上的數據遭到損失。具有這類發作現象的計算機病毒大多是“惡性”計算機病毒。

(5)進行游戲算法

有些惡作劇式的計算機病毒發作時采取某些算法簡單的游戲來中斷用戶的工作,一定要玩嬴了才讓用戶繼續他的工作。比如曾經流行一時的“臺灣一號”宏病毒,在系統日期為13日時發作,彈出對話框,要求用戶做算術題。這類計算機病毒一般是屬于“良性”計算機病毒,但也有那種用戶輸了后,進行破壞的“惡性”計算機病毒。

(6)Windows桌面圖標發生變化

這一般也是惡作劇式的計算機病毒發作時的表現現象。把Windows缺省的圖標改成其他樣式的圖標,或者將其他應用程序、快捷方式的圖標改成Windows缺省圖標樣式,起到迷惑用戶的作用。

(7)計算機突然死機或重啟

有些計算機病毒程序兼容性上存在問題,代碼沒有嚴格測試,在發作時會造成意想不到情況;或者是計算機病毒在Autoexec.bat文件中添加了一句:Format c:之類的語句,需要系統重啟后才能實施破壞的。

(8)自動發送電子函件

大多數電子函件計算機病毒都采用自動發送電子函件的方法作為傳播的手段,也有的電子函件計算機病毒在某一特定時刻向同一個郵件服務器發送大量無用的信件,以達到阻塞該郵件服務器的正常服務功能的目的。

(9)鼠標自己在動

沒有對計算機進行任何操作,也沒有運行任何演示程序、屏幕保護程序等,而屏幕上的鼠標自己在動,應用程序自己在運行,有受遙控的現象。大多數情況下是計算機系統受到了黑客程序的控制,從廣義上說這也是計算機病毒發作的一種現象。

需要指出的是,有些是計算機病毒發作的明顯現象,比如提示一些不相干的話、播放音樂或者顯示特定的圖象等。有些現象則很難直接判定是計算機病毒的表現現象,比如硬盤燈不斷閃爍,當同時運行多個內存占用大的應用程序,比如3D MAX,Adobe Premiere等,而計算機本身性能又相對較弱的情況下,在啟動和切換應用程序的時候也會使硬盤不停地工作,硬盤燈不斷閃爍。

3.計算機病毒發作后的表現現象

通常情況下,計算機病毒發作都會給計算機系統帶來破壞性的后果,那種只是惡作劇式的“良性”計算機病毒只是計算機病毒家族中的很小一部分。大多數計算機病毒都是屬于“惡性”計算機病毒?!皭盒浴庇嬎銠C病毒發作后往往會帶來很大的損失,以下列舉了一些惡性計算機病毒發作后所造成的后果:

(1)硬盤無法啟動,數據丟失

計算機病毒破壞了硬盤的引導扇區后,就無法從硬盤啟動計算機系統了。有些計算機病毒修改了硬盤的關鍵內容(如文件分配表,根目錄區等),使得原先保存在硬盤上的數據幾乎完全丟失。

(2)系統文件丟失或被破壞

通常系統文件是不會被刪除或修改的,除非對計算機操作系統進行了升級。但是某些計算機病毒發作時刪除了系統文件,或者破壞了系統文件,使得以后無法正常啟動計算機系統。通常容易受攻擊的系統文件有Command.com,Emm386.exe,Win.com,Kernel.exe,User.exe等等。

(3)文件目錄發生混亂

目錄發生混亂有兩種情況。一種就是確實將目錄結構破壞,將目錄扇區作為普通扇區,填寫一些無意義的數據,再也無法恢復。另一種情況將真正的目錄區轉移到硬盤的其他扇區中,只要內存中存在有該計算機病毒,它能夠將正確的目錄扇區讀出,并在應用程序需要訪問該目錄的時候提供正確的目錄項,使得從表面上看來與正常情況沒有兩樣。但是一旦內存中沒有該計算機病毒,那么通常的目錄訪問方式將無法訪問到原先的目錄扇區。這種破壞還是能夠被恢復的。(4)部分文檔丟失或被破壞

類似系統文件的丟失或被破壞,有些計算機病毒在發作時會刪除或破壞硬盤上的文檔,造成數據丟失。

(5)部分文檔自動加密碼

還有些計算機病毒利用加密算法,將加密密鑰保存在計算機病毒程序體內或其他隱蔽的地方,而被感染的文件被加密,如果內存中駐留有這種計算機病毒,那么在系統訪問被感染的文件時它自動將文檔解密,使得用戶察覺不到。一旦這種計算機病毒被清除,那么被加密的文檔就很難被恢復了。

(6)修改Autoexec.bat文件,增加Format C:一項,導致計算機重新啟動時格式化硬盤。

在計算機系統穩定工作后,一般很少會有用戶去注意Autoexec.bat文件的變化,但是這個文件在每次系統重新啟動的時候都會被自動運行,計算機病毒修改這個文件從而達到破壞系統的目的。

(7)使部分可軟件升級主板的BIOS程序混亂,主板被破壞。

類似CIH計算機病毒發作后的現象,系統主板上的BIOS被計算機病毒改寫、破壞,使得系統主板無法正常工作,從而使計算機系統報廢。

(8)網絡癱瘓,無法提供正常的服務。

由上所述,我們可以了解到防殺計算機病毒軟件必須要實時化,在計算機病毒進入系統時要立即報警并清除,這樣才能確保系統安全,待計算機病毒發作后再去殺毒,實際上已經為時已晚。

發現了計算機病毒,那怎么辦?又有什么方法清除計算機病毒了?

2.3清除計算機病毒的基本方法

1.簡單的工具治療

簡單工具治療是指使用Debug等簡單的工具,借助檢測者對某種計算機病毒的具體知識,從感染計算機病毒的軟件中摘除計算機代碼。但是,這種方法同樣對檢測者自身的專業素質要求較高,而且治療效率也較低。2.專用工具治療

使用專用工具治療被感染的程序時通常使用的治療方法。專用計算機治療工具,根據對計算機病毒特征的記錄,自動清除感染程序中的計算機病毒代碼,使之得以恢復。使用專用工具治療計算機病毒時,治療操作簡單、高效。從探索與計算機病毒對比的全過程來看,專用工具的開發商也是先從使用簡單工具進行治療開始,當治療獲得成功后,再研制相應的軟件產品,使計算機自動地完成全部治療操作。典型計算機病毒

3.1引導區計算機病毒

(1)引導區病毒概述[10]引導型病毒是一種在ROM BIOS之后,系統引導時出現的病毒,它先于操作系統,依托的環境是BIOS中斷服務程序。引導型病毒是利用操作系統的引導模塊放在某個固定的位置,并且控制權的轉交方式是以物理位置為依據,而不是以操作系統引導區的內容為依據,因而病毒占據該物理位置即可獲得控制權,而將真正的引導區內容搬家轉移或替換,待病毒程序執行后,將控制權交給真正的引導區內容,使得這個帶病毒的系統看似正常運轉,而病毒已隱藏在系統中并伺機傳染、發作。它會感染在該系統中進行讀寫操作的所有軟盤,然后再由這些軟盤以復制的方式和引導進入到其他計算機系統,感染其他計算機的操作系統。(2)清除

消除這類計算機病毒的基本思想是:用原來正常的分區表信息或引導扇區信息,覆蓋掉計算機病毒程序。此時,如果用戶實現提取并保存了自己硬盤中分區表的信息和DOS分區引導區信息,那么,恢復工作變得非常簡單??梢灾苯佑肈ebug將這兩種引導扇區的內容分別存入內存,然后分別寫回它的原來位置,這樣就清除了計算機病毒,對于軟盤也可以用同類正常軟盤的引導扇區內容進行覆蓋。

如果沒有實現保留硬盤中的這些信息,則恢復起來要麻煩些。對于那些對分區表和引導扇區內容進行搬移的計算機病毒,則要分析這段計算機病毒程序,找到被搬移的正常引導扇區內容的存放地址,將它們讀到內存中,寫回到被計算機病毒程序侵占的扇區;如果對于那些不對分區進行搬移的計算機病毒,如 “2708” 病毒,則只有從一個與該計算機硬盤相近的機器中提取出正常的分區記錄的信息,將其讀入內存,再將被計算機病毒覆蓋的分區記錄也讀到內存中,取其尾部 22 64字節分區信息內容,放到讀入的正常分區記錄內容的相應部分,最后再將內容寫回硬盤。

3.2文件型計算機病毒

(1)文件型病毒概述

文件型病毒與引導區型病毒工作的方式是完全不同的,在各種PC機病毒中,文件型病毒占的數目最大,傳播得廣,采用的技巧也多。文件型病毒是對源文件進行修改,使其成為新的文件。文件型病毒分兩類:一種是將病毒加在COM前部,一種是加在文件尾部。文件型病毒傳染的對象主要是.COM和.EXE文件。我們把所有通過操作系統的文件系統進行感染的病毒都稱作文件病毒,所以這是一類數目非常巨大的病毒。理論上可以制造這樣一個病毒,該病毒可以感染基本上所有操作系統的可執行文件。目前已經存在這樣的文件病毒,可以感染所有標準的DOS可執行文件:包括批處理文件、DOS下的可加載驅動程序(.SYS)文件以及普通的COM/EXE可執行文件。當然還有感染所有視窗操作系統可執行文件的病毒,可感染文件的種類包括:視窗3.X版本,視窗9X版本,視窗NT和視窗2000版本下的可執行文件,后綴名是EXE、DLL或者VXD、SYS。

除此之外,還有一些病毒可以感染高級語言程序的源代碼,開發庫和編譯過程所生成的中間文件。病毒也可能隱藏在普通的數據文件中,但是這些隱藏在數據文件中的病毒不是獨立存在的,必須需要隱藏在普通可執行文件中的病毒部分來加載這些代碼。從某種意義上,宏病毒—隱藏在字處理文檔或者電子數據表中的病毒也是一種文件型病毒。

(2)清除步驟[10]確定計算機病毒程序的位置,是駐留在文件尾部還是在文件首部; 找到計算機病毒程序的首部位置(對應于在文件尾部駐留方式),或者尾部位置(對應于在文件首部駐留方式);

恢復原文件頭部的參數; 修改文件長度,將源文件寫回。

3.3腳本型計算機病毒

(1)腳本型病毒的概述 主要采用腳本語言設計的病毒稱其為腳本病毒。實際上在早期的系統中,計算機病毒就已經開始利用腳本進行傳播和破壞,不過專門的腳本病毒并不常見。但是在腳本應用無所不在的今天,腳本病毒卻成為危害最大,最為廣泛的病毒,特別是當它和一些傳統的惡性病毒相結合時,其危害就更為嚴重了。

(2)清除[11]

1.禁用文件系統對象FileSystemObject; 2.卸載Windows Scripting Host;

3.刪除vbs,vbe,js,jse文件后綴與應用程序映射; 4.在Windows目錄中,找到WScript.exe,更改名稱或者刪除; 5.自定義安全級別;

6.禁止Outlook,Outlook Express的自動手法郵件功能; 7.顯示擴展名;

8.將系統的網絡連接的安全級別設置至少為“中等; 9.安裝、使用殺毒軟件。

3.4 特洛伊木馬病毒

(1)特洛伊木馬的概述

特洛伊木馬也叫黑客程序或后門病毒,是指隱藏在正常程序中的一段具有特殊功能的程序,其隱蔽性極好,不易察覺,是一種極為危險的網絡攻擊手段。(2)清除[12] 1.備份重要數據; 2.立即關閉設備電源; 3.備份木馬入侵現場; 4.修復木馬危害。

3.5蠕蟲病毒

(1)蠕蟲病毒概述

凡能夠引起計算機故障,破壞計算機數據的程序統稱為計算機病毒。所以從這個意義上說,蠕蟲也是一種病毒!網絡蠕蟲病毒,作為對互聯網危害嚴重的 一 種計算機程序,其破壞力和傳染性不容忽視。與傳統的病毒不同,蠕蟲病毒以計算機為載體,以網絡為攻擊對象!(2)清除: 1.與防火墻互動; 2.交換機聯動;

3.通知HIDS(基于主機的入侵檢測); 4.報警。

結尾:魔高一尺,道高一丈。我們相信,只要知己知彼,我們一定會在與計算機病毒進行的這場持久戰中取得最終的勝利!計算機病毒的發展趨勢

隨著網絡的發展,計算機病毒有了新變化,顯現出一些新的特點,只有對計算機病毒的新動向,新特點以及新技術有全面的了解,才能跟蹤日新月異的計算機病毒技術發展趨勢,使反計算機病毒技術朝著更高效的目標邁進,才能更有效地在網絡上禁毒,保證網絡的安全運行。

從某種意義上說,21世紀是計算機病毒與反病毒激烈角逐的時代,而智能化、人性化、平民化、多樣化也在逐漸成為新世紀計算機病毒的發展趨勢。(1)智能化

與傳統的計算機病毒不同的是,許多新病毒是利用當前最新的編程語言與編程技術實現,易于修改以產生新的變種,從而逃避反病毒軟件的搜索。例如“愛蟲”病毒是用VBScript語言編寫的,只要通過Windows下自帶的編輯軟件修改病毒代碼中的一部分,就能輕而易舉地制造病毒變種,以躲避反病毒軟件的追擊。(2)人性化

病毒制造者充分利用心理學的知識,注重針對人類的心理如好奇,貪婪等制造出種種計算機病毒,其主題、文件名更人性化和極具誘惑力。如 “My-babypic”計算機病毒,就是通過可愛寶寶的照片傳播計算機病毒。(3)平民化

由于腳本語言的廣泛使用,專用計算機病毒生成工具的流行,計算機病毒制造已經變成了“小學生的游戲”。以前的計算機病毒制作者都是專家,編寫計算 機病毒在于表現自己高超的技術,但是,現在的計算機病毒制作者利用部分相關資源,容易制造計算機病毒。例如“庫爾尼科娃”計算機病毒的設計者只是下載并修改了vbs蠕蟲孵化器,就制造出了“庫爾尼科娃”計算機病毒。正是由于這類工具太容易得到,使得現在新計算機病毒出現的頻率超出以往任何時候。(4)多樣化

新計算機病毒層出不窮,老計算機病毒也充滿活力,并呈現多樣化的趨勢。1999年普遍發作的計算機病毒分析顯示,雖然新計算機病毒不斷產生,但較早的計算機病毒發作仍很普遍。1999年報道最多的計算機病毒是1996年就首次發現并到處傳播的宏病毒“Laroux”。新計算機病毒可以感染執行程序,腳本文件和HTML網頁等多種形式,并正向電子郵件,網上賀卡,卡通圖片,ICQ和OICQ等發展。更為棘手的是,新計算機病毒的手段更加陰狠,破壞性更強。

參考文獻:

[1] 秦志光.計算機病毒原理與防范[M],北京:人民郵電出版社,2007:1 [2] 賴英旭.計算機病毒與防范技術[M],北京:清華大學出版社,2011:32-34 [3] 韓蘭勝.計算機病毒原理與防治技術[M],武漢:華中科技大學出版社,2010:13-15 [4] 韓筱卿.計算機病毒分析與防范大全[M],北京:電子工業出版社,2006:14 [5] 秦志光.計算機病毒原理與防范[M],北京:人民郵電出版社,2007:15 [6] 程勝利.計算機病毒及其防治技術[M],北京:清華大學出版社,2005:54-55 [7] 秦志光.計算機病毒原理與防范[M],北京:人民郵電出版社,2007:93 [8] 程勝利.計算機病毒及其防治技術[M],北京:清華大學出版社,2007:241-252 [9] 韓筱卿.計算機病毒分析與防范[M],北京:電子工業出版社,2006: 45-49 [10] 秦志光.計算機病毒原理與防范[M],北京:人民郵電出版社,2007:104-112 [11] 張仁斌.計算機病毒與反病毒技術[M],北京:清華大學出版社,2006:219-236 [12] 賴英旭.計算機病毒與防范技術[M],北京:清華大學出版社,2011:48-62

致謝

首先感謝我的導師郝艷華。本文從開題、寫作直至最終定稿,郝老師給予了諸多建設性建議,并在百忙之中三閱其稿。恩師嚴謹的治學態度、科學的治學方法、淵博的學識、誨人不倦的精神和平易近人的工作作風令我景仰和敬慕,并將使我終生受益。也感謝在一起愉快的度過畢業論文小組的同學們,正是由于你們的幫助和支持,我才能克服一個一個的困難和疑惑,直至本文的順利完成。

第四篇:計算機病毒

未來病毒的發展趨勢

為了系統了解未來病毒的發展趨勢,記者采訪了瑞星公司研發部經理蔡駿先生,他向記者分析,歸納起來,未來病毒將呈現以下五大特征。

病毒更加依賴網絡。從今年的統計看,對個人電腦或企事業單位影響最大的是網絡蠕蟲,或者是符合網絡傳播特征的木馬病毒等,典型病毒是求職信、大無極等。這些病毒會通過郵件漏洞搜索電腦的郵件地址,然后利用這些地址向外發送大量的病毒郵件,阻塞網絡,使郵件服務器癱瘓。僅這兩個病毒就給全球帶來了幾十億美元的直接經濟損失,具有很強的殺傷力和危害力,而且清除困難。

向多元化發展。操作系統在不斷發展,DOS病毒必然會被淘汰,Windows病毒隨著操作系統的升級也會更新換代,比如CIH病毒,它不會再感染Win 2000、XP,自然也將被淘汰,而尼姆達病毒則會感染所有Windows平臺。病毒向多樣化發展的結果是一些病毒會更精巧,另一些病毒會更復雜,混合多種病毒特征,如紅色代碼病毒就是綜合了文件型、蠕蟲型病毒的特性,病毒的多元化發展會造成反病毒的更加困難。

傳播方式呈多樣化。病毒最早只通過文件拷貝傳播,隨著網絡的發展,目前病毒可通過各種途徑進行傳播:有通過郵件傳播的,如求職信;有通過網頁傳播的,如歡樂時光;有通過局域網傳播的,如FUNLOVE;有通過QQ傳播的,如QQ木馬、QQ尾巴;有通過MSN傳播的,如MSN射手??可以說,目前網絡中存在的所有方便快捷的通信方式中,都已出現了相應的病毒。

利用系統漏洞傳播。今年的“2003蠕蟲王”、“沖擊波”病毒都是利用系統的漏洞,在短短的幾天內就對整個互聯網造成了巨大的危害。病毒技術與黑客技術融合。隨著病毒技術與黑客技術的發展,病毒編寫者最終將這兩種技術進行了融合,因此,具有這兩大特性的病毒將會越來越多。11月中旬爆發的“愛情后門”最新變種T病毒,就具有蠕蟲、黑客、后門等多種病毒特性,殺傷力和危害性都非常大。

病毒在發展,反病毒技術也在發展。很多人在廠商的大肆宣傳下,對防火墻、IDS甚至交換機、路由器中都增加了反病毒技術大惑不解,以為反病毒技術已經成為大眾化的信息安全技術。

第五篇:計算機病毒介紹

計算機病毒介紹

計算機病毒是一個程序,一段可執行碼。就像生物病毒一樣,計算機病毒有獨特的復制能力。計算機病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。當文件被復制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。

除復制能力外,某些計算機病毒還有其它一些共同特性:一個被污染的程序能夠傳送病毒載體。當你看到病毒載體似乎僅僅表現在文字和圖象上時,它們可能也已毀壞了文件、再格式化了你的硬盤驅動或引發了其它類型的災害。若是病毒并不寄生于一個污染程序,它仍然能通過占據存貯空間給你帶來麻煩,并降低你的計算機的全部性能。

可以從不同角度給出計算機病毒的定義。一種定義是通過磁盤、磁帶和網絡等作為媒介傳播擴散,能“傳染” 其他程序的程序。另一種是能夠實現自身復制且借助一定的載體存在的具有潛伏性、傳染性和破壞性的程序。還有的定義是一種人為制造的程序,它通過不同的途徑潛伏或寄生在存儲媒體(如磁盤、內存)或程序里。當某種條件或時機成熟時,它會自生復制并傳播,使計算機的資源受到不同程序的破壞等等。這些說法在某種意義上借用了生物學病毒的概念,計算機病毒同生物病毒所相似之處是能夠侵入計算機系統和網絡,危害正常工作的“病原體”。它能夠對計算機系統進行各種破壞,同時能夠自我復制, 具有傳染性。

所以, 計算機病毒就是能夠通過某種途徑潛伏在計算機存儲介質(或程序)里, 當達到某種條件時即被激活的具有對計算機資源進行破壞作用的一組程序或指令集合。

1、最初“計算機病毒”這一概念的提出可追溯到七十年代美國作家雷恩出版的《P1的青春》一書,書中構思了一種能夠自我復制,利用通信進行傳播的計算機程序,并稱之為計算機病毒。

2、貝爾實驗室的三位年輕程序員也受到馮?諾依曼理論的啟發,發明了“磁芯大戰”游戲。

3、1983 年 11月,在一次國際計算機安全學術會議上,美國學者科恩第一次明確提出計算機病毒的概念,并進行了演示。

4、世界上公認的第一個在個人電腦上廣泛流行的病毒是1986年初誕生的大腦(C-Brain)病毒,編寫該病毒的是一對巴基斯坦兄弟,兩兄弟經營著一家電腦公司,以出售自己編制的電腦軟件為生。當時,由于當地盜版軟件猖獗,為了防止軟件被任意非法拷貝,也為了追蹤到底有多少人在非法使用他們的軟件,于是在1986年年初,他們編寫了“大腦(Brain)”病毒,又被稱為“巴基斯坦”病毒。該病毒運行在DOS操作系統下,通過軟盤傳播,只在盜拷軟件時才發作,發作時將盜拷者的硬盤剩余空間吃掉。

5、1988年11月美國國防部的軍用計算機網絡遭受莫里斯病毒襲擊,致使美國Internet網絡上6000多計算機感染,直接經濟損失9600萬美元。莫里斯病毒是由康乃爾大學23歲的羅特?莫里斯制作。后來出現的各類蠕蟲,都是仿造了莫里斯蠕蟲,以至于人們將該病毒的編制者莫里斯稱為“蠕蟲之父”。

6、1999年 Happy99、美麗殺手(Melissa)等完全通過Internet傳播的病毒的出現標志著Internet病毒將成為病毒新的增長點。其特點就是利用Internet的優勢,快速進行大規模的傳播,從而使病毒在極短的時間內遍布全球。

7、CIH病毒是繼DOS病毒的第四類新型病毒,CIH這三個字母曾經代表著災難。1998年8月從臺灣傳入大陸,共有三個主要版本:1.2版/1.3版/1.4版,發作時間分別是4月26日、6月26日、每月26日。該病毒是第一個直接攻擊、破壞硬件的計算機病毒,是迄今為止破壞最為嚴重的病毒。

CIH病毒制造者 陳盈豪 曾有兩次精神科門診記錄,被人們認為是“電腦鬼才”。

8、2000年的5月,通過電子郵件傳播的“愛蟲”病毒迅速在世界各地蔓延,更大規模的發作,造成全世界空前的計算機系統破壞。I LOVE YOU愛蟲病毒是使用VB Script程序語言編寫的病毒,它主要是通過一封信件標題為“I LOVE YOU"的電子郵件傳播的。一旦執行附加文件,病毒會獲取Outlook通訊錄的名單,并自動發出“I LOVE YOU”電子郵件,從而導致網絡阻塞。破壞性:愛蟲病毒的傳播會導致網絡癱瘓,病毒發作時,還會把*.mp3、*.jpg等10種文件改為*.vbs,并傳染覆蓋這些文件。

與愛蟲病毒相似的網絡病毒還有Melissa(美麗殺手病毒)等。

9、著名的“黑色星期五”病毒在逢13號的星期五發作。

10、2001年9月18日出現的Nimda病毒則是病毒演變過程中的另一個里程碑,它首次利用了系統中的漏洞對互聯網發起攻擊,具備了典型的黑客特征。它的出現意味著,混合著多種黑客手段的病毒從此誕生。

尼姆達是一種新型的、復雜的、發送大量郵件的蠕蟲病毒,它通過網絡進行傳播。尼姆達病毒總是偽裝成一封主題行空缺的電子郵件展開對計算機的侵襲。打開這封“來歷不明”的電子郵件,就會發現隨信有一個名為readme.exe(即可執行自述文件)的附件,如果該附件被打開,尼姆達就順利地完成了侵襲電腦的第一步。接下來,該病毒不斷搜索局域網內共享的網絡資源,將病毒文件復制到用戶計算機中,并隨機選擇各種文件作為附件,再按照用戶儲存在計算機里的郵件地址發送病毒,以此完成病毒傳播的一個循環過程。

11、2002年,求職信Klez病毒,郵件病毒,主要影響微軟的Outlook Express用戶。

12、“附件在哪???你找到我嗎?放心打開來,這是一個重要文件,可以查殺QQ病毒的專殺工具請查收附件?!比绻闶盏揭环膺@樣的電子郵件,千萬不要打開,這是國內第一例中文混合型病毒,會導致電腦里的各種密碼,包括操作系統、網

絡游戲、電子郵件的各種密碼被竊取。

13、沖擊波,2003年8月11日,沖擊波席卷全球,利用微軟網絡接口RPC漏洞進行傳播,造成眾多電腦中毒,機器不穩定,重啟,死機,部分網絡癱瘓,沒打過補丁的WINDOWS操作系統很難逃出它的魔爪。

14、震蕩波:具有類似沖擊波的表現形式,感染的系統重新啟動計算機,原因是給蠕蟲病毒導致系統文件lsess.Exe的崩潰。

15、小球病毒,作為Dos時代的老牌病毒,它也是國內流行起來的第一例電腦病毒。小球病毒可以險惡地控制電腦,使程序運行緩慢甚至無法運行。

特洛伊木馬,一經潛入,后患無窮

據說在海灣戰爭中,美國防部一秘密機構曾對伊拉克的通訊系統進行了有計劃的病毒攻擊,一度使伊拉克的國防通訊陷于癱瘓。

1、MSN小丑(MsnFunny),自動向用戶的msn發送消息和病毒。

2、Word文檔殺手:破壞文檔數據,記錄管理員密碼。

3、雛鷹(BBeagle):木馬程序,電子郵件傳播,監測系統時間,2004年2月25日則自動退出。

4、好大(Sobig):1分鐘300封病毒郵件。

5、紅色代碼(I-Worm Redcode):感染對象,服務器,修改服務器網站網頁。

6、藍色代碼(Bluecode):啟動多個進程,系統運行速度非常慢,cpu占用率急速上升,甚至癱瘓。

7、密碼殺手2004:通過鍵盤記錄技術截取幾乎所有登錄窗口的輸入信息,通過電子郵件發送給病毒作者。

8、挪威客(Mydoom.e):瘋狂發送帶毒郵件,隨機刪除計算機數據。

9、網絡天空(Netsky):帶毒郵件大量傳播,消耗網絡資源,影響企業的郵件服務器。

10、武漢男生:qq發送誘惑信息,盜取傳奇密碼以郵件形式發給盜密碼者,并結束多種反病毒軟件。

11、證券大盜(PSW.Soufan):特洛伊木馬,盜取多家證券交易系統的交易賬戶和密碼。記錄鍵盤信息的同時通過屏幕快照將用戶資料已圖片形式發送。

“計算機病毒”與醫學上的“病毒”不同,它不是天然存在的,是某些人利用計算機軟、硬件所固有的脆弱性,編制成的具有特殊功能的程序,通常人們稱之為電腦病毒。1994年2月18日,我國正式頒布實施了《中華人民共和國計算機信息系統安全保護[被屏蔽廣告]

條例》,在《條例》第二十八條中明確指出:“計算機病毒,是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼?!?/p>

計算機病毒之所以被稱為“病毒”,主要是由于它有類似自然界病毒的某些特征。

其主要特征有:(1)隱蔽性,指病毒的存在、傳染和對數據的破壞過程不易為計算機操作人員發現;寄生性,計算機病毒通常是依附于其它文件而存在的;(2)傳染性,指計算機病毒在一定條件下可以自我復制,能對其它文件或系統進行一系列非法操作,并使之成為一個新的傳染源。這是病毒的最基本特征;(3)觸發性,指病毒的發作一般都需要一個激發條件,可以是日期、時間、特定程序的運行或程序的運行次數等等,如臭名昭著的CIH病毒就發作于每個月的26日;

(4)破壞性:指病毒在觸發條件滿足時,立即對計算機系統的文件、資源等運行進行干擾破壞;(5)不可預見性,指病毒相對于防毒軟件永遠是超前的,理論上講,沒有任何殺毒軟件能將所有的病毒殺除。

從運作過程來看,計算機病毒可以分為三個部分,即病毒引導程序、病毒傳染程序、病毒病發程序。從破壞程度來看,計算機病毒可分為良性病毒和惡性病毒;根據傳播方式和感染方式,可分為引導型病毒、分區表病毒、宏病毒、文件型病毒、復合型病毒等。

計算機病毒的危害主要表現在三大方面,一是破壞文件或數據,造成用戶數據丟失或毀損;二是搶占系統網絡資源,造成網絡阻塞或系統癱瘓;三是破壞操作系統等軟件或計算機主板等硬件,造成計算機無法啟動

下載計算機病毒評課稿(大全)word格式文檔
下載計算機病毒評課稿(大全).doc
將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
點此處下載文檔

文檔為doc格式


聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,未作人工編輯處理,也不承擔相關法律責任。如果您發現有涉嫌版權的內容,歡迎發送郵件至:645879355@qq.com 進行舉報,并提供相關證據,工作人員會在5個工作日內聯系你,一經查實,本站將立刻刪除涉嫌侵權內容。

相關范文推薦

    計算機病毒及防范措施

    計算機病毒及防范措施摘要隨著全球計算機用戶的激增,隨著帶來的計算機病毒的危害力度也逐漸顯現,迫切需要在防范計算機病毒方面加強研究。基于此,本文在全面總結了計算機病......

    計算機病毒教案

    計算機病毒教案 一、教學目標 知識目標:理解認識計算機病毒。技能目標:學會分析計算病毒及預防計算機病毒。 情感過程價值觀目標:養成合法、安全、健康地使用信息技術的習慣。......

    《計算機病毒》教案范文大全

    《計算機病毒》教案 睢縣匡城鄉第一中學 蘇玉龍 計算機病毒 教學目標: 1、了解什么是計算機病毒及病毒的來源。2、了解計算機病毒的特點及危害性。3、初步掌握計算機被病毒......

    評課稿

    評課稿 千陽縣啟文小學 李紅榮 尊敬的各位老師: 大家下午好! 本周在學校的安排下,我聽了四位年輕漂亮的老師的精彩課堂展示,使我受益匪淺,但由于時間關系,我只談談自己聽了趙靜老......

    評課稿

    渾然天成,熠熠生輝 ——淺談一節好的語文課 前天,在市馬市街小學認真的聆聽了幾位老師的語文優質課,聽后,我感慨萬分。對于一節好的語文課,我有了更深刻的認識。以前總以為,只要學......

    如何評課(推薦)

    如何評課? 各位領導,各位老師下午好! 每一次外出聽課,聽完課總會有評課這一環節,每到這時候,我就特別佩服那種能系統地有理有據進行評課的人,反觀自己,一節課到底應從哪些方面進行評......

    評課(模版)

    評 課 珍珠老師 聽了全國閱讀課老師一堂聲情并茂的語文課,我感觸頗多,受益匪淺,現從以下幾個方面談談我自己的感受: 一、將信息技術和語文課程合理整合,形象的思維和抽象的思維......

    評課稿

    數學研討課評課稿 城 關雷 小 學 鵬 數學研討課評課稿 本周我們通過早讀時間,聽了三位老師的課,使我受益匪淺。 秦老師這節課的從學生的已有經驗出發設置問題情境,打破原有知識......

主站蜘蛛池模板: 国产99视频精品免费视频6| 2021精品国产自在现线看| 在线亚洲+欧美+日本专区| 亚洲一区二区三区四区五区黄| 无码无遮挡在线观看免费| 无码一区二区三区av免费| 久久内射| 97国产精华最好的产品在线| 色欲aⅴ亚洲情无码av| 欧美阿v高清资源不卡在线播放| 国产免费一区二区三区在线观看| 国产精品www夜色视频| 亚洲成av大片大片在线播放| 51久久国产露脸精品国产| 亚洲成av人影片在线观看| 亚洲伊人一本大道中文字幕| 亚洲另类在线制服丝袜国产| 国产99久久久国产精品~~牛| 亚洲 另类 日韩 制服 无码| 一区二区三区国产亚洲网站| 欧美伊香蕉久久综合网另类| 亚洲美女国产精品久久久久久久久| 无码射肉在线播放视频| 亚洲国产中文字幕在线视频综合| 日日摸日日碰人妻无码| 亚洲另类欧美小说图片区| 人妻av中文字幕一区二区三区| 久久亚洲精品成人无码网站蜜桃| 中文字幕人成无码免费视频| 国产好大好爽久久久久久久| 在线欧美中文字幕农村电影| 丰满爆乳一区二区三区| 国产成人综合久久精品推荐| 国产精品无码日韩欧| 香蕉影院在线观看| 欧洲无码一区二区三区在线观看| 人妻少妇精品无码专区app| 亚洲国产成人久久综合碰碰| 成年女人黄小视频| 欧美人妻aⅴ中文字幕| 亚洲伊人五月丁香激情|