首页 > 文章中心 > 正文

计算机病毒现阶段的防范管窥

计算机病毒现阶段的防范管窥

一、计算机病毒的类型

1.1系统病毒如前缀为WIN3的系统病毒,PE、WIN9、W3、W95等,这些病毒都属于系统病毒,主要特性是感染WIN-DOWS系列操作系统的*.EXE文件和*.dll文件,曾经泛滥的CIH病毒就属于此类。

1.2蠕虫病毒计算机运行杀毒软件时能够发现并隔离这种病毒,它的前缀一般是Worm,蠕虫病毒的共有特性是通过网络或PC的系统漏洞进行传播,蠕虫病毒在传播时一般都是向外发送附带计算机病毒的邮件,从而造成阻塞网络,降低计算机效能的危害。常见的蠕虫病毒入冲击波,震荡波,邮差病毒等。

1.3木马病毒黑客病毒如它们的名字一样。木马病毒、黑客病毒总是使一些计算机的使用者感到很可怕,并难以防范。木马病毒前缀是Trojan,黑客病毒的前缀一般是Hack,通过网络和系统漏洞进入用户的系统,并隐藏在繁多的计算机系统文件中,在达到某些条件的情况下不停的向外界泄露各类信息。而黑客病毒则通常带有一个可视界面,对使用者的电脑进行远程控制。他们总是一起出现,从而达到更大的作用。最常见的例子就是很多QQ病毒,网络游戏木马病毒。

1.4脚本病毒脚本病毒,顾名思义,它是一种脚本语言编码编写成的危害性程序或代码。通过网页进行传播。类似的脚本病毒有:Script、VBS、IS,Redlof等前缀的病毒。由于信息网的飞速发展。以网页浏览的传播特性使它无处不在。危害性越来越大。

1.5宏病毒宏病毒其实是脚本病毒的一种,由于它的特殊性,我们把它单独算成一类。宏病毒前缀有Macro、Word和Word9这几种。专门感染我们使用的各类OFFICE文件并进行传播。

1.6后门病毒前缀是Backdoor,该类病毒特点通过网络传播,就像给系统开了后门,给使用者的电脑带来安全隐患。

1.7破坏性程序病毒此类病毒前缀为:Harm,它使用自身简洁的图标诱惑用户点击,当用户习惯性的点击执行这类病毒后,病毒就会直接对计算机产生不同程度的破坏。如格式化C盘病毒,杀手命令等。

1.8种植程序病毒这类病毒的特性是运行时会从自身压缩包里释放出一个或几个新的病毒到系统中,释放出的新病毒就会产生预定的破坏。最常见的两类种植程序病毒就是:冰河播种者(Dropper.BingHe2.2C)和MSN射手(Dropper.Worm.Smibag)这两种。

1.9玩笑病毒前缀是Joke。特性是具有一些好看并点击顺手的图标,诱惑用户点击后对电脑进行破坏。如:女鬼病毒Joke.Girlghost.

1.10捆绑机病毒前缀是:Binder。这类病毒的特性是病毒的制作者使用特定的捆绑程序将病毒与一些应用程序如QQ,IE浏览器捆绑起来,表面上看是一个正常文件,当用户点击运行后,在运行这些程序时也会运行隐藏的捆绑病毒程序。从而给用户造成危害。

二、计算机病毒的主要来源

(1)计算机专业的人员和计算机业余爱好者的恶作剧,为了消遣和寻开心制作出的病毒。这类属于良性病毒。

(2)IT行业及各类软件公司为了保护自己的资料,软件不被非法复制或获取而采取的报复性惩罚措施。这种措施效果明显但更加助长并发展了计算机病毒的开发和传播。

(3)专门用于攻击和破坏计算机系统的病毒。例如因掌握此类技术的员工被辞退或受挫产生不满情绪而导致的报复行为,从内部攻击或破坏计算机系统,使其造成重大破坏性和泄密性。

(4)基于某些商业信息的盗取为目的而专门制作的计算机病毒。此类病毒制作往往需要很高的计算机程序编制能力。是信息化社会常见的犯罪工具。

三、如何防范计算机病毒

(1)及时更新下载系统安全漏洞补丁,养成良好的计算机系统维护习惯。从根本上杜绝和预防病毒利用系统漏洞攻击计算机。合理及时的升级杀毒软件,开启并使用病毒防护和监控功能。

(2)对重要资料和数据要定期备份并隔离保管。以免造成重大损失。

(3)使用防护功能齐备的网络防火墙,网页防火墙软件。定时升级更新软件病毒库,定时扫描计算机,上网时注意网络防火墙的监控状态,及时发现问题。

(4)在计算机操作中不要盲目打开来源不明的一些文件。如OFFICE中的未知EXCEL或WORD文档。

(5)上网时要开启并检查杀毒软件的网络监控功能。以免轻易就遭到病毒侵害。

(6)不要随便点击或进入一些互联网上的陌生网站,如一些不规范的广告链接地址,不安全的网站。尤其避免进入非法网站,如传播非法信息,色情淫秽内容的网站。此类网站一般都带有木马或后门病毒。

(7)利用系统更新和应用软件的更新及时更新下载最新系统补丁和应用软件客户端。避免病毒利用老旧系统版本或旧应用软件的漏洞攻击或侵入系统。五、新病毒时代病毒的发展趋势及预防建议近几年计算机病毒种类不断翻新,编程手段越来越高,特别是随着互联网的普及使诸如蠕虫病毒,WIN-DOWS病毒更加复杂,带有黑客性质的新木马病毒大量涌现。、变种木马,灰鸽子变种,U盘杀手及变种病毒的泛滥说明病毒朝着对抗反病毒手段有目的的发展。这就需要我们首先要提高对病毒的检测手段,引入智能引擎技术、嵌入式杀毒技术和带有未知病毒的查杀技术等最新病毒检测、查杀手段。进而更加提高计算机运行安全。综上所述,我们知道了病毒的种类、来源,以及它是如何工作和传播就可以更好的判断和预防。不管那些种类的病毒,我们总要不时的面对它,所以希望大家能更冷静的处理好计算机病毒。

作者:钢铁木尔石屾龙单位:内蒙古阿拉善盟联通公司内蒙古阿拉善盟人民办\民防局