试谈现阶段计算机病毒的危害及管控
2014-04-29张子良
张子良
摘 要 本文论述目前流行病毒的危害以及防治的方法,简单概述了计算机网络病毒的防治体系的如见构成,以及网络管理员的日常维护工作中的具体工作。
关键词 计算机病毒 危害 防范 病毒防治
中图分类号:TP3 文献标识码:A
随着信息化时代的到来,可以说,计算机已经是家喻户晓了,随着信息技术的普及,计算机的各个领域的运用,计算机给我们带来很方便的一面,也给我们带来了很多困扰,那就是我们最头痛的计算机病毒,计算机病毒是威胁计算机的罪魁祸首。
1 计算机病毒的危害以及系统维护
随着计算机网络的发展和使用的不断扩大,这几年的病毒种类也是很繁多的,所以有必要采取一些技术和管理措施来降低病毒的传播所对学校和企业带来的办公影响。我们正常办公用的计算机里都保存大量的文档、业务资料、公文、档案等重要数据和信息资料,如果被病毒破坏,被黑客篡改,就会造成数据信息丢失,甚至泄密,严惩影响正常办公的顺利进行。计算机感染病毒以后,轻则运行速度明显变慢,频繁死机,重则文件被删除,硬盘分区表被破坏,甚至硬盘被非法格式化,更甚者还会造成计算机硬件损坏,很难修复。有很多的网页上含有恶意代码病毒,用诱人的网页名称吸引人们访问他们的网页,然后修改访问者计算机IE浏览器的主页设置为他们的网页,较为恶劣的还会放置木马程序到访问者计算机的系统文件里,随系统的启动一起加载,造成主页很难修改回来,更为恶劣的是修改操作系统注册表并注销造成注册表无法修改。还有病毒智能化程序相当高,感染以后杀掉防杀病毒程序的进程,造成杀毒软件失效,感染的方式也由早期的被动感染到今天的主动感染。
这样的病毒与传统的光盘、软盘、以及硬盘方式传播的文件型的引导区的病毒不同,目前病毒的传播方式、使用的技术和带来的危害已经有了较大的变化。其中一种是通过系统漏洞传播的蠕虫病毒的危害最为严重,这一种病毒也是放病毒厂商最为头疼和难处理的一件事情。因此,在进行防病毒的工作过程中,首先一点是尽可能消除系统漏洞和系统本身的脆弱性。对于个人计算机在计算机病毒的防范中,要用一些专用的杀毒软件,定期给自己的计算机杀毒和维护,从而使自己的计算机处于一个良好的工作状态。
2 计算机病毒的类型和特点
随着计算机的大力普及,计算机病毒的名称也大幅度的增加如大麻、IBM圣诞树、黑色星期五、熊猫烧香、金猪、地狱、红色结束符、米开朗基罗、幽灵、宏病毒台湾一号、蠕虫王等。这些病毒都会对计算机产生不同程度的破坏。计算机病毒有以下几种特点:
一是隐蔽性强。病毒可以在毫无察觉的情况下感染计算机而不被人察觉,等到发现时,就已经造成了严重后果。
二是繁殖能力强。电脑一旦染毒,可以很快“发病”。
三是传染途径广。可通过移动设备、有线和无线网络、硬件设备等多渠道自动侵入计算机中,并不断传染。
四是潜伏期长。病毒可以长期潜伏在计算机系统而不发作,等达到激发条件后,就发作破坏系统。
五是破坏范围更广。计算机病毒的制造者已经不再满足对单台计算机的侵占和破坏,而将目标锁定到了整个的计算机网络。特别是通过邮件传输的蠕虫病毒,不但破坏受感染计算机中的信息,还会抢占有限的网络资源,造成网络通信拥堵。
3 对计算机病毒管控的有效途径
3.1 管理上的预防
(1)不使用来历不明的软件,尤其是盗版软件。机房应禁止未经检测的移动盘插入计算机,严禁上机打游戏。因为游戏的运行环境较多,传染病毒的可能性较大。
(2)本单位使用的计算机应有严格的使用权限。
(3)对所有的系统盘以及移动盘进行写保护,防止盘中的文件被感染。
(4)系统中的重要文件要进行备份,尤其是数据要定期备份。
(5)网络上要限制可执行代码的交换,建立好较好的口令,规定合理的读写权限。
(6)加强使用者的安全意识,提高对计算机病毒危害性的认识并对日常工作中隐藏的病毒危害增加警觉性。 运行来历不明的文件以前要先查杀病毒,减少共享文件夹的数量,文件共享时尽量控制权限和设置密码等,以防止计算机病毒在网络中的传播。
以上是适合于局部小单位,计算机的发展至今,已经在技术上和应用中成为一个社会的问题,最终,还是需要国家制定的法律法规进行约束。
3.2技术方法上的预防
(1)采用内存常驻防病毒的程序
在系统启动盘的AUTOEXE.BAT文件中加入一个病毒检测程序,它将时刻监视病毒的侵入,并对磁盘进行检查。由于这种方法要占用内存空间,又容易引起与其他程序的冲突,有些病毒具有躲开防毒程序的功能,所以,不能把它作为防病毒的主要武器。
(2)运行前对文件进行检测
这种方法主要采用杀毒软件进行检查,不是所以的杀毒软件都能清楚所有病毒,所以还是要注意以预防为主。
(3)改变文档的属性
只读文档时不能修改的,有些病毒只能去掉只读标志,不能改变属性。这种方法不失为一种简单的方法来预防病毒。但它只是针对一般的文件型病毒而言。
(4)改变文件扩展名
由于计算机感染时必须采用了解文件的属性,对每种不同的文件都必须使用不同的传染方式,将可执行文件的扩展名改变后,多数病毒会失去效力。以上就是对病毒防治的一些想法,不难看出病毒防治工作是一个复杂而漫长的过程。
4 结束语
计算机病毒的危害性和破坏力不言而喻,特别是在网络环境下,计算机病毒有可能对整个网络造成灾难性的后果,因此,在未来反病毒市场上,应提高对计算机病毒认识及其防治措施,以加强用户计算机的安全指标,也是计算机网络安全技术中的一个重要环节。