亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        計算機(jī)病毒的實(shí)用防范

        2013-04-13 02:10:16趙德峰侯秀梅
        黑龍江教育學(xué)院學(xué)報 2013年12期
        關(guān)鍵詞:程序系統(tǒng)

        趙德峰,侯秀梅

        (1.哈爾濱威克科技股份有限公司,哈爾濱150090;2.黑龍江省教育學(xué)院,哈爾濱150080)

        一、現(xiàn)象

        在當(dāng)年Win98的時候,中病毒的主要現(xiàn)象多是CPU占用率100%,現(xiàn)在的病毒木馬似乎不太傾向于弱破壞性行為,大部分都看重商業(yè)性。目前,主要存在的病毒類型為各種盜號的木馬、網(wǎng)馬、外掛及各種D.O.S程序(拒絕服務(wù)攻擊),以及D.D.O.S程序(分布式拒絕服務(wù)攻擊),另有一些僵尸網(wǎng)絡(luò)或利用操作系統(tǒng)漏洞的蠕蟲病毒等。下面,筆者將平時積累的知識與大家分享,共同預(yù)防這種在大家電腦中或有或無的一種程序病毒。

        首先,大家接觸病毒一般是通過現(xiàn)象來感知的。我們就從大家的主觀感受來直觀地了解一下病毒。當(dāng)你的電腦出現(xiàn)如下幾種癥狀的時候,它就有可能中病毒了:

        1.電腦運(yùn)行比平常遲鈍,單一程序CPU占用過高。

        2.程序載入時間比平常久。

        3.對一個簡單的工作,磁盤似乎花了比預(yù)期長的時間。

        4.不尋常的錯誤信息出現(xiàn)或程序不能運(yùn)行。

        5.當(dāng)你沒有存取磁盤動作時,磁盤指示燈卻經(jīng)常閃爍。

        2)對晉元莊路口與阜石路路口之間的行人過街,其信號燈放行時序與下游阜石路路口東西直行相位相同,此時南北方向車輛因處于排隊狀態(tài),因此行人過街安全性得到保證;同時當(dāng)南北向車流獲得通行權(quán),行人過街處于紅燈狀態(tài),因此減緩了行人過街對直行車輛造成的影響.

        6.提示系統(tǒng)內(nèi)存不足。

        7.磁盤可利用的空間突然減少,磁盤內(nèi)出現(xiàn)各種有規(guī)則或無規(guī)則的文件。

        8.可執(zhí)行程序的大小改變。

        9.磁盤扇區(qū)標(biāo)記為壞簇的方式把磁盤隱藏起來,磁盤壞簇會莫名其妙地增多。

        10.網(wǎng)絡(luò)流量異常,無法上網(wǎng)。

        11.內(nèi)存中增加來路不明的常駐程序。

        13.彈出大量非允許的廣告窗口,瀏覽器主頁被劫持。

        14.文件名稱、擴(kuò)展名、日期、屬性等數(shù)據(jù)更改。

        15.計算機(jī)外設(shè)出現(xiàn)異常,如鍵盤失靈,音箱發(fā)出怪聲,光驅(qū)反復(fù)彈出。

        16.死機(jī)或者系統(tǒng)無原因重啟。

        17.出現(xiàn)一些異常的畫面或聲音。

        當(dāng)然,異?,F(xiàn)象還不止以上種種,這些現(xiàn)象的出現(xiàn)也并不代表系統(tǒng)內(nèi)肯定有病毒,但并不排除系統(tǒng)存在病毒的可能,仍需進(jìn)一步檢查。

        二、分類

        知道了表象后,我們再來了解一下引起這些現(xiàn)象的罪魁禍?zhǔn)椎姆Q呼是什么,它們是怎樣被分類的。

        計算機(jī)病毒存在的理論依據(jù)來自于馮·諾依曼結(jié)構(gòu)及信息共享,馮·諾依曼結(jié)構(gòu)的計算機(jī)允許程序及系統(tǒng)自我復(fù)制,因其與生物學(xué)病毒一樣都具有傳染性、流行性以及針對性等特征,因此,最初的計算機(jī)病毒的名稱就是從生物學(xué)借用過來的。從廣義上來說,我們把能夠引起計算機(jī)故障、破壞計算機(jī)數(shù)據(jù)的程序統(tǒng)稱為計算機(jī)病毒。

        病毒的種類很多,根據(jù)不同的劃分條件,有如下五種分類:

        1.按照計算機(jī)病毒攻擊的系統(tǒng)可分為攻擊DOS系統(tǒng)的病毒、攻擊Windows系統(tǒng)的病毒、攻擊UNIX系統(tǒng)的病毒、攻擊OS/2系統(tǒng)的病毒、攻擊嵌入式操作系統(tǒng)的病毒。

        2.按照計算機(jī)病毒攻擊的機(jī)型可分為攻擊微型計算機(jī)的病毒、攻擊小型機(jī)的計算機(jī)病毒、攻擊工作站的計算機(jī)病毒、攻擊便攜式電子設(shè)備的病毒。

        3.按照計算機(jī)病毒的鏈結(jié)方式可分為源碼型病毒、入侵型病毒、外殼型病毒、操作系統(tǒng)型病毒。

        4.按照計算病毒危害程度可分為良性計算機(jī)病毒、惡性計算機(jī)病毒、中性計算機(jī)病毒。

        5.按照寄生方式可分為引導(dǎo)型病毒、文件型病毒、混合型病毒。

        由病毒的表象知道了什么是病毒以及病毒的分類,這些還遠(yuǎn)遠(yuǎn)不夠,以上只是讓大家了解的基礎(chǔ)知識,這些并不重要,重要的是在實(shí)際生活中如何防范病毒,如何在中毒后采取措施殺毒,恢復(fù)系統(tǒng)。

        從筆者的個人觀點(diǎn)來看,病毒狀態(tài)可分為靜態(tài)與動態(tài)、活動與滅活。靜態(tài)是指其存儲在各種存儲介質(zhì)中并未運(yùn)行;動態(tài)就是指其被激活條件激活,存在于內(nèi)存中;殺毒就是針對病毒對系統(tǒng)的改動進(jìn)行逆向操作,并結(jié)束內(nèi)存中病毒的進(jìn)程及刪除存儲介質(zhì)中病毒的本體。對于蠕蟲類的感染型病毒會插入到可執(zhí)行文件中,這樣還包括對可執(zhí)行文件的還原處理。

        手動查殺病毒的首要問題是發(fā)現(xiàn)病毒,如何發(fā)現(xiàn)病毒文件呢?我們可以從進(jìn)程或模塊、服務(wù)、驅(qū)動、端口,以及他們之間的關(guān)聯(lián)關(guān)系入手,直觀的方法是可以查看文件的靜態(tài)屬性、文件排查、位置、文件名、大小、修改或創(chuàng)建時間、其他屬性,這樣我們就可以找到一些可疑的文件。其次,我們需要進(jìn)一步查看進(jìn)程映象、可疑文件、相關(guān)運(yùn)行支撐文件(DLL)、相關(guān)數(shù)據(jù)文件記錄、可疑文件對系統(tǒng)的修改痕跡、可疑的網(wǎng)絡(luò)行為及流量,將病毒找到。再次,找到病毒后,關(guān)閉病毒進(jìn)程、終止服務(wù),刪除相應(yīng)的文件、注冊表啟動項等。

        三、預(yù)防

        當(dāng)然一般的計算機(jī)用戶,對于計算機(jī)病毒不能像我們描述的那樣一步一步手動查殺,有些感染型病毒也不可能手動處理,所以,對于病毒的預(yù)防與中毒后系統(tǒng)恢復(fù)就至關(guān)重要。.那么我們要如何預(yù)防病毒呢?

        1.未雨綢繆。病毒的分析試驗都是在虛擬機(jī)里進(jìn)行的,但有時也會誤操作,直接在現(xiàn)用系統(tǒng)里不小心運(yùn)行了,這就相當(dāng)于大家對于網(wǎng)絡(luò)傳過來的程序不小心雙擊運(yùn)行之后,就意識到自己中了病毒。那么,遇到這種情況,我們?nèi)绾慰焖倩謴?fù)呢?這就需要大家學(xué)會經(jīng)常備份系統(tǒng)(例如裝完系統(tǒng),全部硬件驅(qū)動都裝完后用ghost備份,裝完常用軟件之后再備份),也可以在沒有虛擬機(jī)的情況下想運(yùn)行一個未知的程序的時候提前備份,如有異常就直接還原回備份時的狀態(tài),或直接用影子系統(tǒng)(但不推薦影子系統(tǒng),有的病毒是可以穿透影子系統(tǒng)的),把重要的文檔保存在非系統(tǒng)分區(qū),這樣在系統(tǒng)受到破壞或不能啟動的時候,我們可以借助啟動光盤或者windows PE(Windows預(yù)安裝環(huán)境)上的GHOST來進(jìn)行還原。應(yīng)用的PE主要有硬盤安裝版與U盤版,這里推薦老毛桃PE(相關(guān)下載網(wǎng)址http://www.laomaotao.net)。一鍵還原軟件推薦雨林木風(fēng)的OneKeyGhost(相關(guān)下載地址http://onekey.cc/)。

        2.選擇一款占用資源小、查殺率高,最好有主動防御功能的殺毒軟件并及時更新病毒庫。我們?nèi)粘0惭b殺毒軟件是對已知病毒的特征碼進(jìn)行查殺,對于未知的病毒或者黑客做過免殺的木馬,有沒有殺毒軟件差別不大。所以,病毒庫的更新要及時。這里推薦有一定的電腦知識,會手動查殺的用戶選用卡巴6.0單機(jī)版+SSM(System Safety Monitor),配合的方式詳見來自于 http://baike.baidu.com/view/269217.htm的介紹。其實(shí)對系統(tǒng)有一定了解的用戶完全可以只用SSM,只不過應(yīng)用的策略要比普通用戶更嚴(yán)格些。其他用戶可以選用卡巴6.0互聯(lián)網(wǎng)安全套裝+360安全衛(wèi)士,相比于卡巴2012占用資源少一些。對于電腦配置差一些,無網(wǎng)上購物習(xí)慣,對病毒木馬不在意的朋友,推薦不安裝殺毒軟件,一旦發(fā)現(xiàn)異常或中毒情況,直接還原系統(tǒng)。

        3.關(guān)閉磁盤的自動播放。其操作程序是:開始>運(yùn)行>gpedit.msc>計算機(jī)配置>管理模板>系統(tǒng)>在右側(cè)找到“關(guān)閉自動播放”>雙擊>選擇“己啟用”。有條件的話,可以對本地硬盤的所有盤符做一次免疫。下載地址http://www.antiyfx.com/download/aimmunity.exe ,以防止中蠕蟲后GHOST還原后雙擊其他盤符又中毒的悲劇發(fā)生。如果確定硬盤的其他盤符的EXE文件都被感染之后,可以先還原系統(tǒng)盤,然后不運(yùn)行其他盤符程序,下載殺毒軟件對其他盤符進(jìn)行查殺,也可以直接用U盤或光盤PE啟動查殺。

        4.不輕易運(yùn)行聊天軟件上陌生人傳來的大小在10K-600K左右的圖片或可執(zhí)行文件,也可以上傳到https://www.virustotal.com/zh-cn/進(jìn)行查詢,此網(wǎng)站會用常用的 42種國內(nèi)外殺毒軟件進(jìn)行在線查毒。還有就是不要輕易點(diǎn)擊陌生人發(fā)過來的網(wǎng)址,類似于%20%的網(wǎng)址更要慎重。經(jīng)常關(guān)注攝像頭的狀態(tài),不用攝像頭時可以在設(shè)備管理器上將它停用,基本上隨便一個木馬程序就可以監(jiān)控你的視頻與音頻設(shè)備。

        5.網(wǎng)購時要小心釣魚網(wǎng)站,推薦使用360安全瀏覽器。對于淘寶用戶如旺旺不在線,反而要求QQ上線看圖片,傳壓縮包要格外小心,對于這種社會工程學(xué)(一種通過針對受害者心理弱點(diǎn)、本能反應(yīng)、好奇心、信任、貪婪等心理陷阱進(jìn)行諸如欺騙、傷害等危害手段),大家要格外注意,一切免殺的木馬、網(wǎng)馬都是死物,社會工程學(xué)是利用大家的各種心理來實(shí)現(xiàn)相應(yīng)的目的。

        6.打好系統(tǒng)補(bǔ)丁,防止病毒利用系統(tǒng)漏洞進(jìn)行攻擊,例如蠕蟲及大多數(shù)網(wǎng)馬就是利用系統(tǒng)漏洞在網(wǎng)絡(luò)上傳播的。

        7.從提高安全意識開始,了解各類威脅的存在方式。特別關(guān)注來自身邊和內(nèi)部局域網(wǎng)的威脅。對于公用電腦,盡量少使用網(wǎng)上銀行登錄或進(jìn)行要求安全性比較高的業(yè)務(wù)。如電腦借與他人,也盡量在借出之前備份,用完之后再還原。

        猜你喜歡
        程序系統(tǒng)
        Smartflower POP 一體式光伏系統(tǒng)
        WJ-700無人機(jī)系統(tǒng)
        ZC系列無人機(jī)遙感系統(tǒng)
        北京測繪(2020年12期)2020-12-29 01:33:58
        基于PowerPC+FPGA顯示系統(tǒng)
        試論我國未決羈押程序的立法完善
        半沸制皂系統(tǒng)(下)
        失能的信仰——走向衰亡的民事訴訟程序
        “程序猿”的生活什么樣
        連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
        英國與歐盟正式啟動“離婚”程序程序
        国产精品国产三级国产专播下| 国产在线欧美日韩精品一区二区| 久久99热精品免费观看麻豆| 一级老熟女免费黄色片| 亚洲av无码国产精品色午夜字幕 | 丰满人妻熟妇乱又仑精品| 伊人久久大香线蕉综合网站| 毛片毛片免费看| 久久无人码人妻一区二区三区| 精品亚洲天堂一区二区三区| 久激情内射婷内射蜜桃| 四虎精品影视| 亚洲国产免费一区二区| 99久久国产精品网站| 人妻夜夜爽天天爽一区| 偷亚洲偷国产欧美高清| 国产偷国产偷亚洲高清| 公与淑婷厨房猛烈进出| 国产在线无码一区二区三区| 人妻无码中文专区久久AV| 亚洲精品一区二区在线免费观看 | 精品一区二区三区久久久 | 中文字幕成人乱码熟女精品国50| 最近在线更新8中文字幕免费| 国产精品嫩草影院午夜| 国产精品午夜高潮呻吟久久av| 亚洲国产精品成人天堂| 国产av人人夜夜澡人人爽| 久久久精品免费国产四虎| 高清国产国产精品三级国产av| 99久久精品国产一区二区| 亚洲男人天堂2019| 国产亚洲亚洲精品视频| 婷婷久久国产综合精品| 久久久精品人妻久久影视| 久久与欧美视频| 69精品国产乱码久久久| 99爱在线精品免费观看| 亚洲毛片在线播放| 日本午夜伦理享色视频| 精品国产免费一区二区三区香蕉|