前言:本站為你精心整理了計算機病毒研究范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
一、木馬病毒
也稱為特洛伊木馬病毒,是目前病毒中出現(xiàn)最多的一種。它是一段特定的程序,通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進入用戶的系統(tǒng)并隱藏,然后向外界泄露用戶的信息。木馬、黑客病毒往往是成對出現(xiàn),即木馬病毒負(fù)責(zé)侵入用戶的電腦,而黑客病毒則會通過該木馬病毒來遠(yuǎn)程控制、破壞另一臺計算機,其目的是偷窺別人隱私,盜竊別人密碼和數(shù)據(jù)。木馬病毒一般不會主動傳播、自我復(fù)制,它通常偽裝成有趣的游戲,或通過電子郵件誘騙用戶下載它而進行傳播。木馬病毒會修改注冊表,駐留內(nèi)存,在系統(tǒng)中安裝后門程序。木馬病毒發(fā)作時,通過后門定時地發(fā)送用戶的信息到木馬程序指定的地址(施種木馬的人指定的地址)。還能任意刪除、拷貝被種木馬電腦的文件、修改其密碼,甚至遠(yuǎn)程操控被種者的電腦。如:網(wǎng)絡(luò)梟雄
二、蠕蟲病毒
目前所占比例占總病毒量第二位。最早出現(xiàn)是1988年美國康奈爾大學(xué)的計算機科學(xué)系23歲研究生莫里斯編寫的蠕蟲病毒,它導(dǎo)致因特網(wǎng)6000多臺計算機停機,直接損失9000萬美元,而震驚世界。它是一種不需要將其自身附著宿主的程序,是一種獨立智能程序。它的傳染機理是利用網(wǎng)絡(luò)進行復(fù)制和傳播,它通過網(wǎng)絡(luò)將自身大量拷貝到其它計算機,嚴(yán)重地占用有限的網(wǎng)絡(luò)資源,最終引起整個網(wǎng)絡(luò)癱瘓,使用戶不能通過網(wǎng)絡(luò)進行正常的工作。目前它還與黑客技術(shù)結(jié)合,具有更改用戶文件,將用戶的文件自動當(dāng)附件轉(zhuǎn)發(fā)的功能。如有:“紅色代碼”、“尼姆達”、“求職信”、“熊貓燒香”、沖擊波(阻塞網(wǎng)絡(luò))、小郵差(發(fā)帶毒郵件)“惡鷹”、“網(wǎng)絡(luò)天空”、“愛蟲”、“2號病毒”都屬于蠕蟲病毒,它們利用微軟操作系統(tǒng)或瀏覽器的漏洞進行攻擊。對一般的用戶,在單擊電子郵件或瀏覽惡意網(wǎng)頁(惡意網(wǎng)頁是指一段黑客破壞代碼程序,它內(nèi)嵌在網(wǎng)頁中,當(dāng)用戶在不知情的情況下打開含有病毒的網(wǎng)頁時,病毒就會傳播)時感染病毒。以上兩種病毒是最為普遍的,其它的病毒相對來說就比較少見了。比如宏病毒,它在病毒比例中占的很少,我們簡單的介紹一下。
三、宏病毒
宏病毒是一種寄存在OFFICE文檔或模板的宏中計算機病毒,一旦打開這樣的文檔,其中的宏就會自動執(zhí)行,宏病毒就會轉(zhuǎn)移到計算機上,并駐留在Normal模板,從此以后,所有自動保存的OFFICE文檔都會感染上這種宏病毒。宏是指把一些命令組織在一起,作為一個單獨命令完成一個特定任務(wù),它使日常工作變得更容易。可是如果您并沒有使用宏或并不知道宏到底怎么用,就出現(xiàn)了一個宏的警告框,就表明已感染了宏病毒。由于該病毒能跨越多種平臺,而且OFFICE軟件使用廣泛,所以這種病毒傳染性很強。宏病毒會控件文件的操作。如文檔不能正常打印,封閉或改變文件存儲路徑,將文件改名,亂復(fù)制文件,封閉有關(guān)菜單,使文件無法正常編輯。如“臺灣一號”、“美麗莎”、“七月殺手”等。
四、腳本病毒
腳本病毒的特點是使用腳本語言編寫,編寫簡單,通過網(wǎng)頁進行傳播的病毒,傳染性強,一般帶有廣告性質(zhì),會修改您的IE首頁、修改注冊表等信息。它破壞力強,可破壞系統(tǒng)文件,可使郵件服務(wù)器崩潰等。如歡樂時光、十四日等。每年由于病毒等網(wǎng)絡(luò)欺詐行為導(dǎo)致的經(jīng)濟損失高達160億多元,而且這個數(shù)字還在逐年不斷地攀升。未來幾年,安防市場規(guī)模將達到600億元。如:“熊貓燒香”是西南大學(xué)學(xué)生李俊編制的,已造成76億元的損失,CIH病毒(1998年)是一位名叫陳盈豪的臺灣大學(xué)生所編寫的,造成5億美元的損失,“梅利莎”通過電子郵件傳播,該郵件包含以下這句話:“這就是你請求的文檔,不要給別人看”,此外夾帶一個Word文檔附件。而單擊這個文件,就會使病毒感染主機并且重復(fù)自我復(fù)制,目前已造成3億美元以上的損失。還有“愛蟲病毒”早已超過100億美元的損失。所以在使用計算機時一定要注意防范病毒。
五、計算機病毒的防范
1.安裝殺毒軟件,開啟實時監(jiān)控功能,并定期更新殺毒的軟件。
2.上網(wǎng)時不瀏覽不安全的陌生網(wǎng)站,更不要隨意點擊某些小網(wǎng)站上面的任何有誘惑性的鏈接。不下載和運行來歷不明的程序,對于不明來歷的電子郵件也不要隨意打開或以純文本方式閱讀信件。
3.計算機系統(tǒng)要專機專用,要避免使用其他軟件,如游戲軟件,減少病毒感染機會。
4.不隨便使用外來U盤或其他介質(zhì),對外來軟盤、U盤或其他介質(zhì)必須先檢查后使用。
5.平時良好的上網(wǎng)習(xí)慣,接收或下載完任何內(nèi)容,先查毒,沒問題再打開。
6.定期對計算機進行病毒檢查。
7.定期做好重要數(shù)據(jù)的備份工作。
8.及時安裝系統(tǒng)漏洞補丁程序。
9.不用原始軟盤或其他介質(zhì)引導(dǎo)機器對系統(tǒng)等原始盤實行保護。計算機中了病毒后,我們不能在這種帶病毒系統(tǒng)下進行清除工作,必須使用磁盤版的殺毒軟件計算機系統(tǒng),或者使用無毒的系統(tǒng)軟盤啟動機器,然后運行殺毒軟件進行病毒清除工作。
作者:史貴香單位:呂梁經(jīng)濟管理學(xué)校