分享

计算机病毒及预防......~张童原创~

 昵称6917240 2011-05-09

计算机病毒及预防

本节课为自学,根据下面的问题,通过网络(如www.baidu.com),回答并写出这些问题的答案,小组同学可以讨论完成。然后将完成结果在www.360doc.com里发布或者保存在自己的邮箱。提示:在个人图书管里点击撰写文章,将这里的内容复制粘贴过去;阅读权限选择“私有”,否则容易出现异常。要学会创建文件夹来分门别类地管理信息。

一、什么是计算机病毒?有哪些类型?

 

 

编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自

 

根据多年对计算机病毒的研究,按照科学的、系统的、严密的方法,计算机病毒可分类如下:按照计算机病毒属性的方法进行分类,计算机病毒可以根据下面的属性进行分类:

按病毒存在的媒体

  根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒。网络病毒通过计算机网络传播感染网络中的可执行文件,文件病毒感染计算机中的文件(如:COMEXEDOC等),引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区(MBR),还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。

按病毒传染的方法

  根据病毒传染的方法可分为驻留型病毒和非驻留型病毒,驻留型病毒感染计算机后,把自身的内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中去,他处于激活状态,一直到关机或重新启动.非驻留型病毒在得到机会激活时并不感染计算机内存,一些病毒在内存中留有小部分,但是并不通过这一部分进行传染,这类病毒也被划分为非驻留型病毒。

按病毒破坏的能力

  无害型:除了传染时减少磁盘的可用空间外,对系统没有其它影响。

  无危险型:这类病毒仅仅是减少内存、显示图像、发出声音及同类音响。

  危险型:这类病毒在计算机系统操作中造成严重的错误。

  非常危险型: 这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息。这些病毒对系统造成的危害,并不是本身的算法中存在危险的调用,而是当它们传染时会引起无法预料的和灾难性的破坏。由病毒引起其它的程序产生的错误也会破坏文件和扇区,这些病毒也按照他们引起的破坏能力划分。一些现在的无害型病毒也可能会对新版的DOSWindows和其它操作系统造成破坏。例如:在早期的病毒中,有一个“Denzuk”病毒在360K磁盘上很好的工作,不会造成任何破坏,但是在后来的高密度软盘上却能引起大量的数据丢失。

按病毒的算法

  伴随型病毒,这一类病毒并不改变文件本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM),例如:XCOPY.EXE的伴随体是XCOPY-COM。病毒把自身写入COM文件并不改变EXE文件,当DOS加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的EXE文件。

  蠕虫型病毒,通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存,计算网络地址,将自身的病毒通过网络发送。有时它们在系统存在,一般除了内存不占用其它资源。

  寄生型病毒 除了伴随和蠕虫型,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件中,通过系统的功能进行传播,按其算法不同可分为:练习型病毒,病毒自身包含错误,不能进行很好的传播,例如一些病毒在调试阶段。

  诡秘型病毒 它们一般不直接修改DOS中断和扇区数据,而是通过设备技术和文件缓冲区等DOS内部修改,不易看到资源,使用比较高级的技术。利用DOS空闲的数据区进行工作。

  变型病毒(又称幽灵病毒) 这一类病毒使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般的作法是一段混有无关指令的解码算法和被变化过的病毒体组成

 

 

二、常见病毒了解

常见病毒名称

类型

危害

系统病毒

 

Win32PEWin95W32W95

这些病毒的一般共有的特性是可以感染windows操作系统的 *.exe *.dll 文件,并通过这些文件进行传播。如CIH病毒。

蠕虫病毒

Worm

种病毒的共有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件) 等。

l病毒发作后会对计算机系统有损害吗?

l计算机感染病毒后,病毒一旦发作的话,我们能感觉得到吗?

l一旦感染病毒,会马上发作吗?

三、计算机病毒的特点?

 

1.    寄生性

2. 传染性

3. 潜伏性

4. 隐蔽性

5. 破坏性

6. 可触发性

 

 

四、计算机病毒发作有什么表现?

 

常蓝屏、自动重启、机卡、CPU使用率高、打不开杀毒软件等

 

五、探讨:遇到病毒我们怎么办?我们应该如何预防病毒?

  

 

通常病毒感染计算机第一件事情就是杀掉他们的天敌--安全软件, 比如卡巴斯基360安全卫士,NOD32 等等。

 

 

 

1.杀毒软件经常更新,以快速检测到可能入侵计算机的新病毒或者变种。

  2.使用安全监视软件(和杀毒软件不同比如360安全卫士,瑞星卡卡)主要防止浏览器被异常修改,插入钩子,安装不安全恶意的插件。

  3.使用防火墙或者杀毒软件自带防火墙。

  4,关闭电脑自动播放(网上有)并对电脑和移动储存工具进行常见病毒免疫。

  5.定时全盘病毒木马扫描。

  6. 注意网址正确性,避免进入山寨网站。

  7.不随意接受、打开陌生人发来的电子邮件或通过QQ传递的文件或网址。

  8.使用正版软件。

  9.使用移动存储器前,最好要先查杀病毒,然后再使用。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多