
职 职 业 技 术 学 院 毕 毕 业 论 文 论文名 称:如何防范计算机病毒目 录 摘要 第一章:计算机病毒的定义及来源 1.1 计算机病毒的定义 1.2 计算机病毒的来源 第二章:计算机病毒的种类 2.1 病毒存在的媒体 2.2 病毒破坏的能力 2.3 病毒特有的算法 第三 章:计算机病毒的特点及传播途径 3.1 计算机病毒的特点 3.2 计算机病毒的传播途径 第四章:计算机病毒的防范对策 一、个人防范措施 二、 充分利用 Novell 网本身的安全体系防止网络病毒的人侵 三、采用 Station Lock 网络防毒方法 四、重点立足于服务器的防毒,选用可靠的网络防病毒软件 五、清除网络病毒的过程如何防范计算机病毒 【摘要】 随着计算机在社会生活各个领域的广泛运用,计算机病毒攻击与防范技术也在不断拓展。为了确保信息的安全与畅通,因此,研究计算机病毒的防范措施已迫在眉睫。本文从计算机病毒的内涵、类型及特点入手,探讨对付计算机病毒的方法和措施。具体措施如下: 1.个人防范措施 2.充分利用 Novell 网本身的安全体系防止网络病毒的人侵 3.采用 Station Lock 网络防毒方法等。
病毒还会在计算机管理员修改用户密码时进行键盘记录,记录结果也会随病毒传播一起被复制。端口漏洞:在感染“震荡波”病毒后会通过5554端口向其他感染的计算机传送蠕虫病毒,并尝试连接tcp 445端口并发送攻击,中毒的计算机会出现系统反复重启、运行缓慢、无法正常上网等现象,甚至会被黑客利用夺取系统的控制权限。作为游戏的辅助软件,当然要去游戏内部读取资料,一个软件要去另一个软件中取得资料,当然是属于“非法”行为,当然,病毒也是会这样做的,所不同的是,勇芳软件只是去取资料,而病毒是要去复制自身的病毒的,所以杀毒软件是不允许这样的事发生的,有发生这样的,就会出提示。
例如 1987 年底出现在以色列耶路撒冷西伯莱大学的犹太人病毒, 就是雇员在工作中受挫或被辞退时故意制造的。它针对性强, 破坏性大, 产生于内部, 防不胜防。 4).用于研究或有益目的而设计的程序, 由于某种原因失去控制或产生了意想不到的效果。第二章:计算机病毒的种类第二章:计算机病毒的种类 2.1 病毒存在的媒体根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒。网络病毒通过计算机网络传播感染网络中的可执行文件,文件病毒感染计算机中的文件(如:COM,EXE,DOC等),引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区(MBR),还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。 2.2 病毒破坏的能力 根据病毒破坏的能力可划分为以下几种:无害型:除了传染时减少磁盘的可用空间外,对系统没有其它影响。无危险型:这类病毒仅仅是减少内存、显示图像、发出声音及同类音响。危险型:这类病毒在计算机系统操作中造成严重的错误。非常危险型:这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息。

这些病毒对系统造成的危害,并不是本身的算法中存在危险的调用,而是当它们传染时会引起无法预料的和灾难性的破坏。由病毒引起其它的程序产生的错误也会破坏文件和扇区,这些病毒也按照他们引起的破坏能力划分。一些现在的无害型病毒也可能会对新版的 DOS、Windows 和其它操作系统造成破坏。例如:在早期的病毒中,有一个"Denzuk"病毒在 360K 磁盘上很好的工作,不会造成任何破坏,但是在后来的高密度软盘上却能引起大量的数据丢失。 2.3 病毒特有的算法 根据病毒特有的算法,病毒可以划分为:伴随型病毒:这一类病毒并不改变文件本身,它们根据算法产生 EXE 文件的伴随体,具有同样的名字和不同的扩展名(COM),例如:XCOPY.EXE 的伴随体是 XCOPY.COM。病毒把自身写入 COM 文件并不改变 EXE 文件,当 DOS 加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的 EXE 文件。 "蠕虫"型病毒:通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存,计算网络地址,将自身的病毒通过网络发送。有时它们在系统存在,一般除了内存不占用其它资源。
寄生型病毒:除了伴随和"蠕虫"型,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件中,通过系统的功能进行传播,按算法分为: 练习型病毒:病毒自身包含错误,不能进行很好的传播,例如一些病毒在调试阶段。 诡秘型病毒:它们一般不直接修改 DOS 中断和扇区数据,而是通过设备技术和文 件缓冲区等 DOS 内部修改,不易看到资源,使用比较高级的技术。利用 DOS 空闲的数据区进行工作。 变型病毒(又称幽灵病毒):这一类病毒使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般的作法是一段混有无关指令的解码算法和被变化过的病毒体组成。第第三 章:计算机病毒的特点及传播途径 3.1 计算机病毒的特点1).非授权可执行性 用户通常调用执行一个程序时,把系统控制交给这个程序,并分配给他相应系统资源,如内存,从而使之能够运行完成用户的需求。因此程序执行的过程对用户是透明的。而计算机病毒是非法程序,正常用户是不会明知是病毒程序,而故意调用执行。但由于计算机病毒具有正常程序的一切特性:可存储性、可执行性。它隐藏在合法的程序或数据中,当用户运行正常程序时,病毒伺机窃取到系统的控制权,得以抢先运行,然而此时用户还认为在执行正常程序。
电脑病毒是指编制者在计算机程序中插入的破坏性计算机功能或者毁坏数据以影响计算机使用,并能自我复制的一组计算机指令或者程序代码.象细菌一样,并能自我复制.电脑病毒扩散性很强,又常常难以根除.它们能把自身附着在各种类型的文件上.比如.exe .rar ....等等 有时会替换正常的系统文件.当文件被复制或从一个用户传递到另一个用户时,它们就随同文件一起蔓延开来.主要特征: 非授权可执行性 隐藏性 传染性 潜伏性 表现性或破坏性 可触发性电脑病毒分类一般分为 1 引导型病毒 2.文件型病毒 3.复合型病毒 按破坏程度 可以分为良性病毒和恶性病毒.。系统型病毒不仅会对磁盘的系统区进行传染,而且会对磁盘上的文件进行传染。2、计算机病毒破坏过程:最初病毒程序寄生在介质上的某个程序中,处于静止状态,一旦程序被引导或调用,它就被激活,变成有传染能力的动态病毒,当传染条件满足时,病毒就侵入内存,随着作业进程的发展,它逐步向其他作业模块扩散,并传染给其他软件。

式插入文件的方法,而是复制自身在互联网环境下进行传播,病毒的传染能力主要是针对计算机内的文件系统而言,而蠕虫病毒的传染目标是互联网内的所有计算机.局域网条件下的共享文件夹,电子邮件email,网络中的恶意网页,大量存在着漏洞的服务器等都成为蠕虫传播的良好途径。疱疹患者的传染途径:一是传染,这是直接传染(疱症的疱液病毒传染)。2、计算机病毒破坏过程:最初病毒程序寄生在介质上的某个程序中,处于静止状态,一旦程序被引导或调用,它就被激活,变成有传染能力的动态病毒,当传染条件满足时,病毒就侵入内存,随着作业进程的发展,它逐步向其他作业模块扩散,并传染给其他软件。
4、对来历不明的软盘和光盘,不要轻易使用,对e-mail中所附的软件,要用杀毒软件检查后再使用,以免传染病毒后,使系统死机。引导区病毒他是感染磁盘的引导区,如果是软盘被感染,这张软盘用在其他机器上后,同样也会感染其他机器,所以传播方式也是用软盘等方式。2、计算机病毒破坏过程:最初病毒程序寄生在介质上的某个程序中,处于静止状态,一旦程序被引导或调用,它就被激活,变成有传染能力的动态病毒,当传染条件满足时,病毒就侵入内存,随着作业进程的发展,它逐步向其他作业模块扩散,并传染给其他软件。
防范方法过于复杂而开发的自动化绿色免疫工具.用户不用掌握任何计算机知识,不用掌握任何u盘免疫技巧和办法,只需要点击按钮,就可以轻松打造出一款具有免疫u盘病毒能力的抗病毒u盘.通过―u盘病毒免疫工具‖您不仅可以快速的清除u盘中已经感染的病毒,还可以对尚未感染病毒的u盘进行免疫强化.经过免疫强化后的u盘,能够有效的防御所有以u盘为传染渠道的病毒,让你在学校。据瑞星公司的反病毒工程师介绍,病毒的编写者技术十分高明,病毒的“功能”设置也非常巧妙,它通过种种方法使得这个病毒不光传染能力极强、速度极快,而且能绕过杀毒软件的层层关卡进入机器内存,更厉害的是,普通杀毒软件即使发现这个病毒,也无法“干掉它”。带有未知邮件病毒防范功能的高效增强型邮件病毒监控功能用户友善的智能化邮件泄密拦截系统恶意网页监控系统内存监控系统2002版继承来的优异功能特点瑞星杀毒软件2002版国际专利行为判断查杀未知病毒全球监测查杀6万种已知病毒前置式无毒收件箱闪电智能升级高效数据拯救无忧个人防火墙独创内存杀毒采用实时内存监控技术dos版本支持nt/2000系统瑞星杀毒软件2001版邮件系统实时保护支持众多压缩格式病毒隔离系统瑞星杀毒软件千禧世纪版提供智能的病毒实时监控功能定时查杀病毒功能智能升级其他版本瑞星杀毒软件99世纪版瑞星杀毒软件98标准版瑞星杀毒软件oem版。

4.3 及时对系统和应用程序惊醒升级,及时更新操作系统,安装相应补丁程序,从根源上杜绝黑客利用系统漏洞攻击用户的计算机。可以利用系统自带的自动更新功能或开启有些软件的“系统漏洞检查”功能(如“360 安全卫士”),全面扫描操作系统漏洞,要尽量使用正版软件,并及时讲计算机中所安装的各种应用软件升级到最新版本,其中成经常备份重要数据的习惯 要定期与不定期地对磁盘文件进行备份,特别是一些比较重要的,以便在感染病毒导致系统崩 溃时可以最大限度地恢复数据,尽量减少可能造成的损失。
如果您的计算机中了病毒或木马也有可能造成qq邮箱无法打开,这时候您需要做的就是杀毒了,杀完毒重启一下计算机后就能打开。③.系统问题.系统经过长时间的使用,会产生①些冗余文件,补丁碎片和①些临时文件,这些文件的存在会影响计算机的处理速度,会导致计算机越来越慢.建议楼主定期做下碎片整理,用优化大师或超级兔子清理下冗余文件.这可以有效提高计算机的速度.。这里包括网站程序的及时更新,减少不必要的插件使用,登录密码的安全等级要高,另外还有对网站进行及时定期的备份,备份网站的和整站程序都要定期进行备份。
(5)迅速隔离受感染的计算机 当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。(6)了解一些病毒知识 这样就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果了解一些内存知识,就可以经常看看内存中是否有可疑程序。(7)用户还应该安装个人防火墙软件进行防黑,由于网络的发展,用户电脑面临的黑客攻击问题也越来越严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件,将安全级别设为中、高,这样才能有效地防止网络上的黑客攻击。 二 充分利用 Novell 网本身的安全体系防止网络病毒的人侵Novell 网络本身具有一套较为完善的网络安全体系,如可设定目录登录限制、目录最大权限、信任者权限、文件属性等,这在一定范围内才服务器文件与数据提供了保护。另外,PC-DOS 系统的一些中断向量也被网络操作系统的中断向量所取代,这使得不少在 PC 上猖撅的单机病毒不能在 Novell网上传播。才消除或限制网络病毒的破坏作用,首先应防止网络服务器受病毒的感染。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-109634-1.html
1万还是1000亿
你放久了一样也是生蛆
维持在中东的强大军事存在
两艘拉原油的货轮撞沉它爆炸起火