0 引言
目前計(jì)算機(jī)的應(yīng)用遍及到社會(huì)的各個(gè)領(lǐng)域,同時(shí)計(jì)算機(jī)病毒也給我們帶來(lái)了巨大的破壞和潛在的威脅,因此為了確保計(jì)算機(jī)能夠安全工作,計(jì)算機(jī)病毒的防范工作,已經(jīng)迫在眉睫。從計(jì)算機(jī)病毒的定義入手,淺談?dòng)?jì)算機(jī)病毒的特點(diǎn)及其防范措施。
對(duì)于大多數(shù)計(jì)算機(jī)用戶(hù)來(lái)說(shuō),談到“計(jì)算機(jī)病毒”似乎覺(jué)得它深不可測(cè),無(wú)法琢磨。其實(shí)計(jì)算機(jī)病毒是可以預(yù)防的,隨著計(jì)算機(jī)的普及與深入,對(duì)計(jì)算機(jī)病毒的防范也在越來(lái)越受到計(jì)算機(jī)用戶(hù)的重視。
1 計(jì)算機(jī)病毒的定義
一般來(lái)講,凡是能夠引起計(jì)算機(jī)故障,能夠破壞計(jì)算機(jī)中的資源(包括硬件和軟件)的代碼,統(tǒng)稱(chēng)為計(jì)算機(jī)病毒。而在我國(guó)也通過(guò)條例的形式給計(jì)算機(jī)病毒下了一個(gè)具有法律性、權(quán)威性的定義:“計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。”
2 計(jì)算機(jī)病毒的特性
2.1 傳染性。計(jì)算機(jī)病毒會(huì)通過(guò)各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī),在某些情況下造成被感染的計(jì)算機(jī)工作失常甚至癱瘓。因此,這也是計(jì)算機(jī)病毒這一名稱(chēng)的由來(lái)。
2.2 潛伏性。有些計(jì)算機(jī)病毒并不是一浸入你的機(jī)器,就會(huì)對(duì)機(jī)器造成破壞,它可能隱藏合法文件中,靜靜地呆幾周或者幾個(gè)月甚至幾年,具有很強(qiáng)的潛伏性,一旦時(shí)機(jī)成熟就會(huì)迅速繁殖、擴(kuò)散。
2.3 隱蔽性。計(jì)算機(jī)病毒是一種具有很高編程技巧、短小精悍的可執(zhí)行程序,如不經(jīng)過(guò)程序代碼分析或計(jì)算機(jī)病毒代碼掃描,病毒程序與正常程序是不容易區(qū)別開(kāi)來(lái)的。
2.4 破壞性。任何計(jì)算機(jī)病毒浸入到機(jī)器中,都會(huì)對(duì)系統(tǒng)造成不同程度的影響。輕者占有系統(tǒng)資源,降低工作效率,重者數(shù)據(jù)丟失、機(jī)器癱瘓。
除了上述四點(diǎn)外,計(jì)算機(jī)病毒還具有不可預(yù)見(jiàn)性、可觸發(fā)性、衍生性、針對(duì)性、欺騙性、持久性等特點(diǎn)。正是由于計(jì)算機(jī)病毒具有這些特點(diǎn),給計(jì)算機(jī)病毒的預(yù)防、檢測(cè)與清除工作帶來(lái)了很大的難度。
3 計(jì)算機(jī)病毒的分類(lèi)
自從1988年在美國(guó)發(fā)現(xiàn)的“蠕蟲(chóng)病毒”至今,計(jì)算機(jī)病毒以驚人的速度遞增,據(jù)國(guó)外統(tǒng)計(jì),計(jì)算機(jī)病毒以10種/周的速度遞增,另?yè)?jù)我國(guó)公安部統(tǒng)計(jì),國(guó)內(nèi)以4種/月的速度遞增。病毒的種類(lèi)繁多,分類(lèi)方法也不一。為了更好的了解它,根據(jù)目前流行的計(jì)算機(jī)病毒,把它們概括成如下幾類(lèi):
3.1 從其傳播方式上分為
①引導(dǎo)型病毒。又稱(chēng)開(kāi)機(jī)型病毒。當(dāng)用戶(hù)開(kāi)機(jī)時(shí),通過(guò)DOS的引導(dǎo)程序引入內(nèi)存中,它不以文件的形式存儲(chǔ)在磁盤(pán)上,因此也沒(méi)有文件名,十分隱蔽。由于它先于操作系統(tǒng)裝入內(nèi)存,因此它能夠完全控制DOS的各類(lèi)中斷,具有強(qiáng)大的破壞能力。常見(jiàn)的大麻病毒、巴基斯坦智囊病毒及米開(kāi)朗基羅病毒等均屬這類(lèi)。②文件型病毒。這是一種針對(duì)性很強(qiáng)的病毒,一般來(lái)講,它只感染磁盤(pán)上的可執(zhí)行文件(COM,EXE,SYS等),它通常依附在這些文件的頭部或尾部,一旦這些感染病毒的文件被執(zhí)行,病毒程序就會(huì)被激活,同時(shí)感染其它文件。這類(lèi)病毒數(shù)量最大,它們又可細(xì)分為外殼型、源碼型和嵌入型等。③混合型病毒。這類(lèi)病毒兼有上述兩種病毒的特點(diǎn),它既感染引導(dǎo)區(qū)又感染文件,正是因?yàn)檫@種特性,使它具有了很強(qiáng)的傳染性。如果只將病毒從被感染的文件中清除,當(dāng)系統(tǒng)重新啟動(dòng)時(shí),病毒將從硬盤(pán)引導(dǎo)進(jìn)入內(nèi)存,這之后文件又會(huì)被感染;如果只將隱藏在引導(dǎo)區(qū)中的病毒消除掉,當(dāng)文件運(yùn)行時(shí),引導(dǎo)區(qū)又會(huì)被重新感染。
3.2 按其破壞程序來(lái)分 ①良性病毒。這類(lèi)病毒多數(shù)是惡作劇的產(chǎn)物,其目的不為破壞系統(tǒng)資源,只是為了自我表現(xiàn)一下。其一般表現(xiàn)為顯示信息,發(fā)出聲響,自我復(fù)制等。②惡性病毒。這類(lèi)病毒的目的在于破壞計(jì)算機(jī)中的數(shù)據(jù),刪除文件,對(duì)數(shù)據(jù)進(jìn)行刪改、加密,甚至對(duì)硬盤(pán)進(jìn)行格式化,使計(jì)算機(jī)無(wú)法正常運(yùn)行甚至癱瘓。
4 計(jì)算機(jī)病毒的防護(hù)
4.1 病毒的檢測(cè) 從上面介紹的計(jì)算機(jī)病毒的特性中,我們可以看出計(jì)算機(jī)病毒具有很強(qiáng)隱蔽性和極大的破壞性。因此在日常中如何判斷病毒是否存在于系統(tǒng)中是非常關(guān)鍵的工作。一般用戶(hù)可以根據(jù)下列情況來(lái)判斷系統(tǒng)是否感染病毒。
計(jì)算機(jī)的啟動(dòng)速度較慢且無(wú)故自動(dòng)重啟;工作中機(jī)器出現(xiàn)無(wú)故死機(jī)現(xiàn)象;桌面上的圖標(biāo)發(fā)生了變化;桌面上出現(xiàn)了異?,F(xiàn)象:奇怪的提示信息,特殊的字符等;在運(yùn)行某一正常的應(yīng)用軟件時(shí),系統(tǒng)經(jīng)常報(bào)告內(nèi)存不足;文件中的數(shù)據(jù)被篡改或丟失;音箱無(wú)故發(fā)生奇怪聲音;系統(tǒng)不能識(shí)別存在的硬盤(pán);當(dāng)你的朋友向你抱怨你總是給他發(fā)出一些奇怪的信息,或你的郵箱中發(fā)現(xiàn)了大量的不明來(lái)歷的郵件;打印機(jī)的速度變慢或者打印出一系列奇怪的字符。
4.2 病毒的防護(hù) 在我們正常的工作中,怎樣才能減少和避免計(jì)算機(jī)病毒的感染與危害呢?在平時(shí)的計(jì)算機(jī)使用中只要注意做到以下幾個(gè)方面,就會(huì)大大減少病毒感染的機(jī)會(huì)。
4.2.1 建立良好的安全習(xí)慣。例如:對(duì)一些來(lái)歷不明的郵件及附件不要打開(kāi),并盡快刪除,不要上一些不太了解的網(wǎng)站,尤其是那些誘人名稱(chēng)的網(wǎng)頁(yè),更不要輕易打開(kāi),不要執(zhí)行從Internet下載后未經(jīng)殺毒處理的軟件等,這些必要的習(xí)慣會(huì)使您的計(jì)算機(jī)更安全。
4.2.2 關(guān)閉或刪除系統(tǒng)中不需要的服務(wù)。默認(rèn)情況下,許多操作系統(tǒng)會(huì)安裝一些輔助服務(wù),如FTP客戶(hù)端、Telner和Web服務(wù)器。這些服務(wù)為攻擊者提供了方便,而又對(duì)用戶(hù)沒(méi)有太大用處,如果刪除他們,就能大大減少被攻擊的可能性。
4.2.3 經(jīng)常升級(jí)操作系統(tǒng)的安全補(bǔ)丁。據(jù)統(tǒng)計(jì),有80%的網(wǎng)絡(luò)病毒是通過(guò)系統(tǒng)安全漏洞進(jìn)行傳播的,像紅色代碼、尼姆達(dá)、沖擊波等病毒,所以應(yīng)該定期到微軟網(wǎng)站去下載最新的安全補(bǔ)丁,以防患于未然。
4.2.4 使用復(fù)雜的密碼。有許多網(wǎng)絡(luò)病毒就是通過(guò)猜測(cè)簡(jiǎn)單密碼的方式攻擊系統(tǒng)的。因此使用復(fù)雜的密碼,將會(huì)大大提高計(jì)算機(jī)的安全系數(shù)。
4.2.5 迅速隔離受感染的計(jì)算機(jī)。當(dāng)您的計(jì)算機(jī)發(fā)現(xiàn)病毒或異常時(shí)應(yīng)立即中斷網(wǎng)絡(luò),然后盡快采取有效的查殺病毒措施,以防止計(jì)算機(jī)受到更多的感染,或者成為傳播源感染其他計(jì)算機(jī)。
4.2.6 安裝專(zhuān)業(yè)的防病毒軟件進(jìn)行全面監(jiān)控。在病毒日益增多的今天,使用殺毒軟件進(jìn)行防殺病毒,是簡(jiǎn)單有效并且是越來(lái)越經(jīng)濟(jì)的選擇。用戶(hù)在安裝了反病毒軟件后,應(yīng)該經(jīng)常升級(jí)至最新版本,并定期查殺計(jì)算機(jī)。將殺毒軟件的各種防病毒監(jiān)控始終打開(kāi)(如郵件監(jiān)控和網(wǎng)頁(yè)監(jiān)控等),可以很好地保障計(jì)算機(jī)的安全。
4.2.7 及時(shí)安裝防火墻。安裝較新版本的個(gè)人防火墻,并隨系統(tǒng)啟動(dòng)一同加載,即可防止多數(shù)黑客進(jìn)入計(jì)算機(jī)偷窺、竊密或放置黑客程序。
盡管病毒和黑客程序的種類(lèi)繁多,發(fā)展和傳播迅速,感染形式多樣,危害極大,但是還是可以預(yù)防和殺滅的。只要我們?cè)谵k理勞動(dòng)保障業(yè)務(wù)過(guò)程中增強(qiáng)計(jì)算機(jī)和計(jì)算機(jī)網(wǎng)絡(luò)的安全意識(shí),采取有效的防殺措施,隨時(shí)注意工作中計(jì)算機(jī)的運(yùn)行情況,發(fā)現(xiàn)異常及時(shí)處理,就可以大大減少病毒和黑客的危害。
5 結(jié)束語(yǔ)
計(jì)算機(jī)病毒及其防御措施都是在不停的發(fā)展和更新的,因此我們應(yīng)做到認(rèn)識(shí)病毒,了解病毒,及早發(fā)現(xiàn)病毒并采取相應(yīng)的措施,從而確保我們的計(jì)算機(jī)能安全工作。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶(hù)發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。