有關(guān)計(jì)算機(jī)病毒的知識(shí)
很多才剛剛接觸計(jì)算機(jī)的朋友們可能不太會(huì)了解計(jì)算機(jī)各方面的知識(shí),現(xiàn)在就由學(xué)習(xí)啦小編為各位朋友說(shuō)一下有關(guān)計(jì)算機(jī)病毒的知識(shí)吧。
什么是計(jì)算機(jī)病毒?
編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼被稱為計(jì)算機(jī)病毒(Computer Virus)。具有破壞性,復(fù)制性和傳染性。
常見(jiàn)的計(jì)算機(jī)病毒分類(lèi)有:
計(jì)算機(jī)病毒可以分為系統(tǒng)病毒、蠕蟲(chóng)病毒、木馬病毒、腳本病毒、宏病毒、后門(mén)病毒、病毒種植程序病毒、破壞性程序病毒、玩笑病毒、捆綁機(jī)病毒等。下面是詳細(xì)介紹:
系統(tǒng)病毒
系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的一般公有的特性是可以感染windows操作系統(tǒng)的 *.exe 和 *.dll 文件,并通過(guò)這些文件進(jìn)行傳播。如CIH病毒。
蠕蟲(chóng)病毒
蠕蟲(chóng)病毒的前綴是:Worm。這種病毒的公有特性是通過(guò)網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)行傳播,很大部分的蠕蟲(chóng)病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性。比如沖擊波(阻塞網(wǎng)絡(luò)),小郵差(發(fā)帶毒郵件) 等。
木馬病毒
木馬病毒其前綴是:Trojan,黑客病毒前綴名一般為 Hack 。木馬病毒的公有特性是通過(guò)網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)入用戶的系統(tǒng)并隱藏,然后向外界泄露用戶的信息,而黑客病毒則有一個(gè)可視的界面,能對(duì)用戶的電腦進(jìn)行遠(yuǎn)程控制。木馬、黑客病毒往往是成對(duì)出現(xiàn)的,即木馬病毒負(fù)責(zé)侵入用戶的電腦,而黑客病毒則會(huì)通過(guò)該木馬病毒來(lái)進(jìn)行控制?,F(xiàn)在這兩種類(lèi)型都越來(lái)越趨向于整合了。一般的木馬如QQ消息尾巴木馬 Trojan.QQ3344 ,還有大家可能遇見(jiàn)比較多的針對(duì)網(wǎng)絡(luò)游戲的木馬病毒如 Trojan.LMir.PSW.60 。這里補(bǔ)充一點(diǎn),病毒名中有PSW或者什么PWD之類(lèi)的一般都表示這個(gè)病毒有盜取密碼的功能(這些字母一般都為“密碼”的英文“password”的縮寫(xiě))一些黑客程序如:網(wǎng)絡(luò)梟雄(Hack.Nether.Client)等。
腳本病毒
腳本病毒的前綴是:Script。腳本病毒的公有特性是使用腳本語(yǔ)言編寫(xiě)通過(guò)網(wǎng)頁(yè)進(jìn)行的傳播的病毒。
宏病毒其實(shí)宏病毒是也是腳本病毒的一種,由于它的特殊性,因此在這里單獨(dú)算成一類(lèi)。宏病毒的前綴是:Macro,第二前綴是:Word、Word97、Excel、Excel97(也許還有別的)其中之一。凡是只感染W(wǎng)ORD97及以前版本W(wǎng)ORD文檔的病毒采用Word97做為第二前綴,格式是:Macro.Word97;凡是只感染W(wǎng)ORD97以后版本W(wǎng)ORD文檔的病毒采用Word做為第二前綴,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文檔的病毒采用Excel97做為第二前綴,格式是:Macro.Excel97;凡是只感染EXCEL97以后版本EXCEL文檔的病毒采用Excel做為第二前綴,格式是:Macro.Excel,依此類(lèi)推。該類(lèi)病毒的公有特性是能感染OFFICE系列文檔,然后通過(guò)OFFICE通用模板進(jìn)行傳播,如:著名的美麗莎(Macro.Melissa)。
后門(mén)病毒
后門(mén)病毒的前綴是:Backdoor。該類(lèi)病毒的公有特性是通過(guò)網(wǎng)絡(luò)傳播,給系統(tǒng)開(kāi)后門(mén),給用戶電腦帶來(lái)安全隱患。如54很多朋友遇到過(guò)的IRC后門(mén)Backdoor.IRCBot 。
病毒種植程序病毒
這類(lèi)病毒的公有特性是運(yùn)行時(shí)會(huì)從體內(nèi)釋放出一個(gè)或幾個(gè)新的病毒到系統(tǒng)目錄下,由釋放出來(lái)的新病毒產(chǎn)生破壞。如:冰河播種者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。
破壞性程序病毒
破壞性程序病毒的前綴是:Harm。這類(lèi)病毒的公有特性是本身具有好看的圖標(biāo)來(lái)誘惑用戶點(diǎn)擊,當(dāng)用戶點(diǎn)擊這類(lèi)病毒時(shí),病毒便會(huì)直接對(duì)用戶計(jì)算機(jī)產(chǎn)生破壞。如:格式化C盤(pán)(Harm.formatC.f)、殺手命令(Harm.Command.Killer)等。
玩笑病毒
玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類(lèi)病毒的公有特性是本身具有好看的圖標(biāo)來(lái)誘惑用戶點(diǎn)擊,當(dāng)用戶點(diǎn)擊這類(lèi)病毒時(shí),病毒會(huì)做出各種破壞操作來(lái)嚇唬用戶,其實(shí)病毒并沒(méi)有對(duì)用戶電腦進(jìn)行任何破壞。如:女鬼(Joke.Girlghost)病毒。
捆綁機(jī)病毒
捆綁機(jī)病毒的前綴是:Binder。這類(lèi)病毒的公有特性是病毒作者會(huì)使用特定的捆綁程序?qū)⒉《九c一些應(yīng)用程序如QQ、IE捆綁起來(lái),表面上看是一個(gè)正常的文件,當(dāng)用戶運(yùn)行這些捆綁病毒時(shí),會(huì)表面上運(yùn)行這些應(yīng)用程序,然后隱藏運(yùn)行捆綁在一起的病毒,從而給用戶造成危害。如:捆綁QQ(Binder.QQPass.QQBin)、系統(tǒng)殺手(Binder.killsys)等
檢測(cè)這些病毒的常用方法:
如何檢查筆記本是否中了病毒?以下就是檢查步驟:
進(jìn)程
首先排查的就是進(jìn)程了,方法簡(jiǎn)單,開(kāi)機(jī)后,什么都不要啟動(dòng)!
第一步:直接打開(kāi)任務(wù)管理器,查看有沒(méi)有可疑的進(jìn)程,不認(rèn)識(shí)的進(jìn)程可以Google或者百度一下。
第二步:打開(kāi)冰刃等軟件,先查看有沒(méi)有隱藏進(jìn)程(冰刃中以紅色標(biāo)出),然后查看系統(tǒng)進(jìn)程的路徑是否正確。
第三步:如果進(jìn)程全部正常,則利用Wsyscheck等工具,查看是否有可疑的線程注入到正常進(jìn)程中。 二、自啟動(dòng)項(xiàng)目
進(jìn)程排查完畢,如果沒(méi)有發(fā)現(xiàn)異常,則開(kāi)始排查啟動(dòng)項(xiàng)。
第一步:用msconfig察看是否有可疑的服務(wù),開(kāi)始,運(yùn)行,輸入“msconfig”,確定,切換到服務(wù)選項(xiàng)卡,勾選“隱藏所有Microsoft服務(wù)”復(fù)選框,然后逐一確認(rèn)剩下的服務(wù)是否正常(可以憑經(jīng)驗(yàn)識(shí)別,也可以利用搜索引擎)。
第二步:用msconfig察看是否有可疑的自啟動(dòng)項(xiàng),切換到“啟動(dòng)”選項(xiàng)卡,逐一排查就可以了。
第三步,用Autoruns等,查看更詳細(xì)的啟動(dòng)項(xiàng)信息(包括服務(wù)、驅(qū)動(dòng)和自啟動(dòng)項(xiàng)、IEBHO等信息)。 三、網(wǎng)絡(luò)連接
ADSL用戶,在這個(gè)時(shí)候可以進(jìn)行虛擬撥號(hào),連接到Internet了。然后直接用冰刃的網(wǎng)絡(luò)連接查看,是否有可疑的連接,對(duì)于IP地址如果發(fā)現(xiàn)異常,不要著急,關(guān)掉系統(tǒng)中可能使用網(wǎng)絡(luò)的程序(如迅雷等下載軟件、殺毒軟件的自動(dòng)更新程序、IE瀏覽器等),再次查看網(wǎng)絡(luò)連接信息。
安全模式:
重啟,直接進(jìn)入安全模式,如果無(wú)法進(jìn)入,并且出現(xiàn)藍(lán)屏等現(xiàn)象,則應(yīng)該引起警惕,可能是病毒入侵的后遺癥,也可能病毒還沒(méi)有清除!
映像劫持:
打開(kāi)注冊(cè)表編輯器,定位:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionImageFileExecutionOpti,查看有沒(méi)有可疑的映像劫持項(xiàng)目,如果發(fā)現(xiàn)可疑項(xiàng),很可能已經(jīng)中毒。 六、CPU時(shí)間
如果開(kāi)機(jī)以后,系統(tǒng)運(yùn)行緩慢,還可以用CPU時(shí)間做參考,找到可疑進(jìn)程,方法如下:
打開(kāi)任務(wù)管理器,切換到進(jìn)程選項(xiàng)卡,在菜單中點(diǎn)“查看”,“選擇列”,勾選“CPU時(shí)間”,然后確定,單擊CPU時(shí)間的標(biāo)題,進(jìn)行排序,尋找除了SystemIdleProcess和SYSTEM以外,CPU時(shí)間較大的進(jìn)程,這個(gè)進(jìn)程需要引起一定的警惕。
防治措施: 以防為主
提高系統(tǒng)的安全性是防病毒的一個(gè)重要方面,但完美的系統(tǒng)是不存在的,過(guò)于強(qiáng)調(diào)提高系統(tǒng)的安全性將使系統(tǒng)多數(shù)時(shí)間用于病毒檢查,系統(tǒng)失去了可用性、實(shí)用性和易用性,另一方面,信息保密的要求讓人們?cè)谛姑芎妥プ〔《局g無(wú)法選擇。 加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理人員以及使用人員的安全意識(shí)很多計(jì)算機(jī)系統(tǒng)常用口令來(lái)控制對(duì)系統(tǒng)資源的訪問(wèn),這是防病毒進(jìn)程中,最容易和最經(jīng)濟(jì)的方法之一。
1.殺毒軟件經(jīng)常更新,以快速檢測(cè)到可能入侵計(jì)算機(jī)的新病毒或者變種。
2.使用安全監(jiān)視軟件(和殺毒軟件不同比如360安全衛(wèi)士,瑞星卡卡)主要防止瀏覽器被異常修改,插入鉤子,安裝不安全惡意的插件。
3.使用防火墻或者殺毒軟件自帶防火墻。
4,關(guān)閉電腦自動(dòng)播放(網(wǎng)上有)并對(duì)電腦和移動(dòng)儲(chǔ)存工具進(jìn)行常見(jiàn)病毒免疫。
5.定時(shí)全盤(pán)病毒木馬掃描。
6. 注意網(wǎng)址正確性,避免進(jìn)入山寨網(wǎng)站。
7.不隨意接受、打開(kāi)陌生人發(fā)來(lái)的電子郵件或通過(guò)QQ傳遞的文件或網(wǎng)址。 8.使用正版軟件。
9.使用移動(dòng)存儲(chǔ)器前,最好要先查殺病毒,然后再使用。