欢迎来到天天文库
浏览记录
ID:56762805
大小:17.00 KB
页数:3页
时间:2020-07-08
《按照计算机病毒的传染方式分类.doc》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、按照计算机病毒的传染方式分类 磁盘引导区型传染的计算机病毒:主要是用计算机病毒的全部或部分来取代正常的引导记录,而将正常的引导记录隐蔽在磁盘的其他存储空间,进行保护或不保护。 操作系统型传染的计算机病毒:就是利用操作系统中提供的一些程序而寄生或传染的计算机病毒。 一般应用程序传染的计算机病毒:寄生于一般的应用程序,并在被传染的应用程序执行时获得控制权,且驻留内存并监视系统的运行,寻找可以传染的对象进行传染。 三、计算机病毒的主要传染方式 计算机病毒有直接和间接两种。 病毒程序的直接传染方式,是由病毒程序源将病毒分别直接传播给
2、程序Pl,P2,…,Pn。 病毒程序的间接传染方式是由病毒程序将病毒直接传染给程序Pl,然后染有病毒的程序Pl再将病毒传染给程序P2,染有病毒的程序P2再传染给程序P3,以此继续传播下去。实际上,计算机病毒在计算机系统内往往是用直接或间接两种方式,即纵横交错的方式进行传染的,以令人吃惊的速度进行病毒扩散。 5.4 计算机病毒的检测与清除 5.4.1计算机病毒的主要症状 计算机病毒在传播和潜伏期,常常会有以下症状出现: 1.经常出现死机现象。 2.系统启动速度时间比平常长。 3.磁盘访问时间比平常长。 4.有规律地
3、出现异常画面或信息。 5.打印出现问题。 6.可用存储空间比平常小。 7.程序或数据神秘地丢失了。 8.可执行文件的大小发生变化; 出现以上情况,表明计算机可能染上了病毒,需要作进一步的病毒诊断。 5.4.2计算机病毒的传播途径 计算机病毒总是通过传染媒介传染的。一般来说,计算机病毒的传染媒介有以下三种: 1.计算机网络。网络中传染的速度是所有传染媒介中最快的一种,特别是随着Internet的日益普及,计算机病毒会通过网络从一个节点迅速蔓延到另一个节点。比如最近大肆泛滥的“梅利莎”病毒,看起来就像是一封普通的电子邮
4、件,一旦你打开邮件,病毒将立即侵入计算机的硬盘。还有近来出现的标有“I love you”邮件名的电子邮件,一但打开邮件病毒立即侵入。 2.磁盘。磁盘(主要是软盘)是病毒传染的一个重要途径。只要带有病毒的软盘在健康的机器上一经使用,就会传染到该机的内存和硬盘,凡是在带病毒的机器上使用过的软盘又会被病毒感染。 3.光盘。计算机病毒也可通过光盘进行传染,尤其是盗版光盘。 5.4.3 计算机病毒的防治 对计算机病毒应该采取“预防为主,防治结合”的策略,牢固树立计算机安全意识,防患于未然。 一、预防病毒 一般来说,可以采取如下预防措
5、施: 1. 系统启动盘要专用,保证机器是无毒启动。 2.对所有系统盘和重要数据的软盘,应进行写保护。 3.不要使用不知底细的磁盘和盗版光盘,对于外来软盘,必须进行病毒检测处理后才能使用。 4.系统中重要数据要定期备份。 5.定期对所使用的磁盘进行病毒的检测。 6.发现计算机系统的任何异常现象,应及时采取检测和消毒措施。 7.加装防病毒卡。 8.对网络用户必须遵守网络软件的规定和控制数据共享。 9.对于一些来历不明的邮件,应该先用杀毒软件检查一遍。 二、检测病毒 主动预防计算机病毒,可以大大遏制计算机病毒的传播和蔓延,但是目前
6、还不可能完全预防计算机病毒。因此在“预防为主”的同时,不能忽略病毒的清除。 发现病毒是清除病毒的前提。通常计算机病毒的检测方法有两种: 1.人工检测 人工检测是指通过一些软件工具(DEBUG.COM、PCT00LS.EXE、等提供的功能)进行病毒的检测。这种方法比较复杂,需要检测者熟悉机器指令和操作系统,因而不易普及。 2.自动检测 自动检测是指通过一些诊断软件(CPAV.EXE、KV300.EXE等)来判断一个系统或一个软盘是否有毒的方法。自动检测则比较简单,一般用户都可以进行。 三、清除病毒 对于一般用户来说,多是采用反
7、病毒软件的方法来杀毒。目前各种杀毒软件不少,如瑞星杀毒软件、KV300等。 下面介绍几种常用的反病毒软件。 1. KILL软件 KILL软件是公安部研制的一套检测和清除计算机病毒的软件,是国内较正规的反病毒软件,它既能检测和清除国外进来的病毒,也能检测和清除国产病毒,而且对于国内流行的病毒大都能清除。该软件不断地升级换代,可方便地从当地公安部门获得。 KILL软件的使用:只要用正规的带有反病毒软件KILL的软盘启动系统,然后输入以下命令: A>KILL 2.KV300软件 KV300软件也是一种使用方便的查解病毒
8、软件,KV300可检测、清除包括一些二维变形病毒在内的多种病毒。用户可通过自行抽取新病毒特征码和增加杀毒代码,或通过在有关专业报刊上获得新病毒特征码和杀毒代码自行升级。 KV300的使用方法如下: 将带有KV300的软盘插入A驱动器,在提示符A>下键入下列命令: A> KV300
此文档下载收益归作者所有