李青
摘 要:互聯網時代的到來不但給現代人們的通信及應用帶來巨大便利,也給計算機病毒的傳播帶來新的途徑。不斷加強互聯網時代背景下計算機病毒的特點研究,將能夠為防范措施的制定帶來巨大幫助。在本文中作者將以此為背景開展互聯網時代計算機病毒的特點及防范措施研究。
關鍵詞:互聯網時代;計算機病毒;防范措施
一、引言
隨著互聯網在社會生活各個領域的廣泛運用,我們在享受著網絡帶給便利的同時,網絡本身也成為了孕育計算機病毒的溫床。據報道,世界各國遭受計算機病毒感染和黑客攻擊的事件屢屢發生,給計算機網絡及系統帶來了巨大的潛在威脅和破壞。隨著互聯網的迅猛發展,電子郵件成為人們相互交流較常用的工具,但它也成了電子郵件型病毒的重要載體。還有一些通過局域網傳播的病毒,比如沖擊波、arp攻擊等。同時,網站掛馬也悄然興起,正常的網頁有可能被黑客利用加入非法代碼,在瀏覽該網頁時會自動下載木馬程序到電腦上,入侵者利用這些木馬可遠程控制別人的計算機,并竊取一些有用的資料,比如網上銀行密碼、網絡游戲帳號及個人隱私等。因此,防范計算機病毒將越來越受到人們的高度重視。
二、計算機病毒的產生
計算機病毒不是來源于突發或偶然的因素。病毒是一種比較完美的,精巧嚴謹的代碼,按照嚴格的秩序組織起來,與所在的系統網絡環境相適應并配合起來,并且需要有一定的長度,這個基本的長度從概率上來講是不可能通過隨機代碼產生的。因此,現在流行的病毒是由人為故意編寫的,多數病毒可以找到作者和產地信息。比如熊貓燒香病毒就是通過代碼中的whboy知道作者來自武漢.
三、計算機病毒的特點
1.可執行性
計算機病毒與其他合法程序一樣,是一段可執行程序,它享有一切程序所能得到的權力,在病毒運行時,與合法程序爭奪系統的控制權。
2.傳染性
傳染性是判別一個程序是否為計算機病毒的重要條件。計算機病毒是一段人為編制的程序代碼,這段代碼一旦進入計算機并得以執行,就會搜尋其他符合其傳染條件的程序或存儲介質,確定目標后再將自身代碼插入其中,達到自我復制的目的。病毒也會通過各種渠道從已被感染的計算機擴散到未被感染的計算機中,在某些情況下造成被感染的計算機工作失常甚至癱瘓。病毒可通過各種可能的渠道去傳染其他的計算機。當您在一臺計算機上發現了病毒時,這臺計算機上使用過的U盤可能已感染上了病毒,而與這臺機器在同一局域網的其他計算機也有可能被該病毒感染。
3.潛伏性
一個編制精巧的計算機病毒程序,進入系統之后一般不會馬上發作,可以在較長時間內隱藏在合法文件中,對其他系統進行傳染,而不被人發現,潛伏性越好,其在系統中的存在時間就越長,病毒的傳染范圍就越大。
4.可觸發性
病毒因某個事件或數值的出現,誘使病毒實施感染或進行攻擊的特性稱為可觸發性。病毒的觸發機制就是用來控制感染和破壞動作的頻率的。同時病毒具有預定的觸發條件,這些條件可能是時間、日期、文件類型或某些特定數據等。病毒運行時,觸發機制檢查預定條件是否滿足,如果滿足,啟動感染或破壞動作,使病毒進行感染或攻擊,否則使病毒繼續潛伏。
5.破壞性
所有的計算機病毒都存在一個共同的危害,即降低計算機系統的工作效率,占用系統資源,其具體情況取決于入侵系統的病毒程序。如果病毒設計者的目的在于徹底破壞系統正常運行的話,那么這種病毒對于計算機系統進行攻擊造成的后果是難以預料的,它可以毀掉系統的部分數據,也會導致系統崩潰等重大惡果。
四、計算機病毒的防范措施
相比于傳統類型的病毒,網絡病毒有著更強的傳播性和破壞性。因此如何有效地防范網絡病毒已經成為眾多上網用戶所關心的話題,下面我們來看看防范網絡病毒的一些技巧。
1.合理設置、使用殺毒軟件
如果安裝的殺毒軟件具備掃描電子郵件的功能,比如“POP3掃描”等,盡量將這些功能全部打開。經常用殺毒軟件掃描并清除惡意插件。另外,現在的病毒發展速度越來越快,通過網絡傳播的時間越來越短,因此必須及時更新殺毒軟件的病毒庫。
2.合理設置、使用電子郵件工具
如果是使用Outlook Express作為郵件的收發程序,建議在“選項”中的“發送”設置中,選擇使用“純文本”格式發送電子郵件,現在大部分流行的郵件收發工具都支持以HTML方式撰寫新郵件,而使用“純文本”格式發送郵件,不但可以有效防止無意中被植入惡意的HTML代碼,同時也可以減少郵件容量,加快發送速度。如果收到郵件附件中有可執行文件(如.EXE、.COM等)或者帶有“宏”的文檔(.doc等),不要直接打開,最好先用“另存為”把文件保存到磁盤上,然后用殺毒軟件查殺一遍,確認沒有病毒后再打開。不要打開擴展名為VBS、SHS或者PIF的附件,因為這類文件幾乎不會作為正常的附件發送,卻經常地被病毒所利用。另外,絕對不要打開帶有雙擴展名的附件,如“.BMP”、“.EXE”或者“.TXT”、“.VBS”等。
3.合理設置IE瀏覽器的安全級別
在控制面板中的“Internet選項”中,進行合理的“安全”設置,以減少來自惡意代碼和ActiveX控件的威脅,在系統推薦的默認設置級別“中”的基礎上,點擊“自定義級別”按鈕,可以進一步進行更嚴格的設置,多嘗試幾次直到找到適合自己的最佳安全設置組合。
4.關閉系統中不需要的服務及啟動項
系統默認情況下在開機時會加載很多的服務項、啟動項,而這些服務項對于普通用戶來說使用率比較低,甚至根本用不上,反而為病毒攻擊提供了入口和條件。關閉平時不需要的服務項及異常的啟動項,會減少被病毒攻擊的可能性。
五、結語
通過上文的研究能夠發現互聯網時代計算機病毒的特點五花八門,從而造成了對其加以防范變得難以控制。為此,作者提出了些許建議,謹此希望能夠為計算機病毒的防控帶來巨大幫助。
參考文獻:
[1] 惡性病毒程序“耶路撒冷B”的剖析[J]. 張漢亭. 微計算機應用,1990(03).
[2] 赤手空拳,也能對付U盤病毒[J]. dream. 電腦迷,2007(05).