载入中
自定义HTML载入中... loading
浅析病毒 [原创 2007-12-25 23:28:33]   
字体变小 字体变大

        这是我去年给公司做技术培训时整理的一篇讲义,原本是用PPT格式做的。现在把它转成文字格式放上来,目的是让一些电脑初学者对病毒有进一步的认识。由于本人水平有限,所以只能跟大家“浅析”一下。大虾级的人物可以略过此篇文章了,因为这不是给你们准备的。当然欢迎高手们的批评指正。

 

一.病毒的定义和分类
 
 
病毒的定义
   病毒,是指能够破坏计算机系统,影响计算机工作并能实现自我复制的一段程序或指令代码。
病毒的分类
   随着计算机工业的发展,病毒程序层出不穷,到了21世纪的今天它的种类已经达到千万种。虽然病毒的类型有很多,变型的病毒更无法计算,但是就其传染对象来分只不过四类bios、硬盘引导区、操作系统与应用程序病毒。
 
BIOS病毒
            通常,计算机如果感染了此类病毒,会出现下面的现象:
开机运行几秒后突然黑屏
外设无法找到
硬盘无法找到
电脑发出异样声音
备注BIOS简介CIH病毒简介 由于篇幅有限我就不放上来了,感兴趣的朋友可以搜索一下)
 
 
◆硬盘引导区病毒
            计算机如果感染了此类病毒,会出现下面的现象:
无法正常启动硬盘
引导时出现死机现象
执行C盘时显示"Not ready error drive A Abort,Retry,Fail?"
 
◆操作系统病毒
            计算机如果感染了此类病毒,会出现下面的现象:
引导系统时间变长
计算机处理速度比以前明显放慢
系统文件出现莫名其妙的丢失,或字节变长,日期修改等现象
系统生成一些特殊的文件
驱动程序被修改使得某些外设不能正常工作
软驱、光驱丢失
计算机经常死机或重新启动
 
 
◆应用程序病毒
            计算机如果感染了此类病毒,会出现下面的现象:
启动应用程序出现"非法错误"对话框
应用程序文件变大
应用程序不能被复制、移动、删除
硬盘上出现大量无效文件
某些程序运行时载入时间变长
 
 
二.病毒的传播途径及预防

 
    病毒的传染无非是两种方式:一是网络传播,二是介质(软盘,光盘,移动硬盘等)传播。如今由于网站,即时通讯软件及电子邮件的盛行,通过互联网传递的病毒要远远高于后者。为此,我们要特别注意在网上的行为。
备注:由于我做的培训是有针对性的,所以下述我主要讲述的是有关网页病毒的一些知识。
 
 
网页病毒
 
◆网页病毒的概念
   网页病毒主要是利用软件或系统操作平台等的安全漏洞,通过执行嵌入在网页HTML超文本标记语言内的Java Applet小应用程序,JavaScript脚本语言程序,ActiveX软件部件网络交互技术支持可自动执行的代码程序,以强行修改用户操作系统的注册表设置及系统实用配置程序,或非法控制系统资源盗取用户文件,或恶意删除硬盘文件、格式化硬盘为行为目标的非法恶意程序。
 
 
◆网页病毒的性质及特点
    这种非法恶意程序能够得以被自动执行,在于它完全不受用户的控制。你一旦浏览含有该病毒的网页,即可以在你不知不觉的情况下马上中招,给用户的系统带来一般性的、轻度性的、严重恶性等不同程度的破坏。令你苦不堪言,甚至损失惨重无法弥补。 网页病毒的种类。根据目前互联网上流行的常见网页病毒的作用对象及表现特征,归纳为以下两大种类 .
 
◆一、通过Java Script、Applet、ActiveX编辑的脚本程序修改IE浏览器:
典型特征: 
1.默认主页被修改;
2.主页设置被屏蔽锁定,且设置选项无效不可改回;
3.默认的IE搜索引擎被修改; 
4.IE标题栏被添加非法信息;
5.鼠标右键菜单被添加非法网站广告链接;
6.鼠标右键弹出菜单功能被禁用失常;
7.IE收藏夹被强行添加非法网站的地址链接;
8.在IE工具栏非法添加按钮;
9.锁定地址下拉菜单及其添加文字信息;
10.IE菜单“查看”下的“源文件”被禁用;
 
 
◆二、通过Java Script、Applet、ActiveX编辑的脚本程序修改用户操作系统:
典型特征:
1.开机出现对话框;
2.系统正常启动后,但IE被锁定网址自动调用打开;
3.删除文件或格式化硬盘;
4.非法读取或盗取用户文件;
5.锁定禁用注册表;
6.更改文件打开方式;
7.绑定EXPLORER及SVCHOST等系统进程;
8.禁用杀毒软件;
9.增加开机启动项,导致系统运行缓慢;
10.创建及伪装系统服务项;
 
 
◆病毒的预防
  1、不要轻易下载不明网站的软件与程序(特别是ActiveX控件)。
  2、不要光顾那些很诱惑人的小网站,因为这些网站很有可能就是网络陷阱。
  3、不要随便打开某些来路不明的e-mail与附件程序。
  4、安装正版杀毒软件公司提供的防火墙,比如瑞星,赛门铁克的个人防火墙软件,并注意时时打开着。(养成良好的使用电脑习惯才是预防病毒入侵的关键所在
  对于介质传染的病毒,我想预防的方法就是不要随便打开程序或安装软件。可以先复制到硬盘上,接着用杀毒软件检查一遍,再执行安装或打开命令。 像AUTORUN之类的病毒现在已经有比较好的专杀与预防方法(我的博客里就有)
 
   本来我的讲义有一些针对某些特定病毒做制作的截图,但上传太麻烦,而且图片较大,所以就没发上来。但这不并影响整体。其中一些细节性的问题,包括一些常见病毒的防治我都是口述举例的,所以没重点写出来,而是强调了使用电脑的习惯。这点对于使用电脑的新手来说尤其重要。有兴趣的话可以看看我博客里的电脑文献,里面有一些常见病毒的查杀方法。太晚了,明天还要上班,就先发到这里吧。不足之处还请见谅!
 
 
票数:
什么是“我顶”?
点击数:    评论数:
本文章引用通告地址(TrackBack Ping URL)为:
本文章尚未被引用。
发表评论
大 名:
(不填写则显示为匿名者)
网 址:
(您的网址,可以不填)
标 题:
内 容:
请根据下图中的字符输入验证码:
(您的评论将有可能审核后才能发表)
和讯个人门户 v1.0 | 和讯部落 | 客服中心