
个人电脑对病毒的防范
随着人类科技的不断发展,电脑的应用范围越来越广泛。进入 90 年代,网络技术的发展和不断完善,使得电脑应用技术进入了一次新的革命。互联网的普及,使我们日常接触的信息量剧增,通过网络,我们可以实现查阅资料、和亲朋好友通信聊天、快捷的电子商务等等活动。就当每个人都在为互联网喝采时,一个阴影已经悄悄的逼近我们。
科学技术就像一把双刃剑,就像量子物理发展的同时也给我们带来了原子d,伴随着电脑技术的不断进步,计算机病毒也在不停的产生变化。我国最早发现病毒的是在1989 年,同年 7 月,公安部计算机管理监察局监察处病毒研究小组编写了反病毒软件KILL V60,这就是国内第一个反毒软件。当时的计算机病毒还主要依靠文件的拷贝来传递。但是,在互联网飞速发展的今天,计算机病毒找到了它的新媒介,新的病毒可以在短时间内通过网络迅速蔓延开来,往往因此造成巨大的损失。而特洛伊木马型病毒的传播更是为黑客们发动攻击打开了便利之门。
861 电脑病毒的产生
计算机病毒的产生是计算机技术和以计算机为核心的社会信息化进程发展到一定阶段的必然产物。《中华人民共和国计算机信息系统安全保护条例》第二十八条对病毒的定义是:计算机病毒是指编制或者在计算机程序中破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。
电脑病毒的产生要经过这几个过程:程序设计→传播→潜伏→触发→运行→实施攻击。
究其产生的原因不外乎以下几种:
(1)病毒制造者对病毒程序的好奇与偏好。也有的是为了满足自己的表现欲,故意编制出一些特殊的计算机程序,让别人的电脑出现一些动画,或播放声音,或提出问题让使用者回答。而此种程序流传出去就演变成计算机病毒,此类病毒破坏性一般不大;
(2)个别人的报复心理。如台湾的学生陈盈豪,就是出于此种情况,他因为曾经购买的一些杀病毒软件的性能并不如厂家所说的那么强大,于是处于报复目的,自己编写了一个能避过当时的各种杀病毒软件并且破坏力极强的CIH病毒,曾一度使全球的电脑用户造成了巨大灾难和损失;
(3)一些商业软件公司为了不让自己的软件被非法复制和使用,在软件上运用了加密和保护技术,并编写了一些特殊程序附在正版软件上,如遇到非法使用,则此类程序将自动激活并对盗用者的电脑系统进行干扰和破坏,这实际上也是一类新的病毒,如巴基斯坦病毒;
(4)恶作剧的心理。有些编程人员在无聊时处于游戏的心理编制了一些有一定破坏性小程序,并用此类程序相互制造恶作剧,于是形成了一类新的病毒,如最早的"磁芯大战"就是这样产生的;
(5)用于研究或实验某种计算机产品而设计的"有专门用途的"程序,比如远程监控程序代码,就是由于某种原因失去控制而扩散出来,经过用心不良的人改编后会成为具有很大危害的木马病毒程序;
(6)由于政治、经济和军事等特殊目的,一些组织或个人编制的一些病毒程序用于攻击敌方电脑,给敌方造成灾难或直接性的经济损失。
几种病毒类型
DOS病毒:
指针对DOS *** 作系统开发的病毒。目前几乎没有新制作的DOS病毒,由于Win9x病 毒的出现,DOS病毒几乎绝迹。但DOS病毒在Win9x环境中仍可以进行感染活动,因此若执行染毒文件,Win9x用户也 会被感染。我们使用的杀毒软件能够查杀的病毒中一半以上都是DOS病毒,可见DOS时代DOS病毒的泛滥程度。但这些 众多的病毒中除了少数几个让用户胆战心惊的病毒之外,大部分病毒都只是制作者出于好奇或对公开代码进行一定变 形而制作的病毒。
Windows病毒:
主要指针对Win9x *** 作系统的病毒。现在的电脑用户一般都安装Windows系统 Windows病毒一般感染Win9x系统,其中最典型的病毒有CIH病毒。但这并不意味着可以忽略系统是WinNT系列包括 Win2000 的计算机。一些Windows病毒不仅在Win9x上正常感染,还可以感染WinNT上的其它文件。主要感染的文 件扩展名为EXESCRDLLOCX等。
入侵型病毒:
可用自身代替正常程序中的部分模块或堆栈区。因此这类病毒只攻击某些特定程 序,针对性强。一般情况下难以发现,清除起来较困难。
嵌入式病毒:
这种病毒将自身代码嵌入到被感染文件中,当文件被感染后,查杀和清除病毒都 非常不易。不过编写嵌入式病毒比较困难,所以这种病毒数量不多。
外壳类病毒:
这种病毒将自身代码附着于正常程序的首部或尾部。该类病毒的种类繁多,大多 感染文件的病毒都是这种类型。
病毒生成工具:
通常是以菜单形式驱动,只要是具备一点计算机知识的人,利用病毒生成工具就 可以像点菜一样轻易地制造出计算机病毒,而且可以设计出非常复杂的具有偷盗和多形性特征的病毒。
一种情况:arp欺骗 病毒不在你电脑里,是在其他计算机上,这个只有加强你电脑自身的防御工作,打好你电脑的所有补丁,没有其他解决方法,只能加强自身的安全。
又一种情况:arp病毒在里电脑里,你对别人攻击,这个时候虽然自己电脑有毒,但是不影响自己只影响别人,arp病毒很难查出来。要想根除病毒只有格式化重装系统。
arp欺骗的解决方案只针对 公司、网吧等整体网络,不是针对个人的。
使用可以绑定MAC的交换机、路由器等。让每台电脑的ip跟mac固定不变,让中毒后不能影响到其他计算机。同时每台计算机开机的时候都重新设置ip为原先ip,这样大大减少了整个网络上受到的影响。
随着电脑的普及,几乎所有的电脑用户都已知道“电脑病毒”这一名词。当我们初次接触电脑病毒的时候,总是觉得它很神秘,非常可怕,但是了解它之后,病毒实际上是很容易被解决的。
1988年发生在美国的“蠕虫病毒”事件,给计算机技术的发展罩上了一层阴影。在国内,最初引起人们注意的病毒是80年代末出现的“黑色星期五”、“米氏病毒”、“小球病毒”等。后来出现的Word宏病毒及CIH病毒,使人们对病毒的认识更加深了一步。
但是,到目前为止,我们对计算机病毒还没有一个确定的定义。实际上,病毒是某些人利用计算机软、硬件所固有的脆弱性,编制具有特殊功能的程序。由于它与生物医学上的“病毒”同样有传染和破坏的特性,因此这一名词是由生物医学上的“病毒”概念引申而来。从广义上定义,凡能够引起计算机故障,破坏计算机数据的程序统称为计算机病毒。依据此定义,诸如逻辑炸d,蠕虫等均可称为计算机病毒。我国颁布的《中华人民共和国计算机信息系统安全保护条例》中指出:“计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。”
美国学者F·Cohen在1983年演示了世界上的第一个计算机病毒程序,并在1989年提出了计算机病毒的狭义上的定义:病毒程序通过修改( *** 作)而传染其他程序,即修改其他程序使之含有病毒自身的精确版本或可能演化版本,变种或其他病毒繁衍体。
病毒产生的过程可分为:程序设计——传播——潜伏——触发、运行——实行攻击。究其产生的原因不外乎以下几种:开个玩笑,一个恶作剧;产生于个别人的报复心理;用于版权保护;用于特殊目的等。
以上就是关于病毒程序是如何形成的全部的内容,包括:病毒程序是如何形成的、设计一种处理“ ARP 欺骗”木马病毒的程序方法、电脑病毒是怎么传播的等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)