×
您的位置:
Office System桌面安全解决方案

Office System桌面安全解决方案

  • 课程主讲:王宁
  • 视频数量:8讲
  • 所属机构:
  • 所属分类:电脑基础

Office System桌面安全解决方案的相关介绍

    计算机病毒就是一种恶意计算机代码,给我们的电脑造成极大的损害,它可以破坏系统程序,占用空间,盗取账号密码,严重的甚至可以导致网络、系统瘫痪。计算机病毒的病毒名通常由以下6字段组成的:主行为类型.子行为类型.宿主文件类型.主名称.版本信息.主名称变种号#附属名称.附属名称变种号.病毒长度。其中字段之间使用“.”分隔,#号以后属于内部信息,为推举结构。

    病毒可能包含多个主行为类型,这种情况可以通过每种主行为类型的危害级别确定危害级别最高的作为病毒的主行为类型。同样的,病毒也可能包含多个子行为类型,这种情况可以通过每种主行为类型的危害级别确定危害级别最高的作为病毒的子行为类型。其中危害级别是指对病毒所在计算机的危害。

    病毒的主名称是由分析员根据病毒体的特征字符串、特定行为或者所使用的编译平台来定的,如果无法确定则可以用字符串”Agent”来代替主名称,小于10k大小的文件可以命名为“Samll”。

    如果病毒的主行为类型、行为类型、宿主文件类型、主名称均相同,则认为是同一家族的病毒,这时需要变种号来区分不同的病毒记录。如果一位版本号不够用则最多可以扩展3位,并且都均为小写字母a—z,如:aa、ab、aaa、aab以此类推。由系统自动计算,不需要人工输入或选择。病毒所使用的有辅助功能的可运行的文件,通常也作为病毒添加到病毒库中,这种类型的病毒记录需要附属名称来与病毒主体的病毒记录进行区分。附属名称目前有以下几种:

    Client 说明:后门程序的控制端

    KEY_HOOK 说明:用于挂接键盘的模块

    API_HOOK 说明:用于挂接API的模块

    Install 说明:用于安装病毒的模块

    Dll 说明:文件为动态库,并且包含多种功能

    (空) 说明:没有附属名称,这条记录是病毒主体记录

    如果病毒的主行为类型、行为类型、宿主文件类型、主名称、主名称变种号、附属名称均相同,则认为是同一家族的病毒,这时需要变种号来区分不同的病毒记录。变种号为不写字母a—z,如果一位版本号不够用则最多可以扩展3位,如:aa、ab、aaa、aab以此类推。由系统自动计算,不需要人工输入或选择。