计算机病毒及防范应对的措施

(整期优先)网络出版时间:2019-11-05
/ 2

计算机病毒及防范应对的措施

胡振波

河北省廊坊市电子信息工程学校河北廊坊065000

摘要:病毒虽然给网络环境造成了很大的威胁,但是相信只要用户提高病毒防范意识,同时加大反病毒技术研究,我们就能将病毒拒之于网络之外,提高网络的安全性能。

关键词:计算机病毒;病毒防范

1计算机病毒的概念、特点及类型

计算机病毒是一组通过复制自身来感染其它软件的程序。当程序运行时,嵌入的病毒也随之运行并感染其它程序。一些病毒不带有恶意攻击性编码,但更多的病毒携带毒码,一旦被事先设定好的环境激发,即可感染和破坏。自上世纪80年代莫里斯编制的第一个“蠕虫”病毒程序至今,世界上已出现了多种不同类型的病毒,常见的病毒有以下几种:

1.1系统病毒

系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的*.exe和*.dll文件,并通过这些文件进行传播。如CIH病毒。

1.2蠕虫病毒

蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播。比如冲击波(阻塞网络)等。

1.3木马病毒、黑客病毒

木马病毒其前缀是:Trojan,黑客病毒前缀名一般为Hack。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一般的木马如QQ消息尾巴木马Trojan.QQ3344。

1.4脚本病毒

脚本病毒的前缀是:Script。脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script.Redlof)。脚本病毒还会有如下前缀:VBS、JS(表明是何种脚本编写的),如欢乐时光(VBS.Happytime)。

1.5宏病毒

其实宏病毒是也是脚本病毒的一种,由于它的特殊性,因此在这里单独算成一类。宏病毒的前缀是:Macro,第二前缀是:Word、Word97(也许还有别的)其中之一。凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前缀,格式是:Macro.Word97;凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀,格式是:Macro.Word;依此类推。该类病毒的公有特性是能感染OFFICE系列文档,然后通过OFFICE通用模板进行传播,如:著名的美丽莎(Macro.Melissa)。

1.6后门病毒

后门病毒的前缀是:Backdoor。该类病毒的公有特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。如54很多朋友遇到过的IRC后门Backdoor.IRCBot。

2计算机病毒的防范措施

2.1增强病毒防范意识,养成良好的安全使用习惯

病毒虽然不可预见,攻击性强,但是如果计算机用户能够及早预防病毒攻击,养成良好的使用习惯,这样病毒就难以找到进入计算机。病毒的防范重在预防,如果等到电脑已经被病毒攻击后再来补救,就会造成一些损失,甚至有些重要文件就无法恢复了。所以,用户提高病毒防范意识,养成安全的使用习惯是至关重要的。首先,病毒发布者经常把病毒伪装成软件、邮件、广告等,诱引用户下载,从而攻击电脑,所以,用户在日常使用中应该通过官网下载软件程序,不可随便点击一个网页就开始下载;陌生人发来的招聘、中奖等信息邮件不要随意点开,发送邮件前要仔细检查。其次,还有一部分病毒嵌入在文件中,当电脑运行速度突然变慢,并且程序经常出错时,用户应该检查电脑是否有病毒,并用杀毒软件进行杀毒;在适用U盘前要对U盘进行杀毒,防止病毒从U盘传播。再次,电脑上要安装防病毒软件,如360安全卫士、金山杀毒软件等,这些软件可以在平时对电脑的安全防护起到很好的保护作用,并定期对电脑进行病毒查杀。最后,还要把电脑的重要数据信息备份,以防万一。用户与计算机经常接触,只有用户养成良好的使用习惯,并且注意防范病毒,才能确保计算机出于安全状态,防止病毒攻击。

2.2采用多种反病毒技术,保证网络系统安全可靠

目前,网络研发人员已经相继发布了多种反病毒技术,以提高网络环境的可靠性和安全度。这主要是针对已经受到病毒攻击的计算机使用的,运用比较广泛的有如下三种技术:一是实时监视技术,采用实时监视技术可以使电脑时刻处于保护状态,一旦出现病毒或疑似病毒,系统就会报警,并且自动修改系统,对电脑形成一层保护网,这样系统不用依靠防病毒软件就具有防病毒功能,而且这种技术所需的内存空间不大,不会占用系统资源。二是自动解压技术,计算机中的文件较多,大多数文件都是以压缩包的形式储存的,压缩软件能够减少文件所占内存,但是由于文件处于压缩状态,采用一般的杀毒软件难以对压缩包里的各个文件进行逐一检测,自动解压技术可以使文件的压缩与查毒同时进行。三是全平台反病毒技术,有些防病毒软件不能与计算机系统完全吻合,导致系统有些环节处于保护的空白地段,全平台反病毒技术正是针对这个情况研发的一项技术,以加强系统的抗病毒能力。

2.3对密码进行分类设置,将密码复杂化

密码是用户保护个人隐私和个人财产的重要手段,很多软件在应用过程中都需要设置密码,密码既是个人信息的一部分,也是经常用来保护用户信息的手段之一。随着网络技术的发展,计算机的功能越来越多,各种业务都可以通过网络完成,比如网银、支付宝、QQ、邮件等等,这些业务无一不涉及密码。人们在日常生活中使用网络越来越频繁,有些用户在设置密码时没有考虑到病毒以及其他网络威胁,多个账号使用同一个密码,这样黑客只需要盗取一个密码就可以掌控该用户的所有信息,从而进行违法行为,甚至祸及该用户的身边的人,还有些用户设置的密码过于简单,以生日、姓名、电话号码等与个人直接信息相关的数字或字母作为密码,这样的密码很容易被盗号者识破,因此作为用户在设置密码时必须提高密码等级,使用多种符号,可以采用大小写字母、数字、标点符号的混合密码。另外,有些用户在个人电脑上不注意安全,所有密码都设置为保存,但是有些密码是保存在网页上的,一旦网页受到攻击这些密码就有可能被泄露,从而导致财产的损失,网银和支付宝就是典型的例子。最后,用户对部分重要密码,如涉及财产的密码最好要定期修改,不要长期使用同一密码,以降低风险。

3结语

计算机病毒攻击与防御手段是不断发展的,要在计算机病毒对抗中保持领先地位,必须根据发展趋势,在关键技术环节上实施跟踪研究。实施跟踪研究应着重围绕以下方面进行:一是计算机病毒的数学模型。二是计算机病毒的注入方式,重点研究“固化”病毒的激发。三是计算机病毒的攻击方式,重点研究网络间无线传递数据的标准化,以及它的安全脆弱性和高频电磁脉冲病毒枪置人病毒的有效性。四是研究对付计算机病毒的安全策略及防御技术。

参考文献:

[1]孙涛,陈辉.计算机病毒历史及防范技术发展现状[J].电脑信息,2012(2):348-349.

[2]刘靖.现代计算机病毒及防治措施[J].互联网技术,2012(7):125-126.

[3]周小龙.企业计算机网络系统的病毒防范技术[J].计算机网络科技,2012(4):259-260.

[4]楚淑敏.计算机病毒防治[J]电脑知识与技术,2006.