前言:本站為你精心整理了計算機病毒及防范措施探討范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
一、計算機病毒的概念
1.按破壞性分良性病毒、惡性病毒、極惡性病毒、災難性病毒。
2.按傳染方式分①引導區(qū)型病毒。引導區(qū)型病毒主要通過軟盤在操作系統(tǒng)中傳播,感染引導區(qū),蔓延到硬盤,并能感染硬盤中的“主引導記錄”。②文件型病毒。文件型病毒是文件感染者,也稱為寄生病毒。它運行在計算機存儲器中,通常感染擴展名為COM、EXE、SYS等類型的文件。③混合型病毒?;旌闲筒《揪哂幸龑^(qū)型病毒和文件型病毒兩者的特點。④宏病毒。宏病毒是指用BASIC語言編寫的病毒程序寄存在Office文檔上的宏代碼。宏病毒影響對文檔的各種操作。
3.按連接方式分①源碼型病毒。它攻擊高級語言編寫的源程序,在源程序編譯之前插入其中,并隨源程序一起編譯、連接成可執(zhí)行文件。源碼型病毒較為少見,亦難以編寫。②入侵型病毒。入侵型病毒可用自身代替正常程序中的部分模塊或堆棧區(qū)。因此,這類病毒只攻擊某些特定程序,針對性強。一般情況下也難以被發(fā)現(xiàn),清除起來也較困難。③操作系統(tǒng)型病毒。操作系統(tǒng)型病毒可用其自身部分加入或替代操作系統(tǒng)的部分功能。因其直接感染操作系統(tǒng),這類病毒的危害性也較大。④外殼型病毒。外殼型病毒通常將自身附在正常程序的開頭或結尾,相當于給正常程序加了個外殼。大部分的文件型病毒都屬于這一類。
二、計算機病毒的特點
1.隱藏性與潛伏性計算機病毒是具有很高編程技巧、精巧的可執(zhí)行程序。它通常內依附在正常的程序中,用戶啟動程序同時也打開了病毒程序。經(jīng)常隱藏在合法文件中,對其他系統(tǒng)文件進行傳染,而不被人發(fā)現(xiàn)。
2.計算機病毒可通過磁盤、共享目錄、郵件等渠道將被感染的計算機擴散到其他機器上,感染其他用戶
3.表現(xiàn)性和破壞性會對機器產(chǎn)生一定的影響,如占用系統(tǒng)資源、系統(tǒng)運行速度、刪除文件和數(shù)據(jù)和導致系統(tǒng)損壞
4.可觸發(fā)性病毒根據(jù)時間、日期、文件類型或某些特定數(shù)據(jù)等。觸發(fā)后,使病毒進行感染或攻擊
5.具有欺騙、持久性的計算機病毒該計算機反應遲鈍,已被破壞的數(shù)據(jù)和程序以及操作系統(tǒng)都難以恢復。在網(wǎng)絡操作情況下,病毒程序會通過拷貝通過網(wǎng)絡系統(tǒng)反復傳播,病毒程序的清理更加復雜。
三、計算機病毒的防治對策
1.使用反病毒軟件反病毒軟件的任務是實時監(jiān)控和掃描磁盤。大部分的殺毒軟件還具有防火墻功能。反病毒軟件的實時監(jiān)控方式因軟件而異。有的反病毒軟件,是通過在內存里劃分一部分空間,將電腦里流過內存的數(shù)據(jù)與反病毒軟件自身所帶的病毒庫(包含病毒定義)的特征碼相比較,以判斷是否為病毒。另一些反病毒軟件則在所劃分到的內存空間里面,虛擬執(zhí)行系統(tǒng)或用戶提交的程序,根據(jù)其行為或結果作出判斷。而掃描磁盤的方式,則和上面提到的實時監(jiān)控的第一種工作方式一樣,只是在這里,反病毒軟件將會將磁盤上所有的文件(或者用戶自定義的掃描范圍內的文件)做一次檢查。推薦使用的殺毒軟件主要有以下幾種:金山毒霸、卡巴斯基、瑞星、Avast、360殺毒、Bitdefender。
2.及時安裝各種補丁程序使用防病毒軟件,及時更新病毒庫;電子信箱的使用,來不明的信件拒絕接收;隔離被感染的計算機;做好各種數(shù)據(jù)文件備份。
3.防范外來的光盤、移動硬盤、U盤和網(wǎng)上下載的軟件等都應該先進行殺毒,然后再使用,防范來自ActiveX和JavaApplet的惡意代碼
作者:李曉麗單位:長春市農業(yè)學校