前言:本站為你精心整理了計算機病毒的特點與傳播范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
一、病毒特點及病毒發(fā)作時的特征
計算機具備攻擊的主動性和針對性。計算機病毒主要是針對特定的計算機和特定的操作系統(tǒng)而言的。比方來說,有的病毒針對IBMPC機及兼容機,有的病毒針對蘋果公司的Mac-intosh的,也有針對UNIX操作系統(tǒng)。病毒之于系統(tǒng)的攻擊是相對主動的,也就是說,我們的計算機系統(tǒng)不管采取多么嚴密的保護措施,其實都不可能徹底地排除病毒于體外,因為計算機只有接入互聯(lián)網(wǎng)才有其使用價值,才能真正發(fā)揮其作用,而只要有互聯(lián)網(wǎng),就避免不了有病毒的存在。因此,我們說,保護措施最多只能是一種預防手段。盡管計算機病毒千奇百怪,但是它表現(xiàn)出來的特征或者說是表象有類似性,大致歸納有以下幾點。系統(tǒng)空掛,也就是我們通常所說的死機;感覺數(shù)據(jù)遭到修改或者破壞;應用程序無法運行;電腦工作效率大幅下降;隱藏文件增多;文件名稱出現(xiàn)變化;文件分配表被破壞;特定磁道被格式化;硬盤文件被刪除;顯示器出現(xiàn)異常信息。計算機硬盤數(shù)據(jù)“神秘”消失;文件大小發(fā)生增大或者變?。灰龑^(qū)被修改。
二、一些常見的病毒
計算機病毒的種類繁多,變種無數(shù)。近幾年來,我們遇到的主要病毒有如下幾種:
(一)Melissa。此類病毒專門針對microsoft郵件服務器MSExchange和Out1ookExpress的Word宏病毒,可以定義為攻擊型病毒,他可以損害計算機的Word文檔和和Outlook使用。他藏匿在Word文檔附件之中,由E-mail郵件擴散,并且有著較好的自我復制能力,一旦用戶打開文件,系統(tǒng)便會使用Outlook的地址信息向超過至少60個收件人自動發(fā)送,從而導致E-mail服務器癱瘓。
(二)Worm.Nimayaw。該病毒被網(wǎng)友稱之為“熊貓燒香”,因為用戶被感染后。那些受感染的文件圖標,就會變成一只可愛的熊貓,但是舉著三炷香的熊貓是一種破壞力極強的病毒,它可以在任何一個系統(tǒng)上運行蠕蟲病毒,并且更重要的是,該病毒甚至可以通過局域網(wǎng)進行大量傳播,從而使得局域網(wǎng)內(nèi)所有計算機感染,最終導致局域網(wǎng)崩潰。
(三)CIH。資料顯示,CIH病毒已經(jīng)給國內(nèi)的計算機用戶造成了無法估量的損失。2011年以來,我們又發(fā)現(xiàn)了CIH病毒的另一個版本,業(yè)內(nèi)稱之為CIHvl-2病毒,該病毒在固定時間對計算機的BIOS芯片、服務器和硬盤驅(qū)動器發(fā)起進攻,造成系統(tǒng)癱瘓,硬件也有可能被損毀。它的特點是通過互聯(lián)網(wǎng),更多的是通過盜版軟件來傳染的,所以,用戶還是盡量避免使用盜版軟件,以免造成不必要的損失。
三、簡單的檢查和處理辦法
如果遇到上述情況的話,就要考慮計算機是否感染病毒,用戶經(jīng)常使用的是金山、360、瑞星等殺毒軟件,這些針對一般病毒都可以起到行之有效的作用,但本質(zhì)上講,這些軟件和以下操作是有千絲萬縷聯(lián)系的。
(一)檢查中斷向量表。
(二)檢查引導扇區(qū)。
(三)檢查應用程序文件的長度。如果發(fā)現(xiàn)計算機病毒的話,應盡早清除,避免更大損失。一般的處理方法是:1.利用專業(yè)的殺毒軟件進行查殺。2.在沒有安裝殺毒軟件的情況下,應首先對沒有被感染的重要數(shù)據(jù)和程序備份,再進行格式化處理,但備份過程中應注意病毒是否再度傳播擴散。3.計算機發(fā)燒友可以利DBUGE或者PCTOOLS工具修改被病毒感染的程序。計算機病毒的防治通過以上所述,讓我們對計算機病毒有了一個大概的認識和了解,下面我們就來掌握一些防治計算機病毒的辦法。4.控制病毒傳播的源頭:計算機病毒一般通過可移動磁盤(U盤)、網(wǎng)絡等傳播途徑進行傳染,因此在使用外來磁盤時必須要進行檢測,確認無毒后再使用;或者點擊鼠標右鍵,單擊“打開”文件,而不要直接對文件進行雙擊打開。對于聯(lián)網(wǎng)的計算機,應安裝防火軟件,將病毒隔離在外。對于來路不明的電子郵件,特別是帶有附件的郵件,不要打開,最好直接刪除掉。如果用MicrosoftOut-lookExpress收發(fā)電子郵件要特別小心,因為當前很多病毒是針對OutlookExpress的漏洞對計算機進行攻擊的,很容易傳染病毒,相對來說,在網(wǎng)頁上在線收看郵件要安全些。謹慎地使用公用軟件和共享軟件,盡量不運行不明來源的程序,新使用的軟件應先檢查是否有病毒后再運行。除原始的系統(tǒng)盤外,不用其他盤去引導系統(tǒng)。目前有很多病毒是針對Windows的漏洞來攻擊計算機的,對于這一類病毒,我們可以安裝Windows的補丁來進行預防。5.注意操作過程中計算機是否出現(xiàn)異常:在進行計算機操作時如果發(fā)現(xiàn)有異常情況,應該立即進行檢查,確定是否感染病毒。例如不正常讀寫磁盤、運行速度變慢、頻繁死機或頻繁啟動等;對于一些重要的系統(tǒng)文件,要記住文件的長度,經(jīng)常查看它們是否改變,做到防患于未然。綜上所述,計算機病毒對廣大的計算機用戶來說是具有極大危害的,我們必須采取主動防護措施,才能有效防控病毒,確保計算機安全。
作者:張策單位:內(nèi)蒙古聯(lián)通公司包頭市分公司