恶意软件是什么意思
"恶意软件"用作一个集合名词,来指代故意在计算机系统上执行恶意任务的病毒、蠕虫和特洛伊木马。
那么,计算机病毒或蠕虫的确切含义是什么?它们和特洛伊木马之间有哪些不同之处?防病毒应用程序是仅对蠕虫和特洛伊木马有效,还是仅对病毒有效? 所有这些问题都起源于令人迷惑且通常被曲解的恶意代码世界。
现有恶意代码的数目和种类繁多,因此很难为每个恶意代码类别提供一个准确的定义。
对于笼统的防病毒讨论,可使用以下简单的恶意软件类别定义: .特洛伊木马。
该程序看上去有用或无害,但却包含了旨在利用或损坏运行该程序的系统的隐藏代码。
特洛伊木马程序通常通过没有正确明此程序的用途和功能的电子邮件传递给用户。
它也称为特洛伊代码。
特洛伊木马通过在其运行时传递恶意负载或任务达到此目的。
.蠕虫。
蠕虫使用自行传播的恶意代码,它可以通过网络连接自动将其自身从一台计算机分发到另一台计算机上。
蠕虫会执行有害操作,例如,消耗网络或本地系统资源,这样可能会导致拒绝服务攻击。
某些蠕虫无须用户干预即可执行和传播,而其他蠕虫则需用户直接执行蠕虫代码才能传播。
除了复制,蠕虫也可能传递负载。
.病毒病毒代码的明确意图就是自行复制。
病毒尝试将其自身附加到宿主程序,以便在计算机之间进行传播。
它可能会损害硬件、软件或数据。
宿主程序执行时,病毒代码也随之运行,并会感染新的宿主,有时还会传递额外负载。
对于本指南的用途而言,负载是一个集合术语,表示恶意软件攻击在已感染计算机上执行的操作。
各种恶意软件类别的上述定义使得可以通过一个简单的流程图来明这些类别之间的不同之处。
下图明了可用来确定程序或脚本是否属于这些类别的元素: 图1 恶意代码决策树 通过此图,可以区分对于本指南用途而言的每种常见恶意代码类别。
但是,了解单个攻击所引入的代码可能适合一个或多个类别是非常重要的。
这些类型的攻击(称作混合威胁,包含使用多种攻击方法的多个恶意软件类型)会以极快的速度传播。
攻击方法是恶意软件可用于发起攻击的例程。
由于这些原因,混合威胁特别难以应对。
以下部分对每种恶意软件类别进行了更为详细的解释,以帮助明每种类别的一些主要元素。
特洛伊木马 特洛伊木马不被认为是计算机病毒或蠕虫,因为它不自行传播。
但是,病毒或蠕虫可用于将特洛伊木马作为攻击负载的一部分复制到目标系统上,此过程称为"发送"。
特洛伊木马的通常意图是中断用户的工作或系统的正常运行。
例如,特洛伊木马可能在系统中提供后门,使黑客可以窃取数据或更改配置设置。
在提及特洛伊木马或特洛伊类型活动时,还有两个经常使用的术语,其识别方法和解释如下: . 远程访问特洛伊。
某些特洛伊木马程序使黑客或数据窃取者可以远程地控制系统。
此类程序称为"远程访问特洛伊"(RAT) 或后门。
RAT 的纠??Back Orifice、Cafeene 和 SubSeven。
有关此类特洛伊木马的详细明,请参阅 Microsoft TechNet 网站上的文章"Danger:Remote Access Trojans",网址为 http://www.microsoft.com/technet/security/topics/virus/virusrat.mspx(英文)。
. Rootkit。
Rootkit 是软件程序集,黑客可用来获取计算机的未经授权的远程访问权限,并发动其他攻击。
这些程序可能使用许多不同的技术,包括监视击键、更改系统日志文件或现有的系统应用程序、在系统中创建后门,以及对网络上的其他计算机发起攻击。
Rootkit 通常被组织到一组工具中,这些工具被细化为专门针对特定的操作系统。
第一批 Rootkit 是在 20 世纪 90 年代被识别出来的,当时 Sun 和 Linux 操作系统是它们的主要攻击对象。
目前,Rootkit 可用于许多操作系统,其中包括 Microsoft Windows 平台。
注意:请注意,RAT 和某些包含 Rootkit 的工具具有合法的远程控制和监视使用。
但是,这些工具引入的安全性和保密性问题给使用它们的环境带来了整体风险。
蠕虫 如果恶意代码进行复制,则它不是特洛伊木马,因此为了更精确地定义恶意软件而要涉及到的下一个问题是:"代码是否可在没有携带者的情况下进行复制?"即,它是否可以在无须感染可执行文件的情况下进行复制?如果此问题的答案为"是",则此代码被认为是某种类型的蠕虫。
大多数蠕虫试图将其自身复制到宿主计算机上,然后使用此计算机的通信通道来进行复制。
例如,Sasser 蠕虫依赖服务的安全漏洞最初感染一个系统,然后使用已感染系统的网络连接来试图进行复制。
如果已安装最新的安全更新(来停止感染),或已在环境中启用防火墙来阻止蠕虫所用的网络端口(来停止复制),则攻击将会失败。
病毒 如果恶意代码将其自身的副本添加到文件、文档或磁盘驱动器的启动扇区来进行复制,则认为它是病毒。
此副本可以是原始病毒的直接副本,也可以是原始病毒的修改版本。
有关详细信息,请参阅本章后面的"防护机制"部分。
正如前面所提及的,病毒通常会将其包含的负载(例如,特洛伊木马)放置在一个本地计算机上,然后执行一个或多个恶意操作(例如,删除用户数据)。
但是,仅进行复制且不具有负载的病毒仍是恶意软件问题,...
声卡里的宿主是啥意思
\\system\\app\\AlarmClock.apk 闹钟 \\system\\app\\AlarmClock.odex\\system\\app\\Browser.apk 浏览器 \\system\\app\\Browser.odex\\system\\app\\Bugreport.apk Bug报告\\system\\app\\Bugreport.odex\\system\\app\\Calculator.apk计算器\\system\\app\\Calculator.odex\\system\\app\\Calendar.apk 日历 \\system\\app\\Calendar.odex\\system\\app\\CalendarProvider.apk 日历提供 \\system\\app\\CalendarProvider.odex\\system\\app\\Camera.apk 照相机 \\system\\app\\Camera.odex\\system\\app\\com.amazon.mp3.apk 亚马逊音乐 \\system\\app\\Contacts.apk 联系人 \\system\\app\\Contacts.odex\\system\\app\\DownloadProvider.apk 下载提供 \\system\\app\\DownloadProvider.odex\\system\\app\\DrmProvider. apk DRM数字版权提供 \\system\\app\\DrmProvider.odex\\system\\app\\Email.apk 电子邮件客户端 \\system\\app\\Email.odex\\system\\app\\FieldTest.apk 测试程序 \\system\\app\\FieldTest.odex\\system\\app\\GDataFeedsProvider.apk GoogleData提供 \\system\\app\\GDataFeedsProvider.odex\\system\\app\\Gmail.apk Gmail电子邮件 \\system\\app\\Gmail.odex\\system\\app\\GmailProvider.apk Gmail提供 \\system\\app\\GmailProvider.odex\\system\\app\\GoogleApps.apk 谷歌程序包 \\system\\app\\GoogleApps.odex\\system\\app\\GoogleSearch.apk 搜索工具 \\system\\app\\GoogleSearch.odex\\system\\app\\gtalkservice.apk GTalk服务 \\system\\app\\gtalkservice.odex\\system\\app\\HTMLViewer.apk HTML查看器 \\system\\app\\HTMLViewer.odex\\system\\app\\IM.apk 即时通讯组件包含MSN、yahoo通 \\system\\app\\ImCredentialProvider.apk\\system\\app\\ImProvider.apk\\system\\app\\ImProvider.odex\\system\\app\\Launcher.apk 启动加载器(br)\\system\\app\\Launcher.odex\\system\\app\\Maps.apk 电子地图 \\system\\app\\Maps.odex\\system\\app\\MediaProvider.apk 多媒体播放提供 \\system\\app\\MediaProvider.odex\\system\\app\\Mms.apk 短信、彩信 \\system\\app\\Mms.odex\\system\\app\\Music.apk 音乐播放器 \\system\\app\\Music.odex\\system\\app\\MyFaves.apk T-Mobile MyFaves程序 \\system\\app\\MyFaves.odex\\system\\app\\PackageInstaller.apk apk安装程序 \\system\\app\\PackageInstaller.odex\\system\\app\\Phone.apk 电话拨号器 \\system\\app\\Phone.odex\\system\\app\\Settings.apk 系统设置 \\system\\app\\Settings.odex\\system\\app\\SettingsProvider.apk 设置提供 \\system\\app\\SettingsProvider.odex\\system\\app\\SetupWizard.apk 设置向导 \\system\\app\\SetupWizard.odex\\system\\app\\SoundRecorder.apk 录音工具 \\system\\app\\SoundRecorder.odex\\system\\app\\Street.apk 街景地图 \\system\\app\\Street.odex\\system\\app\\Sync.apk 同步程序 \\system\\app\\Sync.odex、\\system\\app\\Talk.apk 语音程序 \\system\\app\\Talk.odex\\system\\app\\TelephonyProvider.apk 电话提供 \\system\\app\\TelephonyProvider.odex\\system\\app\\Up dater.apk 更新程序 \\system\\app\\Up dater.odex\\system\\app\\Vending.apk 制造商信息 \\system\\app\\Vending.odex\\system\\app\\VoiceDialer.apk 语音拨号器 \\system\\app\\VoiceDialer.odex\\system\\app\\**.apk **视频 \\system\\app\\**.odex \\system\\bin这个目录下的文件都是系统的本地程序,从bin文件夹名称可以看出是binary二进制的程序,里面主要是Linux系统自带的组件,Android手机网就主要文件做下简单的分析介绍: \\system\\bin\\akmd\\system\\bin\\am\\system\\bin\\app_process 系统进程 \\system\\bin\\dalvikvm Dalvik 虚拟机宿主 \\system\\bin\\dbus-daemon 系统BUS总线监控 \\system\\bin\\debuggerd 调试器 \\system\\bin\\debug_tool 调试工具 \\system\\bin\\dexopt DEX选项 \\system\\bin\\dhcpcd DHCP服务器 \\system\\bin\\dumpstate 状态抓取器 \\system\\bin\\dumpsys 系统抓取器 \\system\\bin\\dvz\\system\\bin\\fillup\\system\\bin\\flash_image 闪存映像 \\system\\bin\\hciattach\\system\\bin\\hcid HCID内核 \\system\\bin\\hostapd\\system\\bin\\hostapd_cli\\system\\bin\\htclogkernel\\system\\bin\\input\\system\\bin\\installd\\system\\bin\\itr\\system\\bin\\linker\\system\\bin\\logcat Logcat日志打印 \\system\\bin\\logwrapper\\system\\bin\\mediaserver\\system\\bin\\monkey\\system\\bin\\mountd 存储挂载器 \\system\\binetcfg 网络设置 \\system\\bin\\ping Ping程序 \\system\\bin\\playmp3 MP3播放器 \\system\\bin\\pm 包管理器 \\system\\bin\\qemud QEMU虚拟机 \\system\\bin\\radiooptions 无线选项 \\system\\bin\\rild RIL组件 \\system\\bin\\sdptool\\system\\bin\\sdutil\\system\\bin\\service\\system\\bin\\servicemanager 服务管理器 \\system\\bin\\sh\\system\\bin\\ssltest SSL测试 \\system\\bin\\surfaceflinger触摸感应驱动 \\system\\bin\\svc 服务 \\system\\bin\\system_server\\system\\bin\\telnetd Telnet组件 \\system\\bin\\toolbox\\system\\bin\\wlan_loader\\system\\bin\\wpa_cli\\system\\bin\\wpa_supplicant \\system\\etc从文件夹名称来...
Activex是什么意思!
浏览器禁用安装Activex插件:解决的方法就是要把浏览器禁用的Activex插件设置为允许,首先打开浏览器,然后选择菜单栏上工具选项选择工具选项之后,选择下拉菜单的Internet选项打开Internet选项之后,切换到安全选项卡,然后选择安全选项卡下的自定义级别单击自定义级别之后打开安全设置窗口,将重置为一栏的安全级别设置为安全级-中,然后勾选下载已签名的Activex控件一栏的启用,再勾选运行Activex控件和插件一栏的启用,把该控件和插件给启用上来,然后单击确定按钮设置完成之后单击确定按钮,关闭浏览器,然后重新启用浏览器,看一下这时候还会不会提示。
什么是卫星病毒,什么意思
请勿访问陌生网站,在陌生网站浏览、下载很可能导致中毒。
1. 若电脑中存在木马或者病毒程序,安装一款安全软件(例如:电脑管家等)。
使用安全软件进行扫描全盘即可发现病毒并删除。
若无法处理或者出现错误请尝试备份重要资料后重新安装系统。
2. 若手机中存在木马或者病毒程序,安装一款安全软件(例如:手机管家等)。
以手机管家为例,打开手机管家,点击主界面上的一键体检即可自动检测手机中存在的病毒,点击一键清除即可删除。
数据库管理系统 是什么意思
数据库管理系统:数据库管理系统是一种操纵和管理数据库的大型软件,用于建立、使用和维护数据库,简称DBMS。
数据库管理系统的功能简介: 1 . 主要是对数据库进行统一的管理和控制,以保证数据库的安全性和完整性。
用户通过DBMS访问数据库中的数据,数据库管理员也通过dbms进行数据库的维护工作。
它可使多个应用程序和用户用不同的方法在同时或不同时刻去建立,修改和询问数据库。
大部分DBMS提供数据定义语言DDL(Data Definition Language)和数据操作语言DML(Data Manipulation Language),供用户定义数据库的模式结构与权限约束,实现对数据的追加、删除等操作。
2. 数据库管理系统是数据库系统的核心,是管理数据库的软件。
数据库管理系统就是实现把用户意义下抽象的逻辑数据处理,转换成为计算机中具体的物理数据处理的软件。
有了数据库管理系统,用户就可以在抽象意义下处理数据,而不必顾及这些数据在计算机中的布局和物理位置。
数据库管理系统主要功能说明:1.数据定义:DBMS提供数据定义语言DDL(Data Definition Language),供用户定义数据库的三级模式结构、两级映像以及完整性约束和保密限制等约束。
DDL主要用于建立、修改数据库的库结构。
DDL所描述的库结构仅仅给出了数据库的框架,数据库的框架信息被存放在数据字典(Data Dictionary)中。
2.数据操作:DBMS提供数据操作语言DML(Data Manipulation Language),供用户实现对数据的追加、删除、更新、查询等操作。
3.数据库的运行管理:数据库的运行管理功能是DBMS的运行控制、管理功能,包括多用户环境下的并发控制、安全性检查和存取限制控制、完整性检查和执行、运行日志的组织管理、事务的管理和自动恢复,即保证事务的原子性。
这些功能保证了数据库系统的正常运行。
4.数据组织、存储与管理:DBMS要分类组织、存储和管理各种数据,包括数据字典、用户数据、存取路径等,需确定以何种文件结构和存取方式在存储级上组织这些数据,如何实现数据之间的联系。
数据组织和存储的基本目标是提高存储空间利用率,选择合适的存取方法提高存取效率。
5.数据库的保护:数据库中的数据是信息社会的战略资源,所以数据的保护至关重要。
DBMS对数据库的保护通过4个方面来实现:数据库的恢复、数据库的并发控制、数据库的完整性控制、数据库安全性控制。
DBMS的其他保护功能还有系统缓冲区的管理以及数据存储的某些自适应调节机制等。
6.数据库的维护:这一部分包括数据库的数据载入、转换、转储、数据库的重组合重构以及性能监控等功能,这些功能分别由各个使用程序来完成。
7.通信:DBMS具有与操作系统的联机处理、分时系统及远程作业输入的相关接口,负责处理数据的传送。
对网络环境下的数据库系统,还应该包括DBMS与网络中其他软件系统的通信功能以及数据库之间的互操作功能。
数据库管理系统的组成:根据其功能和应用需求,数据库管理系统通常由以下几部分组成。
1.数据库语言 数据库语言是给用户提供的语言,包括两个子语言:数据定义子语言和数据操纵子语言。
SQL语言就是一个集数据定义和数据操纵子语言为一体的典型数据库语言。
几乎出现的关系数据库系统产品都提供SQL语言作为标准数据库语言。
(1)数据定义子语言(Data Definition Language,DDL) 数据定义语言包括数据库模式定义和数据库存储结构与存取方法定义两方面。
数据库模式定义处理程序接收用数据定义语言表示的数据库外模式、模式、存储模式及它们之间的映射的定义,通过各种模式翻译程序负责将它们翻译成相应的内部表示形式,存储到数据库系统中称为数据字典的特殊文件中,作为数据库管理系统存取和管理数据的基本依据;而数据库存储结构和存取方法定义处理程序接收用数据定义语言表示的数据库存储结构和存取方法定义,在存储设备上创建相关的数据库文件,建立起相应物理数据库。
(2)数据操纵子语言(Data Manipulation Language,DML) 数据操纵语言用来表示用户对数据库的操作请求,是用户与DBMS之间的接口。
一般对数据库的主要操作包括:查询数据库中的信息、向数据库插入新的信息、从数据库删除信息以及修改数据库中的某些信息等。
数据操纵子语言通常又分为两类:一类是嵌入主语言,由于这种语言本身不能独立使用,故称为宿主型的语言;另一类是交互式命令语言,由于这种语言本身能独立使用,故又称为自主型或自含型的语言。
2.例行程序 数据库管理例行程序随系统不同而各异,一般包括以下几部分:(1)语言翻译处理程序 语言翻译处理程序包括DLL翻译程序、DML处理程序、终端查询语言解释程序和数据库控制语言的翻译程序等。
(2)系统运行控制程序 系统运行控制程序包括系统的初启程序、文件读写与维护程序、存取路径管理程序、缓冲区管理程序、安全性控制程序、完整性检查程序、并发控制程序事务管理、程序运行日志管理程序和通信控制程序等。
(3)公用程序 公用程序包括定义公用程序和维护公用程序。
定义公用程序包括信息格式定义、概念模式定义、外模式定义和保密定义公用程序等...
电脑CPU使用100%是什么意思,对电脑有什么影响?
笔记本CPU占有率太高。
1、打开网页太多浏览器出错;2、系统应用软件崩溃;3、未正确安装驱动程序。
CPU占用率高的几种可能1、防杀毒软件造成故障由于新版的KV、金山、瑞星都加入了对网页、插件、邮件的随机监控,无疑增大了系统负担。
处理方式:基本上没有合理的处理方式,尽量使用最少的监控服务吧,或者,升级你的硬件配备。
2、驱动没有经过认证,造成CPU资源占用100%大量的测试版的驱动在网上泛滥,造成了难以发现的故障原因。
处理方式:尤其是显卡驱动特别要注意,建议使用微软认证的或由官方发布的驱动,并且严格核对型号、版本。
3、病毒、木马造成大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。
解决办法:用可靠的杀毒软件彻底清理系统内存和本地硬盘,并且打开系统设置软件,察看有无异常启动的程序。
你的虚伪我赖的敷衍108433236