朱子男
長(zhǎng)春職業(yè)技術(shù)學(xué)院,吉林長(zhǎng)春 130033
互聯(lián)網(wǎng)的發(fā)展正影響著社會(huì)各個(gè)領(lǐng)域,然后這條“信息高速公路”在給我們便利的同時(shí),也帶來了不可忽視的問題,那就是計(jì)算機(jī)病毒給網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行帶來了極大的挑戰(zhàn)。自從20世紀(jì)80年代末發(fā)現(xiàn)病毒至今,全世界已發(fā)現(xiàn)近數(shù)萬種病毒并且還在高速度地增加。病毒的花樣不斷翻新,編程手段越來越高,防不勝防。
計(jì)算機(jī)病毒能對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行各種破壞;同時(shí)有獨(dú)特的復(fù)制能力,能夠自我復(fù)制,具有傳染性可以很快地傳播蔓延,當(dāng)文件被復(fù)制或在網(wǎng)絡(luò)中從一個(gè)用戶傳送到另一個(gè)用戶時(shí),它們就隨同文件一起蔓延開來,但又常常難以根除。
病毒可以通過網(wǎng)絡(luò)、文件、引導(dǎo)區(qū)、局域網(wǎng)、移動(dòng)存儲(chǔ)設(shè)備和無線設(shè)備感染計(jì)算機(jī)。
1)網(wǎng)絡(luò)傳播。在計(jì)算機(jī)普及的今天,人們普遍喜愛通過網(wǎng)絡(luò)方式來互相傳遞文件、溝通信息,這樣就給計(jì)算機(jī)病毒提供了快速傳播的機(jī)會(huì);
2)通過文件傳播。文件型病毒可以感染計(jì)算機(jī)中的可執(zhí)行文件(如:.COM .EXE .DOC等);
3)引導(dǎo)區(qū)傳播。引導(dǎo)型病毒感染啟動(dòng)扇區(qū)(Boot)和硬盤的系統(tǒng)引導(dǎo)扇區(qū)(MBR);
4)局域網(wǎng)傳播。組成網(wǎng)絡(luò)的每一臺(tái)計(jì)算機(jī)都能連接到其他計(jì)算機(jī),數(shù)據(jù)也能從一臺(tái)計(jì)算機(jī)發(fā)送到其他計(jì)算機(jī)上。如果發(fā)送的數(shù)據(jù)感染了計(jì)算機(jī)病毒,接收方的計(jì)算機(jī)將會(huì)被感染,因此,有可能在很短的時(shí)間內(nèi)感染整個(gè)網(wǎng)絡(luò)中的計(jì)算機(jī);
5)通過移動(dòng)存儲(chǔ)設(shè)備。更多的計(jì)算機(jī)病毒逐步轉(zhuǎn)化利用移動(dòng)存儲(chǔ)設(shè)備進(jìn)行傳播。因移動(dòng)硬盤、U盤具有超大空間的存儲(chǔ)量,逐步成為了使用最廣泛、最頻繁的存儲(chǔ)介質(zhì)為計(jì)算機(jī)病毒的寄生提供了更寬裕的空間。目前,U盤病毒正在逐步增加,使得U盤成為第二大病毒傳播途徑;
6)無線設(shè)備傳播。智能手機(jī)和3G網(wǎng)絡(luò)發(fā)展的同時(shí),手機(jī)病毒的傳播速度和危害程度與日劇增。
計(jì)算機(jī)病毒具有寄生性、傳染性、潛伏性、破壞性、非法性和可觸發(fā)性等特點(diǎn)。寄生性,計(jì)算機(jī)病毒寄生在其他程序之中,當(dāng)執(zhí)行這個(gè)程序時(shí),病毒就起破壞作用;傳染性,計(jì)算機(jī)病毒可通過各種可能的渠道,如可移動(dòng)存儲(chǔ)設(shè)備、計(jì)算機(jī)網(wǎng)絡(luò)去傳染其他的計(jì)算機(jī)。當(dāng)您在一臺(tái)機(jī)器上發(fā)現(xiàn)了病毒時(shí),往往曾在這臺(tái)計(jì)算機(jī)上用過的U盤已感染上了病毒,而與這臺(tái)機(jī)器相聯(lián)網(wǎng)的其他計(jì)算機(jī)也許也被該病毒染上了;潛伏性,有些病毒像定時(shí)炸彈一樣,讓它什么時(shí)間發(fā)作是預(yù)先設(shè)計(jì)好的。比如黑色星期五病毒,不到預(yù)定時(shí)間一點(diǎn)都覺察不出來,等到條件具備的時(shí)候一下子就爆炸開來,對(duì)系統(tǒng)進(jìn)行破壞;破壞性,計(jì)算機(jī)中毒后,可能會(huì)導(dǎo)致正常的程序無法運(yùn)行,把計(jì)算機(jī)內(nèi)的文件刪除或受到不同程度的損壞;非法性,病毒程序執(zhí)行的是非法操作,當(dāng)用戶引導(dǎo)系統(tǒng)時(shí),正常的操作只是引導(dǎo)系統(tǒng),病毒乘機(jī)而入并不在人們預(yù)定目標(biāo)之內(nèi);可觸發(fā)性,計(jì)算機(jī)病毒一般都有一個(gè)或者幾個(gè)觸發(fā)條件。觸發(fā)條件一旦被滿足或者病毒的傳染機(jī)制被激活,病毒即開始發(fā)作。
其一,計(jì)算機(jī)系統(tǒng)運(yùn)行速度減慢。計(jì)算機(jī)在正常的狀態(tài)運(yùn)行下,cpu的使用率和內(nèi)存的占有率很高,這時(shí)說明機(jī)器可能中毒。
其二,計(jì)算機(jī)系統(tǒng)經(jīng)常無故發(fā)生死機(jī)。排除硬件故障的前提下,如果文件被病毒破壞的話,就會(huì)出現(xiàn)死機(jī)狀態(tài)。
其三,計(jì)算機(jī)系統(tǒng)中文件的大小會(huì)發(fā)生變化,磁盤空間會(huì)減少。文件型病毒感染文件后會(huì)增加文件長(zhǎng)度,病毒在感染文件過程中不斷復(fù)制自身,占用硬盤的存儲(chǔ)空間,因此中毒后你會(huì)發(fā)現(xiàn)在沒有安裝任何文件的情況下,硬盤容量不斷減少。
中毒還會(huì)造成硬盤工作指示燈狂閃,計(jì)算機(jī)屏幕上出現(xiàn)異常顯示,磁盤卷標(biāo)發(fā)生變化,系統(tǒng)不識(shí)別硬盤,文件的日期、時(shí)間、屬性等發(fā)生變化,文件無法正確讀取、復(fù)制或打開,命令執(zhí)行出現(xiàn)錯(cuò)誤, WINDOWS操作系統(tǒng)無故頻繁出現(xiàn)錯(cuò)誤,系統(tǒng)異常重新啟動(dòng),打印機(jī)速度變慢、打印異常字符或不能正常打印。
要營(yíng)造一個(gè)安全的計(jì)算機(jī)環(huán)境和暢通無阻的網(wǎng)絡(luò),首先要防止計(jì)算機(jī)病毒的危害,重點(diǎn)在于預(yù)防。
1)屏蔽不需要的服務(wù)組件
服務(wù)組件安裝得越多,用戶可以享受的服務(wù)功能也就越多,但是用戶平時(shí)使用到的服務(wù)組件畢竟還是有限,而那些很少用到的組件不但占用了不少系統(tǒng)資源,會(huì)引起系統(tǒng)不穩(wěn)定外,它還會(huì)為黑客的遠(yuǎn)程入侵提供了多種途徑,為此我們應(yīng)該盡量把那些暫不需要的服務(wù)組件屏蔽掉,例如關(guān)閉信使服務(wù)(Messenger)、關(guān)閉遠(yuǎn)程桌面共享(NetMeeting Remote Desktop)、禁止遠(yuǎn)程用戶修改計(jì)算機(jī)上的注冊(cè)表設(shè)置(Remote Registry)、禁止Telnet等。
2)及時(shí)使用Windows update更新系統(tǒng)
通過它可以獲得最新安全漏洞的補(bǔ)丁。最新、最流行的病毒、木馬、蠕蟲等通常都利用了操作系統(tǒng)的最新的漏洞,如果在它們大規(guī)模發(fā)作之前,就能升級(jí)好最新的補(bǔ)丁,那么計(jì)算機(jī)受到攻擊導(dǎo)致癱陷的幾率將大大降低。
3)為系統(tǒng)設(shè)置復(fù)雜密碼
只要計(jì)算機(jī)連接到網(wǎng)絡(luò)上,在同一網(wǎng)段的用戶可以通過黑客軟件很容易到電腦中實(shí)施破壞。所以為了保護(hù)計(jì)算機(jī)的安全性首要屏障是為自己的機(jī)器設(shè)置復(fù)雜系統(tǒng)密碼,并且盡量使用數(shù)字和大小寫字母相結(jié)合的方式。
4)安裝殺毒軟件和個(gè)人防火墻
病毒的種類繁多、特性不一,所以要使用功能全面的病毒防護(hù)工具才能有效地幫助用戶避免病毒的浸入和破壞。安裝正版的殺毒軟件和個(gè)人防火墻是保證計(jì)算機(jī)安全的必備條件之一,要及時(shí)對(duì)殺毒軟件和個(gè)人防火墻進(jìn)行升級(jí)。還要定時(shí)對(duì)計(jì)算機(jī)進(jìn)行病毒掃描,就是對(duì)機(jī)器中的所有文件和郵件內(nèi)容以及可執(zhí)行文件進(jìn)行病毒的查殺。
5)定期備份系統(tǒng)
要定期對(duì)系統(tǒng)進(jìn)行備份,在系統(tǒng)遭到破壞時(shí)可以迅速進(jìn)行還原,這樣不僅節(jié)省了大量時(shí)間,還保證了計(jì)算機(jī)存儲(chǔ)信息的安全。
1)遠(yuǎn)離內(nèi)嵌木馬的網(wǎng)站
在陌生或不正規(guī)的網(wǎng)站上下載資料,可能會(huì)彈出一大堆的廣告和網(wǎng)頁,或者殺毒軟件開始報(bào)警,這時(shí)就有木馬病毒出現(xiàn),可以用殺毒軟件進(jìn)行查殺。
2)遠(yuǎn)離陌生郵件或接收未知文件
對(duì)于那些無標(biāo)題的郵件,或是不認(rèn)識(shí)的人發(fā)過來的,建議最好直接刪除,不要去點(diǎn)擊附件,因?yàn)檫@些郵件百分之九十以上是病毒。不要在聊天工具上接收陌生人發(fā)來的未知的文件,最好選擇拒絕接收。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,現(xiàn)代信息網(wǎng)絡(luò)面臨著各種各樣的安全威脅。為了更好地防止計(jì)算機(jī)病毒的攻擊,我們除了要增強(qiáng)計(jì)算機(jī)和計(jì)算機(jī)網(wǎng)絡(luò)的安全意識(shí)以外,還要采取行之有效的防殺措施,發(fā)現(xiàn)異常及時(shí)處理。
[1]寧輝.營(yíng)造使用計(jì)算機(jī)教學(xué)的安全環(huán)境[J].計(jì)算機(jī)教育,2007.
[2]岳華.淺談網(wǎng)絡(luò)的安全使用[J].新課程改革與實(shí)踐,2010. [3]程勝利.計(jì)算機(jī)病毒與其防治技術(shù)[M].清華大學(xué)出版社,2005,9.
[4]牛振江.淺談網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒及防治[J].科技與生活,2010.
[5]楊飛宇.計(jì)算機(jī)應(yīng)用基礎(chǔ)項(xiàng)目教程[M].機(jī)械工業(yè)出版社,2010.