当今流行的计算机病毒种类及预防

来源 :网络与信息 | 被引量 : 0次 | 上传用户:BNBNBN668
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  世界上第一个在网络上流传的病毒是1988年由麻省理工学院(MIT)的学生RobertTappan Morris撰写的,因此病毒也被取名为Morris,这个仅有99行程序的代码,释放到当时网络上数小时,就使数以千计的UNIX服务器受到感染。最初该软件的原始用意并非用来瘫痪电脑,编程的目的是得到可以自我复制的软件,由于程序的循环没有处理好,使得服务器不断执行、复制Morris,最后导致死机。
  而如今的计算机病毒已经发展到各式各样的种类,对各行各业计算机中的数据和资料造成损失和危害。目前比较流行的病毒主要有四类:网页病毒、局域网病毒、邮件病毒、闪存病毒。
  
  1 网页病毒
  顾名思义,网页病毒主要藏身于恶意网页当中,针对经常在网上搜索资料和不健康网站的网民。
  最典型的网页病毒就是熊猫烧香(Worm.whBoy),也许很多朋友都见识过大名鼎鼎的熊猫烧香病毒吧,一旦感染上此病毒,系统的可执行文件都被修改成熊猫烧香图案,大量应用软件无法正常使用,扩展名为GHO的Ghost备份文件丢失,强行关闭反病毒软件,致使系统蓝屏、重启。
  该病毒进入用户的电脑后通常会将自己复制到%SYSREM32%\DRIVERS\目录下,文件名为:spcolsv.exe,和文件spoolsv.exe相似来伪装自己并隐藏起来,然后在注册表里创建启动项和禁用文件夹隐藏项,使用户不能查看隐藏文件。
  与熊猫烧香类似的病毒还有落雪木马(Troian/PSW.GamePass)和ANI。这些病毒主要通过执行嵌入在网页中的网页病毒脚本文件,使病毒下载到用户主机,通过自我复制、隐藏等方法进行感染文件、盗取用户账号、远程控制等破坏性活动。
  
  2 局域网病毒
  这类病毒主要存在于校园网的用户中。这部分用户安全意识差、防范水平薄弱是导致局域网病毒广泛传播的主要原因。
  比较典型的是ARP病毒。ARP病毒发作时用户通常会发现网速奇慢无比、经常掉线,无法打开网页或局域网连接时断时续的现象。局域网是通过ARP协议来完成IP地址和MAC地址的转换的,而ARP病毒则是通过伪造IP地址和MAC地址实现ARP欺骗的,用伪造的MAC地址发送ARP响应包。向局域网内某一网段所有主机发送ARP欺骗数据包。冒充网关设备改变原本的网络流量流向,造成局域网内其他主机无法正常上网、反复掉线。
  局域网里的病毒对系统的攻击主要是利用了系统存在高危漏洞和局域网普遍存在的系统默认共享和弱口令进行的。如今流行的局域网病毒还有威金(Worm Viking)、魔波(Worm_Mocbor.A)等。
  
  3 哪件病毒
  一些病毒会通过邮件侵入用户主机。这类病毒主要针对经常使用Outlook和Foxmail收发邮件的网民发动进攻。
  比较常见的病毒是恶鹰病毒。该病毒利用邮件附件的图标与Windows自带计算器图表相似的特点,使用户运行病毒程序。一点感染该病毒,系统资源将被大量占用,同时不断发送垃圾邮件造成网络堵塞。该病毒通常隐藏在电子邮件的附件里,当用户打开邮件的附件后立即中毒,然后在被感染电脑上搜集电子邮件地址,向这些地址发送大量携带病毒的E-mail。病毒发作时会造成系统文件加载不正常、使中毒电脑无法进入桌面等。其在收集电子邮件地址和发送邮件的过程中会严重消耗系统资源。中毒电脑会出现运行速度变慢的情况,病毒邮件的泛滥也会造成局域网速度变慢甚至阻塞。
  邮件病毒主要是利用了电子邮件中的带毒附件和邮件的预览功能进行的。用户们不要轻易打开陌生人来信中的附件,对于附件为可执行文件或Word文档时,可以把附件先存在硬盘上,然后利用杀毒软件杀毒后打开。
  
  4 闪存病毒
  此类病毒主要隐藏在以闪存为代表的可移动存储介质中,它利用了可移动存储工具和数码产品的普及性和WindowsXP为代表的操作系统默认开启“自动播放”功能的弱点。经常使用闪存、移动硬盘、MP3、MP4的用户们一定要注意防范。
  最近比较流行的闪存病毒是AV终结者。该病毒通常隐藏在闪存、移动硬盘、MP3等介质里,该病毒主程序文件名是一随机产生的8位数字或字母。当运行该病毒后复制自己到系统目录C:\Program Files\Common FilesWli-crosofl Shared\MSlNFO\下,生成两个文件,并在每个硬盘分区根目录下生成Autorun.1nf和EXE文件,达到双击硬盘就可激活病毒的目的。该病毒可以屏蔽杀毒软件,让电脑处于无保护状态,破坏电脑系统的安全模式,使用户无法正常进入,遇到“杀毒”等字样及关闭相应页面,破坏系统显示的所有文件选项。
  为了避免闪存病毒,建议用户在使用闪存类存储设备时尽量以右键打开代替双击打开闪存,并做好预防工作,例如关闭系统的自动运行功能,及时升级病毒库并保证杀毒软件的监控功能全部打开。
  如今的病毒已经不是以前单一的简单的入侵方式,随着计算机科学的发展,病毒也随之更新和发展,病毒的“毒性”也比过去更加狠毒离奇,最重要的防范方法就是更新杀毒软件和系统补丁,这样可以有效地防范大部分新病毒。
  希望以上一些见解能给读者在个人计算机的维护上带来一些帮助。
其他文献
Vista提供了完整的网络工具产品,它一共有12个命令行的工具可以用来管理Vista中各个方面的网络问题。通过这些工具,用户不但能够监控平台的网络活动,还能够修复网络连接问题。这些工具在以前版本的Windows当中已经存在,并不是Vista特有的。以下是具体的列表,以字母顺序排列。  1.getmac——通过这个命令可以显示网卡的物理地址。网卡的物理地址可以在本地电脑上访问,也可以通过网络远程访问
期刊
Windows Vista给家长提供了多种工具来监控孩子使用电脑的情况。家长能够限制网站、游戏或程序的读取,或者定义每天电脑的使用时间,家长还可以查看行为报告来监督使用情况以确保家长控制功能正常运行。下面详细描述了如何使用家长控制功能。    1.FAT驱动器警告  Windows Vista内嵌了家长控制功能,能够使家长灵活地监控孩子们在Windows Vista计算机系统中的行为,家长可以设定
期刊
在Excel编制的表格中为了让别人能了解,往往需要为单元格设置批注进行说明或提示输入方式等等。在Excel2003中有两种方法可以在不影响打印效果的前提下为单元格设置批注,它们各有优劣,具体该使用什么方法,得取决于看该表格的对象而定。总的来说,若设置的批注是为查看表格的人提供的说明,那么使用“插入批注”法会比较实用;而如果是制作模板,批注内容是给填写表格的人看,那还是用“数据有效性”比较有效。  
期刊
当导入在另一程序(如dBASE或Lotus-1-2-3)中创建的文件或导入从大型机下载的文件时,Excel 2003可能会将其中的某些数字识别为文本。  这将导致某些函数(如SUM和AVER-AGE)忽略这些单元格中的数值。除了要转换的数字外,这些文本串还可能包含真正的文本字符。那么如何将文本转换为数字?  要将工作表中的文本转换为数字,可以使用本文中介绍的任一方法。  注意:每一方法均假定你已将
期刊
定位一直是WEB标准应用中的难点,如果理不清楚定位那么可能应实现的效果实现不了,实现了的效果可能会走样。如果理清了定位的原理,那定位会让网页实现得更加完美。    定位的定义  在CSS中关于定位的内容是:position:relative | absolute | static | fixed  static:没有特别的设定,遵循基本的定位规定,不能通过z-index进行层次分级。  relat
期刊
QQ因它在网络中的特殊地位,受到越来越多的黑客的关注,越来越多的菜鸟们QQ频频被盗,实在冒火。下面就将我在QQ防黑方面的经验和一些很有用的小点子拿来给菜鸟们分享,希望能对广大的菜鸟们有所帮助。    常见QQ攻击方法    1.暴力破解  用暴力破解+好的密码词典来对本地的QQ密码文件,或在线QQ配合好的密码词典进行暴力破解。    2.专门的破解工具  这类软件一种是直接破解出曾经选择过“下次登
期刊
为什么你的Windows Vista操作系统安装后,系统变得越来越慢呢?下面我们给大家分析一下。    1.注册表变得更加臃肿了  注册表对于系统速度的影响,有点说不清道不明。微软设计注册表,给应用程序一个统一存放配置信息的地方,因为注册表在系统启动时加载,所以应用程序在启动时,使用注册表项比使用外部配置文件要快。但是如果注册表太大的话,将消耗很多的系统资源,为什么有那么多注册表清理软件存在,因为
期刊
听QQ电台  QQ也有自己的电台:Q-radio。你只需在自定义面板的“收藏”下拉列表中选择“Q-Radio”即可边聊天边听QQ电台了!精彩不容错过!    看QQ电视  在QQ主窗口中点击切换到“自定义面板”,单击“收藏夹→设置”,可以发现收藏列表中的项目。  单击“添加”按钮将在收藏列表下增添一个项目。在“详细信息”下的“名称”后输入项目的名称,如:QQ电视。在“链接”后输入对应的网络地址,确
期刊
1.卡巴斯基安装前一定要完全卸载其他杀毒软件。如果已经发生冲突,在正常的Windows环境下不能反安装任何一个杀毒软件,这时需要进入安全模式下,进行反安装操作。卡巴斯基6.0和瑞星有严重冲突(即使关闭瑞星的监控功能,金山也一样),具体表现在开机进入桌面后就死机!对于很多网友说的,卡巴斯基杀毒后导致系统崩溃无法启动的情况,我也遇到过!个人感觉是病毒或者木马与系统文件产生关联。卡巴斯基提示:无法清除,
期刊
ASP木马主要通过以下几种技术来进行对服务器的相关操作。    一、使用FileSystemObject组件  FileSystemObject可以对文件进行常规操作。  可以通过修改注册表,将此组件改名,来防止此类木马的危害。  将HKEY_CLASSES_ROOT\Scripting FileSystemObject\改名为其它的名字,如:改为FileSystemObject_ChangeNa
期刊