首頁 > 文章中心 > 正文

          計算機病毒現階段的防范管窺

          前言:本站為你精心整理了計算機病毒現階段的防范管窺范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

          一、計算機病毒的類型

          1.1系統病毒如前綴為WIN3的系統病毒,PE、WIN9、W3、W95等,這些病毒都屬于系統病毒,主要特性是感染WIN-DOWS系列操作系統的*.EXE文件和*.dll文件,曾經泛濫的CIH病毒就屬于此類。

          1.2蠕蟲病毒計算機運行殺毒軟件時能夠發現并隔離這種病毒,它的前綴一般是Worm,蠕蟲病毒的共有特性是通過網絡或PC的系統漏洞進行傳播,蠕蟲病毒在傳播時一般都是向外發送附帶計算機病毒的郵件,從而造成阻塞網絡,降低計算機效能的危害。常見的蠕蟲病毒入沖擊波,震蕩波,郵差病毒等。

          1.3木馬病毒黑客病毒如它們的名字一樣。木馬病毒、黑客病毒總是使一些計算機的使用者感到很可怕,并難以防范。木馬病毒前綴是Trojan,黑客病毒的前綴一般是Hack,通過網絡和系統漏洞進入用戶的系統,并隱藏在繁多的計算機系統文件中,在達到某些條件的情況下不停的向外界泄露各類信息。而黑客病毒則通常帶有一個可視界面,對使用者的電腦進行遠程控制。他們總是一起出現,從而達到更大的作用。最常見的例子就是很多QQ病毒,網絡游戲木馬病毒。

          1.4腳本病毒腳本病毒,顧名思義,它是一種腳本語言編碼編寫成的危害性程序或代碼。通過網頁進行傳播。類似的腳本病毒有:Script、VBS、IS,Redlof等前綴的病毒。由于信息網的飛速發展。以網頁瀏覽的傳播特性使它無處不在。危害性越來越大。

          1.5宏病毒宏病毒其實是腳本病毒的一種,由于它的特殊性,我們把它單獨算成一類。宏病毒前綴有Macro、Word和Word9這幾種。專門感染我們使用的各類OFFICE文件并進行傳播。

          1.6后門病毒前綴是Backdoor,該類病毒特點通過網絡傳播,就像給系統開了后門,給使用者的電腦帶來安全隱患。

          1.7破壞性程序病毒此類病毒前綴為:Harm,它使用自身簡潔的圖標誘惑用戶點擊,當用戶習慣性的點擊執行這類病毒后,病毒就會直接對計算機產生不同程度的破壞。如格式化C盤病毒,殺手命令等。

          1.8種植程序病毒這類病毒的特性是運行時會從自身壓縮包里釋放出一個或幾個新的病毒到系統中,釋放出的新病毒就會產生預定的破壞。最常見的兩類種植程序病毒就是:冰河播種者(Dropper.BingHe2.2C)和MSN射手(Dropper.Worm.Smibag)這兩種。

          1.9玩笑病毒前綴是Joke。特性是具有一些好看并點擊順手的圖標,誘惑用戶點擊后對電腦進行破壞。如:女鬼病毒Joke.Girlghost.

          1.10捆綁機病毒前綴是:Binder。這類病毒的特性是病毒的制作者使用特定的捆綁程序將病毒與一些應用程序如QQ,IE瀏覽器捆綁起來,表面上看是一個正常文件,當用戶點擊運行后,在運行這些程序時也會運行隱藏的捆綁病毒程序。從而給用戶造成危害。

          二、計算機病毒的主要來源

          (1)計算機專業的人員和計算機業余愛好者的惡作劇,為了消遣和尋開心制作出的病毒。這類屬于良性病毒。

          (2)IT行業及各類軟件公司為了保護自己的資料,軟件不被非法復制或獲取而采取的報復性懲罰措施。這種措施效果明顯但更加助長并發展了計算機病毒的開發和傳播。

          (3)專門用于攻擊和破壞計算機系統的病毒。例如因掌握此類技術的員工被辭退或受挫產生不滿情緒而導致的報復行為,從內部攻擊或破壞計算機系統,使其造成重大破壞性和泄密性。

          (4)基于某些商業信息的盜取為目的而專門制作的計算機病毒。此類病毒制作往往需要很高的計算機程序編制能力。是信息化社會常見的犯罪工具。

          三、如何防范計算機病毒

          (1)及時更新下載系統安全漏洞補丁,養成良好的計算機系統維護習慣。從根本上杜絕和預防病毒利用系統漏洞攻擊計算機。合理及時的升級殺毒軟件,開啟并使用病毒防護和監控功能。

          (2)對重要資料和數據要定期備份并隔離保管。以免造成重大損失。

          (3)使用防護功能齊備的網絡防火墻,網頁防火墻軟件。定時升級更新軟件病毒庫,定時掃描計算機,上網時注意網絡防火墻的監控狀態,及時發現問題。

          (4)在計算機操作中不要盲目打開來源不明的一些文件。如OFFICE中的未知EXCEL或WORD文檔。

          (5)上網時要開啟并檢查殺毒軟件的網絡監控功能。以免輕易就遭到病毒侵害。

          (6)不要隨便點擊或進入一些互聯網上的陌生網站,如一些不規范的廣告鏈接地址,不安全的網站。尤其避免進入非法網站,如傳播非法信息,色情淫穢內容的網站。此類網站一般都帶有木馬或后門病毒。

          (7)利用系統更新和應用軟件的更新及時更新下載最新系統補丁和應用軟件客戶端。避免病毒利用老舊系統版本或舊應用軟件的漏洞攻擊或侵入系統。五、新病毒時代病毒的發展趨勢及預防建議近幾年計算機病毒種類不斷翻新,編程手段越來越高,特別是隨著互聯網的普及使諸如蠕蟲病毒,WIN-DOWS病毒更加復雜,帶有黑客性質的新木馬病毒大量涌現。、變種木馬,灰鴿子變種,U盤殺手及變種病毒的泛濫說明病毒朝著對抗反病毒手段有目的的發展。這就需要我們首先要提高對病毒的檢測手段,引入智能引擎技術、嵌入式殺毒技術和帶有未知病毒的查殺技術等最新病毒檢測、查殺手段。進而更加提高計算機運行安全。綜上所述,我們知道了病毒的種類、來源,以及它是如何工作和傳播就可以更好的判斷和預防。不管那些種類的病毒,我們總要不時的面對它,所以希望大家能更冷靜的處理好計算機病毒。

          作者:鋼鐵木爾石屾龍單位:內蒙古阿拉善盟聯通公司內蒙古阿拉善盟人民辦\民防局