浅析计算机病毒
摘 要: 计算 机 网络 安全一直是计算机良性 发展 的关键。非法截取军事机密、
商业秘密、个人隐私;冒名顶替、未授权访问网络;黑客入侵、病毒肆虐、黄毒泛滥都是
我们要解决的问题,这其中尤其以计算机病毒的危害最大,本文从计算机病毒的基本概念
入手,使大家对其有充分的认识,达到防范于未然的目的。
关键词:安全;病毒;特征;防御
1 计算机病毒的概念及特征
按照“中华人民共和国计算机信息系统安全保护条例”对计算机病毒的概念定义为:
是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并
能自我复制的一组计算机指令或者程序代码。此定义具有 法律 性、权威性。其特征有:
传染性、隐蔽性、潜伏性、破坏性、针对性、衍生性(变种)、寄生性、不可预见性。
2 计算机病毒发作的征兆
我们如何指导自己的计算机系统已经感染了病毒呢?可以从下面现象去发现。①系统
不认识磁盘或是硬盘不能开机。
②整个目录变成一堆乱码。
③硬盘的指示灯无缘无故亮了。
④计算机系统蜂鸣器出现异常声响。
⑤没做写操作时出现“磁盘写保护”信息。
⑥异常要求用户输入口令。
⑦程序运行出现异常现象或不合理的结果。
3 计算机病毒的触发
潜伏在计算机中的病毒是怎么爆发的?其导火线有:时间、日期作触发条件;计数器
作触发条件;键盘字符输入作触发条件;特定文件出现作触发条件;综合触发条件。计算
机软硬件产品的脆弱性是病毒产生的根本技术原因,计算机的广泛应用是计算机病毒产生
的必要环境,特殊的 政治 、 经济 和军事目的是计算机病毒产生的加速器。
4 计算机病毒的种类
开机感染型
(1)硬盘分割区式:STONE, 米开朗基罗,FISH
(2)启动软盘式:C-BRAIN,DISK-KILLER
文档感染型
(1)非常驻型:VIENNA (维也纳)
(2)常驻型: TSR如:黑色星期五,红色九月
复合型病毒: Natas, MacGyver
隐秘型病毒
(1)使用复杂编码加密技巧,每一代的代码都不同,无特征样本可循。
(2)以拦截功能及显示假象资料蒙蔽用户。
(3)不影响功能的情况下,随机更换指令顺序。
5 计算机病毒的新特点
①基于视窗的计算机病毒越来越多。
②新计算机病毒种类不断涌现,数量急剧增加。
③传播途径更多,传播速度更快。
④计算机病毒造成的破坏日益严重。
⑤ 电子 邮件成为计算机传播的主要途径。
6 当前病毒发展趋势
①蠕虫越来越多,宏病毒退而居其次。
②黑客程序与病毒的结合。
③主动传播,基于网络的病毒越来越多。
7 计算 机病毒的传播途径
计算机病毒的传播途径是多种多样的。主要有:数据机连线;启动 DOS模式;使用软
盘 ;Internet/E-Mail连线; 网络 连线;;网络共用档案夹;使用 CD-ROM;直接缆线
连接档案传输等。
而且互联网的病毒正日夜虎视眈眈着你的系统,他们主要通过使用网上工具时
(ftp、netant、icq等)、邮件及群件系统、浏览网页时被病毒感染。
8 计算机病毒的防御
用计算机常识进行判断
决不打开来历不明邮件的附件或你并未预期接到的附件。对看来可疑的邮件附件要自
觉不予打开。千万不可受骗,认为你知道附件的内容,即使附件看来好象是.jpg文件——
因为 Windows允许用户在文件命名时使用多个后缀,而许多 电子 邮件程序只显示第一个
后缀,例如,你看到的邮件附件名称是 ,而它的全名实际是 ,打开
这个附件意味着运行一个恶意的 VBScript病毒,而不是你的.jpg察看器。
安装防病毒产品并保证更新最新的病毒定义码
建议你至少每周更新一次病毒定义码,因为防病毒软件只有最新才最有效。需要提醒
你的是,你所是购买的诺顿防病毒软件,不仅是更新病毒定义码,而且同时更新产品的引
擎,这是与其它防病毒软件所不一样的。这样的好处在于,可以满足新引擎在侦破和修复
方面的需要,从而有效地抑制病毒和蠕虫。例如,赛门铁克的所有产品中都有“实时更
新”功能。
首次安装防病毒软件时,一定要对计算机做一次彻底的病毒扫描
当你首次在计算机上安装防病毒软件时,一定要花费些时间对机器做一次彻底的病毒
扫描,以确保它尚未受过病毒感染。功能先进的防病毒软件供应商现在都已将病毒扫描做
为自动程序,当用户在初装其产品时自动执行。
插入软盘、光盘和其他可插拔介质前,一定对它们进行病毒扫描。
确保你的计算机对插入的软盘、光盘和其他的可插拔介质,及对电子邮件和互联网文
件都会做自动的病毒检查。
不要从任何不可靠的渠道下载任何软件
这一点比较难于做到,因为通常我们无法判断什么是不可靠的渠道。比较容易的做法
是认定所有较有名气的在线图书馆未受病毒感染,但是提供软件下载的网站实在太多了,
我们无法肯定它们一定都采取了防病毒的措施,所以比较保险的办法是对安全下载的软件
在安装前先做病毒扫描。
警惕欺骗性的病毒
如果你收到一封来自朋友的邮件,声称有一个最具杀伤力的新病毒,并让你 将这封
警告性质的邮件转发给你所有认识的人,这十有八九是欺骗性的病毒。建议你访问防病毒
软件供应商,如赛门铁克的网站 证实确有其事。这些欺
骗性的病毒,不仅浪费收件人的时间,而且可能与其声称的病毒一样有杀伤力
使用其它形式的文档,如.rtf(Rich Text Format)和.pdf(Portable
Document Format)
常见的宏病毒使用 Microsoft Office的程序传播,减少使用这些文件类型的机会将
降低病毒感染风险。尝试用 Rich Text存储文件,这并不表明仅在文件名称中用.rtf后
缀,而是要在 Microsoft Word中,用“另存为”指令,在对话框中选择 Rich Text形式
存储。尽管 Rich Text Format依然可能含有内嵌的对象,但它本身不支持 Visual Basic
Macros或 Jscript。而 pdf文件不仅是跨平台的,而且更为安全。当然,这也不是能够彻
底避开病毒的万全之计。
不要用共享的软盘安装软件,或者更为糟糕的是复制共享的软盘
这是导致病毒从一台机器传播 到另一台机器的方式。同时,该软件没有注册也会被
认为是非正版软件,而我们基本可以较为合理地推断,复制非法软件的人一般对版权法和
合法使用软件并不在 乎,同样,他们对安装和维护足够的病毒防护措施也不会太在意。
盗版软件是病毒传染的最主要渠道。
禁用 Windows Scripting Host
Windows Scripting Host(WSH) 运行各种类型的文本,但基本都是 VBScript或
Jscript。换句话说,Windows Scripting Host在文本语言之间充当翻译的角色,该语言
可能支持 ActiveX Scripting界面,包括 VBScript, Jscript或 Perl,及所有 Windows的
功能,包括访问文件夹、文件快捷方式、网络接入和 Windows注册等。许多病毒/蠕虫,
如 Bubbleboy和 使用 Windows Scripting Host,无需用户点击附件,就可自动
打开一个被感染的附件。
使用基于客户端的防火墙或过滤措施
如果你使用互联网,特别是使用宽带,并总是在线,那就非常有必要用个人防火墙保
护你的隐私并防止不速之客访问你的系统。如果你的系统没有加设有效防护,你的家庭地
址、信用卡号码和其它个人信息都有可能被窃取。
对计算机病毒有一个全面认识,然后做好防御工作,那么我们的计算机系统就会是一
个较安全的环境,我们利用计算机来辅助工作完成才会更有效率。
参考 文献
[1]张世永.网络安全原理与应用[M].北京: 科学 出版社,2003,(5).