前言:本站為你精心整理了計算機病毒研究范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
一、木馬病毒
也稱為特洛伊木馬病毒,是目前病毒中出現最多的一種。它是一段特定的程序,通過網絡或者系統漏洞進入用戶的系統并隱藏,然后向外界泄露用戶的信息。木馬、黑客病毒往往是成對出現,即木馬病毒負責侵入用戶的電腦,而黑客病毒則會通過該木馬病毒來遠程控制、破壞另一臺計算機,其目的是偷窺別人隱私,盜竊別人密碼和數據。木馬病毒一般不會主動傳播、自我復制,它通常偽裝成有趣的游戲,或通過電子郵件誘騙用戶下載它而進行傳播。木馬病毒會修改注冊表,駐留內存,在系統中安裝后門程序。木馬病毒發作時,通過后門定時地發送用戶的信息到木馬程序指定的地址(施種木馬的人指定的地址)。還能任意刪除、拷貝被種木馬電腦的文件、修改其密碼,甚至遠程操控被種者的電腦。如:網絡梟雄
二、蠕蟲病毒
目前所占比例占總病毒量第二位。最早出現是1988年美國康奈爾大學的計算機科學系23歲研究生莫里斯編寫的蠕蟲病毒,它導致因特網6000多臺計算機停機,直接損失9000萬美元,而震驚世界。它是一種不需要將其自身附著宿主的程序,是一種獨立智能程序。它的傳染機理是利用網絡進行復制和傳播,它通過網絡將自身大量拷貝到其它計算機,嚴重地占用有限的網絡資源,最終引起整個網絡癱瘓,使用戶不能通過網絡進行正常的工作。目前它還與黑客技術結合,具有更改用戶文件,將用戶的文件自動當附件轉發的功能。如有:“紅色代碼”、“尼姆達”、“求職信”、“熊貓燒香”、沖擊波(阻塞網絡)、小郵差(發帶毒郵件)“惡鷹”、“網絡天空”、“愛蟲”、“2號病毒”都屬于蠕蟲病毒,它們利用微軟操作系統或瀏覽器的漏洞進行攻擊。對一般的用戶,在單擊電子郵件或瀏覽惡意網頁(惡意網頁是指一段黑客破壞代碼程序,它內嵌在網頁中,當用戶在不知情的情況下打開含有病毒的網頁時,病毒就會傳播)時感染病毒。以上兩種病毒是最為普遍的,其它的病毒相對來說就比較少見了。比如宏病毒,它在病毒比例中占的很少,我們簡單的介紹一下。
三、宏病毒
宏病毒是一種寄存在OFFICE文檔或模板的宏中計算機病毒,一旦打開這樣的文檔,其中的宏就會自動執行,宏病毒就會轉移到計算機上,并駐留在Normal模板,從此以后,所有自動保存的OFFICE文檔都會感染上這種宏病毒。宏是指把一些命令組織在一起,作為一個單獨命令完成一個特定任務,它使日常工作變得更容易。可是如果您并沒有使用宏或并不知道宏到底怎么用,就出現了一個宏的警告框,就表明已感染了宏病毒。由于該病毒能跨越多種平臺,而且OFFICE軟件使用廣泛,所以這種病毒傳染性很強。宏病毒會控件文件的操作。如文檔不能正常打印,封閉或改變文件存儲路徑,將文件改名,亂復制文件,封閉有關菜單,使文件無法正常編輯。如“臺灣一號”、“美麗莎”、“七月殺手”等。
四、腳本病毒
腳本病毒的特點是使用腳本語言編寫,編寫簡單,通過網頁進行傳播的病毒,傳染性強,一般帶有廣告性質,會修改您的IE首頁、修改注冊表等信息。它破壞力強,可破壞系統文件,可使郵件服務器崩潰等。如歡樂時光、十四日等。每年由于病毒等網絡欺詐行為導致的經濟損失高達160億多元,而且這個數字還在逐年不斷地攀升。未來幾年,安防市場規模將達到600億元。如:“熊貓燒香”是西南大學學生李俊編制的,已造成76億元的損失,CIH病毒(1998年)是一位名叫陳盈豪的臺灣大學生所編寫的,造成5億美元的損失,“梅利莎”通過電子郵件傳播,該郵件包含以下這句話:“這就是你請求的文檔,不要給別人看”,此外夾帶一個Word文檔附件。而單擊這個文件,就會使病毒感染主機并且重復自我復制,目前已造成3億美元以上的損失。還有“愛蟲病毒”早已超過100億美元的損失。所以在使用計算機時一定要注意防范病毒。
五、計算機病毒的防范
1.安裝殺毒軟件,開啟實時監控功能,并定期更新殺毒的軟件。
2.上網時不瀏覽不安全的陌生網站,更不要隨意點擊某些小網站上面的任何有誘惑性的鏈接。不下載和運行來歷不明的程序,對于不明來歷的電子郵件也不要隨意打開或以純文本方式閱讀信件。
3.計算機系統要專機專用,要避免使用其他軟件,如游戲軟件,減少病毒感染機會。
4.不隨便使用外來U盤或其他介質,對外來軟盤、U盤或其他介質必須先檢查后使用。
5.平時良好的上網習慣,接收或下載完任何內容,先查毒,沒問題再打開。
6.定期對計算機進行病毒檢查。
7.定期做好重要數據的備份工作。
8.及時安裝系統漏洞補丁程序。
9.不用原始軟盤或其他介質引導機器對系統等原始盤實行保護。計算機中了病毒后,我們不能在這種帶病毒系統下進行清除工作,必須使用磁盤版的殺毒軟件計算機系統,或者使用無毒的系統軟盤啟動機器,然后運行殺毒軟件進行病毒清除工作。
作者:史貴香單位:呂梁經濟管理學校