淺析計算機病毒及防護

才智咖 人氣:2.09W

摘要:本文首先分析了計算機病毒的型別及特點,並對計算機病毒注入進行了技術分析,研究出了計算機病毒的主要防護方法。

淺析計算機病毒及防護


關鍵詞:計算機病毒;防護
  
  計算機病毒(Computer Virus)是指編制或者在計算機程式中插入的破壞計算機功能或資料,影響計算機使用,並且能夠自我複製的一組計算機指令或者程式程式碼。自80年代莫里斯編制的第—個“蠕蟲”病毒程式至今,世界上出現了許多不同型別的病毒,給數以千計的計算機使用者造成不可估量的損失。因而,對每位計算機使用者來說,瞭解一點計算機病毒方面的知識,掌握一些防護計算機病毒的方法,是非常必要的。
  1.計算機病毒的型別及特點
  1.1計算機病毒的型別
  計算機病毒的型別繁多,在近幾年內,主要有以下幾種病毒:
  1.1.1“美麗殺手”(Melissa)病毒。這種病毒是專門針對微軟電子郵件伺服器MS Exchange和電子郵件收發軟體Out1ookExpress的Word巨集病毒,是一種拒絕服務的攻擊型病毒,能夠影響計算機執行微軟Word97、Word2000和Outlook。這種病毒是—種Word文件附件,由E-mail攜帶傳播擴散,能夠自我複製,一旦使用者開啟這個附件,就會使用Outlook按收件人的Outlook地址簿向前50名收件人自動複製傳送,從而過載E-mail伺服器或使之損壞。
  1.1.2尼姆亞變種W(yaw)。該病毒通過感染檔案傳播,可造成使用者檔案損壞,無法執行。由於被該病毒感染的檔案,圖示會變為一隻舉著三炷香的熊貓,因此該病毒又被稱作“熊貓燒香”。它是一個能在WIN9X/NT/2000/XP/2003系統上執行的蠕蟲病毒。該病毒可通過區域網進行傳播,進而感染區域網內所有計算機系統,最終導致整個區域網癱瘓。
  1.1.3情人節(ntin)病毒。該病毒是一個會寫情書的病毒。它會將自身用指令碼加密引擎加密後插入到HTML檔案中。病毒執行時會產生—個名為的病毒檔案,並拷貝到系統目錄中,並搜尋Outlook的地址薄中的所有郵件地址,向這些地址傳送病毒郵件。病毒會在每月的14號發作,發作時會以一封西班牙情書的內容覆蓋掉硬碟中的所有檔案,並將覆蓋過的副檔名全部改為txt,使使用者的系統完全崩潰。
  1.1.4桑河情人()病毒。該病毒是—個會刪除了你的檔案還要祝你情人節快樂的病毒。病毒執行時會產生—個的檔案,該檔案是編譯過的病毒格式,可以被系統自動執行。病毒會將這個情人節的檔案放入系統的啟動目錄,每次開機後病毒會自動執行。該病毒在每月的8、14、23、29號發作,發作時會將C盤的所有根目錄都保留,只將這些根目錄中的所有檔案及子目錄都刪除,而且還會建立一個名為:“happysan-valentin”情人節快樂目錄。
  1.1.5CIH病毒。據悉,CIH病毒已給計算機使用者造成了巨大損失。近來又出現了CIH病毒的一種升級版本CIHvl-2病毒,CIHvl-2病毒被定時在4月26日對被感染計算機的BIOS晶片和硬碟驅動器發起攻擊,造成系統崩潰,甚至損壞硬體。CIH病毒基本上是通過網際網路絡或盜版軟體來感染windows 95或98的exe檔案的,在執行被感染檔案後,CIH病毒就會隨之感染與被執行檔案接觸到的其它程式。
  1.2計算機病毒的特點
  1.2.1計算機病毒的可執行性。計算機病毒與其它合法程式一樣,是一段可執行程式,但它不是一個完整的程式,而是寄生在其它可執行程式上,因此它享有—切程式所能得到的權力。
  1.2.2計算機病毒的傳染性。傳染性是病毒的基本特徵,計算機病毒會通過各種渠道從已被感染的計算機擴散到未被感染的計算機。病毒程式程式碼一旦進入計算機並得以執行,它就會搜尋其它符合其傳染條件的程式或儲存介質,確定目標後再將自身程式碼插入其中,達到自我繁殖的目的。
  1.2.3計算機病毒的潛伏性。一個編制精巧的計算機病毒程式,進入系統之後一般不會馬上發作,可在幾周或者幾個月內,甚至幾年內隱藏在合法檔案中,而對其它系統進行傳染,而不被發現。