緒論:寫作既是個(gè)人情感的抒發(fā),也是對(duì)學(xué)術(shù)真理的探索,歡迎閱讀由發(fā)表云整理的11篇計(jì)算機(jī)病毒的預(yù)防范文,希望它們能為您的寫作提供參考和啟發(fā)。
計(jì)算機(jī)病毒預(yù)防是指在病毒尚未入侵或剛剛?cè)肭謺r(shí),就攔截、阻止病毒的入侵或立即報(bào)警。下面從九個(gè)方面介紹一下計(jì)算機(jī)病毒預(yù)防的措施。
1 為操作系統(tǒng)和應(yīng)用軟件的各種漏洞打上最新的補(bǔ)丁
無(wú)論是系統(tǒng)軟件還是應(yīng)用軟件,它們本身的安全都是至關(guān)重要的。操作系統(tǒng)是計(jì)算機(jī)必備的軟件,所以操作系統(tǒng)的安全是計(jì)算機(jī)安全的核心。系統(tǒng)漏洞讓病毒更容易入侵,因此,系統(tǒng)軟件官方提供了很多漏洞補(bǔ)丁,其實(shí)裝系統(tǒng)的時(shí)候就應(yīng)該馬上補(bǔ)上系統(tǒng)補(bǔ)丁,否則,訪問(wèn)網(wǎng)絡(luò)將會(huì)很容易染上病毒。我們應(yīng)養(yǎng)成及時(shí)下載最新系統(tǒng)安全漏洞補(bǔ)丁的安全習(xí)慣,及時(shí)完善系統(tǒng),盡量減少系統(tǒng)漏洞,從根源上杜絕黑客利用系統(tǒng)漏洞攻擊用戶計(jì)算機(jī)的病毒。如果您使用帶 SP2 的 Microsoft Windows XP ,請(qǐng)啟用“自動(dòng)更新”。
應(yīng)用軟件本身也可能因?yàn)殚_發(fā)的疏漏而產(chǎn)生“后門”。有時(shí)開發(fā)人員在編制軟件時(shí),為了方便調(diào)試和觀察注冊(cè)表的安全,留下“后門”。因此,我們要經(jīng)常從相關(guān)的網(wǎng)站下載補(bǔ)丁程序,及時(shí)完善應(yīng)用程序,盡量減少應(yīng)用程序漏洞。
2 殺(防)毒軟件不可少
病毒的發(fā)作給全球計(jì)算機(jī)系統(tǒng)造成巨大損失,令人們談“毒”色變。上網(wǎng)的人中,很少有誰(shuí)沒(méi)被病毒侵害過(guò)。對(duì)于一般用戶而言,首先要做的就是為電腦安裝一套正版的殺毒軟件,千萬(wàn)不要使用任何解密版的反毒軟件,盜版者不可能全面照顧因?yàn)榻饷芏赡墚a(chǎn)生的任何后果,更無(wú)法保證被破壞了原軟件完整性檢測(cè)的盜版軟件自身的干凈和無(wú)毒,他們無(wú)需擔(dān)負(fù)任何責(zé)任和風(fēng)險(xiǎn)。同樣,遭受侵權(quán)盜版損失的原版軟件的研制單位和研究亦無(wú)任何義務(wù)為此擔(dān)負(fù)任何責(zé)任。殺毒軟件有《瑞星殺毒軟件》、《金山毒霸》、《江民殺毒軟件》等等。殺毒軟件不宜安裝多個(gè),多個(gè)殺毒軟件易出現(xiàn)沖突,而且占用系統(tǒng)資源,對(duì)于系統(tǒng)來(lái)說(shuō)反而有弊而無(wú)利。
現(xiàn)在不少人對(duì)防病毒有個(gè)誤區(qū),就是對(duì)待電腦病毒的關(guān)鍵是“殺”,其實(shí)對(duì)待電腦病毒應(yīng)當(dāng)是以“防”為主。目前絕大多數(shù)的殺毒軟件都是電腦被病毒感染后殺毒軟件才忙不迭地去發(fā)現(xiàn)、分析和治療。這種被動(dòng)防御的消極模式遠(yuǎn)不能徹底解決計(jì)算機(jī)安全問(wèn)題。殺毒軟件應(yīng)立足于拒病毒于計(jì)算機(jī)門外。因此應(yīng)當(dāng)安裝殺毒軟件的實(shí)時(shí)監(jiān)控程序,并在開機(jī)后啟動(dòng),及時(shí)升級(jí)所安裝的殺毒軟件(如果安裝的是網(wǎng)絡(luò)版,在安裝時(shí)可先將其設(shè)定為自動(dòng)升級(jí))。
另外,雖然您可能經(jīng)常開著殺毒軟件,但是殺毒軟件開著的時(shí)候沒(méi)問(wèn)題,只是意味著當(dāng)前運(yùn)行程序中沒(méi)有病毒,也就是病毒沒(méi)有發(fā)作,但是并不是說(shuō)您的電腦上就沒(méi)有病毒。假如電腦上有病毒,即使不發(fā)作,那也很可能在您的文件傳輸中,共享等等過(guò)程中傳染給別人,而且當(dāng)時(shí)病毒不發(fā)作,可能以后就很容易發(fā)作,所以,為了保證系統(tǒng)安全,就要定期掃描系統(tǒng)。
3 及時(shí)關(guān)注流行病毒以及下載專殺工具
因?yàn)楹芏嗔餍胁《竞吞厥獠《镜拇嬖?為了網(wǎng)絡(luò)安全以及及時(shí)防止病毒的擴(kuò)展,很多殺毒軟件商官方網(wǎng)站都免費(fèi)提供專殺工具。有些病毒是普通殺毒軟件不行而需要專殺工具才行的,因此我們必須經(jīng)常留意官方所公布的新種類病毒以及下載相應(yīng)的專殺工具。做到先防為好!
4 個(gè)人防火墻不可替代
安裝正版殺毒軟件公司提供的防火墻,并注意時(shí)時(shí)打開。(注意: 帶 SP2 的 Windows XP 已經(jīng)有內(nèi)置的防火墻并且處于激活狀態(tài)。)防火墻以抵御黑客的襲擊。所謂“防火墻”,是指一種將內(nèi)部網(wǎng)和外部網(wǎng)分開的方法,實(shí)際上是一種隔離技術(shù)。防火墻是在兩個(gè)網(wǎng)絡(luò)通訊時(shí)執(zhí)行的一種訪問(wèn)控制尺度,它能允許你“同意”的人和數(shù)據(jù)進(jìn)入你的網(wǎng)絡(luò),同時(shí)將不速之客和數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來(lái)訪問(wèn)你的網(wǎng)絡(luò),防止他們更改、拷貝、毀壞你的重要信息。防火墻安裝和投入使用后,并非萬(wàn)事大吉。要想充分發(fā)揮它的安全防護(hù)作用,必須對(duì)它進(jìn)行跟蹤和維護(hù),時(shí)刻注視商家的動(dòng)態(tài)。因?yàn)樯碳乙坏┌l(fā)現(xiàn)其產(chǎn)品存在安全漏洞,就會(huì)盡快補(bǔ)救產(chǎn)品,此時(shí)應(yīng)盡快確認(rèn)真?zhèn)?防止特洛伊木馬等病毒),并對(duì)防火墻進(jìn)行更新。
目前各家殺毒軟件的廠商都會(huì)提供個(gè)人版防火墻軟件,防病毒軟件中都含有個(gè)人防火墻,所以可用同一張光盤運(yùn)行個(gè)人防火墻安裝,重點(diǎn)提示防火墻在安裝后一定要根據(jù)需求進(jìn)行詳細(xì)配置。防火墻要設(shè)置好,可以防止外面不明數(shù)據(jù)流入的確很有效,但是設(shè)置不當(dāng),可能會(huì)不能訪問(wèn)一些網(wǎng)址。設(shè)置好防火墻相應(yīng)的參數(shù)才能讓您的網(wǎng)絡(luò)生活更加豐富,但是防火墻允許訪問(wèn)的網(wǎng)絡(luò)越多,病毒也越容易入侵,所謂有得必有失,我們應(yīng)該根據(jù)實(shí)際情況而定。
5 不下載來(lái)路不明的軟件及程序
幾乎所有上網(wǎng)的人都在網(wǎng)上下載過(guò)共享軟件(尤其是可執(zhí)行文件),在給您帶來(lái)方便和快樂(lè)的同時(shí),也會(huì)悄悄地把一些病毒帶到您的機(jī)器中。因此應(yīng)選擇信譽(yù)較好的下載網(wǎng)站下載軟件,將下載的軟件集中放在非引導(dǎo)分區(qū)的某個(gè)目錄,在使用前最好用殺毒軟件查殺病毒。
6 預(yù)防郵件病毒
發(fā)現(xiàn)郵箱中出現(xiàn)不明來(lái)源的郵件應(yīng)小心謹(jǐn)慎對(duì)待,尤其是帶有可執(zhí)行附件的郵件。一些類似廣告用語(yǔ)標(biāo)題的郵件,最好馬上把它刪掉。
如非必要,盡量關(guān)閉郵件“預(yù)覽”特性。很多嵌入在HTML格式郵件中的病毒代碼會(huì)在預(yù)覽的時(shí)候執(zhí)行,我們經(jīng)常從媒體看到這樣一種恐怖說(shuō)法:“用戶只要收到這些帶病毒的郵件,即使不打開,病毒也能發(fā)作”,其實(shí)就是病毒代碼在郵件預(yù)覽的時(shí)候執(zhí)行的。
7 拒絕不良誘惑
很多中了網(wǎng)頁(yè)病毒的朋友,都是因?yàn)樵L問(wèn)不良站點(diǎn)或來(lái)歷不明的網(wǎng)站惹的禍,因此,不去瀏覽這類網(wǎng)頁(yè)會(huì)讓你省心不少。另外,當(dāng)你在論壇、聊天室等地方看到有推薦瀏覽某個(gè)網(wǎng)頁(yè)時(shí),要千萬(wàn)小心,以免不幸“遇害”。
8 注意光盤、U盤和移動(dòng)硬盤等媒介的使用
在使用光盤、U盤和移動(dòng)硬盤等其他媒介之前,一定要對(duì)之進(jìn)行掃描,不怕一萬(wàn),就怕萬(wàn)一。
9 只在必要時(shí)共享文件夾
不要以為你在內(nèi)部網(wǎng)上共享的文件是安全的,其實(shí)你在共享文件的同時(shí)就會(huì)有軟件漏洞呈現(xiàn)在互聯(lián)網(wǎng)的不速之客面前,公眾可以自由地訪問(wèn)您的那些文件,并很有可能被有惡意的人利用和攻擊。一般情況下不要設(shè)置文件夾共享,以免成為居心叵測(cè)的人進(jìn)入你的計(jì)算機(jī)的跳板。如果確實(shí)需要共享文件夾,一定要將文件夾設(shè)為只讀,一旦不需要共享時(shí)立即關(guān)閉。另外,不要將整個(gè)硬盤設(shè)定為共享。
10 結(jié)語(yǔ)
病毒防御是一個(gè)長(zhǎng)期的過(guò)程,一方面要掌握對(duì)當(dāng)前計(jì)算機(jī)病毒的防范措施,合理的應(yīng)用防范技術(shù)組建安全的防范系統(tǒng)。另一方面還要加強(qiáng)對(duì)新型病毒的關(guān)注和研究,及時(shí)的采取應(yīng)對(duì)措施,做到防患于未然。
參考文獻(xiàn)
[1] 劉功申.《計(jì)算機(jī)病毒及其防范技術(shù)》.清華大學(xué)出版社.
[2] 秦志光.張鳳荔.《計(jì)算機(jī)病毒原理與防范》.人民郵電出版社.
計(jì)算機(jī)技術(shù)當(dāng)前的發(fā)展勢(shì)頭正猛,對(duì)我們的生活方式帶來(lái)了很大的影響。計(jì)算機(jī)技術(shù)給我們的工作帶來(lái)巨大便利,與此同時(shí)計(jì)算機(jī)病毒的產(chǎn)生也給我們帶來(lái)了很大的困擾。隨著互聯(lián)網(wǎng)在全球的普及,越來(lái)越多的人在接觸互聯(lián)網(wǎng)的同時(shí)也意識(shí)到計(jì)算機(jī)病毒的危害性,有報(bào)告顯示,計(jì)算機(jī)病毒在網(wǎng)絡(luò)環(huán)境下的傳播速度是非網(wǎng)絡(luò)環(huán)境下傳播速度的二十倍,并且前者具有更強(qiáng)的破壞性。病毒一旦侵入計(jì)算機(jī),便會(huì)對(duì)信息資源造成威脅,甚至影響到系統(tǒng)的正常運(yùn)行,因此對(duì)計(jì)算機(jī)病毒的預(yù)防研究有積極的現(xiàn)實(shí)意義。
1計(jì)算機(jī)安全與計(jì)算機(jī)病毒
計(jì)算機(jī)安全涵蓋的領(lǐng)域較為復(fù)雜,主要包括軟件安全、運(yùn)行安全和數(shù)據(jù)安全等,保證計(jì)算機(jī)的安全可以在很大程度上確保數(shù)據(jù)存取過(guò)程的安全性,最主要是保證計(jì)算機(jī)軟硬件的安全,從而保證內(nèi)部存儲(chǔ)數(shù)據(jù)的完整性。當(dāng)前影響計(jì)算機(jī)安全的因素來(lái)自很多方面,比如不可抗力因素、用戶自身使用不當(dāng)、計(jì)算機(jī)病毒、黑客攻擊等,這其中對(duì)計(jì)算機(jī)安全威脅最大的因素就是計(jì)算機(jī)病毒。計(jì)算機(jī)病毒技術(shù)隨著計(jì)算機(jī)技術(shù)的發(fā)展而升級(jí),就在計(jì)算機(jī)已經(jīng)被廣泛應(yīng)用的今天,計(jì)算機(jī)病毒也開始泛濫成災(zāi),由于計(jì)算機(jī)病毒會(huì)嚴(yán)重拖慢系統(tǒng)運(yùn)行速度,并且會(huì)盜取信息、毀壞數(shù)據(jù),對(duì)信息資源的安全性影響非常大。有效防治計(jì)算機(jī)病毒是包括中國(guó)在內(nèi)世界各國(guó)都需要積極面對(duì)的一大難題。計(jì)算機(jī)病毒作為一種能夠自我復(fù)制、自動(dòng)執(zhí)行的程序具有很強(qiáng)的隱蔽性,多數(shù)病毒以互聯(lián)網(wǎng)為介質(zhì),尤其是它對(duì)信息的破壞作用使企業(yè)和個(gè)人蒙受了巨大的損失。所謂計(jì)算機(jī)病毒又不同于普通病毒,因?yàn)榍罢呤遣环ǚ肿涌梢灾圃斐鰜?lái)的,有的屬于輕微的惡作劇,不會(huì)造成大范圍影響,有的則是“惡性”病毒,作者制作出來(lái)的目的是為了破壞信息并獲取自身的利益,這種病毒常常會(huì)造成計(jì)算機(jī)死機(jī)、重要數(shù)據(jù)丟失等,更嚴(yán)重的會(huì)造成整個(gè)網(wǎng)絡(luò)系統(tǒng)的癱瘓,導(dǎo)致無(wú)法繼續(xù)提供服務(wù)。若是針對(duì)用戶的信息數(shù)據(jù)盜取產(chǎn)生的影響則較大,有的黑客是針對(duì)企業(yè)、國(guó)家等進(jìn)行攻擊,可能會(huì)造成巨大的經(jīng)濟(jì)損失或者社會(huì)混亂,作者通常將病毒隱藏在軟件中進(jìn)行擴(kuò)散。比如著名的CIH病毒是臺(tái)灣大學(xué)生針對(duì)微軟系統(tǒng)的漏洞編寫的,這個(gè)病毒的大小不到1Kb,通過(guò)利用虛擬設(shè)備驅(qū)動(dòng)技術(shù)潛入內(nèi)存,并對(duì)計(jì)算機(jī)的硬盤和主板進(jìn)行破壞。又如前些年著名的熊貓燒香病毒對(duì)當(dāng)時(shí)的社會(huì)經(jīng)濟(jì)造成了非常大的的影響。網(wǎng)絡(luò)病毒的傳播主要是由于網(wǎng)絡(luò)的開放性所致,這也充分顯現(xiàn)出當(dāng)前計(jì)算機(jī)系統(tǒng)的脆弱性,但是目前所編寫的系統(tǒng)和軟件都無(wú)法避免漏洞的存在。即使無(wú)法從根本上杜絕病毒的產(chǎn)生,還是可以做好防范工作,盡量減小病毒帶來(lái)的危害。
2計(jì)算機(jī)主流病毒的基本特征
在目前的網(wǎng)絡(luò)環(huán)境下,病毒傳播方式較為統(tǒng)一,多由客戶機(jī)——服務(wù)器——客戶機(jī)這種方式循環(huán)傳播,并且不同于傳統(tǒng)的計(jì)算機(jī)病毒。當(dāng)前環(huán)境下的病毒主要存在以下特點(diǎn)。
2.1主動(dòng)通過(guò)網(wǎng)絡(luò)進(jìn)行傳播
有數(shù)據(jù)顯示當(dāng)前世界上流行病毒有7/10是通過(guò)網(wǎng)絡(luò)進(jìn)行傳播,這種傳播屬于被動(dòng)式,病毒主要依附在某些文件上,在用戶同互聯(lián)網(wǎng)進(jìn)行信息交互的時(shí)候進(jìn)行傳播。
2.2傳播范圍廣、速度快
基于上述特點(diǎn),計(jì)算機(jī)病毒擴(kuò)散的速度非常快,可以通過(guò)互聯(lián)網(wǎng)擴(kuò)散到全球各國(guó),例如著名的愛蟲病毒在短短兩天就造成歐美等國(guó)家大量計(jì)算機(jī)系統(tǒng)的癱瘓。
2.3病毒變種多、難控制
當(dāng)前網(wǎng)絡(luò)上傳播的許多病毒都是實(shí)用高級(jí)語(yǔ)言進(jìn)行編寫,屬于腳本語(yǔ)言病毒或者宏病毒等。這就造成了這些病毒容易被修改再進(jìn)行傳播,例如愛蟲病毒在短短十幾天內(nèi)產(chǎn)生了30多種變種,這就給病毒防范工作帶來(lái)了許多麻煩。
3計(jì)算機(jī)病毒預(yù)防
由于從根本上防止病毒的出現(xiàn)是不現(xiàn)實(shí)的,因此必須采取有效的措施,力爭(zhēng)將病毒的危害性降到最小。
3.1行政管理措施
計(jì)算機(jī)病毒的防治工作比較復(fù)雜,要從防毒、查毒、解毒等層面著手,必須增強(qiáng)自身的安全意識(shí),即使沒(méi)有遇到病毒也要積極做好防患工作,做到防患于未然,否則等到數(shù)據(jù)丟失的時(shí)候就為時(shí)已晚。相關(guān)工作的實(shí)施需要引起高度重視,國(guó)家可以通過(guò)立法鼓勵(lì)防范工作的實(shí)施,對(duì)病毒制作者實(shí)行相應(yīng)的懲罰。將計(jì)算機(jī)病毒的治理上升到法律層面,要養(yǎng)成大家自覺(jué)防護(hù)的意識(shí)。
3.2技術(shù)措施
要弄清楚計(jì)算機(jī)病毒的工作原理和觸發(fā)機(jī)制,才能更有效地做出相應(yīng)對(duì)策,針對(duì)當(dāng)前傳播較為廣泛的計(jì)算機(jī)病毒主要可以采取以下技術(shù)措施。
3.2.1構(gòu)建多層次的網(wǎng)絡(luò)病毒防護(hù)體系在網(wǎng)絡(luò)環(huán)境的大背景下,僅僅對(duì)某一臺(tái)電腦的病毒進(jìn)行處理意義不是非常的大,要把整個(gè)互聯(lián)網(wǎng)看作一個(gè)共同體,建立多層次、立體的病毒防護(hù)體系,安裝基于服務(wù)器端的反病毒客戶軟件,并且保證相應(yīng)軟件的快速升級(jí),有效擴(kuò)大病毒防范的范圍。
3.2.2建立有效的數(shù)據(jù)庫(kù)備份系統(tǒng)當(dāng)前市面上有很多成熟的殺毒軟件,如瑞星、卡巴斯基、金山殺毒等,但是這些防毒軟件也不可能做到十分準(zhǔn)確,有時(shí)會(huì)出現(xiàn)誤報(bào)現(xiàn)象,病毒總會(huì)有一定幾率侵入計(jì)算機(jī),因此建立的防病毒系統(tǒng)只能減少病毒的攻擊,有效的建立數(shù)據(jù)庫(kù)備份系統(tǒng),力爭(zhēng)把損失降到最小。
4結(jié)束語(yǔ)
計(jì)算機(jī)病毒的出現(xiàn)給我們的生活和工作帶來(lái)了很大的困擾,然而由于相關(guān)防范工作比較復(fù)雜,許多防范措施的實(shí)施都不是很理想。病毒防范工作需要我們共同努力去完成,而不僅僅是個(gè)人的工作。在使用計(jì)算機(jī)時(shí)要提高自身的安全防范意識(shí),盡量做到操作規(guī)范化,對(duì)重要文件進(jìn)行備份處理,將病毒危害的損失降到最小。
參考文獻(xiàn)
[1]王立兵.淺析計(jì)算機(jī)安全方面的存在問(wèn)題及應(yīng)對(duì)措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(20).
[2]劉帆.基層央行計(jì)算機(jī)安全工作重在管理和防范[J].華南金融電腦,2010(04).
計(jì)算機(jī)及互聯(lián)網(wǎng)的普及改變了人們的工作及生活方式,但隨著互聯(lián)網(wǎng)發(fā)展的計(jì)算機(jī)病毒嚴(yán)重影響了人們的信息安全、財(cái)產(chǎn)安全等。現(xiàn)階段,社會(huì)各界廣泛關(guān)注計(jì)算機(jī)安全與計(jì)算機(jī)病毒預(yù)防工作,并加大預(yù)防計(jì)算機(jī)病毒技術(shù)的研究力度,以降低病毒入侵的概率,提高計(jì)算機(jī)運(yùn)行的安全性及可靠性。由此可見,本文的研究具有十分重要的現(xiàn)實(shí)意義。
1威脅計(jì)算機(jī)安全的主要因素
1.1系統(tǒng)設(shè)計(jì)缺陷
Windows7系統(tǒng)推出時(shí),號(hào)稱是史上最安全的系統(tǒng),但相應(yīng)的安全補(bǔ)丁頻繁出現(xiàn),甚至兩次補(bǔ)丁出現(xiàn)時(shí)間只間隔幾天,用戶使用Windows7系統(tǒng)過(guò)程中,要及時(shí)下載這些補(bǔ)丁,保證計(jì)算安全。此種現(xiàn)象也說(shuō)明,即使操作系統(tǒng)再先進(jìn)、再完善,設(shè)計(jì)上的缺陷是無(wú)法避免的,而系統(tǒng)設(shè)計(jì)缺陷的存在導(dǎo)致計(jì)算機(jī)可處于危險(xiǎn)當(dāng)中。
1.2應(yīng)用軟件的漏洞及后門
現(xiàn)代人們利用計(jì)算機(jī)完成各項(xiàng)工作,如繪制表格、編程等,而每種工作的實(shí)現(xiàn)需要依賴具備相應(yīng)功能的應(yīng)用軟件,可見,如果沒(méi)有應(yīng)用軟件,將無(wú)法發(fā)揮出計(jì)算機(jī)的功能[1]。而軟件設(shè)計(jì)師設(shè)計(jì)軟件時(shí),通常會(huì)留有后門,目的是便于設(shè)計(jì)公司防查盜版信息。目前,后門存在于多種應(yīng)用軟件中,后門的存在為病毒入侵提供可乘之機(jī),增加了計(jì)算機(jī)感染病毒的風(fēng)險(xiǎn)。除了預(yù)留的后門外,應(yīng)用軟件設(shè)計(jì)中可能存在漏洞,同樣留下了安全隱患,黑客一旦發(fā)現(xiàn)存在的漏洞,會(huì)利用漏洞攻擊計(jì)算機(jī),影響計(jì)算機(jī)安全。
1.3病毒快速更新?lián)Q代
現(xiàn)階段,已知的計(jì)算機(jī)病毒種類達(dá)到百萬(wàn)以上,而且每種病毒存在變種,少則數(shù)萬(wàn)種,多則數(shù)十萬(wàn)種,即使及時(shí)下載、安裝安全補(bǔ)丁、正常使用殺毒軟件,病毒發(fā)生變種后,依然可能攻擊計(jì)算機(jī)。另外,在計(jì)算機(jī)技術(shù)快速發(fā)展過(guò)程中,病毒也在以非常快的速度更新?lián)Q代,可謂防不勝防。
1.4黑客不斷創(chuàng)新攻擊手段
當(dāng)前時(shí)代中,單兵作戰(zhàn)已不再是黑客攻擊時(shí)采用的手段,其持續(xù)創(chuàng)新攻擊手段,目前的主要形式即為維基解密。通常,在互聯(lián)網(wǎng)基礎(chǔ)上,全球范圍內(nèi)的黑客組成聯(lián)盟,一旦其發(fā)動(dòng)攻擊,短時(shí)間內(nèi)癱瘓的計(jì)算機(jī)數(shù)量會(huì)以數(shù)百萬(wàn)計(jì)。黑客組成聯(lián)盟后,將會(huì)具備更強(qiáng)的破壞性,對(duì)計(jì)算機(jī)安全產(chǎn)生嚴(yán)重的威脅。
1.5用戶缺乏足夠安全意識(shí)
我國(guó)擁有大量的網(wǎng)民,數(shù)量在6億人以上,這其中僅有不足10%的人對(duì)計(jì)算機(jī)安全問(wèn)題較為重視,明確知曉計(jì)算機(jī)安全的重要性。剩余90%以上的人因缺乏安全意識(shí)及計(jì)算機(jī)安全知識(shí),忽略了計(jì)算機(jī)安全防護(hù)措施,增加計(jì)算機(jī)被病毒入侵的風(fēng)險(xiǎn)。另外,有部分用戶認(rèn)為,只要安裝殺毒軟件(包含免費(fèi)的),就能有效保護(hù)計(jì)算機(jī)安全,實(shí)際上,這種認(rèn)識(shí)是錯(cuò)誤的,殺毒軟件在黑客面前不堪一擊,短短幾秒鐘即可破解,達(dá)到攻擊的目的。
2預(yù)防計(jì)算機(jī)病毒的措施
2.1技術(shù)預(yù)防措施
用戶應(yīng)用計(jì)算機(jī)的過(guò)程中,必須要安裝殺毒軟件,殺毒軟件應(yīng)選擇正版的,并在系統(tǒng)提示更新、升級(jí)時(shí)及時(shí)更新、升級(jí),以能充分發(fā)揮殺毒軟件的作用,保證計(jì)算機(jī)安全。單一的殺毒軟件并不能全面預(yù)防計(jì)算機(jī)病毒的入侵,還需要采取其他技術(shù)手段綜合預(yù)防:第一,采用內(nèi)存常駐防病毒程序,AUTOEXE.BAT文件位于系統(tǒng)啟動(dòng)盤中,可將病毒檢測(cè)程序加入此文件中,病毒檢測(cè)程序會(huì)時(shí)刻監(jiān)視病毒入侵情況,并檢查磁盤,不過(guò),此種方法會(huì)占據(jù)一定的內(nèi)存空間,而且較易與其他程序產(chǎn)生沖突,同時(shí),不能監(jiān)視所有病毒,導(dǎo)致部分病毒仍可侵入系統(tǒng),因此,可結(jié)合實(shí)際情況,以此程序作為輔助預(yù)防病毒方法;第二,運(yùn)行前檢測(cè)文件,此種方法是指通過(guò)殺毒軟件檢測(cè)尚未運(yùn)行的文件,明確文件安全后再在計(jì)算機(jī)中運(yùn)行;第三,改變文檔屬性,文檔屬性為只讀時(shí),修改操作并不能開展,部分病毒入侵時(shí),只能將文檔的只讀標(biāo)志去掉,但只讀屬性并無(wú)法改變,所以可以將文檔屬性改為只讀,實(shí)現(xiàn)預(yù)防病毒的目的,一般來(lái)說(shuō),普通文件型病毒的預(yù)防可采用此種方法;第四,改變文件擴(kuò)展名,病毒感染計(jì)算機(jī)過(guò)程中,要想感染每種文件,必須要先了解文件屬性,之后再采取對(duì)應(yīng)的方法感染,而改變了執(zhí)行文件的擴(kuò)展名后,多數(shù)病毒失去所具備的效力,保護(hù)計(jì)算機(jī)安全[2]。
2.2管理預(yù)防措施
除了技術(shù)方面的預(yù)防措施外,用戶在使用計(jì)算機(jī)過(guò)程中,還應(yīng)加強(qiáng)管理,積極預(yù)防病毒。首先,要形成良好的計(jì)算機(jī)使用習(xí)慣,眾所周知,網(wǎng)絡(luò)方便了人們的生活及工作,促進(jìn)社會(huì)進(jìn)步,但隨著網(wǎng)絡(luò)的發(fā)展,病毒產(chǎn)生,嚴(yán)重威脅人們的計(jì)算機(jī)安全,而病毒能夠入侵的主要原因之一即為人們計(jì)算機(jī)使用習(xí)慣不佳,缺乏充足的預(yù)防意識(shí),因此,要以宣傳方式提高人們保護(hù)計(jì)算機(jī)安全的意識(shí),并在日常應(yīng)用中,不輕易相信陌生人,程序、網(wǎng)站、郵件等比較可疑時(shí),做到不運(yùn)行、不進(jìn)入、不接收,避免病毒侵入計(jì)算機(jī)中,同時(shí),病毒查殺要定期開展,保證上網(wǎng)環(huán)境安全。其次,定期進(jìn)行系統(tǒng)備份。現(xiàn)階段,受到多方面因素的影響,尚不存在能夠完全避免計(jì)算機(jī)病毒攻擊的方法,因而,為將攻擊發(fā)生后的損失降至最低,用戶使用計(jì)算機(jī)期間,備份系統(tǒng)數(shù)據(jù)工作還應(yīng)定期開展,尤其用戶為企業(yè)時(shí),備份工作更應(yīng)及時(shí)開展。備份工作開展時(shí),備份工具可選擇為移動(dòng)硬盤,良好的備份習(xí)慣能夠保證數(shù)據(jù)信息的完整性[3]。再次,正確安裝各種軟件,計(jì)算機(jī)功能的實(shí)現(xiàn)需要依賴于相應(yīng)的應(yīng)用軟件,用戶選擇安裝計(jì)算機(jī)軟件時(shí),要使用正版軟件,將木馬病毒感染的風(fēng)險(xiǎn)降到最低,但是,部分用戶安裝軟件過(guò)程中,首選免費(fèi)軟件,這會(huì)增加病毒入侵概率,如果無(wú)法改變此種狀況,必須要全面應(yīng)用防護(hù)措施,以保證計(jì)算機(jī)安全。最后,建立安全的防范機(jī)制,計(jì)算機(jī)使用期間,要及時(shí)下載、安裝補(bǔ)丁程序,操作系統(tǒng)做到實(shí)時(shí)更新。因操作系統(tǒng)具有眾多的碼段,導(dǎo)致不完善問(wèn)題存在于程序中,即漏洞問(wèn)題,補(bǔ)丁程序作為解決漏洞問(wèn)題的有效措施,要提高用戶安裝補(bǔ)丁程序的意識(shí)及積極性,構(gòu)建安全的計(jì)算機(jī)應(yīng)用環(huán)境。同時(shí),管理者還需要根據(jù)自身計(jì)算機(jī)應(yīng)用特點(diǎn),建立健全的防范機(jī)制,認(rèn)真貫徹與執(zhí)行,提高計(jì)算機(jī)的安全性。
3結(jié)語(yǔ)
計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)普及后,提高了計(jì)算機(jī)在人們生活及工作的作用,但網(wǎng)絡(luò)具有兩面性,也增加了病毒入侵的機(jī)會(huì)。現(xiàn)階段,病毒不斷更新?lián)Q代、黑客攻擊手段不斷更新等因素的存在對(duì)計(jì)算機(jī)安全產(chǎn)生嚴(yán)重的威脅,應(yīng)在技術(shù)與管理兩個(gè)方面制定預(yù)防計(jì)算機(jī)病毒入侵的措施,提高預(yù)防效果,保證計(jì)算機(jī)及其中的數(shù)據(jù)信息安全,充分發(fā)揮計(jì)算機(jī)的積極作用,促進(jìn)社會(huì)發(fā)展。
參考文獻(xiàn)
[1]劉瑩.淺談網(wǎng)絡(luò)型病毒分析與計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[J].電子技術(shù)與軟件工程,2017(2):238.
對(duì)于大多數(shù)計(jì)算機(jī)用戶來(lái)說(shuō),談到“計(jì)算機(jī)病毒”似乎覺(jué)得它深不可測(cè),無(wú)法琢磨。其實(shí)計(jì)算機(jī)病毒是可以預(yù)防的,隨著計(jì)算機(jī)的普及與深入,對(duì)計(jì)算機(jī)病毒的防范也在越來(lái)越受到計(jì)算機(jī)用戶的重視。
一、計(jì)算機(jī)病毒的定義
一般來(lái)講,凡是能夠引起計(jì)算機(jī)故障,能夠破壞計(jì)算機(jī)中的資源(包括硬件和軟件)的代碼,統(tǒng)稱為計(jì)算機(jī)病毒。而在我國(guó)也通過(guò)條例的形式給計(jì)算機(jī)病毒下了一個(gè)具有法律性、權(quán)威性的定義:“計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。[1]”
二、計(jì)算機(jī)病毒的特性
(一)傳染性。計(jì)算機(jī)病毒會(huì)通過(guò)各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī),在某些情況下造成被感染的計(jì)算機(jī)工作失常甚至癱瘓。因此,這也是計(jì)算機(jī)病毒這一名稱的由來(lái)。
(二)潛伏性。有些計(jì)算機(jī)病毒并不是一浸入你的機(jī)器,就會(huì)對(duì)機(jī)器造成破壞,它可能隱藏合法文件中,靜靜地呆幾周或者幾個(gè)月甚至幾年,具有很強(qiáng)的潛伏性,一旦時(shí)機(jī)成熟就會(huì)迅速繁殖、擴(kuò)散。
(三)隱蔽性。計(jì)算機(jī)病毒是一種具有很高編程技巧、短小精悍的可執(zhí)行程序,如不經(jīng)過(guò)程序代碼分析或計(jì)算機(jī)病毒代碼掃描,病毒程序與正常程序是不容易區(qū)別開來(lái)的。
(四)破壞性。任何計(jì)算機(jī)病毒浸入到機(jī)器中,都會(huì)對(duì)系統(tǒng)造成不同程度的影響。輕者占有系統(tǒng)資源,降低工作效率,重者數(shù)據(jù)丟失、機(jī)器癱瘓。
除了上述四點(diǎn)外,計(jì)算機(jī)病毒還具有不可預(yù)見性、可觸發(fā)性、衍生性、針對(duì)性、欺騙性、持久性等特點(diǎn)。[2]正是由于計(jì)算機(jī)病毒具有這些特點(diǎn),給計(jì)算機(jī)病毒的預(yù)防、檢測(cè)與清除工作帶來(lái)了很大的難度。
三、計(jì)算機(jī)病毒的分類
自從1988年在美國(guó)發(fā)現(xiàn)的“蠕蟲病毒”至今,計(jì)算機(jī)病毒以驚人的速度遞增,據(jù)國(guó)外統(tǒng)計(jì),計(jì)算機(jī)病毒以10種/周的速度遞增,另?yè)?jù)我國(guó)公安部統(tǒng)計(jì),國(guó)內(nèi)以4種/月的速度遞增。病毒的種類繁多,分類方法也不一。為了更好的了解它,根據(jù)目前流行的計(jì)算機(jī)病毒,把它們概括成如下幾類:
(一)從其傳播方式上分為
1.引導(dǎo)型病毒。又稱開機(jī)型病毒。當(dāng)用戶開機(jī)時(shí),通過(guò)DOS的引導(dǎo)程序引入內(nèi)存中,它不以文件的形式存儲(chǔ)在磁盤上,因此也沒(méi)有文件名,十分隱蔽。由于它先于操作系統(tǒng)裝入內(nèi)存,因此它能夠完全控制DOS的各類中斷,具有強(qiáng)大的破壞能力。常見的大麻病毒、巴基斯坦智囊病毒及米開朗基羅病毒等均屬這類。2.文件型病毒。這是一種針對(duì)性很強(qiáng)的病毒,一般來(lái)講,它只感染磁盤上的可執(zhí)行文件(COM,EXE,SYS等),它通常依附在這些文件的頭部或尾部,一旦這些感染病毒的文件被執(zhí)行,病毒程序就會(huì)被激活,同時(shí)感染其它文件。這類病毒數(shù)量最大,它們又可細(xì)分為外殼型、源碼型和嵌入型等。3.混合型病毒。這類病毒兼有上述兩種病毒的特點(diǎn),它既感染引導(dǎo)區(qū)又感染文件,正是因?yàn)檫@種特性,使它具有了很強(qiáng)的傳染性。如果只將病毒從被感染的文件中清除,當(dāng)系統(tǒng)重新啟動(dòng)時(shí),病毒將從硬盤引導(dǎo)進(jìn)入內(nèi)存,這之后文件又會(huì)被感染;如果只將隱藏在引導(dǎo)區(qū)中的病毒消除掉,當(dāng)文件運(yùn)行時(shí),引導(dǎo)區(qū)又會(huì)被重新感染。
(二)按其破壞程序來(lái)分
1.良性病毒。這類病毒多數(shù)是惡作劇的產(chǎn)物,其目的不為破壞系統(tǒng)資源,只是為了自我表現(xiàn)一下。其一般表現(xiàn)為顯示信息,發(fā)出聲響,自我復(fù)制等。2.惡性病毒。這類病毒的目的在于破壞計(jì)算機(jī)中的數(shù)據(jù),刪除文件,對(duì)數(shù)據(jù)進(jìn)行刪改、加密,甚至對(duì)硬盤進(jìn)行格式化,使計(jì)算機(jī)無(wú)法正常運(yùn)行甚至癱瘓。
四、當(dāng)前破壞性大的幾種病毒
(一)“武漢男生”病毒
俗稱“熊貓燒香”,這是一種經(jīng)過(guò)多次變種后的蠕蟲病毒,當(dāng)機(jī)器感染該病毒時(shí),其可執(zhí)行文件會(huì)出現(xiàn)“熊貓燒香”圖案,故因此而得名。
(二)CIH病毒
在CIH病毒沒(méi)有被發(fā)現(xiàn)之前,人們認(rèn)為計(jì)算機(jī)病毒僅僅破壞計(jì)算機(jī)中的軟件資源,在1999年的4月26日,CIH病毒的大規(guī)模暴發(fā),使人們認(rèn)識(shí)到計(jì)算機(jī)病毒不僅能破壞計(jì)算機(jī)的軟件資源也能破壞計(jì)算機(jī)中的硬件。
(三)電子郵件炸彈(E-mailBomber)
這是一種惡作劇式的計(jì)算機(jī)病毒。具體是指發(fā)送者用來(lái)歷不明的地址,在很短時(shí)間內(nèi)連續(xù)不斷地將大容量的郵件發(fā)送給同一個(gè)人,而一般收信人的郵箱容量是有限的,在這些數(shù)以千計(jì)的大容量信件面前肯定是不堪重負(fù),而最終“爆炸身亡”。
(四)“臺(tái)灣1號(hào)”宏病毒
它的發(fā)作日期是每個(gè)月13日,此時(shí)若打開一個(gè)感染該病毒的文檔,病毒會(huì)被激活,在屏幕正中央會(huì)彈出一個(gè)對(duì)話框,給出一個(gè)心算題目要求用戶回答,如果回答錯(cuò)誤,它將無(wú)限制地打開文件,直到內(nèi)存不夠,系統(tǒng)出錯(cuò)為止;如果回答正確,便繼續(xù)提問(wèn):“什么是巨集病毒(宏病毒)?”,回答是“我就是巨集病毒”,再提問(wèn):“如何預(yù)防巨集病毒?”,回答是“不要看我”。超級(jí)秘書網(wǎng)
五、計(jì)算機(jī)病毒的檢測(cè)與預(yù)防
(一)病毒的檢測(cè)
從上面介紹的計(jì)算機(jī)病毒的特性中,我們可以看出計(jì)算機(jī)病毒具有很強(qiáng)隱蔽性和極大的破壞性。因此在日常中如何判斷病毒是否存在于系統(tǒng)中是非常關(guān)鍵的工作。一般用戶可以根據(jù)下列情況來(lái)判斷系統(tǒng)是否感染病毒。
計(jì)算機(jī)的啟動(dòng)速度較慢且無(wú)故自動(dòng)重啟;工作中機(jī)器出現(xiàn)無(wú)故死機(jī)現(xiàn)象;桌面上的圖標(biāo)發(fā)生了變化;桌面上出現(xiàn)了異常現(xiàn)象:奇怪的提示信息,特殊的字符等;在運(yùn)行某一正常的應(yīng)用軟件時(shí),系統(tǒng)經(jīng)常報(bào)告內(nèi)存不足;文件中的數(shù)據(jù)被篡改或丟失;音箱無(wú)故發(fā)生奇怪聲音;系統(tǒng)不能識(shí)別存在的硬盤;當(dāng)你的朋友向你抱怨你總是給他發(fā)出一些奇怪的信息,或你的郵箱中發(fā)現(xiàn)了大量的不明來(lái)歷的郵件;打印機(jī)的速度變慢或者打印出一系列奇怪的字符。
(二)病毒的預(yù)防
計(jì)算機(jī)一旦感染病毒,可能給用戶帶來(lái)無(wú)法恢復(fù)的損失。因此在使用計(jì)算機(jī)時(shí),要采取一定的措施來(lái)預(yù)防病毒,從而最低限度地降低損失。
不使用來(lái)歷不明的程序或軟件;在使用移動(dòng)存儲(chǔ)設(shè)備之前應(yīng)先殺毒,在確保安全的情況下再使用;安裝防火墻,防止網(wǎng)絡(luò)上的病毒入侵;安裝最新的殺毒軟件,并定期升級(jí),實(shí)時(shí)監(jiān)控;養(yǎng)成良好的電腦使用習(xí)慣,定期優(yōu)化、整理磁盤,養(yǎng)成定期全面殺毒的習(xí)慣;對(duì)于重要的數(shù)據(jù)信息要經(jīng)常備份,以便在機(jī)器遭到破壞后能及時(shí)得到恢復(fù);在使用系統(tǒng)盤時(shí),應(yīng)對(duì)軟盤進(jìn)行寫保護(hù)操作。
計(jì)算機(jī)病毒及其防御措施都是在不停的發(fā)展和更新的,因此我們應(yīng)做到認(rèn)識(shí)病毒,了解病毒,及早發(fā)現(xiàn)病毒并采取相應(yīng)的措施,從而確保我們的計(jì)算機(jī)能安全工作。
中圖分類號(hào):TP309.5
全球化信息技術(shù)的發(fā)展大大促進(jìn)了資源共享的發(fā)展,但是資源共享的同時(shí)卻無(wú)法確保信息的安全,這是病毒的發(fā)展所帶來(lái)的矛盾。眾所周知,計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行的過(guò)程中會(huì)受到計(jì)算機(jī)病毒的威脅和攻擊。因此,研究并分析計(jì)算機(jī)病毒及其預(yù)防措施具有重大的現(xiàn)實(shí)意義。
1 計(jì)算機(jī)病毒的內(nèi)涵
對(duì)于計(jì)算機(jī)病毒的內(nèi)涵,國(guó)內(nèi)和國(guó)外具有不同的說(shuō)法,據(jù)我國(guó)相關(guān)條例的規(guī)定,對(duì)病毒的內(nèi)涵定義為:在計(jì)算機(jī)的程序中惡意加入一些能夠破壞計(jì)算機(jī)運(yùn)行功能,或者對(duì)相關(guān)數(shù)據(jù)產(chǎn)生破壞,導(dǎo)致計(jì)算機(jī)無(wú)法正常使用,同時(shí)它本身還具有進(jìn)行自我復(fù)制一系列命令或者代碼,對(duì)計(jì)算機(jī)造成巨大危害。比如說(shuō)已經(jīng)出現(xiàn)過(guò)的蠕蟲或者熊貓燒香等都可以稱之為計(jì)算機(jī)病毒。
2 計(jì)算機(jī)病毒常見的類型
不同范圍內(nèi)的計(jì)算機(jī)病毒具有不同的類型,現(xiàn)就一種計(jì)算機(jī)病毒的分類進(jìn)行簡(jiǎn)單的介紹:
2.1 引導(dǎo)區(qū)病毒。所謂的引導(dǎo)區(qū)病毒就是指那些潛藏在計(jì)算機(jī)軟硬盤中的引導(dǎo)區(qū)中的病毒,一旦計(jì)算機(jī)啟動(dòng)時(shí)通過(guò)那些被病毒感染的硬盤或軟盤時(shí),或者是對(duì)受到病毒感染的計(jì)算機(jī)數(shù)據(jù)進(jìn)行提取時(shí),就會(huì)促使引導(dǎo)區(qū)病毒的產(chǎn)生和發(fā)展。
2.2 文件型病毒。通常情況下,文件型病毒不是獨(dú)立存在的,而是寄存在別的文件之中,同時(shí)它還善于通過(guò)對(duì)自身進(jìn)行編碼再加密的方式不讓人輕易發(fā)現(xiàn),以此來(lái)隱藏自己。
2.3 腳本病毒。腳本病毒不能獨(dú)立發(fā)作,它需要依托于一種特殊腳本語(yǔ)言才能造成危害,另外,還要求應(yīng)用環(huán)境或者計(jì)算機(jī)主軟件能夠有效的對(duì)腳本語(yǔ)言中的命令進(jìn)行有效的識(shí)別。
2.4 木馬程序。木馬程序相對(duì)于其他具有惡意的軟件而言,似乎更能理解計(jì)算機(jī)用戶的心理,具體來(lái)說(shuō)就是木馬程序的制作者花在如何有效運(yùn)行木馬的時(shí)間上遠(yuǎn)遠(yuǎn)超過(guò)他們制作木馬的時(shí)間。
3 計(jì)算機(jī)病毒的傳染途徑和主要特征
3.1 計(jì)算機(jī)病毒的傳染途徑
隨著互聯(lián)網(wǎng)的迅速發(fā)展,病毒進(jìn)行傳播的途徑也越來(lái)越多樣化,這一現(xiàn)象的發(fā)展導(dǎo)致病毒的傳播泛濫成災(zāi),致使預(yù)防計(jì)算機(jī)病毒的任務(wù)越來(lái)越艱難。通常計(jì)算機(jī)病毒會(huì)這樣進(jìn)行傳染:一是通過(guò)軟盤進(jìn)行傳播,主要是會(huì)在不知情的情況下誤使被外界感染的軟盤,比如一些不明來(lái)歷的系統(tǒng)軟件或者游戲盤等都是容易被感染的。二是通過(guò)硬盤的方式傳染,這一方式主要是指將一些被病毒感染的機(jī)器使用在其他的地方或者將機(jī)器拿去維修,這種情況下,病毒是很容易被擴(kuò)散的;三是通過(guò)光盤的形式進(jìn)行傳染,由于光盤的存儲(chǔ)空間較大,因此里面會(huì)有各種中的執(zhí)行文件,而計(jì)算機(jī)病毒極有可能就隱藏在光盤內(nèi);四是計(jì)算機(jī)病毒通過(guò)網(wǎng)絡(luò)的形式傳染,這種傳染途徑也是目前最常見、最重要的病毒傳染途徑。
3.2 計(jì)算機(jī)病毒的主要特征
由于計(jì)算機(jī)病毒是一段比較特殊的程序,因此他除了具有一般程序中進(jìn)行存儲(chǔ)信息以及運(yùn)行程序的功能以外,還具有感染性等五大基本特征。
(1)感染性特征。計(jì)算機(jī)病毒的感染性也可以稱之為寄生性。具體來(lái)說(shuō)就是計(jì)算機(jī)病毒進(jìn)入到計(jì)算機(jī)主程序之中,依靠主程序執(zhí)行命令才能生成的特性。這一屬性是計(jì)算機(jī)病毒最為基本的屬性,同時(shí)它還是進(jìn)行程序病毒判斷的關(guān)鍵所在。
(2)隱密性特征。隱密性特征作為計(jì)算機(jī)病毒的基本特征之一,從其隱藏的位置來(lái)看,不同類型的病毒會(huì)隱藏在不同的地方,并且會(huì)以不同的形式出現(xiàn),比如有的是是以扇區(qū)形式出現(xiàn),有的就會(huì)以文件的形式存在。
(3)潛伏性特征。潛伏性病毒特征是指沒(méi)有獨(dú)立存在的能力,需要借助一定的媒體才能生成的,具有借助其他物體自我生成的能力,它主要通過(guò)修改其他程序再將自己插入其中來(lái)完成在其他程序中的發(fā)展。
(4)破壞性特征。通常情況下,計(jì)算機(jī)病毒的破壞性受到病毒創(chuàng)造者的能力和目的制約的,它會(huì)直接將計(jì)算機(jī)中的數(shù)據(jù)進(jìn)行損壞,降低計(jì)算機(jī)的運(yùn)行速度,進(jìn)而對(duì)其硬件造成一定的破壞。這一破壞性是導(dǎo)致計(jì)算機(jī)病毒如此令人聞風(fēng)喪膽的主要原因。
(5)可觸發(fā)性特征。計(jì)算機(jī)病毒為了不被輕易發(fā)現(xiàn),必須要將自己隱藏起來(lái),盡量的減少動(dòng)作,以免被發(fā)現(xiàn)和清理。但是,如果計(jì)算機(jī)病毒一直潛伏,沒(méi)有任何行動(dòng)的話,它既不能發(fā)揮其感染性的功能也不能對(duì)計(jì)算機(jī)進(jìn)行破壞,這樣病毒便不再具有破壞力和殺傷力。因此,計(jì)算機(jī)病毒如果想同時(shí)兼顧自我隱蔽的狀態(tài)又要保持自己的破壞力和殺傷力的話,它一定要具備一定的可觸發(fā)性,病毒的觸發(fā)性的目的就是對(duì)病毒破壞的動(dòng)作和頻率進(jìn)行有效控制的。
4 對(duì)計(jì)算機(jī)病毒進(jìn)行預(yù)防的有效措施
4.1 對(duì)引導(dǎo)型病毒有效預(yù)防的措施。由于引導(dǎo)型病毒通常在計(jì)算機(jī)啟動(dòng)時(shí),以最快的速度獲得對(duì)計(jì)算機(jī)的控制,同時(shí)占有計(jì)算機(jī)的內(nèi)存,針對(duì)這一情況,在啟動(dòng)計(jì)算機(jī)時(shí)只有避開使用軟盤或者使用不受感染的軟盤即可,這樣就可以有效避免感染引導(dǎo)型病毒。另外,要想有效的對(duì)計(jì)算機(jī)硬盤進(jìn)行保護(hù),除了注重基本操作以外,還要注重利用軟盤對(duì)硬盤進(jìn)行保護(hù)。
4.2 對(duì)文件型病毒有效預(yù)防的措施。對(duì)文件型病毒進(jìn)行預(yù)防的主要措施是在主程序中加入自我檢測(cè)或者清理病毒的功能。在這種情況下,計(jì)算機(jī)就可以在生成文件的同時(shí)擁有對(duì)病毒的抵抗力,這樣執(zhí)行文件就不會(huì)在留有殘留文件,被清理干凈。采取個(gè)性化的措施進(jìn)行預(yù)防。由于計(jì)算機(jī)病毒的感染具有大眾化,這樣就使得計(jì)算機(jī)病毒的來(lái)源過(guò)于廣泛,因此只有采用一些具有針對(duì)性的個(gè)性化處理才能更好的對(duì)計(jì)算機(jī)病毒進(jìn)行預(yù)防。比如,可以對(duì)一些重要的文件進(jìn)行加密或者將計(jì)算機(jī)中的系統(tǒng)文件重命名。所以,計(jì)算機(jī)病毒就不可能在輕易的獲取計(jì)算機(jī)的系統(tǒng)文件。
4.3 強(qiáng)化IT工作人員的專業(yè)素養(yǎng)和職業(yè)道德。為了有效的預(yù)防計(jì)算機(jī)病毒,不僅要從技術(shù)方面加強(qiáng)管理和預(yù)防,還需要不斷的強(qiáng)化計(jì)算機(jī)工作人員的職業(yè)道德和專業(yè)素養(yǎng)。只要他們具備超高的專業(yè)素養(yǎng),他們就不會(huì)做出一些對(duì)網(wǎng)絡(luò)產(chǎn)生危害的事情。
4.4 建立健全計(jì)算機(jī)病毒預(yù)防的相關(guān)法律。有效的進(jìn)行計(jì)算機(jī)病毒預(yù)防除了要不斷強(qiáng)化IT工作人員的專業(yè)素養(yǎng)以外,還需要有完善的法律作為支撐,這樣一些不法分子才能在法律的約束下收斂自我。同時(shí)還要對(duì)那些違法人員制定嚴(yán)格的懲罰制度,以確保法律的權(quán)威性。
4.5 不斷加強(qiáng)與國(guó)際的交流和合作。在經(jīng)濟(jì)全球化以及信息技術(shù)快速發(fā)展的背景下,計(jì)算機(jī)世界逐漸走向統(tǒng)一,跨國(guó)病毒也隨之萌發(fā),因此,為了各國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)能夠平穩(wěn)安全發(fā)展,必須要加強(qiáng)國(guó)際交流與合作,加大對(duì)違法人員的打擊力度,共同為何計(jì)算機(jī)和平發(fā)展。
5 結(jié)束語(yǔ)
隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,我們?cè)诜e極利用其的同時(shí),還要注意維護(hù)計(jì)算機(jī)的健康發(fā)展,因此,針對(duì)計(jì)算機(jī)病毒我們要采取積極有效的措施進(jìn)行預(yù)防,減少或者避免受到病毒的攻擊,讓計(jì)算機(jī)不斷發(fā)揮其積極的作用,更好的為人類提供服務(wù)。
參考文獻(xiàn):
[1]李婷.計(jì)算機(jī)病毒的特性與預(yù)防[J].無(wú)線互聯(lián)科技,2011.
[2]劉輝.淺談?dòng)?jì)算機(jī)病毒的含義與防范[J].企業(yè)技術(shù)開發(fā),2009(12).
得益于信息全球化的趨勢(shì),當(dāng)代的信息技術(shù)發(fā)展迅猛,極大的促進(jìn)了資源空間的共享。在共享資源過(guò)程,計(jì)算機(jī)病毒所帶來(lái)的安全問(wèn)題卻越來(lái)越突出。因此,針對(duì)計(jì)算機(jī)病毒分析并且提高安全防護(hù)的緊迫性進(jìn)一步凸顯。
1計(jì)算機(jī)病毒的含義、類型
計(jì)算機(jī)病毒再計(jì)算機(jī)中加入的惡意的能夠破壞信息以及電腦技能的程序,能影響計(jì)算機(jī)使用性能,降低使用效率的一系列代碼。計(jì)算機(jī)病毒具有傳播性快、隱蔽性強(qiáng)、感染性強(qiáng)、潛伏時(shí)間不定、可激發(fā)性、表現(xiàn)性或破壞性等突出特點(diǎn),可對(duì)電腦硬盤數(shù)據(jù)進(jìn)行惡意破壞,導(dǎo)致其無(wú)法正常使用。如早些年出現(xiàn)的熊貓燒香病毒,CIH病毒等。常見的計(jì)算機(jī)病毒類型有許多,其中包括包括引導(dǎo)區(qū)病毒,文件型病毒,扇區(qū)病毒以及木馬等程序。
2常見的計(jì)算機(jī)病毒傳染方式以及特征
隨著互聯(lián)網(wǎng)的發(fā)展趨于多想話,病毒的類型衍生也越來(lái)越多,傳播的途徑也越來(lái)越隱蔽,造成當(dāng)今網(wǎng)絡(luò)病毒的防范手段越來(lái)越復(fù)雜,以及對(duì)信息造成的損害也更大。在前些年,病毒使通過(guò)u盤、光盤、軟盤、硬盤等移動(dòng)存儲(chǔ)進(jìn)行傳播,這種傳播的效率不是很高。目前的病毒主要是通過(guò)網(wǎng)絡(luò)傳播,在上網(wǎng)時(shí)被用戶不知情的情況下捆綁至電腦,有極強(qiáng)的隱蔽性。當(dāng)前存在的病毒絕大多數(shù)都使通過(guò)互聯(lián)網(wǎng)進(jìn)行傳播的。之所以病毒區(qū)別于其他正常程序,是因?yàn)槌艘话闫胀ǖ某绦蛑厮哂械拇鎯?chǔ)信息的正常特征以外,還具有四個(gè)基本特性。(1)隱蔽性。病毒均可能藏在電腦硬盤不同扇區(qū)不同位置,而且出現(xiàn)具有隨機(jī)性,普通用戶很難察覺(jué)一個(gè)文件是否含有病毒。(2)感染性強(qiáng)。作為計(jì)算機(jī)病毒最常見的屬性,寄生性傳染使判別計(jì)算機(jī)惡意程序區(qū)別其他程序的基本特征。(3)潛伏時(shí)間不定。病毒可能隨時(shí)會(huì)在計(jì)算機(jī)中發(fā)生作用,也可能等待盜取有用的信息之后才破壞信息文件。(4)破壞性大。病毒能一般受到其作者能力及其目的性的制約。可能只是簡(jiǎn)單盜取資料,也可能使破壞整個(gè)計(jì)算機(jī)的文件,導(dǎo)致重要的文件無(wú)法使用。這也是病毒帶來(lái)的最大的危害。(5)可觸發(fā)性特征。計(jì)算機(jī)病毒為了防止被用戶清除,可以自己隱藏進(jìn)某些文件,不被用戶輕易發(fā)現(xiàn),減少不必要的作用,待到特定時(shí)間才發(fā)揮作用。但是如果病毒抑制潛伏,就無(wú)法發(fā)揮其感染。只有具備相應(yīng)的可觸發(fā)性,才能保持殺傷力,進(jìn)行破壞文件盜取目標(biāo)文件的目的。
3采取有效措施應(yīng)對(duì)以及防護(hù)病毒
3.1主動(dòng)采取預(yù)防措施
由于病毒的啟動(dòng)機(jī)制基本都是固定的,都是在開機(jī)時(shí)就隨即運(yùn)行至隨即存儲(chǔ)里,占用計(jì)算機(jī)的內(nèi)存,同時(shí)導(dǎo)致計(jì)算機(jī)運(yùn)行變慢。針對(duì)此情況,在啟動(dòng)計(jì)算機(jī)時(shí)候避免插入u盤、光盤等存儲(chǔ)介質(zhì),防止病毒由此進(jìn)行傳播。此外,還要注重平時(shí)使用習(xí)慣,利用存儲(chǔ)介質(zhì)對(duì)計(jì)算機(jī)硬盤進(jìn)行有效保護(hù),對(duì)文件備份等操作。
3.2充分利用沙盒軟件
對(duì)于網(wǎng)上下載的文件,可能無(wú)法預(yù)測(cè)文件是否含有病毒,可以先在沙盒軟件中運(yùn)行該軟件,就算有病毒也對(duì)自己點(diǎn)計(jì)算機(jī)沒(méi)有影響,重置下沙盒軟件即可。這樣既可以成功的運(yùn)行目標(biāo)軟件,也能有效防范病毒再計(jì)算機(jī)中傳播。
3.3加強(qiáng)信息人員網(wǎng)絡(luò)素養(yǎng)以及職業(yè)道德修養(yǎng)
加強(qiáng)網(wǎng)絡(luò)安全防護(hù),不僅要加強(qiáng)信息端技術(shù)安全管理,加強(qiáng)IT人員的道德修養(yǎng)也同樣重要,是從病毒的起始源預(yù)防之策。只要信息技術(shù)人員擁有一定的職業(yè)道德與素養(yǎng),就會(huì)自覺(jué)維護(hù)網(wǎng)絡(luò)安全。
3.4有關(guān)部門應(yīng)該健全相關(guān)法律
現(xiàn)在的網(wǎng)絡(luò),如同法外之地一般,網(wǎng)絡(luò)犯罪、侵犯隱私、信息安全問(wèn)題時(shí)刻都有發(fā)生。有關(guān)部門要充分重視網(wǎng)絡(luò)安全問(wèn)題,建立健全法律法規(guī)政策,有了完善的法律作為支撐,才能有效的防止不法分子做出逾矩之事,并且在網(wǎng)絡(luò)上收斂自我。同時(shí)要加強(qiáng)對(duì)不法人員的懲罰力度。
3.5加強(qiáng)網(wǎng)絡(luò)空間國(guó)際合作
隨著經(jīng)濟(jì)、信息全球化以及信息技術(shù)迅猛發(fā)展,跨國(guó)病毒隨之萌生。全球各國(guó)家也應(yīng)該加強(qiáng)國(guó)際網(wǎng)絡(luò)空間合作,攜手共建“網(wǎng)絡(luò)命運(yùn)共同體”,共同創(chuàng)立網(wǎng)絡(luò)安全體系,加強(qiáng)網(wǎng)絡(luò)安全管理,才能促進(jìn)計(jì)算機(jī)技術(shù)發(fā)展邁向更加平穩(wěn)的方向。治理好網(wǎng)絡(luò)空間,加大對(duì)網(wǎng)絡(luò)違法人員打擊力度,使計(jì)算機(jī)技術(shù)真正的造福人類而不是造福于不法分子。
4結(jié)束語(yǔ)
計(jì)算機(jī)的迅猛發(fā)展的確給我們的生活帶來(lái)的很大的幫助,但是隨之而來(lái)的病毒威脅不容小覷,其危害在當(dāng)今技術(shù)發(fā)達(dá)的時(shí)代仍然可見一斑。在利用計(jì)算機(jī)的簡(jiǎn)便性的同時(shí),還要注意計(jì)算機(jī)維護(hù)與安全,有效預(yù)防病毒威脅,學(xué)習(xí)安全防護(hù)知識(shí),減少病毒攻擊,使計(jì)算機(jī)不斷發(fā)揮其造福人類作用。同時(shí)計(jì)算機(jī)領(lǐng)域安全管理問(wèn)題也十分重要,應(yīng)該加大力度進(jìn)行治理。同時(shí),每個(gè)人也都該擔(dān)起維護(hù)網(wǎng)絡(luò)安全的責(zé)任,共同營(yíng)造一個(gè)良好的網(wǎng)絡(luò)空間。
參考文獻(xiàn)
[1]成昱昊.淺析計(jì)算機(jī)病毒及預(yù)防的現(xiàn)實(shí)意義[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013(21):150-151.
[2]梅珊.基于復(fù)雜agent網(wǎng)絡(luò)的病毒傳播建模和仿真研究[D].國(guó)防科學(xué)技術(shù)大學(xué),2010.
[3]馬宗亞,張會(huì)彥,安二紅.計(jì)算機(jī)安全與計(jì)算機(jī)病毒的預(yù)防分析研究[J].煤炭技術(shù),2013,32(5):180-181.
[4]李廈.談圖書館計(jì)算機(jī)系統(tǒng)中的病毒及其預(yù)防[J].現(xiàn)代情報(bào),2004,24(7):122-122.
二、計(jì)算機(jī)病毒的特點(diǎn)
(一)主動(dòng)通過(guò)郵件系統(tǒng)和網(wǎng)絡(luò)進(jìn)行傳播。從以上對(duì)計(jì)算機(jī)病毒的概述中可以看到,如今計(jì)算機(jī)病毒的流行傳播渠道為郵件系統(tǒng)和網(wǎng)絡(luò)。其次是一些不能通過(guò)網(wǎng)絡(luò)傳播,但是可以存在于文檔當(dāng)中,通過(guò)網(wǎng)上信息的交換來(lái)傳播病毒,例如:宏病毒。
(二)傳播速度快且危害嚴(yán)重。由于網(wǎng)絡(luò)是病毒最主要的傳播途徑,所以世界上任何地方任何新型病毒的出現(xiàn),都可以以國(guó)際互聯(lián)網(wǎng)為媒介被迅速地傳播到世界的各個(gè)角落,使受感染的地區(qū)出現(xiàn)網(wǎng)絡(luò)阻塞、癱瘓、丟失數(shù)據(jù)的情況,甚至?xí)挂恍﹥?chǔ)存在計(jì)算機(jī)上的較為重要的機(jī)密文件出現(xiàn)被竊取的后果,更甚者會(huì)出現(xiàn)重要的計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)被黑客所控制的嚴(yán)重局面。
(三)變種多且難以控制。因?yàn)楝F(xiàn)在很多計(jì)算機(jī)病毒在編寫時(shí)普遍使用高級(jí)語(yǔ)言,所以這些病毒不僅編寫方便,并且修改起來(lái)也較為容易,進(jìn)而容易生成比較多的病毒變種,這些病毒變種和母體病毒的破壞和傳染機(jī)理基本一致,只是在某些特定代碼上做了改變。同時(shí)由于計(jì)算機(jī)病毒的主要傳播途徑為網(wǎng)絡(luò),所以一種病毒只要在網(wǎng)絡(luò)上開始蔓延、傳播開來(lái),就會(huì)一發(fā)不可收拾,難以得到控制。往往是在采取措施的同時(shí)已經(jīng)遭受到了網(wǎng)絡(luò)病毒的襲擊,在這種情況下只有采取對(duì)網(wǎng)絡(luò)服務(wù)進(jìn)行強(qiáng)制關(guān)閉的緊急處理措施,才能使病毒得到控制,但這樣做可能會(huì)使蒙受的損失更大同時(shí)也難以被人們所接受。
(四)病毒功能性越來(lái)越強(qiáng)。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展和普及,計(jì)算機(jī)病毒在具體的編制上也開始跟隨科技發(fā)展的潮流逐漸變化和提高。現(xiàn)在相比較以前的病毒只能對(duì)自身進(jìn)行復(fù)制給別的程序而言更具有如,蠕蟲、后門、病毒等功能,可以通過(guò)網(wǎng)絡(luò)的形式進(jìn)行大面積的傳播,同時(shí)還可以通過(guò)非法入侵的方式來(lái)達(dá)到遠(yuǎn)程控制或者竊取被控制計(jì)算機(jī)內(nèi)信息的目的。
(五)可操作平臺(tái)越來(lái)越廣泛。我們現(xiàn)在正身處在一個(gè)科技瞬息萬(wàn)變的時(shí)代,科學(xué)技術(shù)的迅猛發(fā)展不僅促進(jìn)了計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,同時(shí)也帶動(dòng)了計(jì)算機(jī)病毒編制技術(shù)的發(fā)展。而正是由于病毒編制技術(shù)的發(fā)展,使計(jì)算機(jī)病毒無(wú)論是在功能上還是在感染范圍上又或是操作平臺(tái)的數(shù)量上都呈現(xiàn)出一個(gè)日益增多的局面。如今的病毒除了文件系統(tǒng)外還可以使郵件系統(tǒng)等計(jì)算機(jī)其它的方面受到感染,同時(shí)它的可操作平臺(tái)除了DOS、Windows、Unix外還可以出現(xiàn)在一些新型的電子設(shè)備上如網(wǎng)絡(luò)設(shè)備、掌上電腦、手機(jī)、信息家電等,它們都有可能被病毒襲擊而出現(xiàn)故障。
三、計(jì)算機(jī)病毒的預(yù)防措施
(一)特征代碼。如今被廣泛應(yīng)用的、開銷最少、最簡(jiǎn)單的用于對(duì)已知計(jì)算機(jī)病毒進(jìn)行檢測(cè)的方法就是特征代碼法,這種檢測(cè)方式的優(yōu)點(diǎn)就是:檢測(cè)快速準(zhǔn)確、誤報(bào)率低、可以對(duì)病毒的具體名稱進(jìn)行識(shí)別,同時(shí)還可以針對(duì)病毒根據(jù)檢驗(yàn)結(jié)果對(duì)它進(jìn)行解毒處理。
(二)行為監(jiān)測(cè)。行為監(jiān)測(cè)是指,對(duì)病毒進(jìn)行檢測(cè)時(shí)可以利用它特有的行為特征來(lái)對(duì)它進(jìn)行監(jiān)測(cè)。我們?cè)趯?duì)病毒進(jìn)行監(jiān)測(cè)時(shí)所普遍使用到的行為特征有,占有INT13H、截獲系統(tǒng)操作、在可執(zhí)行文件內(nèi)做寫入動(dòng)作。它的優(yōu)點(diǎn)就是可以對(duì)未知的病毒做較為準(zhǔn)確的預(yù)報(bào)。
(三)校驗(yàn)和。校驗(yàn)和的方法對(duì)已知的和未知的計(jì)算機(jī)病毒都能進(jìn)行顯示,并且一些殺毒軟件為了提高病毒的檢測(cè)效力,除了特稱代碼法外,一些別的病毒檢測(cè)方法也都納入到了校驗(yàn)和的范圍,但是這種方法并不能對(duì)檢測(cè)出來(lái)的病毒的種類、名稱進(jìn)行顯示,并且容易造成誤報(bào)。它的優(yōu)點(diǎn)是,能檢測(cè)出未知的病毒,同時(shí)使用方法較為簡(jiǎn)單,可以發(fā)現(xiàn)查處出來(lái)的文件的細(xì)微變化。
1 網(wǎng)頁(yè)病毒
顧名思義,網(wǎng)頁(yè)病毒主要藏身于惡意網(wǎng)頁(yè)當(dāng)中,針對(duì)經(jīng)常在網(wǎng)上搜索資料和不健康網(wǎng)站的網(wǎng)民。
最典型的網(wǎng)頁(yè)病毒就是熊貓燒香(Worm.whBoy),也許很多朋友都見識(shí)過(guò)大名鼎鼎的熊貓燒香病毒吧,一旦感染上此病毒,系統(tǒng)的可執(zhí)行文件都被修改成熊貓燒香圖案,大量應(yīng)用軟件無(wú)法正常使用,擴(kuò)展名為GHO的Ghost備份文件丟失,強(qiáng)行關(guān)閉反病毒軟件,致使系統(tǒng)藍(lán)屏、重啟。
該病毒進(jìn)入用戶的電腦后通常會(huì)將自己復(fù)制到%SYSREM32%\DRIVERS\目錄下,文件名為:spcolsv.exe,和文件spoolsv.exe相似來(lái)偽裝自己并隱藏起來(lái),然后在注冊(cè)表里創(chuàng)建啟動(dòng)項(xiàng)和禁用文件夾隱藏項(xiàng),使用戶不能查看隱藏文件。
與熊貓燒香類似的病毒還有落雪木馬(Troian/PSW.GamePass)和ANI。這些病毒主要通過(guò)執(zhí)行嵌入在網(wǎng)頁(yè)中的網(wǎng)頁(yè)病毒腳本文件,使病毒下載到用戶主機(jī),通過(guò)自我復(fù)制、隱藏等方法進(jìn)行感染文件、盜取用戶賬號(hào)、遠(yuǎn)程控制等破壞性活動(dòng)。
2 局域網(wǎng)病毒
這類病毒主要存在于校園網(wǎng)的用戶中。這部分用戶安全意識(shí)差、防范水平薄弱是導(dǎo)致局域網(wǎng)病毒廣泛傳播的主要原因。
比較典型的是ARP病毒。ARP病毒發(fā)作時(shí)用戶通常會(huì)發(fā)現(xiàn)網(wǎng)速奇慢無(wú)比、經(jīng)常掉線,無(wú)法打開網(wǎng)頁(yè)或局域網(wǎng)連接時(shí)斷時(shí)續(xù)的現(xiàn)象。局域網(wǎng)是通過(guò)ARP協(xié)議來(lái)完成IP地址和MAC地址的轉(zhuǎn)換的,而ARP病毒則是通過(guò)偽造IP地址和MAC地址實(shí)現(xiàn)ARP欺騙的,用偽造的MAC地址發(fā)送ARP響應(yīng)包。向局域網(wǎng)內(nèi)某一網(wǎng)段所有主機(jī)發(fā)送ARP欺騙數(shù)據(jù)包。冒充網(wǎng)關(guān)設(shè)備改變?cè)镜木W(wǎng)絡(luò)流量流向,造成局域網(wǎng)內(nèi)其他主機(jī)無(wú)法正常上網(wǎng)、反復(fù)掉線。
局域網(wǎng)里的病毒對(duì)系統(tǒng)的攻擊主要是利用了系統(tǒng)存在高危漏洞和局域網(wǎng)普遍存在的系統(tǒng)默認(rèn)共享和弱口令進(jìn)行的。如今流行的局域網(wǎng)病毒還有威金(Worm Viking)、魔波(Worm_Mocbor.A)等。
3 哪件病毒
一些病毒會(huì)通過(guò)郵件侵入用戶主機(jī)。這類病毒主要針對(duì)經(jīng)常使用Outlook和Foxmail收發(fā)郵件的網(wǎng)民發(fā)動(dòng)進(jìn)攻。
比較常見的病毒是惡鷹病毒。該病毒利用郵件附件的圖標(biāo)與Windows自帶計(jì)算器圖表相似的特點(diǎn),使用戶運(yùn)行病毒程序。一點(diǎn)感染該病毒,系統(tǒng)資源將被大量占用,同時(shí)不斷發(fā)送垃圾郵件造成網(wǎng)絡(luò)堵塞。該病毒通常隱藏在電子郵件的附件里,當(dāng)用戶打開郵件的附件后立即中毒,然后在被感染電腦上搜集電子郵件地址,向這些地址發(fā)送大量攜帶病毒的E-mail。病毒發(fā)作時(shí)會(huì)造成系統(tǒng)文件加載不正常、使中毒電腦無(wú)法進(jìn)入桌面等。其在收集電子郵件地址和發(fā)送郵件的過(guò)程中會(huì)嚴(yán)重消耗系統(tǒng)資源。中毒電腦會(huì)出現(xiàn)運(yùn)行速度變慢的情況,病毒郵件的泛濫也會(huì)造成局域網(wǎng)速度變慢甚至阻塞。
郵件病毒主要是利用了電子郵件中的帶毒附件和郵件的預(yù)覽功能進(jìn)行的。用戶們不要輕易打開陌生人來(lái)信中的附件,對(duì)于附件為可執(zhí)行文件或Word文檔時(shí),可以把附件先存在硬盤上,然后利用殺毒軟件殺毒后打開。
4 閃存病毒
此類病毒主要隱藏在以閃存為代表的可移動(dòng)存儲(chǔ)介質(zhì)中,它利用了可移動(dòng)存儲(chǔ)工具和數(shù)碼產(chǎn)品的普及性和WindowsXP為代表的操作系統(tǒng)默認(rèn)開啟“自動(dòng)播放”功能的弱點(diǎn)。經(jīng)常使用閃存、移動(dòng)硬盤、MP3、MP4的用戶們一定要注意防范。
最近比較流行的閃存病毒是AV終結(jié)者。該病毒通常隱藏在閃存、移動(dòng)硬盤、MP3等介質(zhì)里,該病毒主程序文件名是一隨機(jī)產(chǎn)生的8位數(shù)字或字母。當(dāng)運(yùn)行該病毒后復(fù)制自己到系統(tǒng)目錄C:\Program Files\Common FilesWli-crosofl Shared\MSlNFO\下,生成兩個(gè)文件,并在每個(gè)硬盤分區(qū)根目錄下生成Autorun.1nf和EXE文件,達(dá)到雙擊硬盤就可激活病毒的目的。該病毒可以屏蔽殺毒軟件,讓電腦處于無(wú)保護(hù)狀態(tài),破壞電腦系統(tǒng)的安全模式,使用戶無(wú)法正常進(jìn)入,遇到“殺毒”等字樣及關(guān)閉相應(yīng)頁(yè)面,破壞系統(tǒng)顯示的所有文件選項(xiàng)。
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1003-9082(2013)07-0003-01
一般情況下,計(jì)算機(jī)安全包含了軟件和硬件的安全,同時(shí)還包含了計(jì)算機(jī)數(shù)據(jù)資料安全以及計(jì)算機(jī)運(yùn)行的安全,因此,計(jì)算機(jī)的安全對(duì)于相關(guān)數(shù)據(jù)的儲(chǔ)存管理與安全防護(hù)具有重要意義。同時(shí),因?yàn)橛?jì)算機(jī)病毒的威脅,也對(duì)計(jì)算機(jī)系統(tǒng)安全具有嚴(yán)重的影響。因此,需要相關(guān)的計(jì)算機(jī)技術(shù)人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全以及計(jì)算機(jī)病毒防范措施進(jìn)行不斷的研究。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒存在的問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒所存在的問(wèn)題主要有以下幾點(diǎn):
1.自然災(zāi)害
目前大多數(shù)計(jì)算機(jī)信息系統(tǒng)比較容易受自然環(huán)境的影響,包括濕度、溫度、沖擊、振動(dòng)等諸多因素。而不少計(jì)算機(jī)房常忽視防震、防火、防電磁泄漏等方面的工作,接地系統(tǒng)也考慮的不夠周到,抵御自然災(zāi)害的能力還有待加強(qiáng)。
2.軟件漏洞
黑客對(duì)計(jì)算機(jī)發(fā)動(dòng)攻擊往往把網(wǎng)絡(luò)軟件的漏洞當(dāng)成最好的利用條件,此外,還有軟件“后門”的問(wèn)題,這些“后門”都是軟件設(shè)計(jì)編程人員為了自己方便才進(jìn)行設(shè)置的,通常情況下,外人難以得知,而一旦“后門”洞開,其后果和造成的損失不可估量。
3.黑客的攻擊和威脅
在當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)上,黑客攻擊事件頻頻發(fā)生,愈演愈烈,已成為具有一定技術(shù)和經(jīng)濟(jì)條件的各種各樣的攻擊者活動(dòng)的舞臺(tái)。之所以會(huì)出現(xiàn)黑客,大多情況下,并非黑客本身有隨意入侵的本事,往往只是因?yàn)樗麄兩朴诎l(fā)現(xiàn)并利用漏洞。信息網(wǎng)絡(luò)具有缺陷和不完善性,這正好成了黑客或病毒進(jìn)行攻擊的絕佳途徑,信息網(wǎng)絡(luò)的脆弱,引起了不少信息社會(huì)的脆弱和安全問(wèn)題,對(duì)人們和社會(huì)構(gòu)成了極大威脅。
4.計(jì)算機(jī)病毒
計(jì)算機(jī)病毒通常是一種由人為編制、對(duì)計(jì)算機(jī)性能和數(shù)據(jù)進(jìn)行破壞且能夠自我復(fù)制的程序代碼,它感染速度快、破壞性強(qiáng),且傳播形式復(fù)雜,很難徹底清除,可以輕易對(duì)硬盤、光驅(qū)、主板等造成破壞,是當(dāng)今網(wǎng)絡(luò)安全的頭號(hào)強(qiáng)敵,一旦病毒在網(wǎng)路上擴(kuò)散,會(huì)引起網(wǎng)絡(luò)的癱瘓,使之不能正常運(yùn)行。所以,加強(qiáng)網(wǎng)絡(luò)安全防范意識(shí)尤其重要。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒的防范措施
1.加密技術(shù)
數(shù)據(jù)加密是指根據(jù)一定的算法,將原有的明文或數(shù)據(jù)進(jìn)行一定的加密轉(zhuǎn)換,對(duì)所進(jìn)行的存儲(chǔ)和傳輸工作進(jìn)行加密,只有相關(guān)的信息使用者進(jìn)行解密之后才能對(duì)相關(guān)數(shù)據(jù)進(jìn)行使用,這同時(shí)也是數(shù)據(jù)保密性得以實(shí)現(xiàn)的有效保證。通常來(lái)說(shuō),加密算法主要分為兩種,一種是對(duì)稱加密算法,另一種是非對(duì)稱加密算法。對(duì)稱加密算法主要是指進(jìn)行解密的鑰匙都是一樣的,而非對(duì)稱加密算法所受用的鑰匙是不一樣的,相對(duì)來(lái)說(shuō),非對(duì)稱加密的方法運(yùn)用更為廣泛。
2.防火墻技術(shù)
防火墻技術(shù)運(yùn)用廣泛,主要用于網(wǎng)絡(luò)訪問(wèn)控制、阻止外部人員非法進(jìn)入,能夠有效地對(duì)內(nèi)網(wǎng)資源進(jìn)行保護(hù)。防火墻對(duì)數(shù)據(jù)包中的源地址和目標(biāo)地址以及源端口和目標(biāo)端口等信息進(jìn)行檢測(cè),再與提前設(shè)置的訪問(wèn)控制規(guī)則進(jìn)行匹配,若成功,就允許數(shù)據(jù)包通過(guò) ;若不成功,就丟棄數(shù)據(jù)包。狀態(tài)檢測(cè)防火墻是當(dāng)下市場(chǎng)上最常見的。防火墻一般只能防止外部,對(duì)內(nèi)部網(wǎng)絡(luò)起不了作用。
3.物理隔離網(wǎng)閘
物理隔離網(wǎng)閘的主要作用就是對(duì)信息的安全性進(jìn)行保護(hù),其工作原理就是運(yùn)用多種的控制功能進(jìn)行固態(tài)開關(guān)的控制,從而保證對(duì)相對(duì)獨(dú)立的主機(jī)系統(tǒng)進(jìn)行一定的讀寫分析。而進(jìn)行連接的主系統(tǒng)間,并沒(méi)有相關(guān)的物理連接和邏輯連接,同時(shí)也不存在對(duì)信息包轉(zhuǎn)發(fā)的依據(jù),所以,從物理方面來(lái)說(shuō),物理隔離網(wǎng)可以有效的對(duì)黑客進(jìn)行預(yù)防。
4.防病毒技術(shù)
計(jì)算機(jī)病毒的特點(diǎn)通常就是 :繁殖性強(qiáng)、攻擊隱蔽性強(qiáng)、潛伏時(shí)間長(zhǎng)、傳播方式多樣、破壞能力大,其注入技術(shù)可分為無(wú)線電方式、后門攻擊式、固化式方式以及數(shù)據(jù)控制連接方式等。幾乎所有的計(jì)算機(jī)病毒都是人造的,這也導(dǎo)致計(jì)算機(jī)病毒對(duì)其系統(tǒng)自身和信息儲(chǔ)存等危害非常大。網(wǎng)絡(luò)病毒技術(shù)一般有三種,一是病毒預(yù)防技術(shù),利用固有的常駐系統(tǒng)內(nèi)存,優(yōu)先獲得系統(tǒng)控制權(quán),判定病毒是否存在,做好病毒擴(kuò)散的預(yù)防工作;二是病毒檢測(cè)技術(shù),對(duì)文件自身特征和病毒特征對(duì)計(jì)算機(jī)進(jìn)行偵測(cè),判斷系統(tǒng)是否感染病毒;
三、結(jié)束語(yǔ)
綜上所述,隨著我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,我國(guó)現(xiàn)階段信息網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)病毒問(wèn)題越來(lái)越嚴(yán)重,相應(yīng)的,數(shù)據(jù)保密也發(fā)展到了更重要的階段,數(shù)據(jù)保密技術(shù)已經(jīng)成為現(xiàn)代網(wǎng)絡(luò)信息技術(shù)研究的重點(diǎn)內(nèi)容。當(dāng)前情況下,我國(guó)的網(wǎng)絡(luò)安全技術(shù)所運(yùn)用的主要技術(shù)有入侵檢測(cè)技術(shù)、防火墻技術(shù)以及網(wǎng)絡(luò)病毒技術(shù)等,相應(yīng)的,網(wǎng)絡(luò)安全不僅需要技術(shù)的提升,同時(shí)還需要加強(qiáng)社會(huì)法律法規(guī),并對(duì)數(shù)據(jù)信息的安全防范意識(shí)進(jìn)行加強(qiáng),大力的進(jìn)行宣傳教育,盡可能的將安全隱患降到最低。
參考文獻(xiàn)
[1]傅偉 , 李建 , 張新友 . 計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范技術(shù) [J]. 科技廣場(chǎng),2008(08) :42-43.
隨著社會(huì)發(fā)展和經(jīng)濟(jì)建設(shè)的腳步加快,網(wǎng)絡(luò)技術(shù)也日新月異,計(jì)算機(jī)在各行各業(yè)生產(chǎn)領(lǐng)域中都有著極其廣泛的重要應(yīng)用。維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,防止計(jì)算機(jī)病毒破壞網(wǎng)絡(luò)造成不可挽回的巨大損失,已經(jīng)成為了保障日常生產(chǎn)生活有序進(jìn)行的重要內(nèi)容。
一、關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒的介紹
1.1計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)容及影響因素
計(jì)算機(jī)網(wǎng)絡(luò)安全包括計(jì)算機(jī)硬件、軟件以及計(jì)算機(jī)所儲(chǔ)存的數(shù)據(jù)沒(méi)有危險(xiǎn),不會(huì)因?yàn)榕既换驉阂獾墓舳黄茐摹⒏暮托孤叮瑥亩斐墒鹿蕮p失。系統(tǒng)和信息安全是網(wǎng)絡(luò)安全的兩個(gè)重要內(nèi)容,前者涉及到計(jì)算機(jī)的設(shè)備硬件、應(yīng)用軟件和操作系統(tǒng),后者則和計(jì)算機(jī)完整、可用、保密地存儲(chǔ)、傳輸各種數(shù)據(jù)信息有關(guān)。計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅的原因可能有外部因素、內(nèi)部因素和其他因素三種類型。外部因素包括計(jì)算機(jī)病毒入侵和黑客等的人為惡意攻擊。內(nèi)部因素主要指計(jì)算機(jī)系統(tǒng)內(nèi)部存在的安全漏洞,這些漏洞多是由操作系統(tǒng)、各種應(yīng)用軟件程序中的“BUG”造成的。其他因素包括人為失誤和不可抗力,人為失誤是指操作人員、用戶不合理配置系統(tǒng)資源、誤刪或改動(dòng)程序數(shù)據(jù)與命令等不當(dāng)操作;不可抗力如地震、雷擊等。
1.2計(jì)算機(jī)病毒的分類、傳播和特點(diǎn)
現(xiàn)在對(duì)計(jì)算機(jī)病毒的分類方式有很多種,其中最常見的是按病毒的傳播方式分為引導(dǎo)區(qū)型病毒、文件型病毒、混合型病毒、宏病毒,而且業(yè)界越來(lái)越傾向于再加入網(wǎng)絡(luò)型病毒的分類。計(jì)算機(jī)病毒一般通過(guò)磁性媒體(主要是軟盤)、硬盤(以優(yōu)盤為最常見)、光盤(尤其是到處泛濫的盜版光盤)、網(wǎng)絡(luò)(從節(jié)點(diǎn)到節(jié)點(diǎn)或從網(wǎng)絡(luò)到網(wǎng)絡(luò))途徑來(lái)進(jìn)行快速傳播,感染其他電腦。計(jì)算機(jī)病毒首先具有破壞性。計(jì)算機(jī)遭到病毒攻擊后,正常的應(yīng)用程序?qū)o(wú)法使用,內(nèi)存中的各種數(shù)據(jù)和信息會(huì)被不同程度的破壞甚至泄露。計(jì)算機(jī)病毒還具有傳染性。只要一部機(jī)器感染病毒,在通過(guò)網(wǎng)絡(luò)與其他計(jì)算機(jī)進(jìn)行接觸后,病毒就會(huì)傳遞到新的個(gè)體上,然后通過(guò)新個(gè)體的其他接觸最終造成大量計(jì)算機(jī)同時(shí)感染病毒。計(jì)算機(jī)病毒也具有寄生性。計(jì)算機(jī)病毒以特定的程序?yàn)榧纳耐寥溃挥挟?dāng)這個(gè)程序被運(yùn)行時(shí),病毒才能發(fā)揮它的破壞力。計(jì)算機(jī)病毒還具有潛伏性、隱蔽性、可觸發(fā)性等特點(diǎn),共同構(gòu)成了病毒防范清除的復(fù)雜性和困難性。
二、如何防范計(jì)算機(jī)病毒,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)安全策略主要有兩方面,一方面是從管理層面上預(yù)防控制,另一方面是從技術(shù)層面上突破解決。
2.1管理層面
首先要加深對(duì)計(jì)算機(jī)病毒危害的了解,增強(qiáng)病毒防范意識(shí)。不管是技術(shù)操作人員還是大眾用戶,都應(yīng)該對(duì)計(jì)算機(jī)病毒的防范有基本的認(rèn)識(shí),能夠自覺(jué)主動(dòng)地采取手段防止為自己和他人帶來(lái)?yè)p失,并在平時(shí)的網(wǎng)絡(luò)使用中養(yǎng)成良好的上網(wǎng)習(xí)慣,不訪問(wèn)有安全風(fēng)險(xiǎn)的網(wǎng)站、不打開傳播來(lái)歷不明的郵件訊息等。其次要制定全面詳盡的操作規(guī)范,約束相關(guān)人員嚴(yán)格進(jìn)行操作,切實(shí)落實(shí)維護(hù)網(wǎng)絡(luò)安全的有關(guān)政策法規(guī)。最后要注意掌握計(jì)算機(jī)病毒的最新發(fā)展動(dòng)態(tài),對(duì)癥下藥,研究完善相對(duì)應(yīng)的防治辦法,將病毒攻擊帶來(lái)的損失減少到最小。
2.2技術(shù)層面
兼用病毒防火墻和病毒防治軟件是有效維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要技術(shù)方法。防火墻能限制網(wǎng)絡(luò)中一些有風(fēng)險(xiǎn)的訪問(wèn),例如IP探測(cè)、共享數(shù)據(jù)訪問(wèn)等,切斷病毒通過(guò)網(wǎng)絡(luò)傳播的通道,保證網(wǎng)絡(luò)的安全運(yùn)行。病毒防治軟件能夠檢測(cè)和清除病毒,它們通常利用特征碼與校驗(yàn)和以及行為碼相結(jié)合的原理對(duì)已知和未知的病毒都有很好的敏感度和較低的誤報(bào)率。合理安裝設(shè)置軟件也能起到很好的病毒防治功能。合理安裝軟件,卸載不需要的多余組件,降低病毒攻擊的可能性;適當(dāng)設(shè)置軟件,比如禁用瀏覽器的ActiveX控件插件等,可以有效阻擋網(wǎng)頁(yè)病毒的入侵。及時(shí)升級(jí)軟件也能對(duì)維護(hù)計(jì)算機(jī)病毒起到一定的作用。各種軟件由于程序BUG產(chǎn)生的安全漏洞是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)部因素,用戶通過(guò)經(jīng)常及時(shí)的對(duì)軟件進(jìn)行升級(jí)操作可以彌補(bǔ)軟件的缺陷,增強(qiáng)計(jì)算機(jī)對(duì)病毒的抵抗能力。最后,定期備份重要的數(shù)據(jù)是降低損失、減少破壞的最好補(bǔ)救辦法。
三、總結(jié)
毋庸置疑,計(jì)算機(jī)網(wǎng)絡(luò)將在人們生產(chǎn)生活中占有越來(lái)越重要的地位,得到越來(lái)越廣泛的應(yīng)用。計(jì)算機(jī)病毒破壞性大、傳播速度快、感染范圍廣,是影響網(wǎng)絡(luò)安全的最重要的威脅,對(duì)計(jì)算機(jī)病毒有效防控,保障網(wǎng)絡(luò)安全需要我們進(jìn)行不懈的探索和研究。
參 考 文 獻(xiàn)
1、機(jī)房計(jì)算機(jī)的維護(hù)
1.1 機(jī)房計(jì)算機(jī)的工作環(huán)境維護(hù)
(1)由于計(jì)算機(jī)在工作時(shí)不可避免地會(huì)產(chǎn)生電磁波和磁場(chǎng),因此最好將計(jì)算機(jī)放置于離電視機(jī)、錄音機(jī)遠(yuǎn)一點(diǎn)的地方,這樣做可以防止電腦的顯示器和電視機(jī)屏幕相互磁化,交頻信號(hào)互相干擾。(2)由于電腦是由許多緊密電子元件組成的,因此要防止液體進(jìn)入計(jì)算機(jī)內(nèi)部,務(wù)必要將電腦放置在干燥的地方,以防止潮濕引起電路短路。(3)由于電腦在運(yùn)行過(guò)程中CPU會(huì)散發(fā)大量熱量,如果不及時(shí)將其散發(fā),則有可能導(dǎo)致CPU過(guò)熱,工作異常,因此,最好將電腦放置在通風(fēng)涼爽的位置。
1.2 計(jì)算機(jī)維護(hù)的基本方法
(1)查看法:查看法是指通過(guò)查看CMOS是否正確設(shè)置、有無(wú)沖突設(shè)備等來(lái)判斷是硬件故障還是軟件故障,若是硬件故障即可通過(guò)報(bào)警聲音類型來(lái)識(shí)別是何種硬件故障。(2)最小系統(tǒng)法:最小系統(tǒng)是指從維修判斷的角度能使電腦開機(jī)或運(yùn)行的最基本硬件和軟件環(huán)境。最小系統(tǒng)有兩種形式:一是硬件最小系統(tǒng),由電源、主板和CPU組成,在這個(gè)系統(tǒng)中,沒(méi)有任何信號(hào)線連接,只有電源到主板電源連接。是通過(guò)聲音來(lái)判斷這一核心組成部分是否可以正常工作;二是軟件最小系統(tǒng),由電源、主板、CPU、內(nèi)存、顯卡、顯示器和硬盤組成。這個(gè)最小系統(tǒng)主要用來(lái)判斷系統(tǒng)是否可完成正常啟動(dòng)與運(yùn)行。最小系統(tǒng)法,主要是要先判斷在最基本軟、硬件環(huán)境中,系統(tǒng)是否可正常工作。如果不能正常工作,即可判定最基本的軟、硬件部件有故障,從而起到故障隔離的作用。最小系統(tǒng)法與逐步添加法結(jié)合,能較快速地定位是何種硬件故障或是軟件故障,提高維修效率。(3)逐步添加/去除法:逐步添加法,以最小系統(tǒng)為基礎(chǔ),每次只向系統(tǒng)添加一個(gè)硬件,來(lái)檢查故障現(xiàn)象是否消失或發(fā)生變化,以此來(lái)判斷并定位故障硬件。逐步去除法,正好與逐步添加法的操作相反。逐步添加/去除法一般要與替換法配合,才能較為準(zhǔn)確地定位故障硬件。(4)替換法:替換法是用好的硬件去代替可能有故障的硬件,以判斷故障現(xiàn)象是否消失的一種維修方法。替換一般根據(jù)故障的現(xiàn)象,來(lái)確定需要進(jìn)行替換硬件或者先簡(jiǎn)單后復(fù)雜的順序進(jìn)行替換。一般為先內(nèi)存、顯卡、CPU,后主板。
2、計(jì)算機(jī)病毒防治
2.1 計(jì)算機(jī)病毒釋義
病毒是一種計(jì)算機(jī)指令代碼。用戶運(yùn)行了這些代碼后,或是出現(xiàn)一個(gè)小小的惡作劇,或是產(chǎn)生一些惡意的結(jié)果,如破壞系統(tǒng)文件造成系統(tǒng)無(wú)法運(yùn)行、數(shù)據(jù)文件統(tǒng)統(tǒng)刪除、硬件被破壞、非法侵入內(nèi)部數(shù)據(jù)庫(kù)偷竊或篡改數(shù)據(jù)等等。
2.2 常見的病毒類型
引導(dǎo)型-引導(dǎo)型病毒是感染磁盤引導(dǎo)區(qū)或主引導(dǎo)區(qū)的一類病毒,是感染率僅次于“宏病毒”的常見病毒。由于這類病毒感染引導(dǎo)區(qū),當(dāng)磁盤或硬盤在運(yùn)行時(shí),引發(fā)感染其他*.exe、*.com、*.386等計(jì)算機(jī)運(yùn)行必備的命令程序,造成各種損害。常見的品種有tpvo/3783,Windows系統(tǒng)感染后會(huì)嚴(yán)重影響運(yùn)行速度、某些功能無(wú)法執(zhí)行,經(jīng)過(guò)殺毒以后,必須重裝Windows操作系統(tǒng),才能正常運(yùn)行。
文件型-文件型病毒是感染文件的一類病毒,是目前種類最多的一類病毒。黑客病毒Trojan.BO就屬于這一類型。BO黑客病毒則利用通訊軟件,通過(guò)網(wǎng)絡(luò)非法進(jìn)入他人的計(jì)算機(jī)系統(tǒng),獲取或篡改數(shù)據(jù)或者后臺(tái)控制計(jì)算機(jī)。從而造成各種泄密、竊取事故。
混合型-這類病毒既感染命令文件、又感染磁盤引導(dǎo)區(qū)與主引導(dǎo)區(qū)。能破壞計(jì)算機(jī)主板芯片(BIOS)的CIH毀滅者病毒屬于該類病毒。CIH是一個(gè)中國(guó)臺(tái)灣大學(xué)生編寫的一個(gè)病毒,當(dāng)時(shí)他把它放置在大學(xué)的BBS站上,1998年傳入大陸,發(fā)作的日期是每個(gè)月的26日。該病毒是第一個(gè)直接攻擊計(jì)算機(jī)硬件的病毒,破壞性極強(qiáng),發(fā)作時(shí)破壞計(jì)算機(jī)Flash BIOS芯片中的系統(tǒng)程序,導(dǎo)致主板與硬盤數(shù)據(jù)的損壞。1999年4月26日,CIH病毒在中國(guó)、俄羅斯、韓國(guó)等地大規(guī)模發(fā)作,僅大陸就造成數(shù)十萬(wàn)計(jì)算機(jī)癱瘓,大量硬盤數(shù)據(jù)被破壞。
宏病毒-是一類主要感染W(wǎng)ORD文檔和文檔模板等數(shù)據(jù)文件的病毒。宏病毒是使用某個(gè)應(yīng)用程序自帶的宏編程語(yǔ)言編寫的病毒,目前國(guó)際上已發(fā)現(xiàn)三類宏病毒:感染W(wǎng)ORD系統(tǒng)的WORD宏病毒、感染EXCEL系統(tǒng)的EXCEL宏病毒和感染Lotus Ami Pro的宏病毒。目前,人們所說(shuō)的宏病毒主要指Word和Excel宏病毒。從96年下半年開始在我國(guó)廣泛流行。如Tw No-A、美麗殺、PaPa等。
2.3 機(jī)房計(jì)算機(jī)病毒的預(yù)防與查殺
對(duì)計(jì)算機(jī)病毒進(jìn)行預(yù)防主要方法:一是不使用盜版軟件,有些盜版軟件中含有病毒。二是第一次運(yùn)行新軟件前應(yīng)使用病毒查殺軟件檢查它是否有毒,對(duì)不能確定來(lái)源的文件一定要進(jìn)行掃描查毒。三是備份硬盤引導(dǎo)區(qū)和主引導(dǎo)扇區(qū)數(shù)據(jù),系統(tǒng)盤一般只安裝系統(tǒng),各種軟件和文檔不要安裝在系統(tǒng)盤,對(duì)重要的數(shù)據(jù)還要經(jīng)常進(jìn)行備份也就是說(shuō)要定期備份硬盤的重要參數(shù),如主引導(dǎo)記錄、文件分配表等以減少因病毒而造成的損失。四是使用殺毒軟件,定期
掃描檢查整個(gè)系統(tǒng)。五是上網(wǎng)的計(jì)算機(jī)應(yīng)安裝病毒防火墻、郵件監(jiān)控系統(tǒng)和上網(wǎng)助手等軟件,不打開來(lái)歷不明的郵件及其附件,預(yù)防網(wǎng)上病毒。六是及時(shí)升級(jí)軟件。每一個(gè)軟件都有許多的缺陷,都在不斷的完善,新版本要比舊版本的缺陷少得多,性能更穩(wěn)定,可靠性更高,所以我們要使用新版本對(duì)舊版本不斷進(jìn)行升級(jí)。操作系統(tǒng)也會(huì)不斷補(bǔ)丁,及時(shí)打上補(bǔ)丁,堵塞安全漏洞。七是對(duì)新插入計(jì)算機(jī)的優(yōu)盤、移動(dòng)硬盤、光盤等其他可插拔介質(zhì),要先進(jìn)行病毒掃描,確保無(wú)感染病毒后再打開其中的文檔或程序。八是從互聯(lián)網(wǎng)上下載各種軟件、文檔后,不要先行打開,應(yīng)該先進(jìn)行病毒掃描,確保安全后再打開。九是文件共享后及時(shí)取消共享,防止受到其他電腦上病毒的攻擊。
3、結(jié)語(yǔ)
通過(guò)對(duì)機(jī)房計(jì)算機(jī)的一般維護(hù)措施以及病毒防治處理方法的分析,能夠?qū)C(jī)房計(jì)算機(jī)的應(yīng)用系統(tǒng)安全穩(wěn)定的運(yùn)行起到至關(guān)重要的作用,也使計(jì)算機(jī)能夠安全、高效地為我們服務(wù)。