日本免费精品视频,男人的天堂在线免费视频,成人久久久精品乱码一区二区三区,高清成人爽a毛片免费网站

在線客服

計(jì)算機(jī)病毒論文

引論:我們?yōu)槟砹?篇計(jì)算機(jī)病毒論文范文,供您借鑒以豐富您的創(chuàng)作。它們是您寫作時(shí)的寶貴資源,期望它們能夠激發(fā)您的創(chuàng)作靈感,讓您的文章更具深度。

計(jì)算機(jī)病毒論文

計(jì)算機(jī)病毒論文:網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒論文

1計(jì)算機(jī)病毒的概念與分類

根據(jù)計(jì)算機(jī)軟件與硬件固有的弱點(diǎn)編制出的有特殊功能的程序就是計(jì)算機(jī)病毒,主要通過自我復(fù)制傳播,能夠破壞計(jì)算機(jī)功能和數(shù)據(jù)、影響用戶使用。計(jì)算機(jī)病毒的基本分類如下:

(1)傳統(tǒng)開機(jī)型計(jì)算機(jī)病毒。病毒多利用軟盤開機(jī)時(shí)侵入系統(tǒng),再等候時(shí)機(jī)感染其它軟盤或硬盤。

(2)隱形開機(jī)型計(jì)算機(jī)病毒。感染此類計(jì)算機(jī)病毒的系統(tǒng),再次開機(jī)檢查時(shí),將得到正常的磁盤資料,好似沒有病毒,卻是很頑固不易查殺的種類。

(3)檔案感染型兼開機(jī)型計(jì)算機(jī)病毒。此類病毒利用的是檔案感染時(shí)乘機(jī)感染開機(jī)區(qū)。

(4)目錄型計(jì)算機(jī)病毒。感染方式較獨(dú)特,僅通過修改目錄區(qū)便可達(dá)到感染目的。

(5)傳統(tǒng)檔案型計(jì)算機(jī)病毒。將病毒植入檔案,使檔案膨脹,達(dá)到散播傳染的目的。

(6)千面人計(jì)算機(jī)病毒。具有自我編碼能力。

(7)突變引擎病毒。具有突變式特點(diǎn)。

2網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒特征

2.1傳播途徑多,擴(kuò)散速度極快

許多病毒都與國際互聯(lián)網(wǎng)(internet)和外聯(lián)網(wǎng)(intranet)有著緊密的聯(lián)系,病毒通過局域網(wǎng)、網(wǎng)頁、郵件、系統(tǒng)漏洞等信息傳遞的方式進(jìn)行傳播,且擴(kuò)散速度極快,可在瞬間傳遍全球。例如,“震蕩波”(Worm.Sasser)病毒通過微軟視窗平臺的安全漏洞僅用八天就迅速在全球互聯(lián)網(wǎng)上傳播開來,世界1800萬臺電腦在這八天感染了此病毒。又如,蠕蟲病毒(MyDoom)可在三十秒發(fā)出一百封有毒郵件,同時(shí)美國中央控制站在四十五分鐘內(nèi)收到近四千的感染報(bào)告。

2.2危害性極大

某些病毒匯集了很多技術(shù)于一身,譬如結(jié)合了蠕蟲、木馬、黑客等,這種混合型特征,使得網(wǎng)絡(luò)中計(jì)算機(jī)病毒的破壞性極強(qiáng),甚至有的病毒(“愛蟲”、“美麗殺”CIH等)給全球計(jì)算機(jī)的信息系統(tǒng)和網(wǎng)絡(luò)結(jié)構(gòu)都帶來了災(zāi)難性破壞。有的會造成網(wǎng)絡(luò)不暢通,甚至癱瘓,而有的會導(dǎo)致重要的數(shù)據(jù)文件丟失,也有的會造成計(jì)算機(jī)內(nèi)儲存的機(jī)密信息被盜取等嚴(yán)重后果。

2.3病毒變種多且速度快

現(xiàn)在,很多新病毒都不再使用匯編語言編寫,而是使用高級程序設(shè)計(jì)語言。例如,“愛蟲”是腳本語言病毒,“美麗殺”是宏病毒。容易編寫就代表著容易被修改,會生成更多的變種病毒,隨便修改幾個(gè)指令,就可能繁衍出許多類型的計(jì)算機(jī)病毒。很多宏病毒基于曾生成過三四種變種的“美麗殺”病毒的傳染機(jī)理,“愛蟲”病毒曾在十幾天內(nèi)出現(xiàn)了三十多種變種。

2.4隱蔽性極強(qiáng),很難徹底清除

現(xiàn)有的病毒技術(shù)隨著病毒種類在不斷的翻新,更多的VBS病毒只駐留于內(nèi)存之中,不會寫到硬盤內(nèi),由于沒有有特征的代碼或是惡意代碼,使得病毒啟動時(shí)內(nèi)存中不能檢測到病毒體,即使有特征或惡意代碼,也都用了加密技術(shù),隱藏了可檢測到的部分代碼,這樣能夠逃過特性查找,加強(qiáng)隱藏性讓病毒變得更加難以查找。病毒為了隱藏常常偽裝成人們感興趣的東西,而網(wǎng)絡(luò)上只要有一臺工作站感染病毒或存在未查殺病毒時(shí),就會感染到整個(gè)網(wǎng)絡(luò),影響整個(gè)系統(tǒng)得正常工作,所以工作站需要做好查殺病毒工作。

2.5目的性和針對性更強(qiáng)

在病毒剛剛出現(xiàn)的時(shí)期,編程高手們制造計(jì)算機(jī)病毒都是為了顯示自己的技術(shù)而如今,編寫者不再只是利用病毒來炫耀技術(shù),而是利用其來謀取不法利益。通過商業(yè)病毒的典型代表——“木馬盜號”,它們沒有任何提示的在后臺運(yùn)作,使得很多用戶渾然不知計(jì)算機(jī)已中了病毒。這些病毒木馬將會偷取用戶輸入輸出信息資料,獲取QQ密碼、銀行卡賬號等,將這些資料發(fā)送到黑客手中,給用戶帶來直接的經(jīng)濟(jì)損失。

3網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒防范技術(shù)

3.1系統(tǒng)應(yīng)急引導(dǎo)盤

計(jì)算機(jī)病毒防護(hù)中,制作無毒系統(tǒng)應(yīng)急導(dǎo)引盤是必要措施。為了引導(dǎo)盤加密寫保護(hù),需要在盤上寫入反病毒軟件及一些常用工具軟件。系統(tǒng)一旦被病毒破壞,導(dǎo)致系統(tǒng)崩盤時(shí),即可使用該引導(dǎo)盤引導(dǎo)系統(tǒng),進(jìn)入系統(tǒng)病毒檢測、查殺等操作的安全模式。

3.2操作系統(tǒng)升級與更新

操作系統(tǒng)漏洞會對計(jì)算機(jī)產(chǎn)生極大威脅,用戶在安裝新系統(tǒng)時(shí)也需要鏈接網(wǎng)絡(luò)即刻安裝系統(tǒng)漏洞的補(bǔ)丁,為隨時(shí)保障計(jì)算機(jī)安全,更需要保持操作系統(tǒng)及時(shí)更新、升級,還要定期更新應(yīng)用軟件,保持病毒庫的即時(shí)更新。

3.3文件加密

依據(jù)各種強(qiáng)大的病毒都需要通過進(jìn)入電腦進(jìn)行破壞,對系統(tǒng)文件執(zhí)行程序調(diào)動的特點(diǎn),我們使用者都需要可以通過對危險(xiǎn)文件重新命名、改寫后綴、變換存放的根目錄、加密保護(hù)等來進(jìn)行防范。

3.4數(shù)據(jù)備份

建立一個(gè)完善的數(shù)據(jù)備份系統(tǒng)很重要。目前世界上很多好的殺毒軟件,如PCcillin、FLUSHOT[HT5]+[HT]、金山毒霸等。當(dāng)前的防范、查殺病毒軟件或硬件,如果它們能夠應(yīng)對的病毒種類越多,那么就會有誤差誤報(bào)現(xiàn)象的出現(xiàn),當(dāng)然也不能排除有誤解或者解壞的可能。查殺編程比較費(fèi)事,而且還要擔(dān)當(dāng)很高的風(fēng)險(xiǎn),所以后來國內(nèi)有的軟件就只殺除可知已知病毒的百分之七十。所以在殺病毒時(shí),用戶需要遵循一查找、二備份、三解除的流程原則。

3.5局域網(wǎng)安全

保障局域網(wǎng)安全,減少共享資源的文件數(shù),設(shè)置共享文件訪問密碼,保護(hù)資料不被他人輕易取得,設(shè)置文件只讀模式,降低網(wǎng)絡(luò)病毒被寫入電腦。

3.6防止黑客攻擊

防止黑客攻擊的關(guān)鍵是對計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)安全設(shè)置。采用取消文件共享、拒絕惡意網(wǎng)站訪問申請等具體方式防止攻擊。建議刪除不必要的協(xié)議、打印共享和關(guān)閉文件,更改administrator賬戶名并加強(qiáng)密碼復(fù)雜度、調(diào)節(jié)監(jiān)控可能危及電腦安全的ActiveX控制設(shè)置、對用戶個(gè)人關(guān)注訪問記錄進(jìn)行屏蔽設(shè)置、對網(wǎng)絡(luò)訪問蹤跡設(shè)置定時(shí)自動清除、拒絕訪問危險(xiǎn)惡意網(wǎng)站等。用戶要切實(shí)做好此類防范工作,這樣才能讓黑客無處入手。

3.7使用正版的系統(tǒng)軟件

使用正版軟件很重要,也是防范病毒很有效的方式。正版軟件漏洞相對盜版不正規(guī)軟件的漏洞較少,制作的過程相對也要嚴(yán)謹(jǐn)許多。有很多用戶為了節(jié)省費(fèi)用,安裝盜版軟件,而在現(xiàn)下病毒高發(fā)時(shí)期是及其不安全的選擇。由于盜版軟件沒有廠商及時(shí)的技術(shù)支持,所以只能對當(dāng)時(shí)出現(xiàn)的病毒防御,無法及時(shí)地更新病毒補(bǔ)丁,甚至有些盜版軟件本身就附有病毒文件,在安裝軟件的同時(shí)將病毒帶入計(jì)算機(jī)。

3.8殺毒軟件與防火墻安裝殺毒軟件

防火墻作為計(jì)算機(jī)的及時(shí)道防線會通過連接網(wǎng)絡(luò)的數(shù)據(jù)包對電腦監(jiān)控,嚴(yán)格保護(hù)好系統(tǒng)的各個(gè)大門,防火墻將一一核實(shí)進(jìn)出的數(shù)據(jù)包身份。防火墻及殺毒軟件在計(jì)算機(jī)病毒的防范過程中有著重要地位,所以一定要適時(shí)更新升級,得到近期病毒定義碼,這樣才能有效地“對戰(zhàn)”病毒。

3.9留意日常的計(jì)算機(jī)使用異常狀況

在日常的使用中,需要注意電腦的反應(yīng),當(dāng)有異常反應(yīng)出現(xiàn)時(shí),比如運(yùn)行速度變慢、內(nèi)存不足、出現(xiàn)未曾出現(xiàn)過的文件或文件丟失時(shí),就需要對計(jì)算機(jī)進(jìn)行病毒查殺。

4結(jié)語

在日后我們在掌握當(dāng)前計(jì)算機(jī)病毒的防范手段的同時(shí),還需要加強(qiáng)對未來病毒發(fā)展趨勢的研究。計(jì)算機(jī)病毒防范建立一個(gè)需要結(jié)合現(xiàn)下有的防病毒技術(shù)并采取主動防御為主的綜合防范體系,防患于未然。

作者:蘇華峰 單位:東華大學(xué)

計(jì)算機(jī)病毒論文:電腦系統(tǒng)計(jì)算機(jī)病毒論文

一、計(jì)算機(jī)病毒的種類

計(jì)算機(jī)病毒具體可以分為以下幾種:一是計(jì)算機(jī)蠕蟲。蠕蟲的功能是自我復(fù)制并主動傳播到網(wǎng)絡(luò)系統(tǒng)上的其他計(jì)算機(jī)。蠕蟲與其他病毒不同的是,它不會寄生在其他程序中。二是引導(dǎo)型病毒。這種病毒是通過使計(jì)算機(jī)的硬盤或軟盤的引導(dǎo)扇區(qū)受到感染來進(jìn)行傳播的。它主要破壞的是計(jì)算機(jī)硬件。三是宏病毒。這種病毒是我們常見的一種病毒,它通過使數(shù)據(jù)文件受到感染來執(zhí)行指令。四是特洛伊木馬。這種病毒是一種計(jì)算機(jī)程序,它一般偽裝成某種程序,用來迷惑操作者,如算命程序、計(jì)算機(jī)游戲程序等。雖然它不會自我復(fù)制,也不能傳播到別的計(jì)算機(jī)中去,但它可以破壞數(shù)據(jù)、騙取密碼等。五是病毒制造以及黑客工具。黑客的工具程序樣式繁多。它是計(jì)算機(jī)病毒中破壞性較大的。一旦被黑客攻擊,計(jì)算機(jī)就只能任黑客宰割。六是二代病毒。它不是寄生在主程序中,而是潛伏在網(wǎng)頁HTML頁里面,在人們使用上網(wǎng)瀏覽器時(shí)發(fā)作。它是用近期編程語言編寫的,并且是跨平臺的。

二、計(jì)算機(jī)病毒的來源計(jì)算機(jī)病毒的來源多種多樣,主要有:

(1)無聊程序。這種程序主要是業(yè)余愛好者為了個(gè)人興趣編制的,用來測試自己的編程能力,一般都是良性的病毒。

(2)蓄意破壞程序。主要是操作者針對某一個(gè)人或某個(gè)組織的報(bào)復(fù)性行為,為其編制的一種惡性程序,這種病毒破壞力特別強(qiáng),并且具有自我復(fù)制功能。比如:信息戰(zhàn)中利用病毒攻擊,是打擊敵方信息系統(tǒng)的一個(gè)有效手段。

(3)實(shí)驗(yàn)程序。這一類病毒是為做實(shí)驗(yàn)而設(shè)計(jì)的樣本小程序,但由于某種原因擴(kuò)散出實(shí)驗(yàn)室,成為計(jì)算機(jī)病毒。

三、計(jì)算機(jī)病毒的特點(diǎn)

1.傳染性

傳染性是計(jì)算機(jī)病毒最基本的特征之一。病毒的傳染速度非常快。眾所周知,被病毒感染的計(jì)算機(jī),它的系統(tǒng)數(shù)據(jù)區(qū)就會受到破壞,計(jì)算機(jī)運(yùn)行速度會變慢,直接影響計(jì)算機(jī)的使用。

2.破壞性

惡意網(wǎng)頁成為新的破壞類病毒。網(wǎng)絡(luò)是病毒最主要的傳播場所,所以新病毒的出現(xiàn),都可以以網(wǎng)絡(luò)為媒介被迅速地傳播到各個(gè)角落,一旦病毒在網(wǎng)絡(luò)上傳播開來就會一發(fā)不可收拾,很難得到控制。機(jī)密文件莫名其妙地消失,屏幕顯示被擾亂,在這種情況下只有采取對網(wǎng)絡(luò)服務(wù)進(jìn)行強(qiáng)制關(guān)閉的緊急處理措施,才能使病毒得到控制。

3.寄生性

計(jì)算機(jī)病毒一般都不是獨(dú)立存在的,而是寄生在一些小程序中。正常情況下,用戶是不會發(fā)現(xiàn)病毒存在的,只有當(dāng)執(zhí)行這個(gè)程序時(shí),病毒代碼才會被執(zhí)行。

4.隱蔽性

計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,有些病毒用極其高明的手段來隱蔽自己,使其附在正常的程序之中,如圖標(biāo)、注冊表內(nèi)等。有時(shí)候計(jì)算機(jī)病毒已經(jīng)在運(yùn)行,用戶還是很難發(fā)現(xiàn),只是會感到計(jì)算機(jī)的運(yùn)行速度有點(diǎn)遲鈍。

5.可操作平臺越來越廣泛

現(xiàn)在我們正處在一個(gè)科技瞬息萬變的時(shí)代,科學(xué)技術(shù)的迅猛發(fā)展不僅促進(jìn)了計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,同時(shí)也帶動了計(jì)算機(jī)病毒編制技術(shù)的發(fā)展。而正是由于病毒編制技術(shù)的發(fā)展,使計(jì)算機(jī)病毒無論是在功能上還是在感染范圍上或是操作平臺的數(shù)量上都呈現(xiàn)出一個(gè)日益增多的局面。

四、計(jì)算機(jī)病毒的防范措施

1.強(qiáng)化計(jì)算機(jī)管理人員對計(jì)算機(jī)病毒的安全防范意識

計(jì)算機(jī)管理人員必須是專業(yè)人員,要具備一定的計(jì)算機(jī)安全防范意識。如果計(jì)算機(jī)管理人員欠缺這方面的防范意識,如:操作人員在操作計(jì)算機(jī)過程中,沒有按正常程序退出業(yè)務(wù)系統(tǒng);沒有對殺毒軟件定期進(jìn)行升級;登錄網(wǎng)絡(luò)時(shí)沒有及時(shí)開啟防火墻等,就可能導(dǎo)致很多本可以避免的計(jì)算機(jī)病毒侵入,從而造成一些不必要的損失。所以要強(qiáng)化計(jì)算機(jī)管理人員的安全防范意識,強(qiáng)化安全上網(wǎng)的理念,建立有效的計(jì)算機(jī)病毒防護(hù)體系,做到規(guī)范使用計(jì)算機(jī),防止或減少數(shù)據(jù)丟失,預(yù)防計(jì)算機(jī)病毒的傳染。

2.定期檢查計(jì)算機(jī)系統(tǒng)及數(shù)據(jù),并做好備份

我們知道,計(jì)算機(jī)病毒一旦發(fā)作,就會破壞計(jì)算機(jī)系統(tǒng)數(shù)據(jù)區(qū)以及毀壞內(nèi)存和文件。所以,計(jì)算機(jī)管理人員要定期檢查計(jì)算機(jī),防范病毒侵入。再者,計(jì)算機(jī)管理人員要對計(jì)算機(jī)中的重要文件及數(shù)據(jù)進(jìn)行備份,以避免重要文件及數(shù)據(jù)的損壞,防止損失。

3.計(jì)算機(jī)管理人員對防毒軟件要及時(shí)進(jìn)行升級

一般來說,版本越新的防毒軟件查毒、防毒及殺毒的能力越強(qiáng),能更好地查殺計(jì)算機(jī)中的大部分病毒。所以,在我們使用計(jì)算機(jī)的過程中,要對防毒軟件及時(shí)升級,使防毒軟件與防火墻互補(bǔ)并能夠大顯身手。

4.對計(jì)算機(jī)操作系統(tǒng)中不需要的程序要定期進(jìn)行更新、關(guān)閉或者直接刪除

很多常用的操作程序和操作系統(tǒng)的核心部分都存在漏洞,這些漏洞的存在使得計(jì)算機(jī)病毒輕而易舉地入侵到計(jì)算機(jī)系統(tǒng)當(dāng)中,損壞重要文件和數(shù)據(jù),破壞計(jì)算機(jī)系統(tǒng)。所以,相關(guān)的軟件開發(fā)者應(yīng)及時(shí)補(bǔ)丁,讓用戶進(jìn)行更新,及時(shí)修補(bǔ)已經(jīng)出現(xiàn)的漏洞。此外,計(jì)算機(jī)管理人員也要及時(shí)修補(bǔ)漏洞,及時(shí)更新計(jì)算機(jī)中的程序或軟件,刪除長期不用的程序,防范黑客的入侵。

5.啟用IE中的安全準(zhǔn)則

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)病毒逐漸成為計(jì)算機(jī)病毒的主流,我們一定要重視IE上的安全準(zhǔn)則。再者,在上網(wǎng)時(shí),一定要開啟病毒的實(shí)時(shí)監(jiān)控功能,不要輕易地點(diǎn)擊那些來路不明的游戲或視頻等。有些應(yīng)用軟件需從網(wǎng)上下載時(shí),等下載后,要先對該軟件殺毒再進(jìn)行安裝使用。若有不尋常的錯(cuò)誤信息出現(xiàn),則應(yīng)立刻刪除該軟件。盡量少用超級用戶登陸,這樣才能確保計(jì)算機(jī)安全運(yùn)行。總之,隨著計(jì)算機(jī)技術(shù)及Internet的發(fā)展,人們對計(jì)算機(jī)的應(yīng)用越來越廣泛。為此,計(jì)算機(jī)病毒對人們的危害也越來越大。新的計(jì)算機(jī)病毒不斷出現(xiàn),作為一個(gè)管理人員,如何了解當(dāng)前反病毒技術(shù)的發(fā)展迫在眉睫。對計(jì)算機(jī)病毒的預(yù)防,計(jì)算機(jī)管理人員首先要提升自己的專業(yè)知識,加強(qiáng)網(wǎng)絡(luò)安全防范意識,做好防范工作,定期對計(jì)算機(jī)進(jìn)行排查,盡量避免計(jì)算機(jī)病毒的傳染,以及減少由計(jì)算機(jī)病毒帶來的不必要的損失,讓人們能夠安全上網(wǎng)。

作者:姜玉香 單位:甘肅會寧縣委黨校

計(jì)算機(jī)病毒論文:網(wǎng)絡(luò)安全計(jì)算機(jī)病毒論文

1計(jì)算機(jī)安全和病毒

1.1計(jì)算機(jī)安全

所謂的計(jì)算機(jī)安全包含這4個(gè)層面:計(jì)算機(jī)運(yùn)行的安全、計(jì)算機(jī)數(shù)據(jù)資料的安全、計(jì)算機(jī)軟件的安全、計(jì)算機(jī)硬件的安全。要保障計(jì)算機(jī)的安全就需要使用相應(yīng)的安全防護(hù)措施和技術(shù)管理措施來管理和保護(hù)計(jì)算機(jī)的相關(guān)數(shù)據(jù),避免計(jì)算機(jī)內(nèi)部的數(shù)據(jù)資料、電腦硬件、電腦軟件受到篡改、損壞、存儲和調(diào)取。有很多因素都會對計(jì)算機(jī)安全造成影響,主要的原因包括計(jì)算機(jī)病毒威脅、技術(shù)操作、機(jī)身原因和自然原因,對計(jì)算機(jī)網(wǎng)絡(luò)的危害較大的就是計(jì)算機(jī)病毒。當(dāng)計(jì)算機(jī)受到計(jì)算機(jī)病毒入侵時(shí),不僅計(jì)算機(jī)的正常運(yùn)轉(zhuǎn)會受到直接的影響,甚至?xí)褂?jì)算機(jī)系統(tǒng)癱瘓。

1.2計(jì)算機(jī)病毒

計(jì)算機(jī)病毒事實(shí)上就是一種計(jì)算機(jī)程序,其往往是經(jīng)過專門編制的,擁有很強(qiáng)的再生能力,不僅會對計(jì)算機(jī)的系統(tǒng)安全造成威脅,還會使計(jì)算機(jī)系統(tǒng)無法正常運(yùn)轉(zhuǎn)。當(dāng)計(jì)算機(jī)系統(tǒng)受到計(jì)算機(jī)病毒的入侵時(shí),計(jì)算機(jī)病毒就會干擾和阻礙計(jì)算機(jī)的正常運(yùn)轉(zhuǎn)。由于計(jì)算機(jī)病毒與醫(yī)學(xué)中的病毒一樣具有很高的傳染性,因此將其稱之為計(jì)算機(jī)病毒。人為操作是產(chǎn)生和傳播計(jì)算機(jī)病毒的根源。以常見的蠕蟲病毒W(wǎng)orm為例,蠕蟲病毒能夠通過系統(tǒng)漏洞和網(wǎng)絡(luò)進(jìn)行傳播。一旦計(jì)算機(jī)感染蠕蟲病毒,就會自動地發(fā)送帶毒郵件,對網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)造成阻礙。計(jì)算機(jī)中毒之后會產(chǎn)生沖擊波,并發(fā)送小郵差等帶毒郵件,對病毒進(jìn)行擴(kuò)散。從計(jì)算機(jī)病毒的危害性方面而言,蠕蟲病毒并不會產(chǎn)生過大的危害。如果計(jì)算機(jī)遭受了較大的計(jì)算機(jī)病毒的危害,其內(nèi)部文件資料就會出現(xiàn)丟失和損壞,甚至造成計(jì)算機(jī)系統(tǒng)的整體崩潰,使計(jì)算機(jī)無法正常和穩(wěn)定地運(yùn)行。如果受到攻擊的計(jì)算機(jī)是銀行業(yè)、事業(yè)單位和行政部門內(nèi)部的計(jì)算機(jī)系統(tǒng),其內(nèi)部的保密資料就會外泄或者丟失,對于社會的穩(wěn)定和經(jīng)濟(jì)的發(fā)展都會帶來不可估量的損失。計(jì)算機(jī)的病毒程序往往是隱藏在一些軟件之中,不法分子引誘用戶使用這些軟件,對這些程序進(jìn)行刺激,使其開始運(yùn)轉(zhuǎn),從而對計(jì)算機(jī)的安全造成威脅。在互聯(lián)網(wǎng)用戶之間也會互相傳播帶病毒的程序或者軟件,使帶毒程序和軟件的使用范圍進(jìn)一步擴(kuò)大,造成計(jì)算機(jī)安全問題的擴(kuò)散。這也說明了計(jì)算機(jī)內(nèi)部信息和計(jì)算機(jī)系統(tǒng)不夠堅(jiān)強(qiáng)。在計(jì)算機(jī)技術(shù)發(fā)展的過程中,必須著力研究如何使計(jì)算機(jī)內(nèi)部信息不會受到計(jì)算機(jī)病毒的威脅,并使用技術(shù)措施來降低計(jì)算機(jī)軟件受到病毒的影響程度,保障計(jì)算機(jī)的運(yùn)行安全。

2計(jì)算機(jī)病毒的重要特點(diǎn)

計(jì)算機(jī)病毒與醫(yī)學(xué)病毒一樣,都具有很大的傳染性。但是計(jì)算機(jī)病毒又與醫(yī)學(xué)病毒存在著明顯的差別。計(jì)算機(jī)病毒實(shí)質(zhì)上是計(jì)算機(jī)代碼,通過互聯(lián)網(wǎng)和計(jì)算機(jī)進(jìn)行傳播。要對計(jì)算機(jī)病毒進(jìn)行有效的防范,就必須了解計(jì)算機(jī)病毒的重要特點(diǎn)。

2.1傳播媒介

作為一種程序代碼,計(jì)算機(jī)病毒主要是通過電子郵件和互聯(lián)網(wǎng)進(jìn)行傳播。當(dāng)前世界范圍內(nèi)流行的計(jì)算機(jī)病毒中大部分是主動在計(jì)算機(jī)網(wǎng)絡(luò)中進(jìn)行傳播,例如TROJ_MTX.A、W97M_MELISSA、PE_CIH等,特別是TROJ_MTX.A、W97M_MELISSA為宏病毒,能夠?qū)庉嫷奈臋n進(jìn)行感染,從而通過郵件的方式來傳播病毒。PE_CIH病毒的傳播方式包括網(wǎng)絡(luò)下載和郵件傳播兩種。

2.2傳播速度快

計(jì)算機(jī)病毒能夠在互聯(lián)網(wǎng)上迅速地傳播。計(jì)算機(jī)病毒的本質(zhì)是程序代碼,當(dāng)一臺計(jì)算機(jī)上感染了計(jì)算機(jī)病毒之后,就可以通過網(wǎng)絡(luò)將計(jì)算機(jī)病毒傳至各地。以網(wǎng)絡(luò)病毒“愛蟲”為例,其在短時(shí)間內(nèi)就可以使各國的互聯(lián)網(wǎng)都陷入癱瘓。正是由于計(jì)算機(jī)病毒具有極快的傳播速度,能夠以多米諾骨牌的方式進(jìn)行傳播,造成嚴(yán)重的連鎖反應(yīng),因此計(jì)算機(jī)病毒會造成難以估量的危害。用戶的電腦受到計(jì)算機(jī)病毒入侵之后,內(nèi)部文件和數(shù)據(jù)會遭到破壞,造成計(jì)算機(jī)內(nèi)部信息的泄露。如果這些信息被不法分子所竊取,造成的危害將不可設(shè)想。

2.3控制難度大、種類多

計(jì)算機(jī)病毒種類繁多,要對其進(jìn)行控制具有很大的難度。由于計(jì)算機(jī)病毒是程序代碼,可以使用計(jì)算器語言對其進(jìn)行修改和讀取,從而使計(jì)算機(jī)病毒越來越多樣化。仍然以“愛蟲”病毒為例,經(jīng)過計(jì)算機(jī)語言其程序代碼進(jìn)行編程之后,一個(gè)計(jì)算機(jī)病毒就可以演變成為數(shù)十種不同的計(jì)算機(jī)病毒,其仍然會按照相同的途徑進(jìn)行傳播。盡管這些演變出來的計(jì)算機(jī)病毒可能只有少數(shù)幾個(gè)代碼不同,但是卻極大地提高了計(jì)算機(jī)病毒的控制難度。當(dāng)前的技術(shù)水平往往是在計(jì)算機(jī)遭受了計(jì)算機(jī)病毒的侵襲之后才能對其進(jìn)行處理,甚至為了計(jì)算機(jī)病毒的侵襲只有關(guān)閉網(wǎng)絡(luò)服務(wù),造成非常嚴(yán)重的損失。

2.4發(fā)展迅速

隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)的相關(guān)服務(wù)也變得越來越完善,計(jì)算機(jī)病毒也得到了迅速的發(fā)展。在當(dāng)前的技術(shù)條件下,拷貝自身再對別的軟件程序進(jìn)行感染已經(jīng)不再是計(jì)算機(jī)病毒的主要傳播方式,蠕蟲成為了計(jì)算機(jī)病毒傳播方式的新特征。也就是計(jì)算機(jī)病毒可以通過互聯(lián)網(wǎng)傳播到世界各地。例如通過下載帶病毒的網(wǎng)頁文件和傳播帶病毒的電子郵件等等。還有一些計(jì)算機(jī)病毒具有更強(qiáng)的病毒性,甚至帶有黑客程序功能,通過向用戶的計(jì)算機(jī)中植入這種病毒,黑客和不法分子就可以隨意進(jìn)入用戶的電腦系統(tǒng),對數(shù)據(jù)和信息進(jìn)行竊取,甚至遠(yuǎn)程控制該計(jì)算機(jī)。

3網(wǎng)絡(luò)安臨的問題

3.1自然因素

對計(jì)算機(jī)網(wǎng)絡(luò)而言,必須有穩(wěn)定的自然環(huán)境才能使其能夠正常運(yùn)轉(zhuǎn)。如果發(fā)生一些自然災(zāi)害,就會對計(jì)算機(jī)網(wǎng)絡(luò)安全造成極其嚴(yán)重的影響。例如計(jì)算機(jī)的正常運(yùn)行會受到振動、濕度和溫度的影響,這就需要在計(jì)算機(jī)機(jī)房中設(shè)置防電子泄漏、防震、防火的設(shè)施。這樣一來,既能降低自然災(zāi)害造成的財(cái)產(chǎn)損失,也能夠盡量避免計(jì)算機(jī)的正常運(yùn)行受到自然因素的影響。

3.2軟件漏洞

一些計(jì)算機(jī)系統(tǒng)的軟件本身就存在一些高危的嚴(yán)重漏洞,給了病毒和黑客可乘之機(jī),使黑客和病毒能夠侵入計(jì)算機(jī)的系統(tǒng)。出現(xiàn)計(jì)算機(jī)軟件漏洞的原因有很多,編程者在編寫程序的過程中可能會出現(xiàn)人為疏忽,甚至一些編程者監(jiān)守自盜,故意為不法分子留出了后門。軟件漏洞給計(jì)算機(jī)病毒的入侵留下了方便之門,而且這種入侵往往難以預(yù)防。

3.3黑客威脅

計(jì)算機(jī)網(wǎng)絡(luò)的安全還會受到黑客入侵的威脅,正是由于計(jì)算機(jī)軟件漏洞的存在,給了黑客入侵的機(jī)會。信息網(wǎng)絡(luò)中的不完善和缺陷會加大黑客入侵的風(fēng)險(xiǎn)。

4保障計(jì)算機(jī)網(wǎng)絡(luò)安全

4.1防火墻技術(shù)

作為一種對外保護(hù)技術(shù),防火墻技術(shù)能夠?qū)?nèi)網(wǎng)資源的安全進(jìn)行保障。其主要任務(wù)在于阻止外部人員非法進(jìn)入內(nèi)網(wǎng),對網(wǎng)絡(luò)訪問進(jìn)行控制。在工作時(shí)防火墻能夠有效的檢測數(shù)據(jù)包中的各種信息,包括目標(biāo)端口、源端口、目標(biāo)地址、源地址等等,并進(jìn)行相應(yīng)的算法匹配。如果數(shù)據(jù)包不能符合相應(yīng)的條件,就可以將數(shù)據(jù)包丟棄,避免軟件程序受到非法入侵。狀態(tài)檢測防火墻是當(dāng)前用的最廣泛的防火墻技術(shù),然而防火墻技術(shù)較大的缺點(diǎn)就在于不能對內(nèi)。

4.2加密技術(shù)

加密技術(shù)的本質(zhì)是一種算法,其能夠加密數(shù)據(jù),避免數(shù)據(jù)在傳輸過程中遭受劫持,保障數(shù)據(jù)的隱蔽性和保密性,從而使互聯(lián)網(wǎng)信息的傳播更加安全。當(dāng)前使用的加密算法主要有非對稱加密算法和對稱加密算法兩種。對稱加密算法也就是使用相同的加密和解密鑰匙。非對稱加密算法具有更高的保密性,往往應(yīng)用于重要文件的傳輸。

4.3物理隔離網(wǎng)閘

為了保障信息的安全,可以使用物理隔離網(wǎng)閘。物理隔離網(wǎng)閘主要是對固態(tài)開關(guān)進(jìn)行控制,從而讀寫分析相對獨(dú)立的主機(jī)系統(tǒng),避免邏輯連接和物理連接,防治黑客的入侵。

4.4防范計(jì)算機(jī)病毒

當(dāng)前影響計(jì)算機(jī)網(wǎng)絡(luò)安全的最主要的因素還是計(jì)算機(jī)病毒,可以從軟件和硬件兩個(gè)方面來防范計(jì)算機(jī)病毒。

4.4.1管理技術(shù)和反病毒技術(shù)

除了要對WindowsNT網(wǎng)絡(luò)中的每臺計(jì)算機(jī)進(jìn)行保護(hù)之外,還要將服務(wù)器設(shè)置為NTFS分區(qū)格式,對DOS系統(tǒng)的缺陷進(jìn)行彌補(bǔ),避免系統(tǒng)受到病毒感染而無法運(yùn)行。要對外來光盤的使用進(jìn)行嚴(yán)格的控制,并控制文件和用戶權(quán)限的讀寫屬性。用戶要使用合適的殺毒軟件,并定期更新病毒庫。要安裝服務(wù)器殺毒軟件,能夠進(jìn)行實(shí)時(shí)殺毒和檢查。盡量不要在服務(wù)器上運(yùn)行應(yīng)用程序,以免誤刪重要文件。要保障服務(wù)器的物理安全,避免在DOS下的NTFS分區(qū)被直接讀寫。

4.4.2使用還原卡技術(shù)

還原卡作為一種硬件,能夠?qū)σ呀?jīng)受到病毒感染而被更改的系統(tǒng)進(jìn)行還原,從而對計(jì)算機(jī)軟件進(jìn)行修復(fù),使之能夠恢復(fù)到原始的狀態(tài)。當(dāng)前已經(jīng)出現(xiàn)了智能保護(hù)型還原卡,并向網(wǎng)絡(luò)型發(fā)展。通過網(wǎng)絡(luò)卡和保護(hù)卡的結(jié)合能夠有效地抵御計(jì)算機(jī)病毒的入侵。但是還原卡也會影響計(jì)算機(jī)的運(yùn)行速度和硬盤的讀寫速度。

5結(jié)語

計(jì)算機(jī)網(wǎng)絡(luò)的安全對于國家的安全、社會的穩(wěn)定和經(jīng)濟(jì)的發(fā)展都有著重要的影響。有很多因素都會影響計(jì)算機(jī)的網(wǎng)絡(luò)安全,尤其是計(jì)算機(jī)病毒更是對計(jì)算機(jī)的網(wǎng)絡(luò)安全造成了嚴(yán)重的威脅。因此要積極使用各種防范手段,抵御計(jì)算機(jī)病毒的入侵,保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。

作者:董聰 單位:遼寧省公安邊防總隊(duì)大連市公安邊防支隊(duì)

計(jì)算機(jī)病毒論文:計(jì)算機(jī)病毒網(wǎng)絡(luò)通信論文

1計(jì)算機(jī)網(wǎng)絡(luò)通信存在的病毒和問題

1)計(jì)算機(jī)本身系統(tǒng)帶的安全隱患

計(jì)算機(jī)是一個(gè)自動更新的系統(tǒng),在每天甚至是每一個(gè)時(shí)段的更新過程中,可能會自動攜帶病毒。同時(shí),人們在使用計(jì)算機(jī)時(shí),由于打開了含有病毒的網(wǎng)頁,或者是接收了帶有病毒的鏈接等,這些操作都可能使得計(jì)算機(jī)染上病毒。而一些比較嚴(yán)重的計(jì)算機(jī)病毒則是由一些網(wǎng)絡(luò)黑客來操控的,一種惡意侵害計(jì)算機(jī)系統(tǒng)的行為。一些網(wǎng)絡(luò)黑客,出于不良目的,利用相應(yīng)的網(wǎng)路技術(shù),侵入用戶的電腦系統(tǒng)中,或者竊取用戶的重要信息,或許進(jìn)行監(jiān)聽活動等,總之給計(jì)算機(jī)的安全運(yùn)行帶來了隱患。這些計(jì)算機(jī)系統(tǒng)本身的安全隱患,要想得到徹底處理,還需要用戶定期對電子計(jì)算機(jī)的系統(tǒng)進(jìn)行監(jiān)控,可以通過程序找到磁盤碎片整理,將不用的程序刪除掉,還可以利用殺毒軟件,將含有病毒的軟件和系統(tǒng)篩選出來,進(jìn)行補(bǔ)丁和安全維護(hù)。總之,對于電子計(jì)算機(jī)系統(tǒng)本身攜帶的安全隱患,需要從最基礎(chǔ)的操作來進(jìn)行改變。

2)計(jì)算機(jī)網(wǎng)絡(luò)通信中的防護(hù)體系不

我們國家的計(jì)算機(jī)應(yīng)用技術(shù)起步晚,因此,在最近幾年里對于防護(hù)體系的建立還不夠完善,這是有一定的社會因素的,其一是,由于我們國家在第二次科技革命中錯(cuò)過了技術(shù)的更新?lián)Q代,因此計(jì)算機(jī)技術(shù)的引入比較晚,所以人才儲備不足,缺乏高端的計(jì)算機(jī)防護(hù)體系的操作人員;其二是國家對于計(jì)算機(jī)防護(hù)體系的建立重要性認(rèn)識不足,無論是政策上還是資金上都沒有給予一定的支持,所以單獨(dú)憑借社會上的一些企業(yè)力量進(jìn)行的網(wǎng)絡(luò)通信防護(hù)體系的建立是不可能的。因此導(dǎo)致安全隱患多。

3)計(jì)算機(jī)網(wǎng)絡(luò)通信中的防范意識不

一方面是運(yùn)行商的防范意識比較薄弱,運(yùn)行商將全部的經(jīng)歷放在了新的技術(shù)的研發(fā),以及新的市場份額的搶占上,因此,對于計(jì)算機(jī)網(wǎng)絡(luò)病毒的防范意識比較薄弱,這一方面沒有響應(yīng)的技術(shù)支持和人力支持,所以難以得到落實(shí);另外一方面使廣大用戶的防范意識也相對于薄弱,計(jì)算機(jī)網(wǎng)路技術(shù)的問世方便了人們的溝通,尤其是異地信息的傳遞,快捷高效,人們?yōu)榱烁玫墨@取信息,因此往往依賴于電子計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)的傳輸,而這個(gè)傳輸?shù)倪^程中經(jīng)常會伴隨產(chǎn)生病毒。運(yùn)營商與用戶雙方在傳遞信息數(shù)據(jù)時(shí)都缺乏防范意識,所以存在嚴(yán)重的安全隱患。

2計(jì)算機(jī)網(wǎng)絡(luò)通信的防護(hù)措施

1)加強(qiáng)互聯(lián)網(wǎng)的防護(hù)系統(tǒng)

互聯(lián)網(wǎng)的IP地址通常來說是一個(gè)廣義的開放性的,由于多個(gè)用戶通用一個(gè)路由器,或者是多個(gè)用戶共用一個(gè)信號,則可能造成一些釣魚軟件或者是含有病毒的網(wǎng)頁彈開,將病毒帶入到互聯(lián)網(wǎng)中。要想徹底的解決這一問題,關(guān)鍵是要建立起一個(gè)互聯(lián)網(wǎng)的防護(hù)系統(tǒng),加強(qiáng)對于病毒入侵的防護(hù)。可以建立起完善的流量監(jiān)控系統(tǒng),密切關(guān)注平時(shí)的流量動態(tài),如果流量出現(xiàn)異常,則需要立即進(jìn)行安全檢查,也可以定期對系統(tǒng)進(jìn)行安全隱患的排查等,實(shí)際可用的方法還是比較廣泛的,不同的用戶和互聯(lián)網(wǎng)應(yīng)用中心可以結(jié)合實(shí)際情況選擇適當(dāng)?shù)姆椒ǎ跃S護(hù)互聯(lián)網(wǎng)信息的安全。

2)加強(qiáng)網(wǎng)絡(luò)傳輸信息的安全

隨著人們對于互聯(lián)網(wǎng)的依賴性的增強(qiáng),大量的信息每天充斥在互聯(lián)網(wǎng)中,一些不安全的病毒隱患就會潛藏在其中,威脅用戶的信息安全,因此,需要建立起一個(gè)完善的監(jiān)控系統(tǒng),能夠及時(shí)的檢測傳輸信息的安全性,擴(kuò)大檢測的范圍,一旦發(fā)現(xiàn)了病毒的蹤跡,立即啟動殺毒軟件進(jìn)行殺毒。同時(shí),對于一些特別重要的信息數(shù)據(jù)需要進(jìn)行加密處理,加密的信息更加安全,收取信息的用戶必須有安全秘鑰才能打開,因此給了傳輸信息一個(gè)更加安全的保障。

3)完善網(wǎng)絡(luò)安全制度

目前我們國家的計(jì)算機(jī)管理還比較松散,責(zé)任劃分不明確,管理方法落實(shí)不到位,因此,需要建立起一個(gè)比較完善的網(wǎng)絡(luò)安全制度,提高對于網(wǎng)絡(luò)通信安全的監(jiān)管力度,并要求有專門的監(jiān)督和管理人員,一旦出現(xiàn)相關(guān)的安全問題,能夠及時(shí)應(yīng)對,并對一些責(zé)任現(xiàn)象進(jìn)行追責(zé),把責(zé)任落實(shí)到每一個(gè)人,這樣就能夠營造一個(gè)相對安全的網(wǎng)絡(luò)空間。

3結(jié)束語

總之,對于計(jì)算機(jī)安全的防護(hù)以及網(wǎng)絡(luò)通信病毒的治理工作并不是朝夕之間可以解決的,它既需要相關(guān)的計(jì)算機(jī)硬件的完善,同時(shí)也需要計(jì)算機(jī)軟件的技術(shù)革新,最重要的是,它需要運(yùn)營商從技術(shù)上進(jìn)行彌補(bǔ),還需要廣大用戶在日常的使用中提高警惕,避免打開不安全的網(wǎng)頁等,所以,需要多方共同努力,營造一個(gè)健康安全的網(wǎng)絡(luò)空間,讓互聯(lián)網(wǎng)較大限度的服務(wù)社會造福人類。

作者:邵小崗單位:廣東省邊防總隊(duì)珠海支隊(duì)

計(jì)算機(jī)病毒論文:防范技術(shù)計(jì)算機(jī)病毒論文

1計(jì)算機(jī)病毒的特性

1.1計(jì)算機(jī)病毒的潛伏性和隱蔽性

計(jì)算機(jī)病毒具有潛伏性特征,通常隱藏在計(jì)算機(jī)系統(tǒng)當(dāng)中,并通過合適的實(shí)際進(jìn)行擴(kuò)散和傳播,因此,計(jì)算機(jī)的潛伏性并不能被預(yù)知,而隱藏在系統(tǒng)中的時(shí)間越長,計(jì)算機(jī)病毒的影響范圍就越廣,所帶來的破壞也就越大。如果不能夠及時(shí)查殺出計(jì)算機(jī)病毒,就很可能給計(jì)算機(jī)帶去巨大的破壞。此外,計(jì)算機(jī)病毒還具有較強(qiáng)的隱蔽性特征。普通的病毒軟件通過殺毒軟件檢測和查殺才能被發(fā)現(xiàn)并處理,但更多的高級病毒卻往往難以被檢查出來,如熊貓燒香病毒,在計(jì)算機(jī)系統(tǒng)中隱藏了很長時(shí)間也沒有被殺毒軟件發(fā)現(xiàn),隨后大面積的爆發(fā)和擴(kuò)散就給計(jì)算機(jī)系統(tǒng)帶去了大范圍的破壞,導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓。

1.2計(jì)算機(jī)病毒的破壞性

計(jì)算機(jī)病毒通常具有較大的破壞性,無論何種計(jì)算機(jī)病毒,一旦入侵了計(jì)算機(jī)系統(tǒng),都會給計(jì)算系統(tǒng)造成損壞。級別較低的計(jì)算機(jī)病毒在侵入系統(tǒng)后進(jìn)行潛伏,往往會擠占計(jì)算機(jī)系統(tǒng)的資源空間,造成系統(tǒng)資源被非法占用,還會造成計(jì)算機(jī)系統(tǒng)運(yùn)行緩慢。而級別較高的計(jì)算機(jī)病毒在擴(kuò)散時(shí)會對計(jì)算機(jī)系統(tǒng)程序進(jìn)行破壞,篡改系統(tǒng)程序操作指令,抑制系統(tǒng)運(yùn)行,導(dǎo)致計(jì)算機(jī)數(shù)據(jù)丟失。

1.3計(jì)算機(jī)病毒的傳染性

傳染性是計(jì)算機(jī)病毒最基本的特征。計(jì)算機(jī)病毒除了給所入侵的系統(tǒng)帶去破壞之外,還能夠通過不同的介質(zhì)對其他計(jì)算機(jī)系統(tǒng)進(jìn)行擴(kuò)散與覆蓋。而一旦病毒在復(fù)制和傳播過程中產(chǎn)生了變種,傳播速度將會加快,更是難以被預(yù)防和查殺。這一特性也給當(dāng)前的計(jì)算機(jī)病毒查殺和防范帶去了巨大的操作難度。計(jì)算機(jī)病毒通常為一段編制的程序代碼,這段代碼進(jìn)入計(jì)算機(jī)后將會立即執(zhí)行,并自動尋找可存儲介質(zhì)進(jìn)行自我繁殖。只要一臺計(jì)算機(jī)感染病毒而沒有被及時(shí)清理,計(jì)算機(jī)病毒就可能通過各種渠道去感染其他計(jì)算機(jī)。

2計(jì)算機(jī)病毒的預(yù)防技術(shù)

計(jì)算機(jī)病毒的預(yù)防技術(shù)最為核心部分在于如何防止病毒入侵系統(tǒng)。計(jì)算機(jī)病毒的攻擊目標(biāo)在于計(jì)算機(jī)主機(jī)、系統(tǒng)以及各種傳感器等等,更改計(jì)算機(jī)系統(tǒng)的操作指令。從而軟硬件系統(tǒng)崩盤和癱瘓。計(jì)算機(jī)入侵的方式主要分為四種,一是固化的方式,將病毒注入芯片中,然后通過芯片直接或間接的傳播來讓病毒感染對方的電子系統(tǒng),并對對方的計(jì)算機(jī)進(jìn)行病毒攻擊。二是利用無線電方式,通過無線電將病毒碼發(fā)射到對方電子系統(tǒng)中。無線電入侵方式是最為常見也是病毒注入方式,通過無線電發(fā)射的病毒范圍小,不易被察覺,同時(shí)這也是病毒預(yù)防中技術(shù)難度較大的一種入侵方式。三是利用計(jì)算機(jī)安全系統(tǒng)的漏洞進(jìn)行入侵,促使計(jì)算機(jī)安全防護(hù)允許用戶繞過防護(hù)措施入侵系統(tǒng),如早期windows98系統(tǒng)就因?yàn)榇嬖诎踩┒炊霈F(xiàn)病毒大面積擴(kuò)散的問題。四是采用數(shù)據(jù)控制鏈進(jìn)行入侵,通過遠(yuǎn)程對系統(tǒng)進(jìn)行修改,從而改變數(shù)據(jù)控制鏈的路徑,進(jìn)行病毒擴(kuò)散和傳播。計(jì)算機(jī)病毒破壞性強(qiáng),在其對進(jìn)行入侵時(shí)必須對其進(jìn)行預(yù)防。計(jì)算機(jī)病毒通常從磁盤進(jìn)行入侵,因此,在平時(shí)的使用過程中就要嚴(yán)格注意病毒的預(yù)防,避免計(jì)算機(jī)接觸病毒。工作站往往是直面互聯(lián)網(wǎng)的,很多病毒都是通過先入侵工作站,然后逐步感染整個(gè)計(jì)算機(jī)網(wǎng)絡(luò),所以工作站如果做到有效地防范病毒入侵,那就能夠從咽喉處扼殺了病毒的泛濫問題。目前工作站防治病毒的方法主要有3種:①軟件防治法。這種方法相對比較簡單,只要在工作站上安裝近期的殺毒軟件,就能夠有效地防范目前主流或者己經(jīng)被發(fā)現(xiàn)的病毒,當(dāng)然使用殺毒軟件一定要注意對病毒庫的升級,這樣才能夠較大限度地實(shí)現(xiàn)病毒的防治。②通過在工作站上插上病毒卡。這種病毒防范機(jī)制優(yōu)勢在于能夠?qū)崿F(xiàn)實(shí)時(shí)對病毒的入侵檢測,從而提升病毒防范能力,但是缺陷也比較明顯,占用工作站的系統(tǒng)資源,造成運(yùn)行速度慢,同時(shí)病毒卡也很難實(shí)現(xiàn)實(shí)時(shí)升級。③在網(wǎng)絡(luò)接口上加裝防病毒芯片。它能夠?qū)⒐ぷ髡竞头?wù)器的存貯控制以及防病毒融為一體,提升了病毒防范的實(shí)時(shí)性,同時(shí)也提升了服務(wù)器的安全性,但是這種方式同樣存在升級不方便的問題。所以,目前基本上都普遍采用殺毒軟件來提升工作站的防病毒能力。計(jì)算機(jī)病毒的防范,僅僅依靠技術(shù)是很難徹底解決的,所以將技術(shù)手段和管理方法融為一體,則是目前計(jì)算機(jī)病毒防范技術(shù)的主流,因?yàn)樵诓《痉婪都夹g(shù)上,目前的狀態(tài)依然是被動式的,人工智能的結(jié)合病毒防范技術(shù)依然存在于實(shí)驗(yàn)室中,并沒有得到有效的應(yīng)用。而在網(wǎng)絡(luò)管理方面,人們則能夠通過主動出擊,根據(jù)病毒感染機(jī)制,規(guī)范計(jì)算機(jī)的使用,制定相關(guān)網(wǎng)絡(luò)訪問制度,并對工作站和服務(wù)器進(jìn)行不定期的殺毒維護(hù),從而避免病毒的感染。通過規(guī)范和制定計(jì)算機(jī)的使用,能夠有效地避免操作人員對不良網(wǎng)站、不良信息的閱讀或者點(diǎn)擊,這樣就能夠避免那些通過誘惑性的鏈接或者圖片來誘惑用戶,導(dǎo)致計(jì)算機(jī)感染病毒。目前通過斷中形式造成計(jì)算機(jī)感染病毒的卜蹄l超過了八成,可見只要控制好對計(jì)算機(jī)的管理,就能夠有效地周氏計(jì)算機(jī)被病毒感染的幾率。

3結(jié)語

計(jì)算機(jī)病毒防范技術(shù)從總體上來說,是一個(gè)系統(tǒng)化工程,不僅僅需要通過技術(shù)手段,來增強(qiáng)計(jì)算機(jī)防范病毒的能力,提升計(jì)算機(jī)智能識別病毒的能力,盡可能地實(shí)現(xiàn)對未知病毒的檢測。同時(shí)還要全社會的人員要有病毒防范的意識,從制度等環(huán)節(jié)不斷培養(yǎng)用戶的正確使用電腦習(xí)慣,從而防止計(jì)算機(jī)病毒的侵入。總之,盡管計(jì)算機(jī)病毒具有相當(dāng)?shù)钠茐男裕⒉皇遣豢深A(yù)防與治理的,只要了解和掌握了病毒的特性,樹立良好的安全防范意識,就就能夠在計(jì)算機(jī)使用過程中較大化的避免和減少計(jì)算機(jī)病毒所帶來的損失。

作者:吳晨露單位:浙江人杰機(jī)械電子有限公司

計(jì)算機(jī)病毒論文:網(wǎng)絡(luò)病毒計(jì)算機(jī)病毒論文

一計(jì)算機(jī)病毒的主要傳播途徑

計(jì)算機(jī)病毒的自我復(fù)制和傳播是非常重要的特點(diǎn),因此,如果介質(zhì)能夠進(jìn)行數(shù)據(jù)交換,都可能傳播計(jì)算機(jī)病毒。首先是借助于移動存儲設(shè)備,軟盤、光盤、U盤等都是比較經(jīng)常見到的,并且移動比較的頻繁,因此,就可能寄生計(jì)算機(jī)病毒。其次是借助于網(wǎng)絡(luò)傳播,如BBS、網(wǎng)頁、電子郵件等,如今計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)獲得了飛速發(fā)展,在較大程度上提升了計(jì)算機(jī)病毒的傳播速度,并且有著越來越廣的感染范圍。然后是借助于系統(tǒng)、應(yīng)用軟件漏洞進(jìn)行傳播,特別是近些年來,在病毒傳播方面,非常重要的一個(gè)途徑就是借助于系統(tǒng)漏洞攻擊。

二計(jì)算機(jī)病毒的防范措施

要想防治計(jì)算機(jī)網(wǎng)絡(luò)病毒,僅僅依靠技術(shù)手段是不行的,需要緊密結(jié)合技術(shù)手段和管理機(jī)制,促使人們的防范意識得到提升。在病毒防范方面,需要將防作為重點(diǎn),病毒入侵之后,再去防范,會產(chǎn)生一定的損失,并且難度得到加大,那么就需要對病毒侵入進(jìn)行防范。結(jié)合筆者自身的經(jīng)驗(yàn),計(jì)算機(jī)病毒的防范措施包括這些方面的內(nèi)容:一是對系統(tǒng)中不需要的服務(wù)進(jìn)行關(guān)閉或者刪除:在通常情況下,操作系統(tǒng)會對一些輔助服務(wù)進(jìn)行安裝,比如WEB服務(wù)器和其他的各類客戶端。這些輔助服務(wù)的出現(xiàn),讓攻擊者更加的方便,但是對我們用戶來講,作用其實(shí)不大,那么就可以將其關(guān)閉或者刪除,這樣被攻擊的可能性就可以得到大大的減少。二是對安全補(bǔ)丁及時(shí)的更新和升級:根據(jù)相關(guān)的統(tǒng)計(jì)資料表明,大部分網(wǎng)絡(luò)病毒的傳播,依據(jù)的都是系統(tǒng)安全等軟件漏洞,如震蕩波、沖擊波等,那么我們就需要自動更新操作系統(tǒng)和其他應(yīng)用軟件,避免有安全隱患出現(xiàn)。三是對專業(yè)的殺毒軟件和防火墻軟件給安裝過來:如今,病毒日益嚴(yán)重,對于網(wǎng)絡(luò)使用者來講,最為主要的選擇就是應(yīng)用殺毒軟件的防毒功能,不過使用者在對反病毒軟件進(jìn)行安裝之后,需要不斷的生機(jī),打開一些主要的監(jiān)控,如郵件監(jiān)控、內(nèi)存監(jiān)控等等,如果有問題出現(xiàn),需要及時(shí)上報(bào),這樣計(jì)算機(jī)的安全方可以得到保障。在網(wǎng)絡(luò)技術(shù)飛速發(fā)展的今天,用戶電腦面臨著日趨嚴(yán)重的黑客攻擊問題,很多網(wǎng)絡(luò)病毒在對用戶電腦進(jìn)行攻擊時(shí),將黑客的方法給應(yīng)用了過來,那么用戶還需要對個(gè)人防火墻軟件進(jìn)行了安裝,并且設(shè)置中、髙安全級別,這樣方可以對網(wǎng)絡(luò)上的黑客攻擊進(jìn)行有效的防范。

三結(jié)語

通過上文的敘述分析我們可以得知,計(jì)算機(jī)的出現(xiàn),給人們的生活和工作帶來了極大的便利,但是也出現(xiàn)了一些安全問題;計(jì)算機(jī)病毒會威脅到電腦的正常運(yùn)行,信息資料的安全無法得到保障;在計(jì)算機(jī)病毒防范中,需要將防作為關(guān)鍵內(nèi)容,不能出現(xiàn)了病毒再去想解決措施,平時(shí)就需要安裝相應(yīng)的殺毒軟件和防火墻軟件,并且及時(shí)的升級,避免病毒侵襲到計(jì)算機(jī)網(wǎng)絡(luò)。

作者:楊光亮單位:江西春苑園林開發(fā)有限公司

計(jì)算機(jī)病毒論文:防治計(jì)算機(jī)病毒論文

一、計(jì)算機(jī)病毒的特性

定義計(jì)算機(jī)病毒的基本要素有程序性、傳染性、破壞性三個(gè)。計(jì)算機(jī)病毒程區(qū)別于其他計(jì)算機(jī)程序的特征有程序性、欺騙性、傳染性、危害性、潛伏性、隱蔽性、精巧性和不可預(yù)見性。計(jì)算機(jī)是由一連串的指令集合而成的具有很強(qiáng)技巧性的程序,這是它的程序性。偽裝欺騙計(jì)算機(jī)病毒共有的特點(diǎn),從它用欺騙手段得以在其他文件上寄生,并在文件被加載的時(shí)候,實(shí)現(xiàn)破壞目的的現(xiàn)象來看,計(jì)算機(jī)病毒具有欺騙性。而它的傳染性表現(xiàn)則在,能夠進(jìn)行自我復(fù)制,并將復(fù)制的程序復(fù)制給其他程序。或者將自我復(fù)制后的程序放入指定的空間,以達(dá)到傳染的目的方面。這個(gè)特性是判斷是否是計(jì)算機(jī)病毒的基本標(biāo)準(zhǔn)之一。病毒的危害性包括對系統(tǒng)進(jìn)行破壞、對數(shù)據(jù)進(jìn)行修改或刪除、對系統(tǒng)資源的占用、對機(jī)器的運(yùn)行進(jìn)行干擾等等。計(jì)算機(jī)病毒的潛伏性特點(diǎn)在于計(jì)算機(jī)病毒的傳染和傳播不是同步的,它在傳染病毒后,并沒有馬上進(jìn)行破壞,而是等待時(shí)機(jī),等破壞條件被滿足后,才進(jìn)行破壞。并且計(jì)算機(jī)病毒在等待時(shí)機(jī)的同時(shí),將病毒傳染給其他計(jì)算機(jī),使破壞范圍擴(kuò)大,造成嚴(yán)重的病毒危害。關(guān)于計(jì)算機(jī)病毒的隱蔽性,是它得以適時(shí)啟動的關(guān)鍵。比如黑色星期五病毒,計(jì)算機(jī)在往日可以正常運(yùn)行,一旦到了某月的第十三日,并且剛好是周五,計(jì)算機(jī)病毒才會發(fā)作。普遍計(jì)算機(jī)病毒是采用匯編語言進(jìn)行編寫的,長度很短。較少的代碼便可以幫助計(jì)算機(jī)病毒完成自身的安裝、駐扎、傳染和破壞等功能,所以計(jì)算機(jī)病毒都具有精巧性的特征。由于病毒的種類繁多、代碼各異,計(jì)算機(jī)病毒的制作技術(shù)層出不窮,所以計(jì)算機(jī)病毒又具有不可預(yù)見性的特點(diǎn)。

二、計(jì)算機(jī)病毒的防治

1計(jì)算機(jī)病毒防治三要素從技術(shù)方面講,防毒、查毒、解毒是計(jì)算機(jī)病毒防治的三要素。防毒能力、查毒能力、解毒能力是系統(tǒng)評定計(jì)算機(jī)病毒防治能力和防治效果的基本要素。防毒就是為防止病毒入侵計(jì)算機(jī),根據(jù)計(jì)算機(jī)系統(tǒng)的特點(diǎn)性能,對計(jì)算機(jī)采取的系統(tǒng)安全措施。查毒是指能夠?qū)?nèi)存、文件等環(huán)境,精準(zhǔn)地評測出病毒,并將其報(bào)出。解毒是指能對感染了病毒的各對象進(jìn)行修改,恢復(fù),并不損壞尚未感染病毒的內(nèi)容。

2計(jì)算機(jī)病毒的治標(biāo)防治法計(jì)算機(jī)病毒的防治方法有以下幾點(diǎn):一是按人們對病毒的認(rèn)識進(jìn)行判斷。不打開有疑點(diǎn)或非預(yù)期郵件;二是安裝和經(jīng)常更新病毒庫或更新防毒軟件,這是因?yàn)橹挥薪诘牟《編旎蚍蓝拒浖拍馨l(fā)揮效用;三是打開U盤、移動硬盤等可插拔的存儲設(shè)備以及在接收各種電子郵件、互聯(lián)網(wǎng)文件時(shí)啟動自動檢測病毒功能;四是在及時(shí)次安裝防毒軟件時(shí),一定要不嫌麻煩,要對計(jì)算機(jī)進(jìn)行病毒檢測,以探測計(jì)算機(jī)病毒是否隱藏著病毒(目前很多供應(yīng)商已將檢測病毒的程序作為自動執(zhí)行的程序,在使用者安裝防毒軟件時(shí),計(jì)算機(jī)就會自動檢測病毒);五是避免從不的途徑下載各種軟件,在軟件下載渠道的選擇上,當(dāng)我們對它的程度不是很清楚時(shí),在安裝軟件之前,好經(jīng)過防毒軟件的檢測;六是定期備份重點(diǎn)軟件和數(shù)據(jù),做好對計(jì)算機(jī)的日、周、月、年維護(hù);七是計(jì)算機(jī)病毒在計(jì)算機(jī)之間的傳播是通過復(fù)制共享軟盤和軟件來進(jìn)行的,所以應(yīng)避免對共享軟件和軟盤的使用;八是避免使用WSH所運(yùn)行的各類文本,很多病毒在不用點(diǎn)擊附件的情況下,將一個(gè)已經(jīng)被感染的附件打開,例如蠕蟲、KAK.worm等病毒就有這個(gè)功能;一點(diǎn)就是使用防火墻或過濾措施,為了保障個(gè)人隱私和不速之客對系統(tǒng)的訪問,使用互聯(lián)網(wǎng)且經(jīng)常在線的受眾,對過濾措施和防火墻的使用是非常必要的。

3防毒過程是個(gè)長期過程,主要需要考慮以下四點(diǎn):一是以后出現(xiàn)的新型病毒,當(dāng)前的防毒軟件很可能預(yù)防不到。今后所出現(xiàn)的新型病毒,當(dāng)前的查解病毒軟件不會自動對其進(jìn)行查解,也不會恢復(fù)被其感染的軟件。當(dāng)前的防毒、查毒、解毒軟件需要經(jīng)常升級更新。在病毒種類繁多的情況下,當(dāng)前的防毒、查毒、解毒軟件會誤報(bào)解壞的現(xiàn)象出現(xiàn)。所以為使文件保持原來的樣子,不可忘記查毒、備份文件、解毒的原則。二是由于造成計(jì)算機(jī)病毒泛濫成災(zāi)的原因是解毒手段總在新型病毒出現(xiàn)之后,并且信息傳遞的速度大小和傳播范圍的寬窄與計(jì)算機(jī)病毒的傳播速度和范圍寬窄成正比。當(dāng)前相應(yīng)的解毒手段總是處在被動位置的,一個(gè)進(jìn)攻一個(gè)防守,這是計(jì)算機(jī)的防毒解毒軟件技術(shù)落后于病毒軟件的原因。所以給自己的數(shù)據(jù)和文件備份,是計(jì)算機(jī)用戶最有效的防毒方法.有些用戶還給自己更為重要的文件備了兩份或多份。最有效果的防治病毒方法是定期對自己的病毒庫進(jìn)行升級。三是由于計(jì)算機(jī)病毒屬于人為因素,防止病毒傳染的好方法是減少病毒的產(chǎn)生。從管理方面入手,管理者應(yīng)當(dāng)對計(jì)算機(jī)的危害性充分了解,在員工職業(yè)道德和行為約束方面加強(qiáng)管理力度,將病毒扼殺在搖籃里。在制度和規(guī)定上約束一些有邪念的計(jì)算機(jī)技術(shù)人員,并讓計(jì)算機(jī)操作者充分認(rèn)識到計(jì)算機(jī)病毒的危害,了解計(jì)算機(jī)病毒的傳播過程和對它防治。在思想上給予計(jì)算機(jī)工作人員和計(jì)算機(jī)用戶一個(gè)觀念,讓大家明白編制和傳播計(jì)算機(jī)病毒是一種不道德的行為。呼吁大家對此不道德行為予以重視和譴責(zé)。方法,是防治病毒反守為攻的手段之一,也是防治病毒最有效的方法之一。四是呼吁人們在制度上進(jìn)行防治和部署。健全相應(yīng)的法律法規(guī),提高違法和違規(guī)成本,建立區(qū)分各種用戶身份權(quán)限的管理制度,例如設(shè)置權(quán)限訪問等等。光靠呼吁是無法規(guī)范人們的行為的,必須用制度來對非法制造病毒的行為加大懲治力度,才能從根本上控制制造病毒的違法違規(guī)行為。

三、結(jié)語

計(jì)算機(jī)的發(fā)展給人們帶來了生活上的便利,也便利了計(jì)算機(jī)病毒的產(chǎn)生和傳播。計(jì)算機(jī)病毒以其高傳染力、高破壞力的特點(diǎn),使人們“談毒色變”。而當(dāng)前的防毒解毒軟件仍處在被動防守地位,原則上說,計(jì)算機(jī)病毒防治應(yīng)采取“主動預(yù)防為主,被動處理結(jié)合”的策略,偏廢那一方面都是不應(yīng)該的。

作者:馬麗君單位:青海民族大學(xué)計(jì)算機(jī)學(xué)院

計(jì)算機(jī)病毒論文:網(wǎng)絡(luò)環(huán)境防范下的計(jì)算機(jī)病毒論文

1.網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒的特征

1.1傳播途徑多,擴(kuò)散速度快大多數(shù)病毒的傳播是以網(wǎng)絡(luò)為媒介,以系統(tǒng)漏洞、網(wǎng)頁、郵件等形式進(jìn)行,伴隨著網(wǎng)絡(luò)的播散而播散,以極快的速度播散到全世界,譬如最早的由BBN技術(shù)公司程序員羅伯特?托馬斯編寫的計(jì)算機(jī)病毒Creeper出現(xiàn)在1971年,但當(dāng)時(shí)Creeper還尚未被稱為病毒。Creeper在網(wǎng)絡(luò)中移動,很快就傳播到了很多計(jì)算機(jī)。2007年的“熊貓燒香”病毒僅僅在幾天之內(nèi)就被傳播到世界各地,并對很多大到公司小到普通網(wǎng)民產(chǎn)生了巨大影響。

1.2傳染性強(qiáng)、潛伏性好傳染原本是病毒的特征,在生物界,病毒通過一個(gè)生物擴(kuò)散到另外一個(gè)生物,這個(gè)現(xiàn)象叫做傳染,并在一定環(huán)境下,得以大量繁殖,導(dǎo)致被傳染生物的死亡。同樣,人們形象的把通過網(wǎng)絡(luò)播散的一些能導(dǎo)致其他計(jì)算機(jī)癱瘓的程序稱之為計(jì)算機(jī)病毒,與生物病毒不同的是,這些病毒是人為編制或插入的程序,這些程序一旦被啟動,便會自動搜索傳染目標(biāo)并插入自身代碼,如果不能及時(shí)被清除,便會以極快的速度進(jìn)行擴(kuò)散。計(jì)算機(jī)病毒傳染的渠道主要有:軟盤、計(jì)算機(jī)網(wǎng)絡(luò),而現(xiàn)今狀況下,以網(wǎng)絡(luò)最為便捷、迅速。而這些病毒在進(jìn)入到一臺宿主時(shí),并不會立即發(fā)作,它可以隱藏在文件中幾周、幾個(gè)月甚至幾年后得以爆發(fā),隱藏性越好的病毒,傳播范圍越廣。

1.3目的性和針對性強(qiáng)最早期計(jì)算機(jī)病毒設(shè)計(jì)者在設(shè)計(jì)這些程序時(shí)僅僅是為了顯示自己的水平,而當(dāng)今這些設(shè)計(jì)者不僅僅是為了顯示水平,更多的是通過編撰病毒來獲得高額的經(jīng)濟(jì)利益。譬如“盜號木馬”的出現(xiàn),這些木馬潛伏在用戶的計(jì)算機(jī)中不被察覺,并通過這些病毒程序來盜取用戶信息,如:QQ號,銀行賬號等,并將其發(fā)送到黑客手中,給用戶造成了巨大經(jīng)濟(jì)損失,而給黑客帶來了巨額的經(jīng)濟(jì)利益。

2.網(wǎng)絡(luò)環(huán)境之下的計(jì)算機(jī)病毒及其防范措施

2.1完善計(jì)算機(jī)安全防護(hù)體系完善的安全防護(hù)體系,這不僅包括網(wǎng)關(guān)、防火墻、防病毒及殺毒軟件等產(chǎn)品。盡管病毒與黑客程序種類越來越繁多,感染形式多樣,發(fā)展和傳播逐漸迅速,日益之下對于計(jì)算機(jī)危害越來越大,因此我們要確保計(jì)算機(jī)的安全防御與控制,我們必須隨時(shí)更新各類殺毒軟件并安裝較新版本的個(gè)人防火墻,并隨系統(tǒng)啟動一起加載,進(jìn)而防止黑客進(jìn)入計(jì)算機(jī)偷取、盜密或放置病毒程序。

2.2應(yīng)從軟件系統(tǒng)的使用以及硬件的配置、管理、維護(hù)、服務(wù)等相關(guān)環(huán)節(jié)制定嚴(yán)密的規(guī)章制度、對系統(tǒng)管理工作者及用戶加法制教育與職業(yè)道德教育,嚴(yán)懲從事非法活動的個(gè)人與集體,采用更為有效的新技術(shù),規(guī)范工作程序與造作規(guī)章,建立“以防為主。防殺結(jié)合、軟硬互補(bǔ)、以殺為輔、標(biāo)本兼治”的網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)安全防護(hù)技術(shù)。

3.結(jié)語

隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,由于計(jì)算機(jī)系統(tǒng)的脆弱性與互聯(lián)網(wǎng)的開發(fā)性,計(jì)算機(jī)病毒對信息安全的威脅日益嚴(yán)重,我們一方面要掌握對當(dāng)前的計(jì)算機(jī)病毒的防范措施,另一方面要加強(qiáng)對未來病毒發(fā)展趨勢的研究,建立主動防御為主、結(jié)合現(xiàn)有反病毒技術(shù)的綜合防范體系,真正做到防患于未然。

作者:胡彬單位:長江大學(xué)計(jì)算機(jī)科學(xué)學(xué)院

計(jì)算機(jī)病毒論文:病毒危害防范下的計(jì)算機(jī)病毒論文

1計(jì)算機(jī)病毒的基本特征

計(jì)算機(jī)病毒本質(zhì)是基于非法操作程序、可實(shí)現(xiàn)既定破壞動作的一組自啟動指令。網(wǎng)絡(luò)黑客工作者往往利用廣大網(wǎng)民對互聯(lián)網(wǎng)多媒體資源的偏好,將病毒指令進(jìn)行偽裝,捆綁在多媒體文件和網(wǎng)站上,網(wǎng)民一旦點(diǎn)擊下載使用相關(guān)互聯(lián)網(wǎng)資源,病毒即可非法啟動,實(shí)現(xiàn)非法拷貝和非法傳播,進(jìn)入用戶服務(wù)器或工作站進(jìn)行傳染,最終在互聯(lián)網(wǎng)大規(guī)模傳播,其感染速度之快、感染面積之大不可想象。在互聯(lián)網(wǎng)高度發(fā)展的今天,隨著各類殺毒軟件的普遍使用,常規(guī)計(jì)算機(jī)病毒均發(fā)生了不同程度的變異,并呈現(xiàn)諸多特點(diǎn)。單機(jī)計(jì)算機(jī)感染病毒后,通常選擇文件刪除、硬盤格式化等方式清除病毒。而處于局域網(wǎng)中的計(jì)算機(jī),只要有一臺計(jì)算機(jī)感染病毒或病毒清理不徹底,就會引發(fā)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)感染或二次感染病毒。網(wǎng)絡(luò)傳播的多遠(yuǎn)平行特點(diǎn)導(dǎo)致計(jì)算機(jī)病毒的清除工作難度較大。被清理的病毒,很可能只是暫時(shí)停止了網(wǎng)絡(luò)攻擊程序,并未從根本上解除非法程序。病毒通常會根據(jù)黑客工作者的設(shè)計(jì)要求,隨機(jī)潛伏在計(jì)算機(jī)系統(tǒng)內(nèi)部,而在界面表征上沒有任何特殊顯示。計(jì)算機(jī)維護(hù)工作人員很難進(jìn)行二次病毒查殺。待到時(shí)機(jī)成熟時(shí),計(jì)算機(jī)用戶的某次正常操作就可能再次觸發(fā)病毒程序,給系統(tǒng)造成相應(yīng)破壞。病毒可以實(shí)現(xiàn)反復(fù)感染攻擊,主要是因?yàn)椴《揪哂凶晕覐?fù)制能力。病毒一旦進(jìn)入用戶計(jì)算機(jī)得以執(zhí)行,就會自動搜尋符合傳播條件的操作程序或文件媒介,在確定傳播目標(biāo)后,會自動復(fù)制程序代碼植入文件對象中,大量繁殖復(fù)制新病毒的同時(shí),隨著感染正常文件的傳播使用,在更大的互聯(lián)網(wǎng)范圍內(nèi)破壞網(wǎng)絡(luò)。

2計(jì)算機(jī)病毒的防范策略

由于非法黑客工作者的設(shè)計(jì)動機(jī)不同,所使用的計(jì)算機(jī)病毒在破壞功能和作用頻率上也不盡相同,而病毒程序設(shè)置技術(shù)種類也和正常程序技術(shù)基本雷同,不是專業(yè)計(jì)算機(jī)技術(shù)人員,很難在病毒發(fā)作初期發(fā)現(xiàn)問題端倪。作為普通計(jì)算機(jī)用戶,還需從計(jì)算機(jī)多媒體資源的操作使用上提高防范意識。首先要給計(jì)算機(jī)安裝一個(gè)正版的網(wǎng)絡(luò)殺毒軟件,實(shí)時(shí)升級殺毒軟件,更新病毒庫,根據(jù)計(jì)算機(jī)使用習(xí)慣合理設(shè)置殺毒頻率。其次,不要瀏覽來路不明的網(wǎng)站,不要點(diǎn)擊各類可疑的山寨版彈窗,不要下載各類色情詐騙信息類產(chǎn)品,不要啟動經(jīng)殺毒軟件掃描后呈安全性未知狀態(tài)的各類程序文件。再次,要將重要數(shù)據(jù)文件備份到C盤之外的硬盤上獨(dú)立存儲,定期殺毒,讓存儲區(qū)與運(yùn)行區(qū)彼此分離,一旦計(jì)算機(jī)感染病毒或突發(fā)系統(tǒng)故障,不會造成雙重?fù)p失。第四,針對局域網(wǎng),應(yīng)在網(wǎng)關(guān)、路由器上安裝計(jì)算機(jī)防火墻,對整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行病毒監(jiān)控,不斷升級客戶病毒引擎,升級更新病毒庫。可依據(jù)界面方便友好、實(shí)現(xiàn)遠(yuǎn)程控制、殺毒反應(yīng)效率等指標(biāo)挑選局域網(wǎng)殺毒軟件。第五,對于公共區(qū)域的計(jì)算機(jī)設(shè)備,在操作使用前要先啟動殺毒軟件,做好病毒防范。,不要將磁盤目錄設(shè)為共享,必要時(shí)刻將訪問權(quán)限設(shè)置為只讀。

雖然殺毒軟件和防火墻在不斷改進(jìn),但隨著黑客主觀動機(jī)的不斷變化,計(jì)算機(jī)病毒在感染路徑和攻擊方式上也是千變?nèi)f化,層出不窮。隨著互聯(lián)網(wǎng)經(jīng)濟(jì)的飛速發(fā)展,計(jì)算機(jī)技術(shù)在涉錢、涉密領(lǐng)域也有不同程度的應(yīng)用。計(jì)算機(jī)病毒造成的危害不再是簡單的文件丟失,更多的是涉錢涉秘層面上的數(shù)據(jù)損毀,給國家、企業(yè)、家庭和個(gè)人造成不可挽回的重大損失。為此,我們應(yīng)從輿論引導(dǎo)上借助各種媒體資源,提高廣大網(wǎng)民對計(jì)算機(jī)網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)防范意識,成立維護(hù)網(wǎng)絡(luò)安全的公益組織,從法律法規(guī)上加大對黑客網(wǎng)絡(luò)犯罪的打擊力度。

作者:郭宗超

計(jì)算機(jī)病毒論文:防范措施下的計(jì)算機(jī)病毒論文

1計(jì)算機(jī)病毒概述

1.1計(jì)算機(jī)病毒的含義計(jì)算機(jī)病毒是一種可以入侵計(jì)算機(jī)系統(tǒng),而且會給計(jì)算機(jī)系統(tǒng)帶來一定程度的破壞性且具備自我繁殖能力的特殊程序。一旦計(jì)算機(jī)病毒達(dá)到了所需的條件時(shí),就可能給計(jì)算機(jī)的系統(tǒng)以及信息資源帶來非常嚴(yán)重的損壞。一旦計(jì)算機(jī)病毒爆發(fā),通常會使計(jì)算機(jī)的系統(tǒng)數(shù)據(jù)丟失,甚至導(dǎo)致整個(gè)計(jì)算機(jī)的系統(tǒng)出現(xiàn)癱瘓,給人們的工作和生活造成極大的負(fù)面影響。

1.2計(jì)算機(jī)病毒的特點(diǎn)

1.2.1具有較強(qiáng)的破壞性通常來說,只要是利用軟件可以接觸到的計(jì)算機(jī)資源,都有可能會遭到病毒的破壞。例如計(jì)算機(jī)的CPU時(shí)間被占用,內(nèi)存開銷,帶來計(jì)算機(jī)的系統(tǒng)文件遭到破壞,工作進(jìn)程堵塞,屏幕顯示出現(xiàn)混亂狀態(tài)等。

1.2.2具有寄生的特制計(jì)算機(jī)病毒通常都是寄生在電腦程序中的,一旦這個(gè)被寄生的程序被執(zhí)行,就會使得病毒顯現(xiàn)出來,對計(jì)算機(jī)產(chǎn)生破壞。

1.2.3具有潛伏性計(jì)算機(jī)病毒具有較強(qiáng)的潛伏性,它可以隱藏在專用的病毒檢測程序中幾天、甚至幾年,等時(shí)機(jī)發(fā)展成熟時(shí)才進(jìn)行擴(kuò)散,而在計(jì)算機(jī)在屏幕上顯示出相關(guān)的信息、特殊的標(biāo)識,或者是對計(jì)算機(jī)系統(tǒng)的正常操作帶來破壞。

1.2.4具有傳染性除開破壞性之外,計(jì)算機(jī)病毒還具備很計(jì)算機(jī)病毒及其防范措施探究文/王松計(jì)算機(jī)病毒給計(jì)算機(jī)的安全運(yùn)行以及人們的生活、工作都帶來了較大的危害和困擾,因此采取有效的防范措施趨利避害,防止計(jì)算機(jī)病毒所帶來的嚴(yán)重后果,是確保計(jì)算機(jī)暢通和安全運(yùn)行的重要保障。本文從計(jì)算機(jī)的含義和特點(diǎn)入手,從六個(gè)方面提出了預(yù)防計(jì)算機(jī)病毒的措施。摘要大的傳染性,且傳染性是計(jì)算機(jī)病毒最為基本的特征。假如計(jì)算機(jī)病毒變種或者被復(fù)制了,那樣其傳染的速度更是防不勝防。它可以通過很多方式傳播到?jīng)]有被感染的計(jì)算機(jī)上,嚴(yán)重還會造成計(jì)算機(jī)處于癱瘓狀態(tài)。

1.2.5具有隱蔽性一般來說,計(jì)算機(jī)病毒都隱藏在計(jì)算機(jī)正常運(yùn)行的操作程序里,具有一定的隱蔽性,有病毒能夠利用殺毒軟件檢測出來,而有的病毒則通過殺毒軟件也查不出來,舅舅給病毒的出來帶來了很大的難度。

2計(jì)算機(jī)病毒的主要防范措施

2.1強(qiáng)化計(jì)算機(jī)操作人員的防范意識為了防止計(jì)算機(jī)病毒所帶來的信息失竊、受感染等問題的出現(xiàn),操作人員要加強(qiáng)對病毒的安全防范意識。因?yàn)橛?jì)算機(jī)操作人員欠缺防范意識,造成很多本可以被規(guī)避的病毒出現(xiàn)。例如,操作人員在操作計(jì)算機(jī)的過程中,沒有及時(shí)的退出業(yè)務(wù)系統(tǒng),就會造成口令限制失去原本的作用;或者在進(jìn)行操作以后沒能及時(shí)地將存儲介質(zhì)從計(jì)算機(jī)端口上拔出來;開機(jī)或者是計(jì)算機(jī)登陸界面密碼過于簡單,未定期的進(jìn)行更改;多人使用同一帳號;沒有定期對殺毒軟件進(jìn)行升級;登錄網(wǎng)絡(luò)沒有開啟防火墻等等都會導(dǎo)致計(jì)算機(jī)病毒入侵而帶來重大的損失。因此,預(yù)防計(jì)算機(jī)病毒,首先要強(qiáng)化操作人員的安全防范意識,強(qiáng)化安全上網(wǎng)理念,開展計(jì)算機(jī)病毒的相關(guān)培訓(xùn)。

2.2要對計(jì)算機(jī)及數(shù)據(jù)定期進(jìn)行檢查和備份眾所周知,計(jì)算機(jī)病毒一旦爆發(fā),就很可能給計(jì)算機(jī)操作者帶來無法避免的損失。因此,計(jì)算機(jī)操作者要對計(jì)算機(jī)進(jìn)行定期的檢查,這樣就能起到主動防御的作用。此外,計(jì)算機(jī)操作者要對計(jì)算機(jī)中的重要文件和數(shù)據(jù)利用移動硬盤等定期進(jìn)行備份,避免由于計(jì)算機(jī)病毒的入侵而造成重要文件損壞所帶來的沒法挽救的損失。

2.3對防毒軟件進(jìn)行及時(shí)的升級一般來說,越新版的防毒軟件越具有更強(qiáng)的查毒、防毒及殺毒的能力,能較好的解決計(jì)算機(jī)中的大部分病毒,因此,在對計(jì)算機(jī)使用的過程中,要及時(shí)的對防毒軟件進(jìn)行升級,這樣才能更好的起到對病毒的查殺作用,較大程度地發(fā)揮其查殺病毒的作用。

2.4禁止文件共享、隔離被感染的計(jì)算機(jī)為了防止別的計(jì)算機(jī)病毒傳染到自己的計(jì)算機(jī)上,計(jì)算機(jī)用戶應(yīng)禁止設(shè)置共享文件,如果在非共享不可的條件下,應(yīng)設(shè)置一些密碼或者使用權(quán)限,來限制他人對你電腦中的文件進(jìn)行存取,避免讓不法之人有機(jī)可乘,也避免自己成為黑客攻擊的目標(biāo)。如果發(fā)現(xiàn)計(jì)算機(jī)已經(jīng)受到了病毒的入侵,要馬上將網(wǎng)絡(luò)中斷,使用專業(yè)的殺毒軟件對病毒進(jìn)行查殺,并關(guān)閉和其它計(jì)算機(jī)的連接,避免由于病毒的傳染性而導(dǎo)致更大損失的出現(xiàn)。

2.5對系統(tǒng)中不需要的程序要定期進(jìn)行更新、關(guān)閉或者刪除在計(jì)算機(jī)的操作系統(tǒng)中,很多常用的操作程序和系統(tǒng)的核心部分都存在漏洞,這些漏洞的存在使得入侵者輕而易舉的就入侵到你的計(jì)算機(jī)系統(tǒng)當(dāng)中,給計(jì)算機(jī)程序造成損害,并竊取重要文件,隱私以及商業(yè)機(jī)密。因此,軟件開發(fā)商通常都會及時(shí)的補(bǔ)丁讓客戶進(jìn)行更新,對漏洞進(jìn)行修補(bǔ)。計(jì)算機(jī)操作人員要及時(shí)的閱讀漏洞通知,對其及時(shí)進(jìn)行修補(bǔ),防止黑客的入侵。此外,要對計(jì)算機(jī)中的程序和軟件進(jìn)行及時(shí)的更新,將系統(tǒng)中長期不用的輔助服務(wù)進(jìn)行關(guān)閉或者刪除,因?yàn)檫@些輔助本身所起的作用不大,如果不關(guān)閉或者刪除他們反而會造成更大的入侵可能。

2.6啟用IE中的安全準(zhǔn)則對于在公共計(jì)算機(jī)上網(wǎng)的用戶,一定要重視IE上的安全準(zhǔn)則。IE中的自動完成功能不但能夠給用戶帶來方便,但同時(shí)也給用戶帶來了潛在的危險(xiǎn),如果不能較好的處理,就會產(chǎn)生泄密的危險(xiǎn)。這一方面的功能要使用管控COOLIES的安全程序,并在關(guān)機(jī)前清除上網(wǎng)的歷史記錄。同時(shí),在上網(wǎng)時(shí),一定要開啟病毒的實(shí)時(shí)監(jiān)控功能,不要輕易的點(diǎn)擊陌生網(wǎng)站或者是一些來路不清的EXCEL或者WORD文檔,對于那些從網(wǎng)上下載的軟件也要先對其進(jìn)行殺毒后再進(jìn)行安裝使用。

3總結(jié)

總之,在今天,計(jì)算機(jī)得到了普遍的應(yīng)用,而計(jì)算機(jī)病毒也在更大的范圍內(nèi)存在。因?yàn)橛?jì)算機(jī)病毒的種類越來越多,總有新的計(jì)算機(jī)病毒不斷出現(xiàn),因此對于計(jì)算機(jī)病毒的防殺技術(shù)也會越來越高。計(jì)算機(jī)病毒和預(yù)防,是一個(gè)永不休止的話題,計(jì)算機(jī)操作者要加強(qiáng)防治結(jié)合,重點(diǎn)排查,不斷更新等措施,盡量避免病毒的傳染,只有這樣才可以創(chuàng)建一個(gè)安全的綠色計(jì)算機(jī)運(yùn)行環(huán)境。

作者:王松單位:曲阜師范大學(xué)信息科學(xué)與工程學(xué)院

計(jì)算機(jī)病毒論文:計(jì)算機(jī)病毒防范措施論文

1計(jì)算機(jī)病毒及其特點(diǎn)與分類

計(jì)算機(jī)病毒及其特征計(jì)算機(jī)病毒(ComputerVirus)在《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義為:“編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。計(jì)算機(jī)病毒是一個(gè)程序,一段可執(zhí)行的代碼,它們有獨(dú)特的復(fù)制能力,能把自身附著在各種類型的文件上,經(jīng)復(fù)制可以很快地蔓延,又常常難以根除。它也可以獨(dú)立存在,占據(jù)存儲空間,給人們帶來麻煩,并降低計(jì)算機(jī)的性能。計(jì)算機(jī)病毒具有以下幾個(gè)特征:

⑴傳染性:這是判斷一個(gè)程序是否為計(jì)算機(jī)病毒的一個(gè)最重要的特征。一旦病毒被復(fù)制或產(chǎn)生變種,會以令人難以想象的速度傳播開來。

⑵破壞性:計(jì)算機(jī)病毒感染了計(jì)算機(jī)后,輕則占用系統(tǒng)資源,影響計(jì)算機(jī)運(yùn)行速度,重則破壞用戶數(shù)據(jù),更嚴(yán)重的可能破壞計(jì)算機(jī)硬件,給用戶造成巨大損失。

⑶隱蔽性:計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,這也是難以發(fā)現(xiàn)它的一個(gè)原因,它常常寄生在正常的程序之中或在磁盤某個(gè)隱蔽的角落。而且有的病毒感染了計(jì)算機(jī)后,計(jì)算機(jī)仍然能正常工作,用戶根本感覺不到。

⑷潛伏性:大部分病毒感染了計(jì)算機(jī)后,并不會馬上發(fā)作,而是在滿足了特定的條件后才被觸發(fā)。就像定時(shí)炸彈一樣。例如CIH病毒,它是在每月26日發(fā)作。

2計(jì)算機(jī)病毒的傳播途徑計(jì)算機(jī)病毒的主要傳播途徑如下:

2.1光盤光盤因?yàn)槿萘看螅梢源鎯Υ罅康目蓤?zhí)行文件,而大量的病毒就可以藏身于光盤中。對于只讀式光盤,由于不能進(jìn)行寫操作,因此光盤上的病毒不能清除,特別現(xiàn)在盜版光盤的泛濫給病毒傳播帶來了極大的便利,甚至有些光盤上的殺毒軟件本身就帶有病毒,這就給本來“干凈”的計(jì)算機(jī)帶來了災(zāi)難。

2.2硬盤、移動硬盤、U盤攜帶惡意代碼的這些移動存儲介質(zhì)在本地或其他地方使用或維修時(shí),就會使計(jì)算機(jī)系統(tǒng)傳染或感染上病毒,并最終導(dǎo)致惡意代碼擴(kuò)散。著名的“U盤病毒”就是這類病毒的典型代表。

2.3英特網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展也為計(jì)算機(jī)病毒的傳播提供了新的載體,例如電子布告欄(BBS)、電子郵件(E-mail)、即時(shí)消息服務(wù)(QQ、ICQ、MSN)、Web服務(wù)、FTP服務(wù)、新聞組等的各種網(wǎng)絡(luò)服務(wù)為病毒的傳播提供了非常好的場所。

3計(jì)算機(jī)病毒的防范

病毒與反病毒,不像戰(zhàn)爭中的圍剿與反圍剿,病毒的防范工作永遠(yuǎn)是處于被動地位。計(jì)算機(jī)病毒的防治核心工作是如何有效利用現(xiàn)有的技術(shù)及管理方法使系統(tǒng)免受或少受病毒的破壞。根據(jù)上述計(jì)算機(jī)病毒的傳播路徑及計(jì)算機(jī)本身自帶的安全設(shè)置,可以有針對性地采取以下措施對病毒進(jìn)行防范。

(1)計(jì)算機(jī)應(yīng)經(jīng)常從軟件提供商那里下載、安裝安全補(bǔ)丁程序和升級殺毒軟件并定期對系統(tǒng)進(jìn)行殺毒。

(2)選擇經(jīng)公安部認(rèn)證的防病毒軟件。

(3)關(guān)閉計(jì)算機(jī)的自動播放功能。由于“自動播放功能”帶來了太多的安全隱患,很多木馬病毒通過移動硬盤和U盤進(jìn)行傳播,而系統(tǒng)的自動播放功能又為病毒通過這些移動介質(zhì)播放提供了便利,所有需禁用。

(4)存儲介質(zhì)(光盤、U盤、硬盤、移動硬盤)接入計(jì)算機(jī)系統(tǒng)后,應(yīng)先進(jìn)行殺毒,之后再打開。需要注意的是:對于只讀式光盤,由于不能進(jìn)行寫操作,因此光盤上的病毒不能清除,所有在對光盤進(jìn)行病毒查殺過程中如發(fā)現(xiàn)有病毒,可直接將光盤取出后報(bào)廢,不要在計(jì)算機(jī)中打開此光盤。

(5)關(guān)閉來賓(Guest)賬戶:關(guān)閉來賓賬戶后,其他攻擊者將無法通過來賓賬戶進(jìn)入系統(tǒng)。

(6)禁用默認(rèn)共享:Windows系統(tǒng)在安裝之后,會創(chuàng)建一些隱藏共享,目的是提供給管理員遠(yuǎn)程登錄管理系統(tǒng)時(shí)使用,此共享也會帶來安全隱患,如無必要,禁用掉它。

(7)禁用系統(tǒng)還原:因?yàn)橛械牟《緯纳谙到y(tǒng)還原文件夾中,再用此還原文件來還原系統(tǒng),系統(tǒng)自然會中毒,造成安全隱患。而且有時(shí)使用系統(tǒng)還原后,不但C:盤,甚至連數(shù)據(jù)盤D:盤、E:盤等都恢復(fù)到先前狀態(tài),造成數(shù)據(jù)丟失。

(8)關(guān)閉多余服務(wù)。Windows中集成了許多功能和服務(wù),在很多領(lǐng)域得到應(yīng)用,但是,有許多服務(wù)是普通用戶用不到的,開啟他們很可能會成為黑客和病毒攻擊的靶子。

(9)關(guān)閉多余端口:端口是計(jì)算機(jī)提供不同服務(wù)的一種標(biāo)志性區(qū)別,計(jì)算機(jī)網(wǎng)絡(luò)中通過端口結(jié)合IP地址一起來區(qū)分在一臺計(jì)算機(jī)上提供的不同的服務(wù)。開放端口會帶來端口漏洞,很多Windows2000和WindowsXP用戶都曾經(jīng)中過“沖擊波”病毒,該病毒就是利用RPC漏洞來攻擊計(jì)算機(jī)的。

(10)關(guān)閉遠(yuǎn)程桌面,以免留下非法用戶訪問計(jì)算機(jī)的后門,給病毒有可乘之機(jī)。

(11)打開網(wǎng)絡(luò)防火墻:在未安裝其他殺毒軟件或防火墻軟件的時(shí)候,可以使用Windows自帶的網(wǎng)絡(luò)防火墻,網(wǎng)絡(luò)防火墻能防止木馬等惡意程序訪問網(wǎng)絡(luò)。因此,一旦感染木馬后,如果有了網(wǎng)絡(luò)防火墻就可以降低個(gè)人資料泄露的風(fēng)險(xiǎn),也可防止非法者試圖進(jìn)入用戶系統(tǒng),從源頭切斷惡意攻擊。安裝了網(wǎng)絡(luò)防火墻后,攻擊者將無法用Ping等命令來掃描系統(tǒng)的端口和漏洞。

(12)打開文件擴(kuò)展名顯示功能,可以防止用戶不小心點(diǎn)了木馬或者病毒的可執(zhí)行文件造成病毒、木馬的運(yùn)行,從而造成對系統(tǒng)的破壞。

(13)當(dāng)不使用計(jì)算機(jī)時(shí),不要接入英特網(wǎng),一定要斷掉網(wǎng)線。

(14)對系統(tǒng)的一些敏感文件定期進(jìn)行檢查,保障及時(shí)發(fā)現(xiàn)已感染病毒和木馬的程序。

(15)新購置的計(jì)算機(jī)和新安裝系統(tǒng)的計(jì)算機(jī)一定要進(jìn)行系統(tǒng)升級,保障修補(bǔ)所有已知的安全漏洞。在計(jì)算機(jī)安全措施未設(shè)置好之前,暫停網(wǎng)絡(luò)連接。

(16)盡量使用服務(wù)器上網(wǎng):服務(wù)器相當(dāng)于您和您訪問的Web頁的一個(gè)緩沖,您可以通過服務(wù)器正常地瀏覽有關(guān)站點(diǎn),但別人卻看不到您上網(wǎng)的計(jì)算機(jī)。

(17)軟件下載時(shí)好到一些知名網(wǎng)站去下,如:通過360軟件管家、非凡軟件站、天空軟件站、電腦之家、太平洋網(wǎng)站等,在一些小網(wǎng)站下載軟件很可能會帶上木馬病毒或者流氓軟件。下載之后要先用殺毒軟件掃描,確認(rèn)安全之后再安裝。

(18)關(guān)閉“遠(yuǎn)程注冊表訪問”:如果黑客連接到了用戶的計(jì)算機(jī),而且計(jì)算機(jī)啟用了遠(yuǎn)程注冊表服務(wù)(RemoteRegistry),黑客就可以遠(yuǎn)程設(shè)置注冊表中的服務(wù),遠(yuǎn)程注冊表服務(wù)需要特別的保護(hù)。但好將此服務(wù)刪除,因?yàn)楹诳腿肭窒到y(tǒng)后,仍然可以通過簡單的操作將該服務(wù)改為“自動啟動”,所以用戶有必要將此服務(wù)刪除。在注冊表中“HKEY_LOCAL_MACHINE\SYSTEM/CurrentControlSet\Services”下的RemoteRegistry項(xiàng)右鍵點(diǎn)擊刪除,這樣就無法啟動該服務(wù)了。

(19)不準(zhǔn)病毒自行啟動:很多病毒都是通過注冊表的RUN值進(jìn)行加載而實(shí)現(xiàn)隨系統(tǒng)啟動而啟動的,可在注冊表中設(shè)置不準(zhǔn)病毒自行啟動。進(jìn)入注冊表“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RUN”中將Everyone對該分支的“讀取”權(quán)限設(shè)為“允許”,取消“控制”權(quán)限。

(20)自動解壓技術(shù):計(jì)算機(jī)中所儲藏的文件很多,因?yàn)閴嚎s軟件可以減少文件占有空間,因此大部分文件以壓縮包的形式存在計(jì)算機(jī)內(nèi)存里。因?yàn)槲募窃趬嚎s的情況下,普通的殺毒軟件對壓縮包中的文件起不到一一檢查的作用,而采用自動解壓技術(shù)能夠讓文件壓縮操作與文件查毒一起進(jìn)行。

(21)其他如拒絕Active控件騷擾、去掉歡迎屏幕、手動刪除木馬等等均可按相關(guān)參考進(jìn)行設(shè)置,在此不一一贅述。

4結(jié)語

應(yīng)充分利用系統(tǒng)提供的安全機(jī)制,同時(shí)國家應(yīng)根據(jù)需要制定相關(guān)的法律法規(guī),并加大各種防毒產(chǎn)品研制的投入。隨著計(jì)算機(jī)的應(yīng)用和普及,計(jì)算機(jī)病毒的防治工作大家應(yīng)共同參與,群出群力,多參與,多總結(jié),多交流,讓反病毒工作變成一場群眾自發(fā)運(yùn)動,共同提高計(jì)算機(jī)系統(tǒng)防范病毒的能力。

作者:王大春單位:江蘇泰達(dá)機(jī)電設(shè)備有限責(zé)任公司

計(jì)算機(jī)病毒論文:預(yù)防計(jì)算機(jī)病毒論文

1計(jì)算機(jī)病毒的簡介

1.1計(jì)算機(jī)病毒的定義計(jì)算機(jī)病毒并不是天生就存在的,而是人們經(jīng)過分析研究并且利用計(jì)算機(jī)網(wǎng)絡(luò)一些漏洞,編寫的一些特殊代碼,這些代碼在不為人知的運(yùn)行后,可以破壞計(jì)算機(jī)硬件和軟件的正常工作。計(jì)算機(jī)病毒與醫(yī)學(xué)理論上的“病毒”含義相同,兩者都是有著極其嚴(yán)重的破壞、傳染性,故計(jì)算機(jī)病毒名稱由此而來。

1.2計(jì)算機(jī)病毒的一些特性計(jì)算機(jī)病毒具有傳染性、破壞性、隱藏性與觸發(fā)性等特點(diǎn)。通常病毒程序依附于其它軟件載體,入侵計(jì)算機(jī)系統(tǒng)之后進(jìn)行潛伏,等到特定的時(shí)間點(diǎn),進(jìn)行擴(kuò)散并感染其它程序,計(jì)算機(jī)病毒一旦入侵計(jì)算機(jī)系統(tǒng),有時(shí)會對計(jì)算機(jī)系統(tǒng)的操作造成不可逆轉(zhuǎn)的影響,嚴(yán)重時(shí)可以破壞計(jì)算機(jī)的硬件系統(tǒng)。

1.3計(jì)算機(jī)病毒的一些傳播途徑計(jì)算機(jī)病毒能否傳播的重要條件是計(jì)算機(jī)啟動之后能夠得到其內(nèi)存掌控權(quán)。在計(jì)算機(jī)系統(tǒng)進(jìn)行正常操作的時(shí)候,病毒通過一些外部的儲存設(shè)備進(jìn)入到計(jì)算機(jī)系統(tǒng)的內(nèi)存儲器。病毒入侵時(shí)候就會監(jiān)測系統(tǒng)的正常運(yùn)行,發(fā)現(xiàn)有攻擊目標(biāo)之后,就會自動進(jìn)入到攻擊目標(biāo)之中,然后進(jìn)行病毒傳播。當(dāng)正在執(zhí)行的程序受到病毒感染,同時(shí)發(fā)現(xiàn)可以被感染的目標(biāo)之后,就會對正在運(yùn)行的程序文件進(jìn)行標(biāo)示,然后判斷是否感染了病毒。當(dāng)發(fā)現(xiàn)被感染之后,就會使病毒的鏈接到執(zhí)行程序的起點(diǎn)或者是終點(diǎn),并且病毒會被存儲磁盤之中。當(dāng)病毒的感染完成之后,病毒會繼續(xù)尋找新的感染目標(biāo),如此往復(fù),計(jì)算機(jī)病毒就是這樣進(jìn)行自主傳播的。

2計(jì)算機(jī)病毒的機(jī)理

2.1外殼區(qū)域的病毒外殼型病毒常常寄生在一些計(jì)算機(jī)執(zhí)行文件之中,通過對病毒進(jìn)行編程加密或者是使病毒進(jìn)行隱藏,每使用一次已經(jīng)被病毒感染的程序,病毒感染程序就會尋找計(jì)算機(jī)磁盤中沒有被感染的區(qū)域,進(jìn)行病毒復(fù)制,并且使用這段程序時(shí)候,首先執(zhí)行是已經(jīng)被感染的病毒程序,然后再執(zhí)行未被感染的程序,這樣使得用戶很難發(fā)掘其中潛伏的病毒。這樣,病毒程序進(jìn)行不斷的繁殖,就消耗了計(jì)算機(jī)系統(tǒng)中大量的內(nèi)存、外存資源。被病毒感染的計(jì)算機(jī)效率會漸漸減弱,最終死機(jī)。這只能不管外殼型病毒最為常見,并且編寫簡單,當(dāng)然也容易被發(fā)現(xiàn)。

2.2源代碼地址病毒源代碼類型的病毒可以直接進(jìn)入源程序之中,源程序代碼有腳本語言代碼與高級語言代碼。源代碼僅僅只是用戶進(jìn)行書寫過程中,沒有進(jìn)行編寫的源程序。幾年前的計(jì)算機(jī)病毒僅僅只是感染執(zhí)行程序,現(xiàn)今計(jì)算機(jī)病毒也能夠感染非執(zhí)行程序,例如源程序、WORD、EXCEL等等文檔。

2.3磁盤引導(dǎo)區(qū)病毒磁盤引導(dǎo)區(qū)感染病毒主要就是用病毒程序全部或者部分取代正常引導(dǎo)記錄,然后隱藏程序隱藏在磁盤其他地方。當(dāng)計(jì)算機(jī)感染了引導(dǎo)區(qū)域病毒,或者是計(jì)算機(jī)從受到感染區(qū)域讀取數(shù)據(jù)時(shí)候。先運(yùn)行了病毒程序,再運(yùn)行正確的引導(dǎo)程序,就會使病毒程序進(jìn)入計(jì)算機(jī)內(nèi)存,并且在特定的條件下面病毒會開始發(fā)作,通常情況下這些病毒都是悄悄進(jìn)行潛伏的,用戶很難察覺。當(dāng)你的計(jì)算機(jī)開機(jī)速度變慢,就必須要對計(jì)算機(jī)運(yùn)行程序進(jìn)行檢查了。但大多數(shù)情況下,計(jì)算機(jī)的運(yùn)行速度本身就很快,一般用戶并不能及時(shí)的察覺。

2.4嵌入型病毒嵌入型病毒屬于計(jì)算機(jī)病毒中較為高端的病毒,這種感覺病毒的編程難度相當(dāng)大。并且進(jìn)行消除的時(shí)候也比較困難。這種病毒以DDL形式的文件存在,windows中DDL文件包含數(shù)據(jù)和函數(shù)模塊組成,當(dāng)計(jì)算機(jī)使用函數(shù)功能的時(shí)候,系統(tǒng)進(jìn)行加載,就會將自身嵌入到現(xiàn)有的程序之中,將計(jì)算機(jī)病毒的主體程序和需要攻擊的對象加入方式鏈接。如果采用超級病毒或者是隱蔽性極強(qiáng)的病毒進(jìn)行嵌入將會給現(xiàn)階段反病毒技術(shù)帶來巨大的挑戰(zhàn)。

3計(jì)算機(jī)病毒的預(yù)防措施

3.1建立良好的安全習(xí)慣計(jì)算機(jī)用戶在面對一些來路不明的程序或者軟件時(shí)候,打開或者安裝之前都應(yīng)該先運(yùn)行殺毒軟件,對程序進(jìn)行檢測、查殺。用戶每次開啟計(jì)算機(jī)時(shí)候,都應(yīng)該要開啟病毒查殺軟件,例如360安全助手、金山毒霸等等。使用一些移動硬盤或者U盤的時(shí)候并需要先進(jìn)行病毒的查殺,然后選擇安全模式進(jìn)行打開。

3.2使用復(fù)雜系統(tǒng)密碼一些人為了能夠運(yùn)行計(jì)算機(jī)時(shí)候方便快捷,就將自己的密碼設(shè)置的非常簡單。這樣就會給那些進(jìn)行簡單猜測就能知道密碼的人進(jìn)行系統(tǒng)的攻擊帶來了方便,使自己的系統(tǒng)長期處于一種不安全的狀態(tài)。所以,為了能夠提高計(jì)算機(jī)系統(tǒng)的安全,就應(yīng)該盡可能使用復(fù)雜、無規(guī)律可參照的密碼。

3.3定期升級更新病毒庫病毒庫實(shí)際上是一個(gè)數(shù)據(jù)庫,它里面記載了多種多樣的病毒特征,方便用戶及時(shí)發(fā)現(xiàn),進(jìn)行查殺。只有這樣,殺毒程序才能有效發(fā)揮自身的特性。病毒庫是需要定期進(jìn)行更新的,這樣才能盡量保護(hù)電腦不被近期流行的病毒侵害。

3.4安裝安全防火墻防火墻可以將經(jīng)過它的網(wǎng)絡(luò)通信進(jìn)行掃描,就可以過濾掉一些攻擊,使計(jì)算機(jī)能夠繼續(xù)有效的運(yùn)行。計(jì)算機(jī)用戶可以將防火墻設(shè)置成許多不同的級別。高級防火墻會禁止一些操作,用戶在進(jìn)行設(shè)定的時(shí)候,可以將安全級別設(shè)置為中高階級,防止黑客的攻擊。防火墻就像是一個(gè)守護(hù)國家的軍隊(duì),筑起保護(hù)范圍,防止外敵的侵入,是國土安全及時(shí)道防線。

4結(jié)束語

掌握計(jì)算機(jī)病毒方面的相關(guān)知識,在計(jì)算機(jī)遇到病毒破壞的時(shí)候,可以進(jìn)行簡單的處理,有效地降低計(jì)算機(jī)病毒帶來的不良風(fēng)險(xiǎn)。在日常工作中,人們也應(yīng)該積極做好計(jì)算機(jī)防御工作,使整個(gè)計(jì)算機(jī)信息網(wǎng)絡(luò)處于一個(gè)相對安全的環(huán)境之中。

作者:劉炳奇單位:德州職業(yè)技術(shù)學(xué)院

計(jì)算機(jī)病毒論文:數(shù)據(jù)加密防治計(jì)算機(jī)病毒論文

1計(jì)算機(jī)病毒的特征和危害

當(dāng)感染病毒后,對系統(tǒng)做出各種修改和破壞,經(jīng)常出現(xiàn)系統(tǒng)錯(cuò)誤或系統(tǒng)崩潰,系統(tǒng)反應(yīng)變慢,網(wǎng)絡(luò)擁塞,有時(shí)病毒會使受感染的系統(tǒng)出現(xiàn)自動彈出網(wǎng)頁、占用高CPU資源、自動彈出/關(guān)閉窗口、自動終止某些進(jìn)程。

2常見的計(jì)算機(jī)病毒傳播途徑

2.1電子郵件傳播一些惡意電子郵件HTML正文中嵌入惡意腳本,或電子郵件附件中攜帶病毒的壓縮文件,這些病毒經(jīng)常利用社會工程學(xué)進(jìn)行偽裝,增大病毒傳播機(jī)會。

2.2網(wǎng)絡(luò)共享傳播一些病毒會搜索本地網(wǎng)絡(luò)中存在的共享,包括默認(rèn)共享,通過空口令或弱口令猜測,獲得訪問權(quán)限,并將自身復(fù)制到網(wǎng)絡(luò)共享文件夾中,通常以游戲,CDKEY等相關(guān)名字命名,不易察覺。

2.3P2P共享軟件傳播隨著P2P軟件的普遍應(yīng)用,也成為計(jì)算機(jī)病毒傳播的重要途徑,通常把病毒代碼植入到音頻、視頻、游戲軟件中,誘使用戶下載。

2.4系統(tǒng)漏洞傳播計(jì)算機(jī)病毒的防治和數(shù)據(jù)加密文/李康隨著互聯(lián)網(wǎng)的發(fā)展,我們的企業(yè)和個(gè)人用戶在享受網(wǎng)絡(luò)帶來的快捷和商機(jī)的同時(shí),也面臨無時(shí)不在的計(jì)算機(jī)病毒威脅,計(jì)算機(jī)病毒也由全球性爆發(fā)逐漸向地域性爆發(fā)轉(zhuǎn)變。本文主要簡述計(jì)算機(jī)病毒的特點(diǎn)和防治方法,以及數(shù)據(jù)機(jī)密技術(shù)的應(yīng)用。摘要由于操作系統(tǒng)固有的一些設(shè)計(jì)缺陷,導(dǎo)致被惡意用戶通過畸形的方式利用后,可執(zhí)行任意代碼,病毒往往利用系統(tǒng)漏洞進(jìn)入系統(tǒng),達(dá)到傳播的目的。常被利用的漏有RPC-DCOM緩沖區(qū)溢出(MS03-026)、WebDAV(MS03-007)、LSASS(MS04-011)。2.5移動設(shè)備傳播一些使用者的優(yōu)盤、移動硬盤等移動存儲設(shè)備,常常攜帶電腦病毒,當(dāng)插入電腦時(shí)沒有使用殺毒軟件對病毒進(jìn)行查殺,可能導(dǎo)致病毒侵入電腦。

3計(jì)算機(jī)病毒的防治策略

3.1計(jì)算機(jī)病毒的預(yù)防計(jì)算機(jī)病毒防治,要采取預(yù)防為主的方針,安裝防病毒軟件,定期升級防病毒軟件,不隨便打開不明來源的郵件附件,盡量減少其他人使用你的計(jì)算機(jī),及時(shí)打系統(tǒng)補(bǔ)丁,從外面獲取數(shù)據(jù)先檢察,建立系統(tǒng)恢復(fù)盤,定期備份文件,綜合各種防病毒技術(shù),防火墻與防毒軟件結(jié)合,達(dá)到病毒檢測、數(shù)據(jù)保護(hù)、實(shí)時(shí)監(jiān)控多層防護(hù)的目的。

3.2病毒的檢測對于普通用戶,使用殺毒軟件即可對計(jì)算機(jī)進(jìn)行常規(guī)的病毒檢測,但由于病毒傳播快、新病毒層出不窮,殺毒軟件不能對新病毒有效的查殺,對于專業(yè)人員進(jìn)行查毒。常見的病毒檢測方法有比較法、特征代碼掃描法、效驗(yàn)和法、分析法,當(dāng)有新病毒出現(xiàn)時(shí),需要同時(shí)使用分析法和比較法,搞清楚病毒體的大致結(jié)構(gòu),提取特征代碼或特征字,用于增添到病毒代碼庫供病毒掃描和識別程序用;詳細(xì)分析病毒代碼,為制定相應(yīng)的反病毒措施制定方案。

3.3病毒的清除使用windows自帶的任務(wù)管理器或第三方的進(jìn)程管理工具,中止病毒進(jìn)程或服務(wù),根據(jù)病毒修改的具體情況,刪除或還原相應(yīng)的注冊表項(xiàng),檢查Win.ini配置文件的[windows]節(jié)中的項(xiàng)和System.ini配置文件的[boot]節(jié)中的項(xiàng),刪除病毒相關(guān)的部分。常用的工具有:系統(tǒng)診斷(SIC,HijackThis)、分析進(jìn)程(ProcessExplorer)、分析網(wǎng)絡(luò)連接(TCPView)、監(jiān)視注冊表(Regmon,InstallRite)、監(jiān)視文件系統(tǒng)(Filemon,InstallRite)。

3.4殺毒軟件的選擇一般的殺毒軟件具有預(yù)防、檢測、消除、免疫和破壞控制的功能,選擇殺毒軟件時(shí)應(yīng)考慮軟件的高偵測率、誤報(bào)率、漏報(bào)率、操作管理和隔離政策等幾個(gè)關(guān)鍵因素。

4計(jì)算機(jī)數(shù)據(jù)加密技術(shù)

計(jì)算機(jī)加密的分類目前對網(wǎng)絡(luò)數(shù)據(jù)加密主要有鏈路加密、節(jié)點(diǎn)對節(jié)點(diǎn)加密和端對端加密3種實(shí)現(xiàn)方式。

(1)鏈路加密。鏈路加密又稱在線加密,它是對在兩個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)間的某一條通信鏈路實(shí)施加密,是目前網(wǎng)絡(luò)安全系統(tǒng)中主要采用的方式。

(2)節(jié)點(diǎn)對節(jié)點(diǎn)加密。節(jié)點(diǎn)對節(jié)點(diǎn)加密是在中間節(jié)點(diǎn)里裝有用于加密和解密的保護(hù)裝置,由這個(gè)裝置來完成一個(gè)密鑰向另一個(gè)密鑰的交換,提高網(wǎng)絡(luò)數(shù)據(jù)的安全性。

(3)端對端加密。端對端加密又稱脫線加密或包加密,它允許數(shù)據(jù)在從源節(jié)點(diǎn)被加密后,到終點(diǎn)的傳輸過程中始終以密文形式存在,消息在到達(dá)終點(diǎn)之前不進(jìn)行解密,只有消息到達(dá)目的節(jié)點(diǎn)后才被解密。因?yàn)橄⒃谡麄€(gè)傳輸過程中均受到保護(hù),所以即使有節(jié)點(diǎn)被損壞也不會使消息泄露。身份認(rèn)證技術(shù):通過身份認(rèn)證可以驗(yàn)證消息的收發(fā)者是否持有身份認(rèn)證符,同時(shí)驗(yàn)證消息的完整性,并對消息的序號性和時(shí)間性進(jìn)行認(rèn)證,有效防止不法分子對信息系統(tǒng)進(jìn)行主動攻擊。數(shù)字簽名技術(shù):數(shù)字簽名是信息收發(fā)者使用公開密鑰算法技術(shù),產(chǎn)生別人無法偽造的一段數(shù)字串。發(fā)送者使用自己的私有密鑰加密后將數(shù)據(jù)傳送給接受者,接受者需要使用發(fā)送者的公鑰解開數(shù)據(jù),可以確定消息來自誰,同時(shí)是對發(fā)送者發(fā)送信息的真實(shí)性的一個(gè)證明。數(shù)字簽名具有可驗(yàn)證、防抵賴、防假冒、防篡改、防偽造的特點(diǎn),確保信息數(shù)據(jù)的安全。

5小結(jié)

本文主要介紹了計(jì)算機(jī)病毒的特點(diǎn)、傳播途徑和危害,并提出了有效策略,同時(shí)簡單介紹了數(shù)據(jù)加密技術(shù)。為減小計(jì)算機(jī)病毒對計(jì)算機(jī)系統(tǒng)帶來的威脅和破壞,確保信息的安全,應(yīng)培養(yǎng)使用者的病毒預(yù)防意識,總結(jié)利用各種防毒手段,杜絕病毒的入侵。

作者:李康單位:中南大學(xué)

計(jì)算機(jī)病毒論文:計(jì)算機(jī)病毒的刪除辦法研究論文

論文關(guān)鍵詞:計(jì)算機(jī)病毒;診斷;清除方法

論文摘要:目前計(jì)算機(jī)病毒可以滲透到信息社會的各個(gè)領(lǐng)域,給計(jì)算機(jī)系統(tǒng)帶來了巨大的破壞和潛在的威脅。本文主要介紹了計(jì)算機(jī)感染病毒時(shí)的幾種診斷方法,并探索總結(jié)出計(jì)算機(jī)感染病毒后的應(yīng)急處理措施。

計(jì)算機(jī)病毒是一種可直接或間接執(zhí)行的文件,它是一個(gè)程序,一段可執(zhí)行碼。就像生物病毒一樣,是依附于系統(tǒng)特點(diǎn)的文件,是沒有文件名的秘密程序,但它的存在卻不能以獨(dú)立文件的形式存在,它必須是以附著在現(xiàn)有的硬軟件資源上的形式而存在,當(dāng)文件被復(fù)制或從一個(gè)用戶傳送到另一個(gè)用戶時(shí),它就隨同文件一起蔓延開來,常常難以根除。除復(fù)制能力外,某些計(jì)算機(jī)病毒還有其它一些共同特性:一個(gè)被污染的程序能夠傳送病毒載體。當(dāng)你看到病毒載體似乎僅僅表現(xiàn)在文字和圖像上時(shí),它可能也已毀壞了你的文件、再格式化了你的硬盤驅(qū)動或引發(fā)了其它類型的危害。若是病毒并不寄生于一個(gè)污染程序,它仍然能通過占據(jù)存貯空間給你帶來不必要的麻煩,并降低你的計(jì)算機(jī)性能。那么,當(dāng)你在使用計(jì)算機(jī)工作時(shí),一旦發(fā)現(xiàn)計(jì)算機(jī)疑似感染病毒的癥狀時(shí),你應(yīng)如何處置呢?結(jié)合工作實(shí)踐,我們對這個(gè)問題進(jìn)行了認(rèn)真實(shí)踐和探究。

一、病毒的診斷

如果發(fā)現(xiàn)計(jì)算機(jī)有疑似感染病毒的癥狀時(shí),我們可以采取如下診斷措施:

1、檢查是否有異常的進(jìn)程。首先關(guān)閉所有應(yīng)用程序,然后右擊任務(wù)欄空白區(qū)域,在彈出的菜單中選擇“任務(wù)管理器”,打開“進(jìn)程”標(biāo)簽,查看系統(tǒng)正在運(yùn)行的進(jìn)程,正常情況下系統(tǒng)進(jìn)程應(yīng)為22~28個(gè)左右,如果進(jìn)程數(shù)目太多,就要認(rèn)真查看有無非法進(jìn)程,或不熟悉的進(jìn)程(當(dāng)然這需要對系統(tǒng)正常的進(jìn)程有所了解)。有些病毒的進(jìn)程模擬系統(tǒng)進(jìn)程名,如:磁碟機(jī)病毒產(chǎn)生兩個(gè)進(jìn)程lsass.exe和smss.exe與系統(tǒng)進(jìn)程同名;熊貓燒香病毒會產(chǎn)生spoclsv.exe或spo0lsv.exe進(jìn)程與系統(tǒng)進(jìn)程spoolsv.exe非常相似,有些變種會產(chǎn)生svch0st.exe進(jìn)程與系統(tǒng)進(jìn)程svchost.exe非常相似。在“任務(wù)管理器”的“性能”標(biāo)簽中查看CPU和內(nèi)存的使用狀態(tài),如果CPU或內(nèi)存的利用率持續(xù)居高不下,計(jì)算機(jī)中毒的概率為95%以上。

2、查看系統(tǒng)當(dāng)前啟動的服務(wù)是否正常。打開“控制面板”找到“管理工具”中的“服務(wù)”,打開后查看狀態(tài)為“已啟動”的行;一般情況下,正常的windows服務(wù)都有描述內(nèi)容,檢查是否有可疑的服務(wù)處于啟動狀態(tài)。在打開“控制面板”時(shí),有時(shí)會出現(xiàn)打不開或者其中的所有圖標(biāo)都在左邊,右邊空白,再打開“添加/刪除程序”或“管理工具”,窗口內(nèi)一片空白,這是由病毒文件winhlpp32.exe發(fā)作而造成的。

3、在注冊表中查找異常啟動項(xiàng)。運(yùn)行注冊表編輯器,命令為regedit,查看windows啟動時(shí)自動運(yùn)行的程序都有哪些?主要看Hkey_Local_Machine及Hkey_Current_User下的\Software\Microsoft\Windows\CurrentVersion\Run和RunOnce等項(xiàng),查看窗口右側(cè)的鍵值,看是否有非法的啟動項(xiàng)。在WindowsXP中運(yùn)行msconfig也可以查看啟動項(xiàng)。依據(jù)經(jīng)驗(yàn)就可以判斷出有無病毒的啟動項(xiàng)。

4、用瀏覽器進(jìn)行網(wǎng)上判斷。有些病毒禁止用戶訪問殺毒軟件廠商的官方網(wǎng)站,訪問時(shí)會自動關(guān)閉或轉(zhuǎn)向其它網(wǎng)站。有些病毒發(fā)作時(shí)還會自動彈出大量窗口,多為非法網(wǎng)站。有的病毒還會修改瀏覽器的首頁地址,指向含有病毒的網(wǎng)站,并禁止用戶自行修改。

5、顯示出所有系統(tǒng)文件和隱藏文件,查看是否有隱藏的病毒文件存在。打開“我的電腦”“工具”“文件夾選項(xiàng)”“查看”標(biāo)簽,關(guān)閉“隱藏受保護(hù)的操作系統(tǒng)文件”選項(xiàng),并選中“顯示所有文件和文件夾”,然后“確定”。如果在磁盤根目錄下發(fā)現(xiàn)隱藏文件autorun.inf或pagefile.pif文件,則表明你中了落雪病毒,此時(shí)在盤符上點(diǎn)右擊,還可能有多出的“播放”或“自動播放”等項(xiàng),并成為默認(rèn)項(xiàng),雙擊盤符病毒就會自動運(yùn)行。有些病毒在感染后雙擊打開盤符時(shí)提示錯(cuò)誤而不能打開,而病毒此時(shí)已經(jīng)被你激活運(yùn)行了。這時(shí)我們應(yīng)采用在地址欄直接輸入盤符的方式來打開,這樣病毒產(chǎn)生的autorun.inf文件就不會運(yùn)行啦。

6、根據(jù)殺毒軟件能否正常運(yùn)行來判斷計(jì)算機(jī)是否中毒。有些病毒會自動關(guān)閉殺毒軟件的監(jiān)控中心,如果發(fā)現(xiàn)殺毒軟件不能安裝,或者已經(jīng)安裝的殺毒軟件在屏幕右下角系統(tǒng)托盤中的指示圖標(biāo)不見了、圖標(biāo)顏色發(fā)生了變化、不能自動升級等現(xiàn)象,那么此時(shí)就足以說明你的計(jì)算機(jī)已經(jīng)感染了病毒,應(yīng)及時(shí)采取措施,加以清除。

二、計(jì)算機(jī)病毒的清除

說到計(jì)算機(jī)病毒的清除,大家自然會想到殺毒軟件。我們常用的國產(chǎn)殺毒軟件主要有瑞星、江民、金山毒霸等;常見的國外殺毒軟件有Kaspersky、PC-Cillion、Norton、McAfee等。至于哪種殺毒軟件好,或者說更好,眾說紛紜。不過網(wǎng)上已有排名可供參考。但是,不管你選擇哪種殺毒軟件,我們還是建議你一定要使用正版的殺毒軟件,切記不要使用盜版殺毒軟件。

如果你的計(jì)算機(jī)有疑似感染病毒的癥狀時(shí),你可以采取如下應(yīng)急措施:

1、將殺毒軟件升級至近期版,進(jìn)行全盤殺毒。好使用自動升級功能在線升級,如果不能自動升級,也可以下載近期的升級包,進(jìn)行離線升級。

2、如果殺毒軟件不能清除病毒,或者重啟計(jì)算機(jī)后病毒再次出現(xiàn)。則應(yīng)該進(jìn)入安全模式進(jìn)行查殺。進(jìn)入安全模式的方法是:在計(jì)算機(jī)啟動自檢時(shí)開始按F8鍵,會出現(xiàn)各種啟動模式的選擇菜單,選擇“安全模式”即可。

3、有些病毒造成殺毒軟件無法啟動,則需要根據(jù)現(xiàn)象,判斷病毒的種類,使用相應(yīng)的專殺工具進(jìn)行查殺。因?yàn)檫@類病毒雖然能自動關(guān)閉殺毒軟件,但一般不會關(guān)閉專殺工具。使用專殺工具查殺后,升級或重裝殺毒軟件,再按上面2.1、2.2所述的方法進(jìn)行殺毒。

4、如果病毒非常頑固,使用多種方法都不能徹底查殺,則好格式化并重裝系統(tǒng)。但是在重裝系統(tǒng)后,切記不能直接打開除C盤外的其它盤,否則病毒又會被激活。必須先做好防護(hù)措施,安裝殺毒軟件,并升級至近期版,對所有硬盤進(jìn)行殺毒。在確保沒有病毒的情況下再打開其它盤。

5、有個(gè)別病毒在重裝操作系統(tǒng)后仍無法徹底清除,則只好對硬盤進(jìn)行重新分區(qū)或進(jìn)行格式化處理。

三、結(jié)語

上述方法,是我們在操作使用計(jì)算機(jī)過程中所總結(jié)探索出的清除計(jì)算機(jī)病毒的一種行之有效措施,經(jīng)過我們在教學(xué)和工作實(shí)踐中的多次運(yùn)用收到了良好效果,請您不妨一試,與我們一起共同分享這一成功的快樂。

計(jì)算機(jī)病毒論文:計(jì)算機(jī)病毒的認(rèn)識及防御辦法研究論文

[論文關(guān)鍵詞]計(jì)算機(jī)病毒;防范

[論文摘要]目前計(jì)算機(jī)的應(yīng)用遍及到社會的各個(gè)領(lǐng)域,同時(shí)計(jì)算機(jī)病毒也給我們帶來了巨大的破壞和潛在的威脅,因此為了確保計(jì)算機(jī)能夠安全工作,計(jì)算機(jī)病毒的防范工作,已經(jīng)迫在眉睫。從計(jì)算機(jī)病毒的定義入手,淺談計(jì)算機(jī)病毒的特點(diǎn)及其防范措施。

對于大多數(shù)計(jì)算機(jī)用戶來說,談到“計(jì)算機(jī)病毒”似乎覺得它深不可測,無法琢磨。其實(shí)計(jì)算機(jī)病毒是可以預(yù)防的,隨著計(jì)算機(jī)的普及與深入,對計(jì)算機(jī)病毒的防范也在越來越受到計(jì)算機(jī)用戶的重視。

一、計(jì)算機(jī)病毒的定義

一般來講,凡是能夠引起計(jì)算機(jī)故障,能夠破壞計(jì)算機(jī)中的資源(包括硬件和軟件)的代碼,統(tǒng)稱為計(jì)算機(jī)病毒。而在我國也通過條例的形式給計(jì)算機(jī)病毒下了一個(gè)具有法律性、性的定義:“計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。[1]”

二、計(jì)算機(jī)病毒的特性

(一)傳染性。計(jì)算機(jī)病毒會通過各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī),在某些情況下造成被感染的計(jì)算機(jī)工作失常甚至癱瘓。因此,這也是計(jì)算機(jī)病毒這一名稱的由來。

(二)潛伏性。有些計(jì)算機(jī)病毒并不是一浸入你的機(jī)器,就會對機(jī)器造成破壞,它可能隱藏合法文件中,靜靜地呆幾周或者幾個(gè)月甚至幾年,具有很強(qiáng)的潛伏性,一旦時(shí)機(jī)成熟就會迅速繁殖、擴(kuò)散。

(三)隱蔽性。計(jì)算機(jī)病毒是一種具有很高編程技巧、短小精悍的可執(zhí)行程序,如不經(jīng)過程序代碼分析或計(jì)算機(jī)病毒代碼掃描,病毒程序與正常程序是不容易區(qū)別開來的。

(四)破壞性。任何計(jì)算機(jī)病毒浸入到機(jī)器中,都會對系統(tǒng)造成不同程度的影響。輕者占有系統(tǒng)資源,降低工作效率,重者數(shù)據(jù)丟失、機(jī)器癱瘓。

除了上述四點(diǎn)外,計(jì)算機(jī)病毒還具有不可預(yù)見性、可觸發(fā)性、衍生性、針對性、欺騙性、持久性等特點(diǎn)。[2]正是由于計(jì)算機(jī)病毒具有這些特點(diǎn),給計(jì)算機(jī)病毒的預(yù)防、檢測與清除工作帶來了很大的難度。

三、計(jì)算機(jī)病毒的分類

自從1988年在美國發(fā)現(xiàn)的“蠕蟲病毒”至今,計(jì)算機(jī)病毒以驚人的速度遞增,據(jù)國外統(tǒng)計(jì),計(jì)算機(jī)病毒以10種/周的速度遞增,另據(jù)我國公安部統(tǒng)計(jì),國內(nèi)以4種/月的速度遞增。病毒的種類繁多,分類方法也不一。為了更好的了解它,根據(jù)目前流行的計(jì)算機(jī)病毒,把它們概括成如下幾類:

(一)從其傳播方式上分為

1.引導(dǎo)型病毒。又稱開機(jī)型病毒。當(dāng)用戶開機(jī)時(shí),通過DOS的引導(dǎo)程序引入內(nèi)存中,它不以文件的形式存儲在磁盤上,因此也沒有文件名,十分隱蔽。由于它先于操作系統(tǒng)裝入內(nèi)存,因此它能夠控制DOS的各類中斷,具有強(qiáng)大的破壞能力。常見的大麻病毒、巴基斯坦智囊病毒及米開朗基羅病毒等均屬這類。2.文件型病毒。這是一種針對性很強(qiáng)的病毒,一般來講,它只感染磁盤上的可執(zhí)行文件(COM,EXE,SYS等),它通常依附在這些文件的頭部或尾部,一旦這些感染病毒的文件被執(zhí)行,病毒程序就會被激活,同時(shí)感染其它文件。這類病毒數(shù)量較大,它們又可細(xì)分為外殼型、源碼型和嵌入型等。3.混合型病毒。這類病毒兼有上述兩種病毒的特點(diǎn),它既感染引導(dǎo)區(qū)又感染文件,正是因?yàn)檫@種特性,使它具有了很強(qiáng)的傳染性。如果只將病毒從被感染的文件中清除,當(dāng)系統(tǒng)重新啟動時(shí),病毒將從硬盤引導(dǎo)進(jìn)入內(nèi)存,這之后文件又會被感染;如果只將隱藏在引導(dǎo)區(qū)中的病毒消除掉,當(dāng)文件運(yùn)行時(shí),引導(dǎo)區(qū)又會被重新感染。

(二)按其破壞程序來分

1.良性病毒。這類病毒多數(shù)是惡作劇的產(chǎn)物,其目的不為破壞系統(tǒng)資源,只是為了自我表現(xiàn)一下。其一般表現(xiàn)為顯示信息,發(fā)出聲響,自我復(fù)制等。2.惡性病毒。這類病毒的目的在于破壞計(jì)算機(jī)中的數(shù)據(jù),刪除文件,對數(shù)據(jù)進(jìn)行刪改、加密,甚至對硬盤進(jìn)行格式化,使計(jì)算機(jī)無法正常運(yùn)行甚至癱瘓。

四、當(dāng)前破壞性大的幾種病毒

(一)“武漢男生”病毒

俗稱“熊貓燒香”,這是一種經(jīng)過多次變種后的蠕蟲病毒,當(dāng)機(jī)器感染該病毒時(shí),其可執(zhí)行文件會出現(xiàn)“熊貓燒香”圖案,故因此而得名。

(二)CIH病毒

在CIH病毒沒有被發(fā)現(xiàn)之前,人們認(rèn)為計(jì)算機(jī)病毒僅僅破壞計(jì)算機(jī)中的軟件資源,在1999年的4月26日,CIH病毒的大規(guī)模暴發(fā),使人們認(rèn)識到計(jì)算機(jī)病毒不僅能破壞計(jì)算機(jī)的軟件資源也能破壞計(jì)算機(jī)中的硬件。

(三)電子郵件炸彈(E-mailBomber)

這是一種惡作劇式的計(jì)算機(jī)病毒。具體是指發(fā)送者用來歷不明的地址,在很短時(shí)間內(nèi)連續(xù)不斷地將大容量的郵件發(fā)送給同一個(gè)人,而一般收信人的郵箱容量是有限的,在這些數(shù)以千計(jì)的大容量信件面前肯定是不堪重負(fù),而最終“爆炸身亡”。

(四)“臺灣1號”宏病毒

它的發(fā)作日期是每個(gè)月13日,此時(shí)若打開一個(gè)感染該病毒的文檔,病毒會被激活,在屏幕正中央會彈出一個(gè)對話框,給出一個(gè)心算題目要求用戶回答,如果回答錯(cuò)誤,它將無限制地打開文件,直到內(nèi)存不夠,系統(tǒng)出錯(cuò)為止;如果回答正確,便繼續(xù)提問:“什么是巨集病毒(宏病毒)?”,回答是“我就是巨集病毒”,再提問:“如何預(yù)防巨集病毒?”,回答是“不要看我”。

五、計(jì)算機(jī)病毒的檢測與預(yù)防

(一)病毒的檢測

從上面介紹的計(jì)算機(jī)病毒的特性中,我們可以看出計(jì)算機(jī)病毒具有很強(qiáng)隱蔽性和極大的破壞性。因此在日常中如何判斷病毒是否存在于系統(tǒng)中是非常關(guān)鍵的工作。一般用戶可以根據(jù)下列情況來判斷系統(tǒng)是否感染病毒。

計(jì)算機(jī)的啟動速度較慢且無故自動重啟;工作中機(jī)器出現(xiàn)無故死機(jī)現(xiàn)象;桌面上的圖標(biāo)發(fā)生了變化;桌面上出現(xiàn)了異常現(xiàn)象:奇怪的提示信息,特殊的字符等;在運(yùn)行某一正常的應(yīng)用軟件時(shí),系統(tǒng)經(jīng)常報(bào)告內(nèi)存不足;文件中的數(shù)據(jù)被篡改或丟失;音箱無故發(fā)生奇怪聲音;系統(tǒng)不能識別存在的硬盤;當(dāng)你的朋友向你抱怨你總是給他發(fā)出一些奇怪的信息,或你的郵箱中發(fā)現(xiàn)了大量的不明來歷的郵件;打印機(jī)的速度變慢或者打印出一系列奇怪的字符。

(二)病毒的預(yù)防

計(jì)算機(jī)一旦感染病毒,可能給用戶帶來無法恢復(fù)的損失。因此在使用計(jì)算機(jī)時(shí),要采取一定的措施來預(yù)防病毒,從而低限度地降低損失。

不使用來歷不明的程序或軟件;在使用移動存儲設(shè)備之前應(yīng)先殺毒,在確保安全的情況下再使用;安裝防火墻,防止網(wǎng)絡(luò)上的病毒入侵;安裝近期的殺毒軟件,并定期升級,實(shí)時(shí)監(jiān)控;養(yǎng)成良好的電腦使用習(xí)慣,定期優(yōu)化、整理磁盤,養(yǎng)成定期殺毒的習(xí)慣;對于重要的數(shù)據(jù)信息要經(jīng)常備份,以便在機(jī)器遭到破壞后能及時(shí)得到恢復(fù);在使用系統(tǒng)盤時(shí),應(yīng)對軟盤進(jìn)行寫保護(hù)操作。

計(jì)算機(jī)病毒及其防御措施都是在不停的發(fā)展和更新的,因此我們應(yīng)做到認(rèn)識病毒,了解病毒,及早發(fā)現(xiàn)病毒并采取相應(yīng)的措施,從而確保我們的計(jì)算機(jī)能安全工作。