計算機病毒及防護措施:計算機病毒是一個程序,一段可執(zhí)行碼。
就像生物病毒一樣,計算機病毒有獨特的復制能力。計算機病毒可以很快地蔓延,又常常難以根除。
它們能把自身附著在各種類型的文件上。當文件被復制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。
除復制能力外,某些計算機病毒還有其它一些共同特性:一個被污染的程序能夠傳送病毒載體。當你看到病毒載體似乎僅僅表現(xiàn)在文字和圖像上時,它們可能也已毀壞了文件、再格式化了你的硬盤驅(qū)動或引發(fā)了其它類型的災害。
若是病毒并不寄生于一個污染程序,它仍然能通過占據(jù)存貯空間給你帶來麻煩,并降低你的計算機的全部性能。 例如,某些病毒會大量釋放垃圾文件,占用硬盤資源。
還有的病毒會運行多個進程,使中毒電腦運行變得非常慢。 可以從不同角度給出計算機病毒的定義。
一種定義是通過磁盤、磁帶和網(wǎng)絡等作為媒介傳播擴散 ,能“傳染” 其他程序的程序。另一種是能夠?qū)崿F(xiàn)自身復制且借助一定的載體存在的具有潛伏性、傳染性和破壞性的程序。
還有的定義是一種人為制造的程序 ,它通過不同的途徑潛伏或寄生在存儲媒體(如磁盤、內(nèi)存)或程序里。當某種條件或時機成熟時 ,它會自生復制并傳播 ,使計算機的資源受到不同程序的破壞等等。
這些說法在某種意義上借用了生物學病毒的概念 ,計算機病毒同生物病毒所相似之處是能夠侵入計算機系統(tǒng)和網(wǎng)絡 ,危害正常工作的“病原體”。它能夠?qū)τ嬎銠C系統(tǒng)進行各種破壞 ,同時能夠自我復制 , 具有傳染性。
所以 , 計算機病毒就是能夠通過某種途徑潛伏在計算機存儲介質(zhì)(或程序)里 , 當達到某種條件時即被激活的具有對計算機資源進行破壞作用的一組程序或指令集合。 為了做到讓系統(tǒng)安然無恙、強壯有勁,這也是繼清除病毒木馬從它的寄生場所開始一文關鍵的一步:多管齊下安全為先。
為了保證你上網(wǎng)無后患之憂,為了阻止任何一種木馬病毒或者流氓軟件進入我們的系統(tǒng)以及惡意代碼修改注冊表,建議采取以下預防措施。 五大預防措施: 不要隨便瀏覽陌生的網(wǎng)站,目前在許多網(wǎng)站中,總是存在有各種各樣的彈出窗口,如:最好的網(wǎng)絡電視廣告或者網(wǎng)站聯(lián)盟中的一些廣告條。
安裝最新的殺毒軟件,能在一定的范圍內(nèi)處理常見的惡意網(wǎng)頁代碼,還要記得及時對殺毒軟件升級, 以保證您的計算機受到持續(xù)地保護; 安裝防火墻,有些人認為安裝了殺毒軟件就高忱無憂了,其實,不完全是這樣的,現(xiàn)在的網(wǎng)絡安全威脅主要來自病毒、木馬、黑客攻擊以及間諜軟件攻擊。防火墻是根據(jù)連接網(wǎng)絡的數(shù)據(jù)包來進行監(jiān)控的,也就是說,防火墻就相當于一個嚴格的門衛(wèi),掌管系統(tǒng)的各扇門(端口),它負責對進出的人進行身份核實,每個人都需要得到最高長官的許可才可以出入,而這個最高長官,就是你自己了。
每當有不明的程序想要進入系統(tǒng),或者連出網(wǎng)絡,防火墻都會在第一時間攔截,并檢查身份,如果是經(jīng)過你許可放行的(比如在應用規(guī)則設置中你允許了某一個程序連接網(wǎng)絡),則防火墻會放行該程序所發(fā)出的所有數(shù)據(jù)包,如果檢測到這個程序并沒有被許可放行,則自動報警,并發(fā)出提示是否允許這個程序放行,這時候就需要你這個“最高統(tǒng)帥”做出判斷了。防火墻則可以把你系統(tǒng)的每個端口都隱藏起來,讓黑客找不到入口,自然也就保證了系統(tǒng)的安全。
目前全球范圍內(nèi)防火墻種類繁多,不過從個人經(jīng)驗來說,推薦瑞星防火墻給大家。 及時更新系統(tǒng)漏洞補丁,我想有經(jīng)驗的用戶一定會打開WINDOWS系統(tǒng)自帶的Windows Update菜單功能對計算機安全進行在線更新操作系統(tǒng),但是為了安全期間,我推薦瑞星殺毒軟件自帶的瑞星系統(tǒng)安全漏洞掃描工具及時下載并打補丁程序,此工具是對WINDOWS操作系統(tǒng)漏洞和安全設置的掃描檢查工具,提供自動下載安裝補丁的功能,并且自動修復操作系統(tǒng)存在的安全與漏洞,此工具深受眾多人的青瞇與信賴。
不要輕易打開陌生的電子郵件附件,如果要打開的話,請以純文本方式閱讀信件,現(xiàn)在的郵件病毒也是很猖狂,所以請大家也要格外的注意,更加不要隨便回復陌生人的郵件。 當別人問起我的電腦已經(jīng)被木馬或者流氓軟件牢牢控制了,我們拿什么去跟它們對抗呢,憑什么說我們是最終的勝利者呢?我們不得不采取以下措施挽救我們的電腦。
病毒的識別與防治任何病毒都會對計算機系統(tǒng)構(gòu)成威脅,但只要培養(yǎng)良好的預防病毒意識,并充分發(fā)揮殺毒軟件的防護能力,完全可以將大部分病毒拒之門外。(1)安裝殺毒軟件和個人防火墻:計算機病毒無孔不入,安裝一套殺毒軟件很有必要。
首次安裝時,一定要對計算機做一次徹底的病毒掃描,確保系統(tǒng)尚未受過病毒感染。上網(wǎng)的時候打開殺毒軟件和防火墻實時監(jiān)控,以免病毒通過網(wǎng)絡入侵計算機。
另外經(jīng)常更新病毒庫和定時掃描計算機也是一個良好的習慣。(2)對公用軟件和共享軟件要謹慎使用,使用U盤時要先殺毒,以防U盤攜帶病毒傳染計算機。
(3)從網(wǎng)上下載任何文件后,一定要先掃描殺毒再運行。(4)收到電子郵件時要先進行病毒掃描,不要隨便打開不明電子郵件里攜帶的附件。
(5)對重要的文件要做備份,以免遭到病毒侵害時。
電腦病毒是凡與電腦打交道的人都不能避免的問題,以往的電腦病毒只是通過驅(qū)盤,光盤或局域網(wǎng)傳播的,隨著互聯(lián)網(wǎng)(廣域網(wǎng))的日益廣泛使用,通過互聯(lián)網(wǎng)的下載程序、收發(fā)電子郵件等環(huán)節(jié)感染電腦病毒機會大幅增加,如何進行防范就成了上網(wǎng)用戶必不可少的一個步驟。電腦病毒的危害主要是:一是刪除主板的BIOS芯片內(nèi)容,這會造成硬件的損壞,甚至是永久性損壞(如無法找到相同型號的BIOS芯片);二是將硬盤的分區(qū)刪去或?qū)⒂脖P所有內(nèi)容全部刪去;三是刪去或篡改硬盤中的可執(zhí)行文件(如COM和EXE類型文件)使大部分系統(tǒng)不能正常運作;四是刪去操作系統(tǒng)的引導必要文件,導致電腦無法正常起動;五是堵塞某些端口(如打印機接口)使外部設備無法正常工作。下面就進行防范的常用方法:
▲在電腦主板CMOS設置中設置防止對硬盤的分區(qū)和格式化的保護,通常的設法是:進入CMOS(一般開機或重置或熱啟動后按Del鍵進入)→選擇“BIOS FEATURES SETUP”→選擇“Virus Warning”→ 設置為“Enabled”→按“ESC“鍵→選擇“SAVE & EXIT SETUP”后按回車鍵→選擇“Y”后按回車→重啟動后即可。以后該電腦硬盤的重新分區(qū)和格式化將受到保護。
▲購買或在網(wǎng)上下載有關在線檢測病毒的軟件或防火墻,將其設置成在線檢測狀態(tài),這就會在遇到一般的病毒感染都會即時報警并將其拒絕安裝。但必須注意,安裝了這種軟件并不是就萬事大吉了,原因有:一是電腦病毒與人體病毒類似,是不斷地被發(fā)現(xiàn)的,已有的防電腦病毒軟件是不一定能對新的電腦病毒有檢測和防范作用的;二是防電腦病毒軟件也會被電腦病毒感染的,正如人類醫(yī)學中的消毒藥品也會被病毒感染一樣;因此要經(jīng)常對所使用的防電腦病毒軟件進行升級換代處理。
▲對一些要長時間保留的資料必須要有永久保留備份的處理,如用只讀光盤或可讀寫光盤、磁盤或磁帶、打印出來保留等多種資料備份方式保存,不要因為現(xiàn)時所用的硬盤足夠大容量存放就掉以輕心,否則就會是一失足成千古恨了。
▲對電腦的各種板卡及外部設備的驅(qū)動程序(一般用軟盤和光盤存貯)要全部保留,不能因為硬盤上有存檔就以為丟棄,要有當硬盤隨時受損時能夠重新安裝的打算。
▲在條件許可的情況下應將電腦應用的層次分開,如財務應用、業(yè)務資料處理等所用電腦與上網(wǎng)查資料、學生學習、多媒體電腦應用等分開,使之在物理層面上分隔開來,從而降低重要電腦數(shù)據(jù)資料被電腦病毒入侵受損的可能性。
▲加強電腦技術(shù)和技能的學習,掌握各種基礎軟件的使用技巧,電腦病毒雖然發(fā)作起來破壞力大,但仍是可以避免和控制的,只要對其有充分的認識,就能筑起心理上和技術(shù)防范措施上的防線,區(qū)別出是病毒危害還是誤操作所引起的后果,將其的影響降至最低消除。
計算機病毒對信息網(wǎng)絡造成的破壞和危害越來越大,因此,要有足夠的警惕性覺來防范計算機病毒的侵擾。
防范計算機病毒常用的技術(shù)手段主要有:操作系統(tǒng)和防病毒軟件的及時升級、重要信息的及時備份以及重要信息遭破壞后的恢復。
個人防范計算機病毒的主要要求有:
(1)參加單位組織的各項安全培訓和講座,提高防范意識和技能;
(2)遵守各單位結(jié)合自己情況建立的計算機病毒防治管理制度;
(3)殺毒軟件由單位統(tǒng)一安裝一個殺毒軟件,不要同時安裝多個自行再安裝;
(4)按要求及時升級殺毒軟件、操作系統(tǒng)和應用軟件補??;
(5)按要求和操作規(guī)范關閉辦公電腦上不用的端口,防止各種惡意程序的進入和信息外泄;
(6)在接收電子郵件時,要仔細觀察,不打開來歷不明的郵件;
(7)未經(jīng)許可不在電腦中安裝其他軟件(如游戲等);
(8)及時做好重要信息的備份工作,使用存儲介質(zhì)時,要確認不帶病毒;
(9)確保提供共享的信息資源不帶病毒;
(10)發(fā)現(xiàn)感染病毒后可執(zhí)行如下操作:
a)斷開與網(wǎng)絡的連接(拔掉網(wǎng)線);
b)按Ctrl+Alt+Del調(diào)出任務管理器,觀察并記錄其中可疑的進程名;
c)重新啟動計算機,進入系統(tǒng)安全模式(按F8);
d)打開防病毒軟件,掃描所有磁盤;
e)運行regedit,刪除注冊表啟動項中的所有可疑鍵值;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(RunOnce,RunServices)
HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
f)刪除可疑的進程文件。
由于計算機病毒的傳播方式多種多樣,又通常具有一定的隱蔽性,因此,首先應提高全民對計算機病毒的防范意識,在計算機的使用過程中應注意下幾點:
(1)盡量不使用盜版或來歷不明的軟件。
(2)備份硬盤引區(qū)和主引導扇區(qū)數(shù)據(jù),經(jīng)常對重要的數(shù)據(jù)進行備份。
(3)養(yǎng)成經(jīng)常用殺毒軟件檢查硬盤和每一張外來盤的良好習慣。
(4)殺毒軟件應定期升級,一般間隔時間最好不超過一個月。
(5)安裝了實時監(jiān)控防病毒軟件,當然這也不是一勞永逸的方法,防病毒軟件不一定對所有的病毒都有效,而且病毒的更新速度也很快。
(6)隨時注意計算機的各種異?,F(xiàn)象,一旦發(fā)現(xiàn),應立即用殺毒軟件仔細檢查。殺毒軟件是預防病毒感染的有效工具,應盡量配備多套殺毒軟件,因為每個殺毒軟件都有各自的特點。
(7)有些病毒的傳播途徑主要是通過電子郵件,被稱為“郵件病毒”。它們一般是通過郵件中“附件”夾帶的方法進行擴散,你運行了該附件中的病毒程序,就使你的計算機染毒。所以,不要輕易打開陌生人來信中的附件文件。
下面的都是完美破解版或免費版的,注意要及時升級殺毒軟件的病毒庫,最好在安全模式下殺毒,重啟電腦時,按住F8就進入電腦的安全模式了
瑞星殺毒軟件2008版(內(nèi)附序列號)
是基于新一代虛擬機脫殼引擎、采用三層主動防御策略開發(fā)的新一代信息安全產(chǎn)品。
瑞星個人防火墻 2008 20.23.00
附瑞星2008 20.23.40 增量包,簡體中文標準版。
瑞星升級保姆 2.30e For2007
本軟件只是躲過ID驗證,直接啟動瑞星的升級程序,所有病毒庫數(shù)據(jù)都是直接讀取瑞星官方的,跟官方一秒不差。。這個軟件會被瑞星當病毒查殺,其中原因你自己想想是為什么了
瑞星升級寶寶 For瑞星2008 101a
可以免ID無限次升級殺毒和防火墻,簡體中文綠色免費版
QQ醫(yī)生 V1.5.6.201.0
是騰訊公司發(fā)布的針對QQ帳號密碼被盜問題所提供的一款盜號木馬查殺工具。
卡巴斯基(Kaspersky) KAV 7.0.1.321 MP1.
附帶可用KEY,麥田守望者漢化特別版
卡巴斯基KIS V8.0.0.99 Beta
全中文安裝、支持中英文切換,麥田守望者漢化版。
木馬克星2007 build 1230.
反黑客殺木馬工具,可以查殺8122種國際木馬,1053種密碼偷竊木馬.病毒庫更新至 20070111
360安全衛(wèi)士3.7.0.1005(1.0.1.1576).
擁有查殺流行木馬、清理惡評及系統(tǒng)插件,管理應用軟件,系統(tǒng)實時保護,修復系統(tǒng)漏洞等.
木馬殺客2007 V18.18.34簡體中文綠色免費版
全新一代的木馬殺客,能有效查殺最新流行的QQ木馬、網(wǎng)絡游戲木馬、網(wǎng)頁木馬等。
NOD32
國外很權(quán)威的防病毒軟件評測給了NOD32很高的分數(shù)。
殺馬(Defendio) V4.24.0.920.
添加了對大量新威脅的查殺,可快速殺除木馬軟件,簡體中文綠色免費版。
USBkill U盤防火墻 V8.5.
可強力清除病毒和設備安全移除,簡體中文綠色免費版
惡意軟件清理助手 V2.77 Build 015
用于清理流氓軟件,清理引擎已更新至2.65,帶廣告簡體綠色版
Auto.exe專殺增強版 V2.10
采用自創(chuàng)的查殺分析引擎查殺,簡體中文綠色免費版
天網(wǎng)防火墻個人版 V3.0.0.1013
已附帶破解和最新規(guī)則數(shù)據(jù)包,破解版。
下載地址:
╃安全軟件區(qū)╃
電腦病毒防范常識 在所有的病毒傳播的途徑中,利用網(wǎng)頁傳播病毒的危害是最大的。
稍不留神,就可能中招。其實,我們完全可以變被動的查殺為主動的防范,做到防患于未然。
一、屏蔽指定網(wǎng)頁 對于一些包含惡意代碼的網(wǎng)頁,在知道其地址的情況下,我們可以將其屏蔽掉。啟動IE瀏覽器后,打開“工具”菜單下的“Internet選項”命令,將打開的窗口切換到“內(nèi)容”選項卡,在“分級審查”中單擊“啟用”按鈕,將打開的“內(nèi)容審查程序”窗口切換到“許可站點”選項卡,然后在“允許該站點”中輸入其地址并單擊“從不”按鈕將其添加到拒絕列表中即可。
二、提高安全級別 由于網(wǎng)頁病毒很多都是通過包含惡意腳本來實現(xiàn)攻擊的,因此我們首先可以采取提高IE安全級別的方法來防范。將前面打開的Internet窗口切換到“安全”選項卡,然后單擊“自定義級別”按鈕打開“安全設置”窗口,將“ActiveX控件和插件”、“腳本”下的所有選項,都盡可能的設為“禁用”,同時將“重置自定義設置”設為“安全級-高”即可。
另外,我們還必須學習一些常見的安全知識. 三、確保WSH安全 很多網(wǎng)頁會利用VBscript編制病毒,它們利用Windows自帶的WindowsScriptingHost激活運行。對此,我們可以采取卸載系統(tǒng)自帶的WSH或?qū)⑵渖墎矸婪哆@類病毒的橫行。
Windows2000/XP只需要打開文件夾選項窗口,然后在“文件類型”選項卡,找到“VBSVBScriptScriptFile”選項并將其刪除即可。 另外我們也可以通過到微軟網(wǎng)站 下載安裝最新的WSH,這樣也可以在一定程度上避免VBscript病毒的運行。
四、禁止遠程注冊表服務 通常情況下,我們是不需要啟動遠程注冊表服務的,因為很多惡意網(wǎng)頁病毒是通過修改注冊表來達到自己的目的,因此建議大家可以將該服務關閉。進入控制面板,在“管理工具”文件夾中打開“服務”項,然后雙擊右側(cè)的“RemoteRegistry”,將其啟動類型設為“已禁用”,并單擊“停用”按鈕即可。
要預防網(wǎng)頁病毒對自己的侵害,除了做好上面的保護工作之外,還必須養(yǎng)成良好的使用習慣,有條件的應當安裝防火墻和殺毒軟件,這樣也可以在一定程度上阻攔網(wǎng)頁腳本程序的運行。 本文來自電腦知識信息網(wǎng) 謝謝支持。
為了防止計算機病毒的侵襲,我們可以從以下幾個方面進行預防工作。
1、免疫
采取一定的技術(shù)措施,使計算機免于受病毒感染,稱之為免疫。病毒程序為了避免重復感染,都有一套測試方法,用來檢查磁盤、文件或系統(tǒng)是否已受到感染。如果我們掌握了每一種病毒的內(nèi)部測試方法,就可以制定一套相應的對策,或者向病毒報“已感染”的假信息,或者發(fā)現(xiàn)后報警,或者干脆終止病毒程序的執(zhí)行。
2、采用抗病毒的硬件
使用病毒防護卡。大部分病毒防護卡采用識別病毒特征或監(jiān)視中斷向量的方法,不可避免地存在缺點,要定期升級。
3、定期檢查、發(fā)現(xiàn)病毒后立即消毒
當機器發(fā)生異常現(xiàn)象時,就該考慮是否感染了病毒,如:工作速度變慢、經(jīng)常死機、畫面異常、不能正常編輯打印文檔等。
4、養(yǎng)成良好的習慣,比如及時保存數(shù)據(jù)、及時備份數(shù)據(jù),使用各種傳輸介質(zhì)之前查殺病毒。
5、切斷傳播途徑,不使用來歷不明的傳輸介質(zhì),不下載來歷不明的軟件,不瀏覽非法網(wǎng)頁等。
6、建立口令,并定期修改。
7、經(jīng)常升級操作系統(tǒng)及應用程序的安全補丁 。
8、迅速隔離受感染的計算機 。
9、了解一些病毒知識 。
10、安裝專業(yè)的防病毒軟件,并啟動病毒實時監(jiān)控系統(tǒng),進行全面監(jiān)控
另外,社會道德和國家法律也約束和禁止制造和傳播計算機病毒。
客觀地說,病毒防范并沒有一種萬全之策.病毒只有通過傳播、通過信息交換才可能進入你的計算機,也就是說“病從口入”。如果你能保證沒有任何外來信息進入你的計算機,或者保證進入計算機的信息都不包含能夠給計算機帶來危害的病毒代碼,那么你的計算機就不會受到感染。
一般說,正規(guī)廠商的商品軟件程序是能夠保證不包含病毒的,安裝使用正版軟件,雖然也是向計算機里面裝入程序,但通常不會有危險。(這個情況也有例外,例如有些廠商為防止自己的軟件被盜版,就在軟件介質(zhì)里加入了某種病毒性質(zhì)的程序。這種做法已經(jīng)遭到信息領域廣大用戶的譴責,今后再出現(xiàn)這種情況的可能性不太大了)。盜版的軟件則不同,由于它們通常沒有經(jīng)過仔細檢查,包含病毒的可能性要大得多。
及時安裝系統(tǒng)安全補丁,打開安全設置
合理安裝和使用殺病毒軟件。
利用計算機硬件提供的功能,采取保護措施。
盡量不將程序性文件從一臺計算機復制到另一臺計算機。
養(yǎng)成正確安全的移動存儲(如U盤)使用習慣。
謹慎進行網(wǎng)絡的軟件下載活動。
警惕奇異的電子郵件及其附件。
注意防止宏病毒和其他類似病毒。
及時備份有計算機中價值的信息。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡傳播權(quán)保護條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請在一個月內(nèi)通知我們,我們會及時刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學習鳥. 頁面生成時間:3.620秒