1.病毒分类
计算机病毒可按照其破坏的目标分为下列几种类型。
(1)程序型病毒。通常以文件扩展名为COM、EXE、SYS、DLL、OVL或.SCR的程序文件作为其感染目标。由于程序文件的使用范围极为广泛,而且格式简单,容易感染病毒。
(2)引导型病毒。以硬盘和软盘的系统区为感染对象。系统区通常是病毒从一台计算机传播到另一台计算机比较有效的传播途径。引导型病毒感染和传播的成功率很高,往往比程序型病毒高出好几倍。
(3)宏病毒。以具有宏功能的数据文件为感染对象。Microsoft Word或Excel 文档和模板文件极容易遭受攻击。由于被感染文件通常会通过网络共享,或者放到 Internet 站点供大家下载,因此宏病毒的传描速度相当惊人。
(4)特洛伊木马型的程序。由于它们并不会自我复制,常常不被归类成病毒。但会对文件造成破坏,或在计算机中植入病毒。现在,BOBO病毒及其变形就是一种特洛伊木马型的恶意程序,其比较大的坏处就是潜入计算机,窃取用户的合法账户名和口令,使网络入侵者侵入用户的网络。
2.计算机病毒的传播途径
(1)通过计算机硬件设备(包括计算机硬盘、软盘和磁带等)进行传播。
(2)随着单位内部计算机网络以及Internet的普及和深入,网络在带给人们诸多方便的同时,也为病毒的传播提供了更为快捷的途径。
(3)通过点对点通信系统和无线通道传播。
目前在手机上传播的病毒已经出现,手机用户通过 Internet 下载小程序时极有可能感染病毒。
3.当前计算机病毒的特点
(1)通过网络和邮件系统传播。
(2)传播速度极快。
(3)危害性极大。有的造成网络拥塞,甚至瘫痪;有的造成重要数据丢失:还有的造成计算机信息泄露;甚至有的计算机信息系统和网络还会被人控制。
(4)变种多。
(5)难以控制。
(6)难以根治、容易引起多次爆发。
(7)具有病毒、蠕虫和后门(黑客)程序的功能。
4.计算机病毒防治策略
计算机病毒的防治要从防毒、查毒和解毒三方面来进行。
“防毒”是指根据系统特性,采取相应的系统安全措施预防病毒侵入计算机;“查毒”是指对于确定的环境,能够准确地报出病毒名称,该环境包括内存、文件、引导区(含主引导区)和网络等;“解毒”是指根据不同类型病毒对感染对象的修改,并按照病毒的感染特性所进行的恢复。
在制订防计算机病毒策略时,应考虑以下原则。
(1)依法治毒。
(2)建立一套行之有效的病毒防治体系。
(3)严格的病毒防治技术规范。
·坚持定期对计算机系统进行计算机病毒检测。
·坚持经常性的数据备份工作。这项工作不要因麻烦而忽略,否则后患无穷。
·接入Internet的用户,不要轻易下载使用免费的软件。
·不要轻易打开电子邮件的附件。
·在网关、服务器和客户端都要安装使用病毒防火墙,建立立体的病毒防护体系。
5.常用杀病毒软件介绍
主要介绍两款常用的杀毒软件:360杀毒软件和AVAST!杀毒软件。
360杀毒软件是一款十分优秀的免费杀毒软件。该软件创新性地整合了五大防杀引擎,包括国际知名的BitDefender 病毒查杀引擎、Avira 小红伞病毒查杀引擎、系统修复引擎、360云查杀引擎、360VMII人工智能引擎。五个引擎智能调度,为用户提供全时全面的病毒防护。该软件能够保护计算机免受病毒、黑客、垃圾邮件、木马和间谍软件等网络危害,与360安全卫士结合使用,可以更加有效地保护计算机的安全。与其他同类杀毒软件产品相比,360杀毒软件具有轻巧快速不卡机的特点。
(1)查杀计算机中的病毒。360杀毒软件中提供有“快速扫描”“全盘扫描”“自定义扫描”以及“宏病毒扫描”等功能。通过这些扫描方式可以有针对性地查杀计算机中的病毒。利用360杀毒软件进行计算机病毒的查杀的步骤如下。
①获取、安装并启动360杀毒软件,在其主界面中单击“全盘扫描”按钮。
②随后打开全盘扫描界面,360杀毒软件开始查找病毒,若有病毒会做出相应的提示。
360杀毒软件同时支持右键查杀毒功能,能对指定的磁盘区域进行快速扫描、杀毒。
360杀毒软件扫描到病毒后,会首先尝试清除文件所感染的病毒,如果无法清除,则会提示用户删除感染病毒的文件。木马和间谍软件由于并不采用感染其他文件的形式,而是其自身即为恶意软件,因此会被直接删除。
在处理过程中,由于不同的情况,会有些感染文件无法被处理。
(2)设置实时防护。对计算机进行实时防护可以拦截一些对计算机构成潜在威胁的操作。一般情况下,在安装360杀毒软件时便会自动开启实时防护。但若是发现该功能未开启,则可以重新将其开启并对防护登记进行设置。利用360杀毒软件进行实时防护设置的步骤如下:
①启动360杀毒软件,在其主界面的右上角单击“设置”按钮。
②进入“设置”界面后,单击选择左侧的“防护级别设置”选项卡。
(3)在“防护界别设置”界面中,将右上角的防护界别设置的滑动条中的滑块,拖动到中间“中度防护”位置。完成“监控的文件类型”“其他防护选项”等其他设置后,单击确认完成设置。
AVAST!是捷克一家软件公司(AVAST SoftWare)的产品。AVAST!软件公司的研发机构在捷克的首都-布拉格,他们和世界上许多国家的安全软件机构都有良好的合作关系。AVAST!在许多重要的市场和权威评奖中都取得了骄人的成绩,在国际市场上也赢得了良好的增长率。与卡巴斯基(Kaspersky)、诺顿(Norton)、迈克菲(McAfee)相比,AVAST!登陆中国要晚很多,但是AVAST!的性能比之于它们却不毫不逊色。
针对PC,AVAST!拥有三个版本供选择使用,包括了免费杀毒软件、网络安全软件和高级版。除了第一个版本外,后面两个都是收费的版本。当然很重要的是这三个版本的杀毒引擎是一样的,也就是说免费版本和收费版本的杀毒能力在同一个平台下是一样的。免费版本相比其他版本来说,主要的区别是少了“沙盒功能”“网络防火墙”和“脚本防御”等功能。但是对于一般的个人用户来说,这些功能并不是非常必要的。
在此以AVAST!免费版杀毒软件为例,对该软件的安装与使用方法进行介绍。不同版本的AVAST!杀毒软件在操作细节及功能上略有差别。
(1)软件的安装。AVAST!免费版软件的安装过程较为便捷,主要步骤如下:
①在AVAST!官方网站上下载获得免费版软件。
②单击运行AVAST!软件,开始安装程序。
③按照安装说明提示,完成软件的安装。常规模式是适合大多数家庭用户日常防护需求的功能组合,建议普通用户保持默认配置进行典型模式的安装。
(2)软件的使用。AVAST!的使用非常简单,不管是执行扫描操作,还是日常防护,安装完毕我们可以在系统托盘区看到AVAST!生成有两个程序图标,其中一个是 AVAST!自动扫描器的快捷图标,也就是其实时监控程序的快捷图标。
①在安装好AVAST!免费版杀毒软件后,双击打开该软件的主界面。
②在主界面中,单击左侧的“扫描”选项卡,进入扫描主界面。
③在右侧选择单击“快速扫描”,随后单击“开始”,即可对所在硬盘进行快速查杀病毒。
AVAST!的实时防护模块宝库P2P防护、标准的本地文件读取防护、网页防护、即时通信软件防护等七大防护模块,也很全面很强大。AVAST!对中国用户的吸引力在于其支持简体中文,使用起来没有语言上的障碍,并且不管是病毒查杀性能,还是实时防护性能,都非常的出色,因此深得众多国内用户的喜爱。
其他的杀毒软件还有很多,例如诺顿防毒软件、瑞星杀毒软件、金山毒霸等。其中,诺顿防毒软件是美国赛门铁克公司的产品,多年来凭借其出色的性能一直占据着全球销量的重要位置。瑞星杀毒软件是专门针对目前流行的网络病毒研制开发的产品,多项全新技术的应用,有效提升对未知病毒、变种病毒、黑客木马及恶意网页等新型病毒的查杀能力,在降低系统资源消耗、提升查杀毒速度及快速智能升级等多方面进行了改进,是保护计算机系统安全的必备工具软件。金山毒霸标准版包括防毒、查杀毒、漏洞修复和服务四大模块,为一整套反病毒解决方案。可防范MSN、QQ、ICQ中收发文件中的病毒和Word、Excel和PowerPoint 文件中的病毒。
电话:021-24209369
传真:021-24209368
公司地址:上海市闵行区纪翟路1199弄3号2楼
公司简介 产品中心
关于我们 联系我们
案例展示 友情链接
人才招聘 www.jsuto.cn
沪公网安备 31011202007778号