
这是我去年给公司做技术培训时整理的一篇讲义,原本是用PPT格式做的。现在把它转成文字格式放上来,目的是让一些电脑初学者对病毒有进一步的认识。由于本人水平有限,所以只能跟大家“浅析”一下。大虾级的人物可以略过此篇文章了,因为这不是给你们准备的。当然欢迎高手们的批评指正。
一.病毒的定义和分类
病毒的定义
病毒,是指能够破坏计算机系统,影响计算机工作并能实现自我复制的一段程序或指令代码。
病毒的分类
随着计算机工业的发展,病毒程序层出不穷,到了21世纪的今天它的种类已经达到千万种。虽然病毒的类型有很多,变型的病毒更无法计算,但是就其传染对象来分只不过四类: bios 、硬盘引导区、操作系统与应用程序病 毒。
◆BIOS病毒
通常,计算机如果感染了此类病毒,会出现下面的现象:
开机运行几秒后突然黑屏
外设无法找到
硬盘无法找到
电脑发出异样声音
备注:BIOS 简介与CIH 病毒简介 由于篇幅有限我就不放上来了,感兴趣的朋友可以搜索一下)
开机运行几秒后突然黑屏
外设无法找到
硬盘无法找到
电脑发出异样声音
◆硬盘引导区病毒
计算机如果感染了此类病毒,会出现下面的现象:
无法正常启动硬盘
引导时出现死机现象
执行C盘时显示"Not ready error drive A Abort,Retry,Fail?"
无法正常启动硬盘
引导时出现死机现象
执行C盘时显示"Not ready error drive A Abort,Retry,Fail?"
◆操作系统病毒
计算机如果感染了此类病毒,会出现下面的现象:
引导系统时间变长
计算机处理速度比以前明显放慢
系统文件出现莫名其妙的丢失,或字节变长,日期修改等现象
系统生成一些特殊的文件
驱动程序被修改使得某些外设不能正常工作
软驱、光驱丢失
计算机经常死机或重新启动
引导系统时间变长
计算机处理速度比以前明显放慢
系统文件出现莫名其妙的丢失,或字节变长,日期修改等现象
系统生成一些特殊的文件
驱动程序被修改使得某些外设不能正常工作
软驱、光驱丢失
计算机经常死机或重新启动
◆应用程序病毒
计算机如果感染了此类病毒,会出现下面的现象:
启动应用程序出现"非法错误"对话框
应用程序文件变大
应用程序不能被复制、移动、删除
硬盘上出现大量无效文件
某些程序运行时载入时间变长
启动应用程序出现"非法错误"对话框
应用程序文件变大
应用程序不能被复制、移动、删除
硬盘上出现大量无效文件
某些程序运行时载入时间变长
二.病毒的传播途径及预防
病毒的传染无非是两种方式:一是网络传播,二是介质(软盘,光盘,移动硬盘等)传播。如今由于网站,即时通讯软件及电子邮件的盛行,通过互联网传递的病毒要远远高于后者。为此,我们要特别注意在网上的行为。
备注:由于我做的培训是有针对性的,所以下述我主要讲述的是有关网页病毒的一些知识。
网页病毒
◆网页病毒的概念
网页病毒主要是利用软件或系统操作平台等的安全漏洞,通过执行嵌入在网页HTML超文本标记语言内的Java Applet小应用程序,JavaScript脚本语言程序,ActiveX软件部件网络交互技术支持可自动执行的代码程序,以强行修改用户操作系统的注册表设置及系统实用配置程序,或非法控制系统资源盗取用户文件,或恶意删除硬盘文件、格式化硬盘为行为目标的非法恶意程序。
◆网页病毒的性质及特点
这种非法恶意程序能够得以被自动执行,在于它完全不受用户的控制。你一旦浏览含有该病毒的网页,即可以在你不知不觉的情况下马上中招,给用户的系统带来一般性的、轻度性的、严重恶性等不同程度的破坏。令你苦不堪言,甚至损失惨重无法弥补。 网页病毒的种类。根据目前互联网上流行的常见网页病毒的作用对象及表现特征,归纳为以下 两大种类 .
◆一、通过Java Script、Applet、ActiveX编辑的脚本程序修改IE浏览器:
典型特征:
1.默认主页被修改;
2.主页设置被屏蔽锁定,且设置选项无效不可改回;
3.默认的IE搜索引擎被修改;
4.IE标题栏被添加非法信息;
5.鼠标右键菜单被添加非法网站广告链接;
6.鼠标右键弹出菜单功能被禁用失常;
7.IE收藏夹被强行添加非法网站的地址链接;
8.在IE工具栏非法添加按钮;
9.锁定地址下拉菜单及其添加文字信息;
10.IE菜单“查看”下的“源文件”被禁用;
◆二、通过Java Script、Applet、ActiveX编辑的脚本程序修改用户操作系统:
典型特征:
1.开机出现对话框;
2.系统正常启动后,但IE被锁定网址自动调用打开;
3.删除文件或格式化硬盘;
4.非法读取或盗取用户文件;
5.锁定禁用注册表;
6.更改文件打开方式;
7.绑定EXPLORER及SVCHOST等系统进程;
8.禁用杀毒软件;
◆病毒的预防
1、不要轻易下载不明网站的软件与程序(特别是ActiveX控件)。
2、不要光顾那些很诱惑人的小网站,因为这些网站很有可能就是网络陷阱。
3、不要随便打开某些来路不明的e-mail与附件程序。
4、安装正版杀毒软件公司提供的防火墙,比如瑞星,赛门铁克的个人防火墙软件,并注意时时打开着。(养成良好的使用电脑习惯才是预防病毒入侵的关键所在)
对于介质传染的病毒,我想预防的方法就是不要随便打开程序或安装软件。可以先复制到硬盘上,接着用杀毒软件检查一遍,再执行安装或打开命令。 像AUTORUN之类的病毒现在已经有比较好的专杀与预防方法(我的博客里就有)
本来我的讲义有一些针对某些特定病毒做制作的截图,但上传太麻烦,而且图片较大,所以就没发上来。但这不并影响整体。其中一些细节性的问题,包括一些常见病毒的防治我都是口述举例的,所以没重点写出来,而是强调了使用电脑的习惯。这点对于使用电脑的新手来说尤其重要。有兴趣的话可以看看我博客里的电脑文献,里面有一些常见病毒的查杀方法。太晚了,明天还要上班,就先发到这里吧。不足之处还请见谅!
标签:
男人的电脑文献
本文章引用通告地址(TrackBack Ping URL)为: 

本文章尚未被引用。
下一篇: AUTORUN病毒的清除及免疫程序
上一篇: 飘逸事件之进女洗澡堂事件
