江 敏
(江西冶金職業(yè)技術(shù)學(xué)院,江西 新余 338015)
淺談?dòng)?jì)算機(jī)病毒的原因與預(yù)防
江 敏
(江西冶金職業(yè)技術(shù)學(xué)院,江西 新余 338015)
目前,病毒已成為困擾計(jì)算機(jī)系統(tǒng)安全和計(jì)算機(jī)應(yīng)用的重大問(wèn)題。為了確保信息的安全與暢通,從計(jì)算機(jī)病毒的概念入手,分析計(jì)算機(jī)病毒的內(nèi)涵及類型,并對(duì)計(jì)算機(jī)病毒來(lái)源進(jìn)行分析,最后介紹計(jì)算機(jī)病毒的主要防護(hù)措施。
計(jì)算機(jī);病毒;來(lái)源;防范
計(jì)算機(jī)病毒是一種小型軟件程序甚至只是一段簡(jiǎn)單的代碼,可以從一臺(tái)計(jì)算機(jī)傳播到另一臺(tái)計(jì)算機(jī)上,并且會(huì)妨礙計(jì)算機(jī)操作。計(jì)算機(jī)病毒可能損壞或刪除計(jì)算機(jī)上的數(shù)據(jù)、使用電子郵件程序向其他計(jì)算機(jī)傳播病毒,或者甚至刪除硬盤(pán)上的所有內(nèi)容。
從個(gè)人計(jì)算機(jī)流行開(kāi)始,至互聯(lián)網(wǎng)在全球流行至今歷經(jīng)近30年,按傳統(tǒng)劃分為以幾種病毒:1.系統(tǒng)病毒;2.蠕蟲(chóng)病毒;3.木馬病毒、黑客病毒;4.腳本病毒;5.宏病毒;6.后門(mén)病毒;7.病毒種植程序病毒;8.破壞性程序病毒;9.玩笑病毒;10.捆綁機(jī)病毒。伴隨互聯(lián)網(wǎng)發(fā)展,計(jì)算機(jī)病毒也像自然界病毒一樣進(jìn)化變異,部分傳統(tǒng)病毒已經(jīng)不常見(jiàn),或者為了使病毒有著更強(qiáng)的生命力,或者融合入其中一種類型當(dāng)中,產(chǎn)生了復(fù)合多癥狀,即一種病毒包含著以前幾種不同病毒有的癥狀。
隨著互聯(lián)網(wǎng)的高速發(fā)展,計(jì)算機(jī)病毒目前最容易在網(wǎng)絡(luò)中通過(guò)網(wǎng)站、論壇、電子郵件中的附件或即時(shí)通訊消息傳播。因此,千萬(wàn)不要輕易打開(kāi)網(wǎng)絡(luò)附件,除非您知道附件發(fā)送者的身份或者這正是您所期待的電子附件。計(jì)算機(jī)病毒可能偽裝成趣味圖片、賀卡或音頻和視頻文件形式的附件。計(jì)算機(jī)病毒還通過(guò) Internet 下載的方式傳播。計(jì)算機(jī)病毒還可隱藏在盜版軟件,目前流行的移動(dòng)存儲(chǔ)工具中。
1.網(wǎng)頁(yè)病毒:顧名思義,網(wǎng)頁(yè)病毒主要藏身于惡意網(wǎng)頁(yè)角本當(dāng)中,針對(duì)經(jīng)常在網(wǎng)上搜索資料和不健康網(wǎng)站的網(wǎng)民。
2.局域網(wǎng)病毒:這類病毒主要存在于校園網(wǎng)的用戶中。這部分用戶安全意識(shí)差、防范水平薄弱是導(dǎo)致局域網(wǎng)病毒廣泛傳播的主要原因。
3.郵件病毒:一些病毒會(huì)通過(guò)郵件侵入用戶主機(jī)。這類病毒主要針對(duì)經(jīng)常使用Outlook和Foxmail收發(fā)郵件的網(wǎng)民發(fā)動(dòng)進(jìn)攻。
4.閃存病毒:此類病毒主要隱藏在以閃存為代表的可移動(dòng)存儲(chǔ)介質(zhì)中,它利用了可移動(dòng)存儲(chǔ)工具和數(shù)碼產(chǎn)品的普及性和 WindowsXP為代表的操作系統(tǒng)默認(rèn)開(kāi)啟“自動(dòng)播放”功能的弱點(diǎn)。
計(jì)算機(jī)病毒是計(jì)算機(jī)技術(shù)和以計(jì)算機(jī)為核心的社會(huì)信息化進(jìn)程發(fā)展到一定階段的必然產(chǎn)物。探究計(jì)算機(jī)病毒產(chǎn)生的根源,主要有以下幾種:
1.用于版權(quán)保護(hù)
這是最初計(jì)算機(jī)病毒產(chǎn)生的根本原因。在計(jì)算機(jī)發(fā)展初期,由于在法律上對(duì)于軟件版權(quán)保護(hù)還沒(méi)有像今天這樣完善,因此,很多商業(yè)軟件被非法復(fù)制,軟件開(kāi)發(fā)商為了保護(hù)自己的利益,就在自己發(fā)布的產(chǎn)品中加入了一些特別設(shè)計(jì)的程序,其目的就是為了防止用戶進(jìn)行非法復(fù)制或傳播。但是隨著信息產(chǎn)業(yè)的法制化,用于這種目的的病毒目前已不多見(jiàn)。
2.顯示自己的計(jì)算機(jī)水平
某些愛(ài)好計(jì)算機(jī)并對(duì)計(jì)算機(jī)技術(shù)精通的人士為了炫耀自己的高超技術(shù)和智慧,憑借對(duì)軟硬件的深入了解,編制這些特殊的程序。他們的本意并不是想讓這些計(jì)算機(jī)病毒來(lái)對(duì)社會(huì)產(chǎn)生危害,但不幸的是,這些程序通過(guò)某些渠道傳播出去后,對(duì)社會(huì)造成了很大的危害。
3.產(chǎn)生于個(gè)別人的報(bào)復(fù)心理
在所有的計(jì)算機(jī)病毒中,危害最大的就是那些別有用心的人出于報(bào)復(fù)等心理故意制造的計(jì)算機(jī)病毒。
4.用于特殊目的
此類計(jì)算機(jī)病毒通常都是某些組織(如用于軍事、政府、秘密研究項(xiàng)目等)或個(gè)人為達(dá)到特殊目的,對(duì)政府機(jī)構(gòu)、單位的特殊系統(tǒng)進(jìn)行暗中破壞、竊取機(jī)密文件或數(shù)據(jù)。
5.為了獲取利益
如今已是木馬大行其道的時(shí)代,據(jù)統(tǒng)計(jì)木馬在病毒中已占七成左右,其中大部分都是以竊取用戶信息、獲取經(jīng)濟(jì)利益為目的,如竊取用戶資料、網(wǎng)銀賬號(hào)密碼、網(wǎng)游賬號(hào)密碼、QQ賬號(hào)密碼等。一旦這些信息失竊,將給用戶帶來(lái)非常嚴(yán)重的經(jīng)濟(jì)損失。
如果您懷疑或確認(rèn)自己的計(jì)算機(jī)感染了計(jì)算機(jī)病毒,請(qǐng)獲取最新的防病毒軟件。以下是計(jì)算機(jī)可能被病毒感染的一些主要跡象:
1.計(jì)算機(jī)運(yùn)行速度比通常要慢。
2.計(jì)算機(jī)停止響應(yīng)或經(jīng)常被鎖定。
3.計(jì)算機(jī)自行重新啟動(dòng),并且運(yùn)行異常。
4.計(jì)算機(jī)上的應(yīng)用程序無(wú)法正常運(yùn)行。
5.磁盤(pán)或磁盤(pán)驅(qū)動(dòng)器無(wú)法訪問(wèn)。
6.您看到異常的錯(cuò)誤消息。
7.您看到菜單和對(duì)話框失真。
8.您最近打開(kāi)的附件上具有雙擴(kuò)展名,例如 .jpg、.vbs、.gif 或 .exe擴(kuò)展名。
9.防病毒程序被無(wú)端禁用,并且無(wú)法重新啟動(dòng)。
10.無(wú)法在計(jì)算機(jī)上安裝防病毒程序,或安裝的防病毒程序無(wú)法運(yùn)行。
11.桌面上出現(xiàn)的新圖標(biāo)不是由您放置的,或者這些圖標(biāo)與最近安裝的任何程序都無(wú)關(guān)。
12.揚(yáng)聲器中意外放出奇怪的聲音或樂(lè)曲。
13.程序從計(jì)算機(jī)中消失,即使您并未有意將其刪除。
如果對(duì)上面所有多個(gè)問(wèn)題的回答都是肯定的,那么您的計(jì)算機(jī)中可能有病毒。
一切殺毒軟件與防護(hù)軟件都只能未雨綢繆,并不能做到百分百安全。每一個(gè)專業(yè)的病毒作者一定會(huì)把自己的作品在目前市面流行的所有的殺毒軟件下進(jìn)行測(cè)試,以保證能夠廣泛傳播。所以良好的上網(wǎng)和使用電腦的習(xí)慣才是根本預(yù)防病毒的方法:
1.及時(shí)操作系統(tǒng)進(jìn)行補(bǔ)丁更新,從根源上杜絕黑客利用系統(tǒng)漏洞攻擊用戶計(jì)算機(jī)的病毒。同時(shí),升級(jí)殺毒軟件、開(kāi)啟病毒實(shí)時(shí)監(jiān)控應(yīng)成為每日防范病毒的必修課。
2.定期做好重要資料的備份,以免造成重大損失,最好是備份于與網(wǎng)絡(luò)斷絕的移動(dòng)設(shè)備或者刻盤(pán)封存。
3.選擇具備“網(wǎng)頁(yè)防火墻”功能的殺毒軟件,每天升級(jí)殺毒軟件病毒庫(kù),定時(shí)對(duì)計(jì)算機(jī)進(jìn)行病毒查殺,上網(wǎng)時(shí)開(kāi)啟殺毒軟件全部監(jiān)控。
4.不要隨便打開(kāi)來(lái)源不明的Excel或Word文檔以及下載的網(wǎng)絡(luò)附件,并且要及時(shí)升級(jí)病毒庫(kù),在開(kāi)啟實(shí)時(shí)監(jiān)控的情況下進(jìn)行操作。
5.上網(wǎng)瀏覽時(shí)一定要開(kāi)啟殺毒軟件的實(shí)時(shí)監(jiān)控功能,不要隨便點(diǎn)擊不安全陌生網(wǎng)站,以免遭到病毒侵害。
6.在上網(wǎng)過(guò)程中要注意加強(qiáng)自我保護(hù),避免訪問(wèn)非法網(wǎng)站,這些網(wǎng)站往往潛入了惡意代碼,一旦用戶打開(kāi)其頁(yè)面時(shí),即會(huì)被植入木馬與病毒。
7.將應(yīng)用軟件升級(jí)到最新版本,不使用來(lái)路不明的應(yīng)用軟件,其中尤其是各種非官方或者破解版IM即時(shí)通訊工具、下載工具、播放器軟件、搜索工具條等;更不要登錄來(lái)歷不明的網(wǎng)站,避免病毒利用其他應(yīng)用軟件漏洞進(jìn)行木馬病毒傳播。
[1] 陳立新.計(jì)算機(jī):病毒防治百事通[M].北京:清華大學(xué)出版社,2001.
[2] 姬志剛.從qq開(kāi)始認(rèn)識(shí)網(wǎng)絡(luò)安全[J].中國(guó)科教博覽, 2004(9).
[3] 姬志剛.計(jì)算機(jī)、網(wǎng)絡(luò)與信息社會(huì)[J].科技咨詢導(dǎo)報(bào),2006(20).
[4] 韓莜卿.計(jì)算機(jī)病毒分析與防范大全[M].北京:電子工業(yè)出版社,2006.
TP309.5
A
1008-1151(2011)05-0018-02
2011-02-22
江敏(1983-),女,江西新余人,江西冶金職業(yè)技術(shù)學(xué)院人文系助理講師,從事計(jì)算機(jī)科學(xué)與技術(shù)與電子商務(wù)方向的教學(xué)工作。