个人电脑安全防护培训.ppt
《个人电脑安全防护培训.ppt》由会员分享,可在线阅读,更多相关《个人电脑安全防护培训.ppt(43页珍藏版)》请在三一文库上搜索。
1、个人电脑安全防护培训,学习目标, 掌握基本的上网常识、了解常见的网络威 胁,树立安全的上网行为习惯 能做到常规的病毒防护,系统数据备份。,培训内容, 一、常见的安全威胁有哪些 二、养成良好的上网习惯 三、判断机器异常的常见方法 四、主动防护、数据备份要结合,一、常见的安全威胁,1、计算机病毒 2、木马 3、广告、间谍、流氓软件 4、黑客攻击,1.1什么是计算机病毒,概念: 利用计算机软件与硬件的缺陷,破坏计算机数据并影响计算机正常工作的一组指令集或程序代码 。,1.2 计算机病毒的特点,(1) 寄生性 (2) 传染性 (3) 潜伏性 (4) 隐蔽性 (5) 破坏性 (6) 计算机病毒的可触发性
2、,1.3 计算机病毒的危害性,病毒激发对计算机数据信息的直接破坏作用 占用磁盘空间和对信息的破坏 抢占系统资源 、影响计算机运行速度 计算机病毒错误与不可预见的危害 计算机病毒给用户造成严重的心理压力,1.4 用户计算机中毒的几种症状,1.计算机系统运行速度减慢。 2.计算机系统经常无故发生死机。 3.计算机存储的容量异常减少。 4.系统引导速度减慢。 5.丢失文件或文件损坏。 6.计算机屏幕上出现异常显示。 ,2.1 木马,计算机木马是一种后门程序,常被黑客用作控制远程计算机的工具。 由服务端和控制端两部分组成,也就是常用的C/S模式。 服务端(S端):远程计算机运行。一旦执行成功就可以被控
3、制或者造成其他的破坏 控制端(C端)也叫客户端,客户端程序主要是配套服务段端程序的功能,通过网络向服务段发布控制指令,控制段运行在本地计算机。,2.2 木马的传播途径,通过电子邮件的附件传播。 通过下载文件传播。 通过网页传播。 通过聊天工具传播。,3.1 广告间谍流氓软件,此类软件统称为恶意软件。是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵犯用户合法权益的软件,但已被我国现有法律法规规定的计算机病毒除外。 如大名鼎鼎的 3721上网助手,易趣等,3.2 恶意软件的特点,强制安装 难以卸载 浏览器劫持 广告弹出 恶意收集用户信息 ,4. 黑客攻击,1、后门程
4、序 2、信息炸弹 3、拒绝服务 4、网络监听,二、良好的上网习惯,1.不上非法网站 2.不下载非法的软件、电影 3.不接收恶意和英文邮件 4.注意保护个人隐私,三、判断机器异常的常见方法,1、使用杀毒软件进行磁盘扫描 2、查看硬盘容量 3、使用任务管理器查看CPU内存、进程数量 4、查看注册表 5、查看系统配置文件 6、观察机器的启动和运行速度 7、如何判断进程或软件是否安全,使用任务管理器查看CPU内存、进程数量,呼出任务管理器的方法: 同时按下 Ctrl+Alt+Del 这三个键。对于一些隐蔽性的病毒,在任务管理器中不显示进程。,续:,查看注册表,部分病毒的运行,需要通过注册表加载的,如恶
5、意网页病毒都会通过注册表加载,这些病毒,在注册表中的加载位置如下: HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindwosCurrentVersionRun HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindwosCurrentVersionRunOnce HKEY_LOCAL_MACHINESOFTWAREMicrosoft WindwosCurrentVersionRunSevices HKEY_CURRENT_USERSOFTWAREMicrosoft WindowsCurrentVersionRun HKEY_CURRENT
6、_USERSOFTWAREMicrosoft WindowsCurrentVersion RunOnce 查看注册表中以上几个键值的情况,看一下有没有异常的程序加载。要想提高判断的准确性,可以把正常运行的机器的这几个键值记录下来,方便比较!,注册表,注册表的打开方法是:在运行中输入:“regedit”确定,查看系统配置文件,一般在隐藏在System.ini、Wini.ini(Win9x/WinME)和启动组中。 在System.ini文件中有一个“Shell=”项, 在Wini.ini文件中有“Load=”、“Run=”项 这些病毒一般就是在这些项目中加载它们自身的程序的 ,注意有时是修改原有
7、的某个程序。 可以运行msconfig.exe程序来一项一项查看,如何判断进程或软件是否安全,1.查看文件扩展名是否有伪装,注意病毒木马最喜欢用图标伪装,不要被看起来象多媒体文件、office文件等图标蒙骗。修改文件夹选项,显示文件扩展名,是防止被骗的第一要点。,查看版本号和数字签名,2.检查文件属性,看是否具有开发商提供的版本信息和数字签名。操作系统自带的程序,或大厂商开发的程序,通常具有详细的版本信息和数字签名。如果文件被修改,数字签名信息会丢失。,使用工具判断进程是否安全。,三 主流的安全防护方法,1、安装工具软件实现安全防护 2、通过系统策略实现安全防护 3、提前做好系统、数据备份,1
8、、工具软件,1.1、【安全防护套装】 杀毒软件 + 防火墙 + 木马查杀软件 1.2、【特殊软件保护】 帐号保护、文件夹加密 1.3、【系统清理优化】 系统垃圾清理工具、 1.4 【其他工具】,工具推荐,360系列 360安全卫士、保险箱、浏览器、360杀毒 杀毒软件 NOD32、卡巴斯基、瑞星 防火墙 天网防火墙 系统清理优化 超级兔子、Windows优化大师,推荐工具简单介绍,360安全卫士主要功能 电脑防护缺陷检查 修复系统漏洞和软件漏洞 查杀木马和恶意软件,2、系统防护策略,2.1、账户策略 2.2、去掉非必要的开机启动项 2.3、删除默认共享目录 2.4、设置较高的IE安全策略 2.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 个人电脑 安全 防护 培训
链接地址:https://www.31doc.com/p-2129033.html