APP下载

计算机病毒的特征分析与防范

2021-11-24崔玉方罗伟伟张光锋

科技信息·学术版 2021年21期
关键词:计算机病毒特性防范

崔玉方 罗伟伟 张光锋

摘要:随着科技技术的发展,计算机普遍进入办公与个人的视线中,在使用过程中难免出现所谓的病毒侵袭,正在以惊人的速度蔓延,对计算机构成的极大威胁。虽然病毒专家采用了各种各样的方式检测计算机病毒,但是新病毒仍然层次不穷,技术水平越来越高,而且隐蔽性极强。病毒技术与反病毒技术在矛盾中更新和发展,而且病毒检测总是滞后于病毒的出现。因此,防范计算机病毒是重中之重。

关键词:计算机病毒;计算机病毒危害;特性;防范;传播

前言:在计算机普及到办公与家庭中时,在使用过程中发现病毒不知何时悄然入驻在计算机中,造成了困惑与束手无策。随着科技技术的发展,再隐蔽的病毒只要了解它的特征,我们及时的去防范,及时的去处理,会带来好的效果。

一:计算机病毒的特征

了解计算机病毒的特性,对于防范计算机病毒是非常重要的。

通常,病毒有两种状态:静态和动态.一般来说,存在于硬盘上的病毒处于静态,静态病毒除占用部分存储空间外.不会表现出其他破坏作用.当病毒完成初始引导,进人内存后,便处于动态,在一定的条件下,会实施破坏、传染等行为。

(1)破坏性

破坏性是指计算机病毒具有破坏文件或数据,扰乱系统正常工作的特性.计算机病毒感染系统后,都将对操作系统的运行造成不同程度的影响,轻则干扰用户的工作,重则破坏计算机系统。

(2)传染性

传染性是指计算机病毒具有把自身的拷贝传染给其他程序的特性.传染性是计算机病毒最重要的特征,是判断一段程序代码是否为计算机病毒的依据.运行被计算机病毒感染的程序以后,可以很快地感染其他程序,使计算机病毒从一个程序传染、蔓延到不同的计算机、计算机网络.同时使被传染的计算机程序、计算机、计算机网络成为计算机病毒的生存环境及新的传染源。

(3)潜伏性

计算机病毒具有依附于其他媒体而寄生的能力.依靠病毒的寄生能力,病毒传染给合法的程序和系统后.可能很长一段时问都不会发作,往往有一段潜伏期.病毒的这种特性称作潜伏性.病毒的这种特性是为了隐蔽自己,然后在用户没有察觉的情况下进行传染.

(4)隐蔽性

这是计算机病毒的又一特点.计算机病毒是一种具有很高编程技巧、短小精悍的可执行程序.但一般都不独立存在,而是使用嵌人的方法寄生在一个合法的程序中。有一些病毒程序隐蔽在磁盘的引导扇区中,或者磁盘上标记为坏簇的扇区中,以及一些空闲概率比较大的扇区中。这就是病毒的非法可存储性.病毒想方设法隐藏白身,在满足了特定条件后,病毒的破坏性才显现出来,造成严重的破坏。

(5)变种性

计算机病毒在发展、演变过程中可以产生变种。有些病毒能產生几十种变种.有变形能力的病毒能在传播过程中隐蔽自己.使之不易被反病毒程序发现及清除.

(6)可触发性

计算机病毒一般都有一个或者几个触发条件,一旦满足触发条件,便能激活病毒的传染机制使之进行传染,或者激活病毒的表现部分(强行显示一些文字或图像)或破坏部分‘发起攻击).触发的实质是一种条件控制,病毒程序可以依据设计者的要求,在条件满足时实施攻击.这个条件可以是输人特定字符,或是某个特定日期或特定时刻,或是病.毒内置的计数器达到一定次数等。

二:计算机病毒的危害

(1)电脑运行缓慢

病毒运行时不仅要占用内存,还会抢占中断,干扰系统运行,这必然会使系统运行缓慢。有些病毒能控制程序或系统的启动程序,当系统刚开始启动或是一个应用程序被载入时,这些病毒将执行他们的动作,因此会花更多时间来载入程序;对一个简单的工作,磁盘似乎花了比预期长的时间,例如:储存一页的文字若需一秒,但病毒可能会花更长时间来寻找未感染文件。

(2)消耗内存以及磁盘空间

如果没有存取磁盘,但磁盘指示灯狂闪不停,这可能预示着电脑已经受到病毒感染了。很多病毒在活动状态下都是常驻内存的,如果你发现你并没有运行多少程序时却发现系统已经被占用了不少内存,这就有可能是病毒在作怪了;一些文件型病毒传染速度很快,在短时间内感染大量文件,每个文件都不同程度地加长了,就造成磁盘空间的严重浪费。

(3)破坏硬盘以及电脑数据

引导区病毒会破坏硬盘引导区信息,使电脑无法启动,硬盘分区丢失。如果某一天,你的机器读取了软盘后,再也无法启动,而且用其它的系统启动盘也无法进入,则很有可能是中了引导区病毒;正常情况下,一些系统文件或是应用程序的大小是固定的,某一天,当你发现这些程序大小与原来不一样时,十有八九是病毒在作怪。有些病毒会将某些磁区标注为坏轨,而将自己隐藏其中,例如Disk Killer会寻找3或5个连续未用的磁区,并将其标示为坏轨,如果哪天你发现使用正常的磁盘,突然扫描时发现了一些坏道,也有可能是病毒在作怪。

(4)窃取用户隐私、机密文件、账号信息等

如今已是木马大行其道的时代,据统计如今木马在病毒中比较已占七成左右。而其中大部分都是以窃取用户信息,以获取经济利益为目的,如窃取用户资料,网银账号密码,网游账号密码等。一旦这些信息失窃,将给用户带来不少经济损失。

(5)狂发垃圾邮件或其他信息,造成网络堵塞或瘫痪

蠕虫病毒发作的一大症状是疯狂向外发送毒邮件,如果哪天你的朋友莫名其妙地抱怨你给他发送了许多病毒邮件,则可以肯定,你中了蠕虫病毒了。蠕虫病毒还能向外发送大量数据,严重的导致网络堵塞或瘫痪等现象。而利用即时通讯软件狂发信息,这则是近来这些蠕虫病毒的另一种传播新途径。

三:计算机传播的途径:

计算机之病毒之所以称之为病毒,是因为其具有传染性的本质。传播渠道通常常有一下几种方法。

(1)通过U盘,通过使用外界被感染的软盘,例如不同渠道的系统盘,来历不明的软件,游戏盘等是最普遍的传播途径。

(2)通过网络,这种传染扩散极快,能在很短时间内传遍网络上的机器。

四:计算机病毒的防范

(1)应养成及时下载最新系统安全漏洞补丁的安全习惯,从根源上杜绝黑客利用系统漏洞攻击用户计算机的病毒。同时,升级杀毒软件、开启病毒实时监控应成为每日防范病毒的必修课。

(2)定期做好重要资料的备份,以免造成重大损失。

(3)选择具备“网页防火墙”功能的杀毒软件,每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。

(4)不要随便打开来源不明的 Excel或 Word文档,并且要及时升级病毒库,开启实时监控,以免受到病毒的侵害。

(5)上网浏览时一定要开启杀毒软件的实时监控功能,以免遭到病毒侵害。

(6)上网浏览时,不要随便点击不安全陌生网站,以免遭到病毒侵害。

(7)及时更新计算机的防病毒软件、安装防火墙,为操作系统及时安装补丁程序。

(8)在上网过程中要注意加强自我保护,避免访问非法网站,这些网站往往潜入了恶意代码,一旦用户打开其页面时,即会被植入木马与病毒。

(9)将应用软件升级到最新版本,其中包括各种 IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。

参考文献:

[1]计算机安全与病毒防治.安徽科学技术出版社

[2]计算机病毒防治实用技术.清华大学出版社

作者简介:

崔玉方 山东省沂源县人  1972  男 汉族  本科 工程师 研究方向广播电视技术。

罗伟伟 山东省济南市人  1982  女 汉族  本科 助理工程师 研究方向 广播电视技术。

张光锋 山东省沂源县人  1974  男 汉族  本科 工程师 研究方向广播电视技术。

猜你喜欢

计算机病毒特性防范
茶树吸收营养物质的特性
Quick Charge 4:什么是新的?
计算机病毒检测技术的现状与发展
SQL注入防护
从工商管理角度谈如何加强金融风险防范的有效性
什么是计算机病毒
中国十八大名酒的度数和特性