首页 > 文章中心 > 正文

计算机病毒的预防分析

计算机病毒的预防分析

病毒的更新换代速度快目前已知的计算机病毒已经超过百万种,而且每种病毒都有数万种甚至数十万种的变种,就算是用户及时打上了补丁,安装上了杀毒软件,那也会很快被变种病毒完成对计算机的攻击的,可见想要彻底规避计算机病毒攻击的风险,目前还没有更好的方法来进行预防。

黑客攻击手段的不断创新现在黑客已经不是单兵作战的年代,黑客也在不断发展,维基解密就是目前黑客的主要形式,往往来自全球的黑客通过互联网组成联盟,在短时间里面能够实现数百万甚至上千万的计算机瘫痪。这种团队作案的破坏性更强,这也是为什么很多国家组织网络安全部队,来应对即将到来的互联网安全战争的主要原因。

利用各种即时通讯工具,电子邮件来进行木马植入和黑客的那种短时间迅速让数百万台计算机瘫痪的强大气场不同,现在出现通过各种信息沟通工具来诱骗别人上当的攻击方法,更是让人防不胜防,通过垃圾电子邮件,写上诱惑性的内容,让用户主动点击,就可能让用户计算机植入木马。同样的道理,很多通过即时信息工具来诱惑信息,诱骗别人点击,植入木马病毒等,这些都是随着互联网的发展,让病毒的传播更加快速,攻击的方法也更加的隐秘。

用户本身的安全意识不够目前国内网民的数量超过了6亿人,而这6亿人中,有90%以上的人,都有忽视计算机安全的问题,不是他们不知道计算机安全的重要性,而是他们对于计算机安全技术知识的匮乏。在对计算机平时的安全设置中,并不知道怎么操作,以为安装了一款免费的杀毒软件就能够有效的保护计算机,这样的计算机往往就被黑客们称为“肉鸡”,有经验的黑客,往往不到几秒钟就能够攻入这样的计算机系统,可见安全意识不够及相关安全方法技术的匮乏。

当前计算机病毒的主要特点及分类

计算机病毒的特点(1)破坏性强,因为计算机病毒拥有自我复制能力,能够迅速破坏计算机系统的正常运行,导致整个计算机瘫痪,如果是互联网病毒,那还可能导致互联网上有着类似系统计算机的瘫痪;(2)具有潜伏性,有些计算机病毒侵入计算机后,不会立刻发作,而是要等到触发一个事件之后,就会迅速接管计算机,或者获得计算机的各种秘密信息,比如密码和各种账户信息等;(3)容易扩散,之所以把入侵计算机的程序叫做病毒,就是因为这些程序拥有病毒的很多特征,比如自我复制能力,快速传播和感染能力,而且随着互联网的发展,这种快速传播更是被放大了,很多企业的电脑,因为某一种病毒的感染,导致整个企业电脑的集体瘫痪,可见这种快速传播感染的效应是多么危险;(4)病毒在某些情况下会有针对性,特别是一些木马病毒,往往会针对计算机的游戏账号,银行账号等。

需要宿主的病毒需要宿主的病毒主要表现形式是依附于某款软件和某个程序后,才能够发挥这些病毒的威力。目前主要有2种表现形式,(1)通过软件后门入侵的病毒,如果软件没有后门,那么这些病毒就起不到入侵的作用。可遗憾的是,几乎每款软件都会有相应的后门,甚至包括计算机操作系统也有后门,如果软件后门隐藏的很到位的话,那么病毒想要利用后门进行攻击,就变得比较困难。但是如果后门设置简单,甚至这些后门只要通过某个默认的ID和密码就能够轻松接管软件,有的则通过一个隐藏的事件和进程就能够实现对软件的接管,然后再通过软件进一步接管计算机操作系统,从而实现对计算机的攻击;(2)逻辑炸弹,这种攻击方式最为古老,主要的入侵手段是植入在一个合法程序里面,但是目前因为木马的出现,则有重新焕发了青春。实际上,目前数百万种的计算机病毒其中就有大半是各种类型的木马病毒,因为简单的控制和破坏计算机操作系统或者计算机并不能够给黑客带来什么经济上的利益,而木马病毒则能够有效的通过各种途径来迅速获得计算机的秘密资料,甚至通过入侵互联网网站来获取数据库的信息,这样的信息往往能够给黑客们带来丰厚的利润。

不需要宿主的病毒这种病毒的主要表现形式有2种,一种被称作细菌,这种病毒不会在计算机上破坏程序和文件,一旦植入到计算机被激活之后,就会不断的繁殖自己,直到整个计算机资源被这个细菌完全占据之后,那么这台计算机的速度就会变成蜗牛,直到计算机瘫痪。另一种就是常被人提起的蠕虫病毒,蠕虫病毒拥有病毒和细菌的全部功能,不仅仅具有广泛的传播性,还有强大的自我复制能力,蠕虫病毒一旦促发,就会利用蠕虫病毒提供的后门,不断在互联网上搜集各种类型的木马植入到计算机,从而迅速的从感染的计算机里面窃取重要的资料和获得各种秘密信息。蠕虫病毒只会存在计算机内存中的一种独立的程序,他本身不会改变其他程序的运行,也不会影响计算机的功能,为的就是提供一个开放的后门让更多的病毒入侵,再加上蠕虫的可扩散性,通过互联网就能够迅速感染数万台电脑,曾经的熊猫烧香就是这样的一种蠕虫病毒。而且蠕虫病毒目前还有2种不同形式的变种,一种是在计算机里以正常的程序运行,通过网络会把自身复制到其他计算机系统,然后本机会留下副本或者不留下,另一种就是以互联网作为神经系统,在各个网段里面复制代码进入到计算机系统中。

计算机病毒的预防分析

正确安装系统和软件通常而言,应该选择正版系统和软件,因为正版的软件和系统一定有安全保障,不会因为这些软件系统本身就有木马病毒来感染计算机,可是遗憾的是,当前很多用户都喜欢免费的,破解版的软件和系统。这类系统往往会人为植入一些木马,可能这些木马不会对计算机产生破坏性作用,但是却能够给自己谋取利润,现在很多电脑城里面的GHOST系统安装版,就有这样的问题。而网络上一些免费的试用版应用软件,也或多或少会存在和木马绑定的问题。

计算机一定要安装杀毒软件有的计算机爱好者喜欢“裸行”,就是说计算机上不安装任何版本的杀毒软件,这对于某些计算机高手们而言,当出现病毒时,能够通过修复注册表,强行删除病毒主体的方式来实现。但是对于绝大多数计算机用户而言,“裸行”的风险系数极高,特别是在互联网快速发展的今天,一个裸机在互联网上冲浪,估计不到3min就会被木马入侵。所以安装正版杀毒软件是必须的,而且还需要能够通过网络自动更新和升级,由此来提升计算机的健壮性。

系统和数据备份计算机病毒不可能彻底封杀,所以平时做好有关的系统备份和数据备份工作是非常有必要的,特别是企业的文件服务器,定期使用移动硬盘进行备份能够有效的消除计算机安全问题对整个数据安全性的影响,实在不行全部格式化重新安装,但是如果没有数据备份的话,那么病毒的破坏性就变得非常可怕了。

在数据传输过程中应加强病毒防范工作数据的传输目前非常频繁,有的通过优盘,移动硬盘和网盘,当然也有通过互联网的即时通讯工具和邮件传输文件。对于这类数据文件的传输,在打开之前,应该通过杀毒软件进行查杀,防止这些数据里面存在木马,感染计算机。

随时关注计算机运行的状态现在有很多杀毒软件都配合了安全卫士来对计算机实施实时的监控,比如通过对计算机进行体检,看看目前计算机的健康状态,当发现健康出现危机的时候,再通过专业的杀毒软件进行查杀,如果一次查杀不干净,那就要转入安全模式或者通过DOS环境进行查杀,尽可能的将病毒的感染程度降到最低。

结语

互联网的发展让计算机安全问题日益突出,在目前还没有彻底解决计算机安全问题之前,只能够通过有效的预防措施,来提升计算机的健壮性来抵抗计算机病毒的侵入,当然平时注意当前计算机病毒发展趋势,及时通过下载系统和软件的漏洞补丁,升级计算机杀毒软件,这对于提升计算机的安全属性是有极大帮助的。

作者:马宗亚张会彦安二红单位:河北软件职业技术学院