前言:尋找寫作靈感?中文期刊網(wǎng)用心挑選的計(jì)算機(jī)病毒預(yù)防對(duì)策,希望能為您的閱讀和創(chuàng)作帶來(lái)靈感,歡迎大家閱讀并分享。
本文作者:王麗艷 單位:廊坊市電子信息工程學(xué)校
隨著計(jì)算機(jī)技術(shù)的發(fā)展,計(jì)算機(jī)病毒將呈現(xiàn)新的發(fā)展趨勢(shì),不僅干擾和威脅著計(jì)算機(jī)應(yīng)用的發(fā)展,而且成為一種高技術(shù)犯罪手段,影響到了社會(huì)的安全和我們的正常生活,給計(jì)算機(jī)帶來(lái)了很嚴(yán)重的系統(tǒng)和網(wǎng)絡(luò)上的破壞。網(wǎng)絡(luò)變成了計(jì)算機(jī)病毒傳播的主要途徑,計(jì)算機(jī)病毒日益增強(qiáng),反病毒技術(shù)也在突飛猛進(jìn)的研發(fā),將計(jì)算機(jī)病毒拒之門外是重中之重的事。
1計(jì)算機(jī)病毒的概念、類型及特點(diǎn)
1.1計(jì)算機(jī)病毒的概念
計(jì)算機(jī)病毒(ComputerVirus)在《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義為:“編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”,它通常隱蔽在計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)資源或程序當(dāng)中,借助系統(tǒng)運(yùn)行和共享資源而進(jìn)行繁殖、生存和傳播,擾亂計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,篡改或破壞系統(tǒng)和用戶的數(shù)據(jù)資源及程序。
1.2新型病毒
(1)多形性病毒又名“幽靈”病毒,是指采用特殊加密技術(shù)編寫的病毒,這種病毒只要被它感染就進(jìn)行加密,病毒代碼不存在連續(xù)兩個(gè)相同的字節(jié)。這種病毒主要是針對(duì)查毒軟件而設(shè)計(jì)的,它的目的在于讓查殺毒軟件無(wú)法檢測(cè)到所有的病毒,所以使得查毒軟件的編寫更困難,并且還會(huì)帶來(lái)許多誤報(bào)。(2)輕微破壞病毒。預(yù)防病毒侵入的常用方法就是把重要文件拷貝下來(lái),輕微破壞病毒就是專門破壞備份文件的。它每次破壞一點(diǎn)點(diǎn)數(shù)據(jù),所以很難發(fā)現(xiàn),導(dǎo)致使用者每次備份的文件全是被破壞的。等到我們發(fā)現(xiàn)是數(shù)據(jù)內(nèi)容已經(jīng)篡改,原始文件已經(jīng)丟失。(3)宏病毒是使用某種應(yīng)用程序自帶的宏編程語(yǔ)言編寫的病毒,其中Word宏病毒最多,流行范圍非常大,1996年下半年開(kāi)始在我國(guó)出現(xiàn),1997年在全國(guó)各地廣泛流行,成為目前最主要的病毒,如TwNo.1(臺(tái)灣一號(hào))、Concept(概念)、SetMd、Cap、MdMa(無(wú)政府一號(hào))等。(4)懂得計(jì)算機(jī)知識(shí)的人,為了炫耀自己利用病毒生成工具就可制編制出計(jì)算機(jī)病毒,還可以編制出復(fù)雜的病毒程序,具有偷盜和多形性特征的病毒。如:G2、VCL、MTE、TPE等。(5)黑客軟件。現(xiàn)在很多朋友對(duì)黑客的概念越來(lái)越模糊,會(huì)盜取QQ號(hào)碼的稱之為黑客,掛幾個(gè)肉雞攻擊他人站點(diǎn)的也說(shuō)自己是黑客,黑客軟件是一種通訊軟件而非病毒,是由于有的人想利用它通過(guò)網(wǎng)絡(luò)進(jìn)入其他人的計(jì)算機(jī)系統(tǒng),從中獲得不法利益或篡改數(shù)據(jù),損害他人利益。正是由于黑客軟件使得廣大網(wǎng)民的數(shù)據(jù)安全得不到保障,很多用戶不懂得對(duì)其加以防范,因此制造殺毒軟件的廠商于是把黑客軟件也加入到病毒的范圍,運(yùn)用殺毒軟件將黑客檢測(cè)出并予以刪除,來(lái)保護(hù)使用者安全使用計(jì)算機(jī)。(6)電子郵件病毒。電子郵件病毒是在上網(wǎng)過(guò)程中接收到的電子郵件里以帶有病毒,在上網(wǎng)查看郵件時(shí)病毒潛伏到電腦中,條件成熟病毒就會(huì)爆發(fā)。電子郵件病毒不是一類單獨(dú)存在的,它的傳播途徑是電子郵件,如前一段時(shí)間曾爆發(fā)流行的Happy99,因此我們習(xí)慣于將它們定義為電子郵件病毒。所以我們要時(shí)刻提高警惕,在接收到陌生郵件或者不明來(lái)路的鏈接是不要打開(kāi),以防中毒。
1.3計(jì)算機(jī)病毒的特點(diǎn)
(1)隱蔽性能好。病毒代碼短小精悍,一般都躲藏在正常程序里面,這時(shí)的計(jì)算機(jī)已經(jīng)感染病毒,可使用者根本沒(méi)有覺(jué)察到,等到使用者發(fā)現(xiàn)時(shí)已造成了嚴(yán)重的后果。(2)繁殖能力強(qiáng)。電腦一旦染毒,它立刻搜尋到符合條件的程序或存儲(chǔ)介質(zhì)將自身代碼插入到其中,進(jìn)行繁殖擴(kuò)散。如果被感染了病毒的計(jì)算機(jī)不及時(shí)殺毒處理,病毒就會(huì)像瘟疫一樣迅速擴(kuò)散,使得計(jì)算機(jī)中大量文件會(huì)被感染。(3)傳染方式多種多樣??赏ㄟ^(guò)硬盤、網(wǎng)絡(luò)、U盤等多渠道傳入計(jì)算機(jī),并不斷傳播蔓延。病毒程序一旦加到正在運(yùn)行的程序上時(shí),就馬上搜索能進(jìn)行感染的其它程序,也可通過(guò)硬件設(shè)備、有線網(wǎng)絡(luò)和無(wú)線網(wǎng)絡(luò)等自動(dòng)傳播到計(jì)算機(jī)中,使計(jì)算機(jī)無(wú)法得到正常運(yùn)行。(4)潛伏時(shí)間長(zhǎng)。病毒可以長(zhǎng)期潛伏在計(jì)算機(jī)系統(tǒng)而不發(fā)作,等到條件滿足后激發(fā)破壞。(5)破壞力度大。計(jì)算機(jī)如果傳染上病毒,會(huì)使系統(tǒng)遭到破壞,有的破壞數(shù)據(jù)、文件丟失,導(dǎo)致計(jì)算機(jī)癱瘓。
2計(jì)算機(jī)病毒產(chǎn)生的原因及途徑
2.1計(jì)算機(jī)病毒產(chǎn)生的根源
(1)在計(jì)算機(jī)發(fā)展初期,由于在法律上對(duì)于軟件版權(quán)保護(hù)還不夠完善,軟件開(kāi)發(fā)商在設(shè)計(jì)軟件是編入一些病毒程序,想保護(hù)自己的軟件不被別人復(fù)制或非法傳播。用于這種目的的病毒目前已不多見(jiàn)。(2)有些計(jì)算機(jī)愛(ài)好者或者計(jì)算機(jī)專家為了顯示自己編制程序,這些程序通過(guò)某些渠道傳播出去后,對(duì)社會(huì)造成了很大的危害。(3)人為制造的計(jì)算機(jī)病毒。人為制造的計(jì)算機(jī)病毒是有些人為達(dá)到報(bào)復(fù)的目的而故意編制出來(lái)的,它的破壞力是最大。例如,美國(guó)一家計(jì)算機(jī)公司的編程人員被辭退時(shí),惱怒的他要報(bào)復(fù)公司,走前在公司計(jì)算機(jī)系統(tǒng)中設(shè)計(jì)并植入一個(gè)病毒程序,結(jié)果5年后病毒發(fā)作,使得整個(gè)計(jì)算機(jī)系統(tǒng)的紊亂,給公司帶來(lái)了巨大損失。(4)為達(dá)到特殊目的一些人,他們針對(duì)政府機(jī)構(gòu)、單位的特殊系統(tǒng)編制出計(jì)算機(jī)病毒進(jìn)行暗中破壞、竊取機(jī)密文件或數(shù)據(jù)。(5)用來(lái)竊取用戶信息獲取利益為目的制造的病毒,如網(wǎng)銀賬號(hào)密碼、竊取用戶資料、QQ賬號(hào)密碼等。信息丟失給用戶帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失。如“熊貓燒香”、“網(wǎng)銀竊賊”等。
2.2計(jì)算機(jī)病毒的傳播途徑
(1)硬盤傳播:帶病毒的硬盤上的程序也染上病毒,只要在這臺(tái)計(jì)算機(jī)上使用的U盤、硬盤多感染了病毒。(2)光盤傳播:目前大量軟件都存儲(chǔ)在光盤上,正版軟件價(jià)格貴,用戶購(gòu)買非法商人復(fù)制盜版光盤,是的光盤也成為病毒的傳播者。(3)U盤傳播:由于U盤小巧玲瓏,攜帶方便,使人們的首選。為了傳遞文件,攜帶病毒的U盤會(huì)使一臺(tái)計(jì)算機(jī)的病毒傳染到其他計(jì)算機(jī)。(4)internet網(wǎng)上傳染:人們通過(guò)網(wǎng)絡(luò)聊天、購(gòu)物、游戲等等,因?yàn)榫W(wǎng)絡(luò)資源的共享使病毒傳播速度加快,網(wǎng)絡(luò)成為了病毒傳播最強(qiáng)的載體。
3計(jì)算機(jī)病毒的防范措施為
了減少病毒對(duì)計(jì)算機(jī)的危害,將病毒拒之門外,就要做好以下防范措施:(1)要重視計(jì)算機(jī)病毒可能會(huì)給計(jì)算機(jī)安全運(yùn)行帶來(lái)的危害。應(yīng)定期下載最新系統(tǒng)安全漏洞補(bǔ)丁的習(xí)慣,從根源上鏟除黑客利用系統(tǒng)漏洞攻擊用戶計(jì)算機(jī)。(2)安裝正版的防火墻和查殺毒軟件,另外還要升級(jí)殺毒軟件病毒庫(kù),升級(jí)殺毒軟件、開(kāi)啟病毒實(shí)時(shí)監(jiān)控系統(tǒng),全面掃描操作系統(tǒng)漏洞,為系統(tǒng)提供真正安全環(huán)境。(3)使用光盤、U盤、移動(dòng)硬盤前必須使用殺毒工具查看是否帶有病毒,掃描安全后方可使用;網(wǎng)上下載之前要判斷是否帶有病毒,陌生郵件或者不明來(lái)路的鏈接不要打開(kāi),以免病毒侵入。(4)選用有防火墻的殺毒軟件不要隨便打開(kāi)不明來(lái)源的文檔,上網(wǎng)瀏覽時(shí)要開(kāi)啟殺毒軟件,不要點(diǎn)擊不安全陌生網(wǎng)站,以免遭到病毒入侵。(5)隨時(shí)備份重要資料,以防計(jì)算機(jī)侵入病毒后改變數(shù)據(jù)或丟失數(shù)據(jù),以免出現(xiàn)重大損失。(6)每天都要對(duì)自己的計(jì)算機(jī)進(jìn)行體檢,發(fā)現(xiàn)病毒及時(shí)查殺。(7)學(xué)習(xí)一些計(jì)算機(jī)的相關(guān)知識(shí)武裝自己的頭腦,出現(xiàn)問(wèn)題才能及時(shí)采取措施,減少對(duì)計(jì)算機(jī)造成的危害。#p#分頁(yè)標(biāo)題#e#
4計(jì)算機(jī)病毒的檢測(cè)
從計(jì)算機(jī)病毒的特征中,我們了解到計(jì)算機(jī)病毒具有很強(qiáng)隱蔽性和極大的破壞性。因此在日常使用中要學(xué)會(huì)判斷計(jì)算機(jī)是否存在病毒。
4.1經(jīng)驗(yàn)檢測(cè)
計(jì)算機(jī)的啟動(dòng)速度較慢且無(wú)故自動(dòng)重啟,使用時(shí)無(wú)緣由死機(jī)現(xiàn)象;桌面上的圖標(biāo)變了,出現(xiàn)了莫名其妙的信息、特殊的字符等;文件中的內(nèi)容被改或丟失,系統(tǒng)不認(rèn)硬盤;郵箱中發(fā)現(xiàn)陌生的郵件;打印機(jī)在工作時(shí)速度變慢或者打印出莫名其妙的字符。
4.2手工檢測(cè)
手工檢測(cè)是指通過(guò)一些軟件工具進(jìn)行病毒的檢測(cè)。這種方法比較復(fù)雜,要求使用軟件的人熟悉機(jī)器指令和操作系統(tǒng),因此無(wú)法普及。它主要運(yùn)用一些工具軟件,對(duì)容易遭病毒侵犯和修改的內(nèi)存有關(guān)部分進(jìn)行檢查,通過(guò)和正常情況下的狀態(tài)進(jìn)行對(duì)比分析,來(lái)判斷是否被病毒感染。這種檢測(cè)病毒的方法費(fèi)時(shí)費(fèi)力,但可以檢測(cè)出新病毒。
4.3自動(dòng)檢測(cè)
自動(dòng)檢測(cè)是指通過(guò)一些診斷軟件來(lái)判斷一個(gè)系統(tǒng)或一個(gè)U盤是否有毒的方法。如360殺毒軟件、卡巴斯基、金山解霸等殺毒軟件,自動(dòng)檢測(cè)很容易,普通用戶都可以進(jìn)行。這一檢測(cè)方法可檢測(cè)大量的病毒,而且自動(dòng)檢測(cè)的軟件工具的發(fā)展總是落后于病毒的發(fā)展,所以檢測(cè)工具對(duì)新病毒不能檢測(cè)。