首页 > 文章中心 > 正文

计算机病毒的特点与传播

计算机病毒的特点与传播

一、病毒特点及病毒发作时的特征

计算机具备攻击的主动性和针对性。计算机病毒主要是针对特定的计算机和特定的操作系统而言的。比方来说,有的病毒针对IBMPC机及兼容机,有的病毒针对苹果公司的Mac-intosh的,也有针对UNIX操作系统。病毒之于系统的攻击是相对主动的,也就是说,我们的计算机系统不管采取多么严密的保护措施,其实都不可能彻底地排除病毒于体外,因为计算机只有接入互联网才有其使用价值,才能真正发挥其作用,而只要有互联网,就避免不了有病毒的存在。因此,我们说,保护措施最多只能是一种预防手段。尽管计算机病毒千奇百怪,但是它表现出来的特征或者说是表象有类似性,大致归纳有以下几点。系统空挂,也就是我们通常所说的死机;感觉数据遭到修改或者破坏;应用程序无法运行;电脑工作效率大幅下降;隐藏文件增多;文件名称出现变化;文件分配表被破坏;特定磁道被格式化;硬盘文件被删除;显示器出现异常信息。计算机硬盘数据“神秘”消失;文件大小发生增大或者变小;引导区被修改。

二、一些常见的病毒

计算机病毒的种类繁多,变种无数。近几年来,我们遇到的主要病毒有如下几种:

(一)Melissa。此类病毒专门针对microsoft邮件服务器MSExchange和Out1ookExpress的Word宏病毒,可以定义为攻击型病毒,他可以损害计算机的Word文档和和Outlook使用。他藏匿在Word文档附件之中,由E-mail邮件扩散,并且有着较好的自我复制能力,一旦用户打开文件,系统便会使用Outlook的地址信息向超过至少60个收件人自动发送,从而导致E-mail服务器瘫痪。

(二)Worm.Nimayaw。该病毒被网友称之为“熊猫烧香”,因为用户被感染后。那些受感染的文件图标,就会变成一只可爱的熊猫,但是举着三炷香的熊猫是一种破坏力极强的病毒,它可以在任何一个系统上运行蠕虫病毒,并且更重要的是,该病毒甚至可以通过局域网进行大量传播,从而使得局域网内所有计算机感染,最终导致局域网崩溃。

(三)CIH。资料显示,CIH病毒已经给国内的计算机用户造成了无法估量的损失。2011年以来,我们又发现了CIH病毒的另一个版本,业内称之为CIHvl-2病毒,该病毒在固定时间对计算机的BIOS芯片、服务器和硬盘驱动器发起进攻,造成系统瘫痪,硬件也有可能被损毁。它的特点是通过互联网,更多的是通过盗版软件来传染的,所以,用户还是尽量避免使用盗版软件,以免造成不必要的损失。

三、简单的检查和处理办法

如果遇到上述情况的话,就要考虑计算机是否感染病毒,用户经常使用的是金山、360、瑞星等杀毒软件,这些针对一般病毒都可以起到行之有效的作用,但本质上讲,这些软件和以下操作是有千丝万缕联系的。

(一)检查中断向量表。

(二)检查引导扇区。

(三)检查应用程序文件的长度。如果发现计算机病毒的话,应尽早清除,避免更大损失。一般的处理方法是:1.利用专业的杀毒软件进行查杀。2.在没有安装杀毒软件的情况下,应首先对没有被感染的重要数据和程序备份,再进行格式化处理,但备份过程中应注意病毒是否再度传播扩散。3.计算机发烧友可以利DBUGE或者PCTOOLS工具修改被病毒感染的程序。计算机病毒的防治通过以上所述,让我们对计算机病毒有了一个大概的认识和了解,下面我们就来掌握一些防治计算机病毒的办法。4.控制病毒传播的源头:计算机病毒一般通过可移动磁盘(U盘)、网络等传播途径进行传染,因此在使用外来磁盘时必须要进行检测,确认无毒后再使用;或者点击鼠标右键,单击“打开”文件,而不要直接对文件进行双击打开。对于联网的计算机,应安装防火软件,将病毒隔离在外。对于来路不明的电子邮件,特别是带有附件的邮件,不要打开,最好直接删除掉。如果用MicrosoftOut-lookExpress收发电子邮件要特别小心,因为当前很多病毒是针对OutlookExpress的漏洞对计算机进行攻击的,很容易传染病毒,相对来说,在网页上在线收看邮件要安全些。谨慎地使用公用软件和共享软件,尽量不运行不明来源的程序,新使用的软件应先检查是否有病毒后再运行。除原始的系统盘外,不用其他盘去引导系统。目前有很多病毒是针对Windows的漏洞来攻击计算机的,对于这一类病毒,我们可以安装Windows的补丁来进行预防。5.注意操作过程中计算机是否出现异常:在进行计算机操作时如果发现有异常情况,应该立即进行检查,确定是否感染病毒。例如不正常读写磁盘、运行速度变慢、频繁死机或频繁启动等;对于一些重要的系统文件,要记住文件的长度,经常查看它们是否改变,做到防患于未然。综上所述,计算机病毒对广大的计算机用户来说是具有极大危害的,我们必须采取主动防护措施,才能有效防控病毒,确保计算机安全。

作者:张策单位:内蒙古联通公司包头市分公司