徐文鋒
摘 要 提起計(jì)算機(jī)病毒,相信絕大多數(shù)用戶(hù)都不會(huì)陌生,有些用戶(hù)甚至還對(duì)計(jì)算機(jī)病毒有著切膚之痛。但是如果問(wèn)起計(jì)算機(jī)病毒的特點(diǎn)和預(yù)防方法等,能夠回答出來(lái)的用戶(hù)可能并不多。為此,本文就計(jì)算機(jī)病毒的種類(lèi)、誤區(qū)和預(yù)防方法做了簡(jiǎn)單介紹。
關(guān)鍵字 計(jì)算機(jī) 病毒 預(yù)防
中圖分類(lèi)號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A
計(jì)算機(jī)病毒是指那些具有自我復(fù)制能力的計(jì)算機(jī)程序,它能影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行,破壞或竊取重要數(shù)據(jù)。計(jì)算機(jī)病毒多種多樣,有蓄意破壞的,有業(yè)余愛(ài)好者為了純粹尋開(kāi)心而制造出來(lái)的,有軟件公司為保護(hù)自己的產(chǎn)品被非法拷貝而制造的報(bào)復(fù)性懲罰的,甚至有的病毒根本就是用于研究或?qū)嶒?yàn)而設(shè)計(jì)的 “有用”程序,由于某種原因失去控制,成為了計(jì)算機(jī)病毒。
1計(jì)算機(jī)病毒的種類(lèi)
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,現(xiàn)如今的計(jì)算機(jī)病毒較之以前也有了很大的改變,它們更具隱蔽性、破壞性和傳染性。
(1)多形性病毒。又名“幽靈”病毒,是指采用特殊加密技術(shù)編寫(xiě)的病毒,這種病毒在每感染一個(gè)對(duì)象時(shí)采用隨機(jī)方法對(duì)病毒主體進(jìn)行加密,因而完全多形性病毒的主要不同樣本中甚至不存在連續(xù)兩個(gè)相同的字節(jié)。這種病毒主要是針對(duì)查毒軟件而設(shè)計(jì)的,所以使得查毒軟件的編寫(xiě)更困難,并且還會(huì)帶來(lái)許多誤報(bào)。
(2)輕微破壞病毒。輕微破壞病毒是針對(duì)備份而設(shè)計(jì)的,它每次只破壞一點(diǎn)點(diǎn)數(shù)據(jù),用戶(hù)難以察覺(jué),這就導(dǎo)致用戶(hù)每次備份的數(shù)據(jù)均是已被破壞的內(nèi)容。
(3)宏病毒。宏病毒是使用某種應(yīng)用程序自帶的宏編程語(yǔ)言編寫(xiě)的病毒,目前國(guó)際上已發(fā)現(xiàn)五類(lèi):Word宏病毒、Excel宏病毒、Access宏病毒、Ami Pro宏病毒、Word Perfect宏病毒,其中Word宏病毒最多,流行最范圍最廣。
(4)黑客軟件。黑客軟件本身并不是一種病毒,它實(shí)際上是一種通訊軟件,而不少別有用心的人卻利用它的獨(dú)特特點(diǎn)來(lái)通過(guò)網(wǎng)絡(luò)非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),獲取或篡改各種數(shù)據(jù),危害信息安全。
(5)電子郵件病毒。電子郵件病毒實(shí)際上并不是一類(lèi)單獨(dú)的病毒,它嚴(yán)格來(lái)說(shuō)應(yīng)該劃入到文件型病毒及宏病毒中去,但由于這些病毒采用了獨(dú)特的電子郵件傳播方式,因此我們習(xí)慣于將它們稱(chēng)為電子郵件病毒。
2對(duì)計(jì)算機(jī)病毒的錯(cuò)誤認(rèn)識(shí)
許多用戶(hù)對(duì)病毒的認(rèn)識(shí)還存在著一定的誤區(qū),認(rèn)為自己已經(jīng)購(gòu)買(mǎi)了正版的殺毒軟件,不會(huì)受到病毒的困擾了,這些錯(cuò)誤認(rèn)識(shí)在影響了用戶(hù)對(duì)病毒的正確處理。為此,特將常見(jiàn)的錯(cuò)誤認(rèn)識(shí)列舉如下:
(1)對(duì)感染病毒的文件進(jìn)行瀏覽就會(huì)導(dǎo)致硬盤(pán)被感染。其實(shí)我們只要保證操作系統(tǒng)本身干凈無(wú)毒,那么使用資源管理器不會(huì)引起病毒感染的問(wèn)題。
(2)將文件改為只讀方式可免受病毒的感染。某些人認(rèn)為通過(guò)將文件的屬性設(shè)置為只讀會(huì)十分有效的抵御病毒,其實(shí)修改一個(gè)文件的屬性只需要調(diào)用幾個(gè)DOS中斷就可以了。
(3)反病毒軟件能夠清除所有已知病毒。部分病毒會(huì)強(qiáng)行利用自身代碼覆蓋源程序中的部分內(nèi)容,當(dāng)應(yīng)用程序被這樣的病毒感染之后,程序中被覆蓋的代碼是無(wú)法復(fù)原的,因此這種病毒是無(wú)法安全殺除的。
(4)使用殺毒軟件可以免受病毒的侵?jǐn)_。大部分殺毒軟件只能在病毒傳播之后才更新查殺,但在殺毒之前病毒已經(jīng)造成了工作的延誤、數(shù)據(jù)的破壞或其它更為嚴(yán)重的后果。因此用戶(hù)應(yīng)該選擇一套完整的反毒系統(tǒng),它不僅應(yīng)包括常見(jiàn)的查、殺病毒功能,還應(yīng)該同時(shí)包括有實(shí)時(shí)防毒功能,能實(shí)時(shí)地監(jiān)測(cè)、跟蹤對(duì)文件的各種操作。
(5)如果做備份的時(shí)候系統(tǒng)就已經(jīng)感染了病毒,那么這些含有病毒的備份將是無(wú)用的。盡管用戶(hù)所作的備份也感染了病毒的確會(huì)帶來(lái)很多麻煩,但這絕對(duì)不至于導(dǎo)致備份失效。
(6)病毒不能從一種類(lèi)型計(jì)算機(jī)向另一種類(lèi)型計(jì)算機(jī)蔓延。目前的宏病毒能夠傳染運(yùn)行Word或Excel的多種平臺(tái)。
3計(jì)算機(jī)病毒的防護(hù)和應(yīng)對(duì)
想要完全控制和隔絕計(jì)算機(jī)病毒是非常困難的,為了讓我們的數(shù)據(jù)及電腦在最小范圍受病毒的危害,我們?cè)谌粘J褂弥袘?yīng)該注意以下幾方面:
(1)刪除垃圾文件,把木馬和病毒消滅在溫床里
一般大家在瀏覽網(wǎng)站信息的時(shí)候,都會(huì)在本地機(jī)器上殘留一些文件,而病毒也經(jīng)常潛伏在里面,尤其是一些廣告代碼,惡意腳本和以及木馬程序。這些文件集中在C盤(pán)的DocumentsandSettings文件夾下的子文件夾下面的localsetting里面的temp文件夾,我們需要及時(shí)將其刪除。
(2)關(guān)閉自動(dòng)播放,避免間接感染
很多人都是習(xí)慣性的將這些移動(dòng)存儲(chǔ)設(shè)備連接電腦后,直接傳輸文件、圖片和視頻,其實(shí)這個(gè)習(xí)慣很容易讓你中招。有網(wǎng)友的電腦發(fā)現(xiàn)雙擊打不開(kāi)硬盤(pán)驅(qū)動(dòng)器,彈出一個(gè)“選擇打開(kāi)方式”的對(duì)話(huà)框,其實(shí)是中了autoruan病毒。
(3)家用攝像頭的安全隱患
個(gè)人隱私對(duì)于任何人來(lái)說(shuō),都是再重要不過(guò)的了,如果你的攝像頭被人安裝木馬,鍵盤(pán)記錄器等小工具,通過(guò)你的攝像頭黑客可以掌握你一切的活動(dòng)。即使你把攝像頭關(guān)了,只要在木馬或病毒中加上一段腳本,就可以遠(yuǎn)程開(kāi)關(guān)你的攝像頭。對(duì)家用攝像頭帶來(lái)的安全隱患,使用完后,立即拔掉攝像或攝像頭蓋上一塊布。
(4)如何防止個(gè)人信息泄露
通常個(gè)人電腦中發(fā)生的密碼泄露,游戲賬號(hào)泄露等事件都是病毒、木馬以及惡意程序造成的,這些程序在你的電腦中植入小小的鍵盤(pán)記錄器,來(lái)記錄你的個(gè)人信息。個(gè)人建議:在輸入密碼時(shí),前面先多做幾次出錯(cuò)。在選擇輸入框的同時(shí)利用鼠標(biāo)不斷變換位置,盡量不要先輸入頭一位。
(5)及時(shí)更新殺毒軟件
及時(shí)更新殺毒軟件,讓你的電腦始終處在全面防護(hù)狀態(tài)。
總之,想要徹底隔絕計(jì)算機(jī)病毒是不可取的,我們只能在了解各種計(jì)算機(jī)病毒的特點(diǎn)后,養(yǎng)成良好的計(jì)算機(jī)使用習(xí)慣,及時(shí)更新殺毒軟件,做好防護(hù)措施,才能最大限度避免我們的電腦及個(gè)人信息的被破壞及泄露。