99精品久久这里只有精品,三上悠亚免费一区二区在线,91精品福利一区二区,爱a久久片,无国产精品白浆免费视,中文字幕欧美一区,爽妇网国产精品,国产一级做a爱免费观看,午夜一级在线,国产精品偷伦视频免费手机播放

    <del id="eyo20"><dfn id="eyo20"></dfn></del>
  • <small id="eyo20"><abbr id="eyo20"></abbr></small>
      <strike id="eyo20"><samp id="eyo20"></samp></strike>
    • 首頁 > 文章中心 > 正文

      計算機病毒的實用防范探析

      前言:本站為你精心整理了計算機病毒的實用防范探析范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      一、分類

      知道了表象后,我們再來了解一下引起這些現象的罪魁禍首的稱呼是什么,它們是怎樣被分類的。計算機病毒存在的理論依據來自于馮•諾依曼結構及信息共享,馮•諾依曼結構的計算機允許程序及系統(tǒng)自我復制,因其與生物學病毒一樣都具有傳染性、流行性以及針對性等特征,因此,最初的計算機病毒的名稱就是從生物學借用過來的。從廣義上來說,我們把能夠引起計算機故障、破壞計算機數據的程序統(tǒng)稱為計算機病毒。病毒的種類很多,根據不同的劃分條件,有如下五種分類:

      1.按照計算機病毒攻擊的系統(tǒng)可分為攻擊DOS系統(tǒng)的病毒、攻擊Windows系統(tǒng)的病毒、攻擊UNIX系統(tǒng)的病毒、攻擊OS/2系統(tǒng)的病毒、攻擊嵌入式操作系統(tǒng)的病毒。

      2.按照計算機病毒攻擊的機型可分為攻擊微型計算機的病毒、攻擊小型機的計算機病毒、攻擊工作站的計算機病毒、攻擊便攜式電子設備的病毒。

      3.按照計算機病毒的鏈結方式可分為源碼型病毒、入侵型病毒、外殼型病毒、操作系統(tǒng)型病毒。

      4.按照計算病毒危害程度可分為良性計算機病毒、惡性計算機病毒、中性計算機病毒。

      5.按照寄生方式可分為引導型病毒、文件型病毒、混合型病毒。由病毒的表象知道了什么是病毒以及病毒的分類,這些還遠遠不夠,以上只是讓大家了解的基礎知識,這些并不重要,重要的是在實際生活中如何防范病毒,如何在中毒后采取措施殺毒,恢復系統(tǒng)。從筆者的個人觀點來看,病毒狀態(tài)可分為靜態(tài)與動態(tài)、活動與滅活。靜態(tài)是指其存儲在各種存儲介質中并未運行;動態(tài)就是指其被激活條件激活,存在于內存中;殺毒就是針對病毒對系統(tǒng)的改動進行逆向操作,并結束內存中病毒的進程及刪除存儲介質中病毒的本體。對于蠕蟲類的感染型病毒會插入到可執(zhí)行文件中,這樣還包括對可執(zhí)行文件的還原處理。手動查殺病毒的首要問題是發(fā)現病毒,如何發(fā)現病毒文件呢?我們可以從進程或模塊、服務、驅動、端口,以及他們之間的關聯關系入手,直觀的方法是可以查看文件的靜態(tài)屬性、文件排查、位置、文件名、大小、修改或創(chuàng)建時間、其他屬性,這樣我們就可以找到一些可疑的文件。其次,我們需要進一步查看進程映象、可疑文件、相關運行支撐文件(DLL)、相關數據文件記錄、可疑文件對系統(tǒng)的修改痕跡、可疑的網絡行為及流量,將病毒找到。再次,找到病毒后,關閉病毒進程、終止服務,刪除相應的文件、注冊表啟動項等。

      二、預防

      當然一般的計算機用戶,對于計算機病毒不能像我們描述的那樣一步一步手動查殺,有些感染型病毒也不可能手動處理,所以,對于病毒的預防與中毒后系統(tǒng)恢復就至關重要。.那么我們要如何預防病毒呢?

      1.未雨綢繆。病毒的分析試驗都是在虛擬機里進行的,但有時也會誤操作,直接在現用系統(tǒng)里不小心運行了,這就相當于大家對于網絡傳過來的程序不小心雙擊運行之后,就意識到自己中了病毒。那么,遇到這種情況,我們如何快速恢復呢?這就需要大家學會經常備份系統(tǒng)(例如裝完系統(tǒng),全部硬件驅動都裝完后用ghost備份,裝完常用軟件之后再備份),也可以在沒有虛擬機的情況下想運行一個未知的程序的時候提前備份,如有異常就直接還原回備份時的狀態(tài),或直接用影子系統(tǒng)(但不推薦影子系統(tǒng),有的病毒是可以穿透影子系統(tǒng)的),把重要的文檔保存在非系統(tǒng)分區(qū),這樣在系統(tǒng)受到破壞或不能啟動的時候,我們可以借助啟動光盤或者windowsPE(Windows預安裝環(huán)境)上的GHOST來進行還原。應用的PE主要有硬盤安裝版與U盤版,這里推薦老毛桃PE(相關下載網址www.laomaotao.net)。一鍵還原軟件推薦雨林木風的OneKeyGhost(相關下載地址onekey.cc/)。

      2.選擇一款占用資源小、查殺率高,最好有主動防御功能的殺毒軟件并及時更新病毒庫。我們日常安裝殺毒軟件是對已知病毒的特征碼進行查殺,對于未知的病毒或者黑客做過免殺的木馬,有沒有殺毒軟件差別不大。所以,病毒庫的更新要及時。這里推薦有一定的電腦知識,會手動查殺的用戶選用卡巴6.0單機版+SSM(SystemSafetyMonitor),配合的方式詳見來自于baike.baidu.com/view/269217.htm的介紹。其實對系統(tǒng)有一定了解的用戶完全可以只用SSM,只不過應用的策略要比普通用戶更嚴格些。其他用戶可以選用卡巴6.0互聯網安全套裝+360安全衛(wèi)士,相比于卡巴2012占用資源少一些。對于電腦配置差一些,無網上購物習慣,對病毒木馬不在意的朋友,推薦不安裝殺毒軟件,一旦發(fā)現異?;蛑卸厩闆r,直接還原系統(tǒng)。

      3.關閉磁盤的自動播放。其操作程序是:開始>運行>gpedit.msc>計算機配置>管理模板>系統(tǒng)>在右側找到“關閉自動播放”>雙擊>選擇“己啟用”。有條件的話,可以對本地硬盤的所有盤符做一次免疫。下載地址www.antiyfx.com/download/aimmunity.exe,以防止中蠕蟲后GHOST還原后雙擊其他盤符又中毒的悲劇發(fā)生。如果確定硬盤的其他盤符的EXE文件都被感染之后,可以先還原系統(tǒng)盤,然后不運行其他盤符程序,下載殺毒軟件對其他盤符進行查殺,也可以直接用U盤或光盤PE啟動查殺。

      4.不輕易運行聊天軟件上陌生人傳來的大小在10K-600K左右的圖片或可執(zhí)行文件,也可以上傳到https://www.virustotal.com/zh-cn/進行查詢,此網站會用常用的42種國內外殺毒軟件進行在線查毒。還有就是不要輕易點擊陌生人發(fā)過來的網址,類似于%20%的網址更要慎重。經常關注攝像頭的狀態(tài),不用攝像頭時可以在設備管理器上將它停用,基本上隨便一個木馬程序就可以監(jiān)控你的視頻與音頻設備。

      5.網購時要小心釣魚網站,推薦使用360安全瀏覽器。對于淘寶用戶如旺旺不在線,反而要求QQ上線看圖片,傳壓縮包要格外小心,對于這種社會工程學(一種通過針對受害者心理弱點、本能反應、好奇心、信任、貪婪等心理陷阱進行諸如欺騙、傷害等危害手段),大家要格外注意,一切免殺的木馬、網馬都是死物,社會工程學是利用大家的各種心理來實現相應的目的。

      6.打好系統(tǒng)補丁,防止病毒利用系統(tǒng)漏洞進行攻擊,例如蠕蟲及大多數網馬就是利用系統(tǒng)漏洞在網絡上傳播的。

      7.從提高安全意識開始,了解各類威脅的存在方式。特別關注來自身邊和內部局域網的威脅。對于公用電腦,盡量少使用網上銀行登錄或進行要求安全性比較高的業(yè)務。如電腦借與他人,也盡量在借出之前備份,用完之后再還原。

      作者:趙德峰侯秀梅單位:哈爾濱威克科技股份有限公司黑龍江省教育學院

      精品亚洲成a人片在线观看| 青青青草视频手机在线 | 日韩一区二区三区熟女| 亚洲熟妇色自偷自拍另类| 夜夜嗨av一区二区三区| 性一交一乱一伦一视频一二三区| 亚洲国产天堂av成人在线播放| 日韩精品无码一区二区三区| 国产精品成人久久电影| 国产鲁鲁视频在线播放| 国产三级视频一区二区| 丰满少妇人妻久久精品| 波多野42部无码喷潮| 国产欧美va欧美va香蕉在线观 | av国产传媒精品免费| 亚洲精品毛片一区二区三区| 亚洲国产精品综合久久20| h视频在线免费观看视频| 日韩人妻ol丝袜av一二区| 乱码午夜-极国产极内射| 亚洲精品午夜精品国产| 国产国拍精品亚洲av在线观看| 日本高清视频xxxxx| 在线一区不卡网址观看| 日韩国产自拍成人在线| 亚洲 另类 小说 国产精品| 日韩免费无码一区二区三区 | 日本高清aⅴ毛片免费| 国产午夜精品美女裸身视频69| 久久一区二区国产精品| 国产人妻精品无码av在线 | 国产成年无码v片在线| 日本特黄a级高清免费大片| 国产免费网站在线观看不卡| 成人一区二区免费中文字幕视频 | 青青草国产在线视频自拍| 国产一女三男3p免费视频| 成人国产在线观看高清不卡| 久久频精品99香蕉国产| 在线视频精品少白免费观看| 韩国三级在线观看久|