已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1/7浅谈计算机病毒及防护摘要本文首先分析了计算机病毒的类型及特点,并对计算机病毒注入进行了技术分析,研究出了计算机病毒的主要防护方法。关键词计算机病毒;防护计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或数据,影响计算机使用,并且能够自我复制的一组计算机指令或者程序代码。自80年代莫里斯编制的第个“蠕虫”病毒程序至今,世界上出现了许多不同类型的病毒,给数以千计的计算机用户造成不可估量的损失。因而,对每位计算机用户来说,了解一点计算机病毒方面的知识,掌握一些防护计算机病毒的方法,是非常必要的。1计算机病毒的类型及特点计算机病毒的类型计算机病毒的类型繁多,在近几年内,主要有以下几种病毒“美丽杀手”病毒。这种病毒是专门针对微软电子邮件服务器MSEXCHANGE和电子邮件收发软件OUT1OOKEXPRESS的WORD宏病毒,是一种拒绝服务的攻击型病毒,能够影响计算机运行微软WORD97、WORD2000和2/7OUTLOOK。这种病毒是种WORD文档附件,由EMAIL携带传播扩散,能够自我复制,一旦用户打开这个附件,就会使用OUTLOOK按收件人的OUTLOOK地址簿向前50名收件人自动复制发送,从而过载EMAIL服务器或使之损坏。尼姆亚变种W。该病毒通过感染文件传播,可造成用户文件损坏,无法运行。LOCALHOST由于被该病毒感染的文件,图标会变为一只举着三炷香的熊猫,因此该病毒又被称作“熊猫烧香”。它是一个能在WIN9XNT2000XPXX系统上运行的蠕虫病毒。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪。情人节病毒。该病毒是一个会写情书的病毒。它会将自身用脚本加密引擎加密后插入到HTML文件中。病毒运行时会产生个名为的病毒文件,并拷贝到系统目录中,并搜索OUTLOOK的地址薄中的所有邮件地址,向这些地址发送病毒邮件。病毒会在每月的14号发作,发作时会以一封西班牙情书的内容覆盖掉硬盘中的所有文件,并将覆盖过的文件扩展名全部改为TXT,使用户的系统完全崩溃。桑河情人病毒。该病毒是个会删除了你的文件还要祝你情人节快乐的病毒。病毒运行时会产生个的文件,该文件是编译过的病毒格式,可以被系统自动执行。病毒会将这个情人节的文件放入系统的启动目录,每次开机后3/7病毒会自动运行。该病毒在每月的8、14、23、29号发作,发作时会将C盘的所有根目录都保留,只将这些根目录中的所有文件及子目录都删除,而且还会建立一个名为“HAPPYSANVALENTIN”情人节快乐目录。病毒。据悉,CIH病毒已给计算机用户造成了巨大损失。近来又出现了CIH病毒的一种升级版本CIHVL2病毒,CIHVL2病毒被定时在4月26日对被感染计算机的BIOS芯片和硬盘驱动器发起攻击,造成系统崩溃,甚至损坏硬件。CIH病毒基本上是通过互联网络或盗版软件来感染WINDOWS5或98的EXE文件的,在执行被感染文件后,CIH病毒就会随之感染与被执行文件接触到的其它程序。计算机病毒的特点计算机病毒的可执行性。计算机病毒与其它合法程序一样,是一段可执行程序,但它不是一个完整的程序,而是寄生在其它可执行程序上,因此它享有切程序所能得到的权力。计算机病毒的传染性。传染性是病毒的基本特征,计算机病毒会通过各种渠道从已被感染的计算机扩散到未被感染的计算机。病毒程序代码一旦进入计算机并得以执行,它就会搜寻其它符合其传染条件的程序或存储介质,确定目标后再将自身代码插入其中,达到自我繁殖的目的。计算机病毒的潜伏性。一个编制精巧的计算机病毒程4/7序,进入系统之后一般不会马上发作,可在几周或者几个月内,甚至几年内隐藏在合法文件中,而对其它系统进行传染,而不被发现。计算机病毒的可触发性。病毒因某个事件或数值的出现,能诱使病毒实施感染或进行攻击的特性。计算机病毒的破坏性。系统被病毒感染后,病毒一般不立即发作,而是潜藏在系统中,等条件成熟后便发作,给系统带来严重破坏。攻击的主动性。病毒对系统的攻击是主动的,计算机系统无论采取多么严密的保护措施都不可能彻底地排除病毒的攻击,而保护措施只能是一种预防手段。病毒的针对性计算机病毒是针对特定的计算机和特定的操作系统的。例如,有针对IBMPC机及兼容机的,有针对APPLE公司的MACINTOSH的,还有针对UNIX操作系统的。计算机病毒注入的技术分析1无线电方式。发射到对方电子系统中。此方式是计算机病毒注入的最佳方式,其技术难度大。可能的途径主要有直接向对方电子系统的无线电接收器或设备发射,使接收器对其进行处理并把病毒传染到目标机上。冒充合法无线传输数据。根据得到的或使用标准的无线电传输协议和数据格式,发射病毒码,使之能够混在合5/7法传输信号中,进入接收器或网络。寻找对方信息系统保护最差的地方进行病毒注放。通过对方未保护的数据线路,将病毒传染到该线路或目标中。2“固化”式方法。即把病毒事先存放在硬件或软件中,然后把此硬件或软件直接或间接交付给对方,使病毒直接传染给对方电子系统。3后门攻击方式。后门,是计算机安全系统中的个小洞,由软件设计师或维护人发明,允许知道其存在的人绕过正常安全防护措施进入系统。攻击后门的形式有许多种,如控制电磁脉冲可将病毒注入目标系统。4数据控制链侵入方式。随着网络技术的广泛应用,使计算机病毒通过计算机系统的数据控制链侵入成为可能。使用远程修改技术,可以很容易地改变数据控制链的正常路径。计算机病毒的防护措施1检查BIOS设置,将引导次序改为硬盘先启动。2关闭BIOS中的软件升级支持,如果是底板上有跳线的,应该将跳线跳接到不允许更新BIOS。3用DOS平台防杀计算机病毒软件检查系统,确保没有计算机病毒存在。6/74安装较新的正式版本的防杀计算机病毒软件,并经常升级。5经常更新计算机病毒特征代码库。6备份系统中重要的数据和文件。7在WORD中将“宏病毒防护”选项打开,并打开“提示保存NORMAL模板”,退出WORD,然后将文件的属性改成只读。8在EXCEL和POWERPOINT中将“宏病毒防护”选项打开。9若要使用OUTLOOKOUTLOOKEXPRESS收发电子函件,应关闭信件预览功能。10在IE或NETSCAPE等浏览器中设置合适的因特网安全级别,防范来自ACTIVEX和JAVAAPPLET的恶意代码。11对外来的软盘、光盘和网上下载的软件等都应该先进行查杀计算机病毒,然后在使用。12经常备份用户数据
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 碧桂园项目总培训
- 矮小和性早熟的课件
- 2026年全方位解析系统分析师数字化转型的需求分析实践题库
- 2026年职业资格考试金融投资与风险管理题库
- 2026年物联网工程师模拟题含智能家居系统设计与实现
- 湖北沙市中学2025-2026学年高二上学期1月月考语文试题
- 2026年国际商务谈判技巧国际商务谈判模拟题
- 2026年职业培训考试题库职业技能鉴定与操作
- 2026年高新技术的产品质量评估实操题目解析
- 2026年历史知识试题库古代文明的发展与演变
- 英语试卷浙江杭州市学军中学2026年1月首考适应性考试(12.29-12.30)
- 生产车间停线制度
- (一模)2026年沈阳市高三年级教学质量监测(一)生物试卷(含答案)
- 2026年智能驾驶系统架构师面试题及答案解析
- 2026年苏州职业大学高职单招职业适应性测试参考题库带答案解析
- 2025年和田地区公务员录用考试《公安专业科目》真题
- 2026年上海市安全员-B证(项目负责人)考试题及答案
- 老年听力障碍患者护理
- 2025年单招护理类历年考试题目及答案
- 炼焦精煤采购合同范本
- 2025年公务员多省联考《申论》题(黑龙江行政执法卷)及参考答案
评论
0/150
提交评论