在线观看av毛片亚洲_伊人久久大香线蕉成人综合网_一级片黄色视频播放_日韩免费86av网址_亚洲av理论在线电影网_一区二区国产免费高清在线观看视频_亚洲国产精品久久99人人更爽_精品少妇人妻久久免费

首頁 > 文章中心 > 正文

計算機(jī)病毒

前言:本站為你精心整理了計算機(jī)病毒范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

摘要:從計算機(jī)病毒的概念入手,分析了計算機(jī)病毒的內(nèi)涵、類型及特點(diǎn),同時列出了近年來出現(xiàn)的幾種主要病毒。并對計算機(jī)病毒進(jìn)行了技術(shù)分析,最后介紹了計算機(jī)病毒的主要防護(hù)工作。這對我們?nèi)嬲J(rèn)識計算機(jī)病毒有著一定的指導(dǎo)意義。

關(guān)鍵詞:計算機(jī);病毒;防護(hù)

1計算機(jī)病毒的內(nèi)涵、類型及特點(diǎn)

計算機(jī)病毒(ComputerVirus)在《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義為:“指編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼”。自80年代莫里斯編制的第—個“蠕蟲”病毒程序至今,世界上已出現(xiàn)了多種不同類型的病毒。在最近幾年,又產(chǎn)生了以下幾種主要病毒:

1.1“美麗殺手”(Melissa)病毒。寫作論文這種病毒是專門針對微軟電子郵件服務(wù)器MSExchange和電子郵件收發(fā)軟件Out1ookExpress的word宏病毒,是一種拒絕服務(wù)的攻擊型病毒,能夠影響計算機(jī)運(yùn)行微軟word97、word2000和Outlook。這種病毒是—種Word文檔附件,由E—mail攜帶傳播擴(kuò)散。由于這種病毒能夠自我復(fù)制,一旦用戶打開這個附件,“美麗殺手’鏑毒就會使用Outlook按收件人的Outlook地址簿向前50名收件人自動復(fù)制發(fā)送,從而過載E—mail服務(wù)器或使之損壞?!懊利悮⑹帧辈《镜臄U(kuò)散速度之快可達(dá)幾何級數(shù).據(jù)計算,如果“美麗殺手”病毒能夠按照理論上的速度傳播,只需要繁殖5次就可以讓全世界所有的網(wǎng)絡(luò)用戶都都收到—份?!懊利悮⑹帧辈《镜淖盍钊丝植乐庍€不僅是拒絕電子郵件服務(wù)器.而是使用戶的非常敏感和核心的機(jī)密信息在不經(jīng)意問通過電子郵件的反復(fù)傳播和擴(kuò)散而被泄漏出去,連擴(kuò)散到了什么地方可能都不得而知。>寫作工作總結(jié)I2尼姆亞變種W(Worm.Nimayaw)。該病毒通過感染文件傳播,可造成用戶文件損壞,無法運(yùn)行。由于被該病毒感染的文件,圖標(biāo)會變?yōu)橐恢慌e著三炷香的熊貓,因此該病毒又被稱作“熊貓燒香”。它是一個能在WIN9X/NT/2000/XP/2003系統(tǒng)上運(yùn)行的蠕蟲病毒。該變種會感染用戶計算機(jī)上的EXE可執(zhí)行文件。受感染的計算機(jī)還會出現(xiàn)藍(lán)屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。該病毒可通過局域網(wǎng)進(jìn)行傳播,進(jìn)而感染局域網(wǎng)內(nèi)所有計算機(jī)系統(tǒng),最終導(dǎo)致整個局域網(wǎng)癱瘓。1.3手機(jī)病毒。也許很多人沒有聽說的,即使聽說了,也不會覺得它有多大的危害。最近幾天,金山反病毒中心了—個名為SymbOS.Doomboot.G的木馬手機(jī)病毒,該病毒隱蔽性極強(qiáng),一旦手機(jī)用戶中招以后。對自己的手機(jī)將是—個滅頂之災(zāi)。輕則手機(jī)里面的信息將全部銷毀,重則手機(jī)將呈現(xiàn)死機(jī)狀態(tài),無法正常啟動。這樣的危害程度絲毫不比電腦病毒弱多少。1.4情人節(jié)(vbs.Valentin)。情人節(jié)(vbs.Valentin)病毒是一個會寫情書的病毒。它會將自身用腳本加密引擎加密后插入到HTML文件中,病毒運(yùn)行時會產(chǎn)生—個名為Main.htm的病毒文件。并拷貝到系統(tǒng)目錄中。并搜索outlook的地址薄中的所有郵仁址,向這些地址發(fā)送標(biāo)題為:Felizs“valentin.內(nèi)容為:Felizs“valentirLPorfavorvisita.的病毒郵件。病毒會在每個月的14號發(fā)作,發(fā)作時會以一封西斑牙情書的內(nèi)容覆蓋掉硬盤中的所有文件,并將覆蓋過的文件擴(kuò)展名全部改為.txt,使用戶的系統(tǒng)完全崩潰。15桑河情人(VBS.San)病毒。豸婀睛人(VBSSan)病毒是—會刪除了你的文件還要祝你情人節(jié)快樂的病毒。病毒運(yùn)行時會產(chǎn)生—個Loveday14一a.hta的文件,該文件是編譯過的病毒格式,可以被系統(tǒng)自動執(zhí)行。病毒會將這個情人節(jié)的文件放入系統(tǒng)的啟動目錄,每次開機(jī)會病毒會自動運(yùn)行。該病毒在每個月8、14、23、29號發(fā)作,發(fā)作時會將c盤的所有根目錄都保留,只將這些根目錄中的所有文件及子目錄都刪除,而且還會建立一個名為:“happysan—valentin’捕人節(jié)快樂向目錄,來示威。用戶除了系統(tǒng)崩潰外也只能苦笑了。1,6CIH病毒。據(jù)悉,CIH病毒已給中國計算機(jī)用戶造成了巨大的損失。近來又出現(xiàn)了CIH病毒的一種升級版本CIHvl-2病毒。CIHvl-2病毒會攻擊硬盤及pc機(jī)的bios芯片,造成系統(tǒng)崩潰,甚至損壞硬件。

CIHvl-2病毒被定時在4月26日對被感染計算機(jī)的bios芯片和硬盤驅(qū)動器發(fā)起攻擊。該病毒發(fā)作后,會造成硬盤數(shù)據(jù)的明顯減少,不能開機(jī)或不能重新啟動計算機(jī)。CIH病毒基本上是通過互聯(lián)網(wǎng)絡(luò)或盜版軟件來感染windows95或98的.exe文件的。在執(zhí)行被感染文件后,CIH病毒就會隨之感染與被執(zhí)行文件接觸到的其他程序。病毒在4月26日被觸發(fā)后,它將硬盤上最起決定性作用的部分用垃圾代碼覆蓋,同時,它試圖改寫bioso如果bios是可寫的,像當(dāng)前大多數(shù)計算機(jī)一樣,那么bios將會被病毒破壞。一旦bios被破壞,系統(tǒng)將由于無法啟動而不能使用。

實際上,CIH病毒對硬盤的攻擊能力也特別強(qiáng),可能會使硬盤E的數(shù)據(jù)丟失,甚至使硬盤不得不進(jìn)行低級恪式化。歸納起來,計算機(jī)病毒有以下特點(diǎn):一是攻擊隱蔽性強(qiáng)。二是繁殖能力強(qiáng)。寫作醫(yī)學(xué)論文三是傳染途徑廣??赏ㄟ^軟盤、有線和無線網(wǎng)絡(luò)、硬件設(shè)備等多渠道自動侵入計算機(jī)中,并不斷蔓延。四是潛伏期長。病毒可以長期潛伏在計算機(jī)系統(tǒng)而不發(fā)作,待滿足一定條件后,就激發(fā)破壞。五是破壞力大。計算機(jī)病毒一旦發(fā)作,輕則干擾系統(tǒng)的正常運(yùn)行,重則破壞磁盤數(shù)據(jù)、刪除文件,導(dǎo)致整個汁算機(jī)系統(tǒng)的癱瘓。六是針對陛強(qiáng)。計算機(jī)病毒的效能可以準(zhǔn)確地加以設(shè)計,滿足不同環(huán)境和時機(jī)的要求。

2計算機(jī)病毒的技術(shù)分析

實施計算機(jī)病毒人侵的核心技術(shù)是解決病毒的有效注入。其攻擊目標(biāo)是對方的各種系統(tǒng),以及從計算機(jī)主機(jī)到各式各樣的傳感器、網(wǎng)橋等,以使他們的計算機(jī)在關(guān)鍵時刻受到誘騙或崩潰,無法發(fā)揮作用。從國外技術(shù)研究現(xiàn)狀來看,病毒注人方法主要有以下幾種:

2.1無線電方式。

發(fā)射到對方電子系統(tǒng)中。此方式是計算機(jī)病毒注人的最佳方式,同時技術(shù)難度也最大。寫作英語論文可能的途徑有:a直接向?qū)Ψ诫娮酉到y(tǒng)的無線電接收器或設(shè)備發(fā)射,使接收器對其進(jìn)行處理并把病毒傳染到目標(biāo)機(jī)E。b-冒充合法無線傳輸數(shù)據(jù)。根據(jù)得到的或使用標(biāo)準(zhǔn)的無線電傳輸協(xié)議和數(shù)據(jù)格式,發(fā)射病毒碼,使之能夠混在合法傳輸信號中,進(jìn)人接收器,進(jìn)而進(jìn)^.信息網(wǎng)絡(luò)。a尋找對方信息系統(tǒng)保護(hù)最差的地方進(jìn)行病毒注放。通過對方未保護(hù)的數(shù)據(jù)硅路,將病毒傳染到被的鑄路或目標(biāo)中。2.2“固化”式方法。即把病毒事先存放在硬件(如芯片)和軟件中,然后把此硬件和軟件直接或間接交付給對方,使病毒直接傳染給對方電子系統(tǒng)。2.3后門攻擊方式。后門,是計算機(jī)安全系統(tǒng)中的—個小洞,由軟件設(shè)計師或維護(hù)人發(fā)明,允許知道其存在的人繞過正常安全防護(hù)措施進(jìn)入系統(tǒng)。攻擊后門的形式有許多種,如控制電磁脈沖可將病毒注入目標(biāo)系統(tǒng)。2.4數(shù)據(jù)控制鏈侵入方式。隨著因特網(wǎng)技術(shù)的廣泛應(yīng)用,使計算機(jī)病毒通過計算機(jī)系統(tǒng)的數(shù)據(jù)控制鏈侵入成為可能。使用遠(yuǎn)程修改技術(shù),可以很容易地改變數(shù)據(jù)控制鏈的正常路徑。除上述方式外,還可通過其他多種方式注入病毒。

3計算機(jī)病毒的主要防護(hù)工作

3.1檢查BIOS設(shè)置,將引導(dǎo)次序改為硬盤先啟動(C:A:)。32關(guān)閉BIOS中的軟件升級支持,如果是底板上有跳線的,應(yīng)該將跳線跳接到不允許更新BIOS。33用DOS平臺防殺計算機(jī)病毒軟件檢查系統(tǒng),確保沒有計算機(jī)病毒存在。3.4安裝較新的正式版本的防殺計算機(jī)病毒軟件,并經(jīng)常升級。3.5經(jīng)常更新計算機(jī)病毒特征代碼庫。3.6備份系統(tǒng)中重要的數(shù)據(jù)和文件。3.7在Word中將“宏病毒防護(hù)”選項打開,并打開“提示保存Normal模板”,退出Word,然后將Norma1.dot文件的屬性改成只讀。3.8在Excel和PowerPoint中將“宏病毒防護(hù)”選項打開。3.9若要使用Outlook/Outlookex—press收發(fā)電子函件,應(yīng)關(guān)閉信件預(yù)覽功能。3.10在IE或Netscape等瀏覽器中設(shè)置合適的因特網(wǎng)安全級別,防范來自ActiveX和JavaApplet的惡意代碼。3.11對外來的軟盤、光盤和網(wǎng)上下載的軟件等都應(yīng)該先進(jìn)行查殺計算機(jī)病毒,然后在使用。

3.12經(jīng)常備份用戶數(shù)據(jù)。3.13啟用防殺計算機(jī)病毒軟件的實時監(jiān)控功能。計算機(jī)病毒攻擊與防御手段是不斷發(fā)展的,要在計算機(jī)病毒對抗中保持領(lǐng)先地位,必須根據(jù)發(fā)展趨勢,在關(guān)鍵技術(shù)環(huán)節(jié)上實施跟蹤研究。實施跟蹤研究應(yīng)著重圍繞以下方面進(jìn)行:—是計算機(jī)病毒的數(shù)學(xué)模型。二是計算機(jī)病毒的注^方式,重點(diǎn)研究“固化”病毒的激發(fā)。三是計算機(jī)病毒的攻擊方式,重點(diǎn)研究網(wǎng)絡(luò)間無線傳遞數(shù)據(jù)的標(biāo)準(zhǔn)化,以及它的安全脆弱性和高頻電磁脈沖病毒槍置人病毒的有效性。四是研究對付計算機(jī)病毒的安全策略及防技術(shù)。

參考文獻(xiàn)

[1]韓莜卿計算機(jī)病毒分析與防范大全[M]北京:電子工業(yè)出版社.2006,4.

[2]李輝.黑客攻防與計算機(jī)病毒分析檢測及安全解決方案[M].2006.

汝阳县| 秭归县| 界首市| 宜宾市| 来宾市| 西畴县| 凌海市| 大港区| 盐山县| 合肥市| 湘阴县| 府谷县| 永寿县| 宁强县| 永善县| 元阳县| 宝兴县| 石门县| 闽清县| 昆山市| 泰安市| 瓦房店市| 高尔夫| 连州市| 泰和县| 阳曲县| 镇宁| 大理市| 宜城市| 嵩明县| 鄄城县| 新蔡县| 乌拉特后旗| 陇南市| 拉萨市| 岳普湖县| 张家界市| 平陆县| 衡东县| 固安县| 高青县|