大学论文病毒

1计算机病毒的内涵、类型和特征

《中华人民共和国计算机信息系统安全保护条例》将计算机病毒明确定义为:“指在计算机程序中编译或者插入的,破坏计算机功能或者数据,影响计算机使用,能够自我复制的一组计算机指令或者程序代码”。自上世纪80年代莫里斯编制的第一个“蠕虫”病毒程序以来,世界上出现了许多不同类型的病毒。近年来,产生了以下主要病毒:

1.1“梅利莎”病毒。该病毒是一种专门针对微软电子邮件服务器MS Exchange和电子邮件收发软件Out1ookExpress的word宏病毒。这是一种拒绝服务攻击病毒,可以影响运行Microsoft word97、word2000和Outlook的计算机。这种病毒是Word文档的附件,通过电子邮件进行携带和传播。由于这种病毒可以自我复制,一旦用户打开这一附件,"美丽杀手"镝病毒就会使用Outlook自动复制并根据Outlook地址簿将其发送给前50名收件人,从而使电子邮件服务器超载或受损。“美丽黑仔”病毒的传播速度可以达到几何级数。据计算,如果“美丽黑仔”病毒能以理论速度传播,它只需要繁殖5次,全世界所有网络用户就能收到一份。“美丽杀手”病毒最可怕的地方不仅在于拒绝邮件服务器,还在于通过邮件的反复传播和扩散,使用户非常敏感、核心的机密信息在不经意间泄露出去,甚至可能不知道它传播到了哪里。& gt写一篇I2尼玛子变种W (worm)的总结。Nimayaw)。该病毒通过受感染的文件传播,这会损坏用户文件并阻止它们运行。因为被病毒感染的文件,图标会变成一只拿着三根香的熊猫,所以该病毒也被称为“熊猫烧香”。它是一种可以在Win9x/NT/2000/XP/2003系统上运行的蠕虫病毒。该变种会感染用户计算机上的EXE可执行文件。被感染的电脑还会出现蓝屏,频繁重启,系统硬盘中的数据文件被破坏。病毒可以通过局域网传播,然后感染局域网内的所有计算机系统,最终导致整个局域网瘫痪。1.3手机病毒。可能很多人都没听说过,就算听说了也不会觉得有多大伤害。最近几天,金山反病毒中心发布了一款名为SymbOS的特洛伊手机病毒。Doomboot.G,隐蔽性极强。一旦招募了一个手机用户。对你的手机来说会是一场灾难。手机里的信息会被完全破坏,手机会处于死机状态,无法正常启动。这种危害比电脑病毒弱不了多少。1.4情人节(vbs。瓦伦丁)。Vbs。瓦伦丁病毒是一种可以写情书的病毒。它将使用脚本加密引擎对自身进行加密,并将其插入到HTML文件中。当病毒运行时,会生成一个名为Main.htm的病毒文件。并将其复制到系统目录中。并搜索outlook通讯录中的所有邮件地址,发送标题为“Feliz s”Valentin的病毒邮件..“Feliz s”的内容非常适合访问。到这些地址。病毒每个月都会在14发作。当它攻击时,会用一封西班牙情书的内容覆盖硬盘上的所有文件,并将所有已被覆盖的文件扩展名改为。。txt,会让用户的系统彻底崩溃。15桑荷情人(VBS。San)病毒。VBSSan病毒是一种会删除你的文件,祝你情人节快乐的病毒。病毒运行时会产生一个名为Loveday14-a.hta的文件,这是一个编译好的病毒格式,可以由系统自动执行。病毒会把这个情人节文件放到系统的启动目录里,病毒每次打开机会都会自动运行。病毒在每月的8号,14,23号,29号发作。当它攻击时,会保留c盘的所有根目录,只删除这些根目录下的所有文件和子目录,并建立一个名为“快乐圣-瓦伦丁”的目录进行演示。用户除了系统崩溃,只能苦笑。1.6 CIH病毒。据报道,CIH病毒给中国的电脑用户造成了巨大的损失。最近,CIH病毒的升级版,CIHvl-2病毒出现了。CIHvl-2病毒会攻击pc的硬盘和bios芯片,造成系统崩溃,甚至损坏硬件。

CIHvl-2病毒在4月26日定期攻击被感染电脑的bios芯片和硬盘。病毒爆发后,硬盘上的数据会明显减少,电脑无法开机或重启。CIH病毒主要感染。exe文件的windows 95或98通过互联网或盗版软件。被感染的文件被执行后,CIH病毒会感染其他与被执行文件接触的程序。该病毒在4月26日被触发后,用垃圾代码覆盖了硬盘最具决定性的部分,同时还试图重写bios。如果bios是可写的,就像目前大多数电脑一样,BIOS会被病毒破坏。一旦bios被破坏,系统就会因为无法启动而无法使用。

其实CIH病毒对硬盘的攻击能力特别强,可能会导致硬盘E的数据丢失,甚至会让硬盘不得不低级。

电脑病毒不是最近才出现的新产品。其实早在1949年,在第一台商用计算机出现的几年前,计算机的先驱约翰·冯·诺依曼就在他的论文《复杂自动机的理论与组织》中提出了一篇论文,勾勒出了病毒程序的蓝图。当时,大多数计算机专家都无法想象这种自我复制的程序是可能的,但少数科学家默默研究了范·纽曼提出的概念。10年后,在美国电话电报公司的贝尔实验室里,这些概念在一个叫做“核心战争”的非常奇怪的电子游戏中形成。

磁心大战的游戏是这样的:双方各写一套程序,输入同一台电脑。这两套程序在计算机内存系统中互相追逐。他们有时会放下一些关卡,有时会停下来修复(重写)被对方破坏的几行指令;当它被困住时,还能自我复制一次,脱离危险,因为它们都游走在电脑的记忆磁芯中,所以被命名为磁芯大战。

在那个年代,计算机是不相连的,而是相互独立的,所以不会有病毒瘟疫。如果一台电脑被“感染”并失去控制,工作人员只需将其关闭。然而,当计算机连接逐渐成为社会结构的一部分时,一个自我复制的病毒程序很可能会带来无尽的危害。因此,长期以来,知道如何玩“核心战争”游戏的计算机工作者已经在严守一制定了一条不成文的规定,即这些战争程序的内容不应向公众公开。

这个规律在1983被打破了。肯·汤普森是那年杰出计算机奖的获得者。在颁奖典礼上,他做了一个演讲,不仅公开证实了计算机病毒的存在,还告诉所有听众如何编写自己的病毒程序。他所有的同事都吓坏了,但秘密已经传开了。1984,情况越复杂。今年,《科学美国人》的专栏作家A.K.Dewdney在5月写了第一篇关于“磁心大战”的文章,任何读者只要寄两块钱在家里的电脑里开辟一个战场,就可以收到他写的程序。

处理原病毒时注意“个人卫生”,就不会“生病”

计算机病毒刚诞生时,最原始的技术原理是利用一个程序占用大量计算机系统资源,阻碍其他程序的运行;从此,利用异常程序代码,在用户未知的情况下,非法操作,阻碍计算机正常运行,破坏计算机中的信息和数据等行为开始了。

病毒最初的传播途径是自我复制,通过软盘,后来的光盘等媒介;原病毒是自毁性的,就是破坏电脑和自己的运行环境。电脑硬盘一旦完全格式化,各类病毒自然就消失了。病毒最初的表现形式是可执行文件,如E XE、COM、DLL等后缀。如果被感染的病毒文件被修改了文件后缀,病毒就无法被感染,也就是说病毒有很强的规律性。稍加训练,就能快速掌握发现病毒爆发的规律。

所有病毒的初始特性决定了电脑用户的习惯成为杀毒的关键——只要注意“个人卫生”,就不会“生病”。所以对于一些极端的电脑用户来说,杀毒软件只是一种保险机制,并不是必需品;对于更多的用户来说,杀毒软件的意义更像是病后的治疗药物。

新病毒无法自动预防。

红队之后的病毒和原来的病毒有着本质的区别——就像艾滋病、炭疽和感冒病毒的区别一样,只要你身体健康,注意个人卫生,就不会感冒;但是,无论身体多么健康,个人行为多么规范,都无法避免感染艾滋病、炭疽等严重病毒。艾滋病等病毒的危害不亚于红队,远远大于普通感冒病毒;通过正常渠道传播,已经没有原来病毒那么明显了;更何况红队和炭疽一样,传播速度非常快,生命力极其顽强。所以大量使用传统方法防病毒的用户受到了很大的伤害。

这种病毒的出现促使越来越多的用户改变传统的使用习惯,用杀毒软件的实时监控功能来武装自己,推动了近期杀毒软件的热销。

这种热效应和性病毒技术的出现,对杀毒软件和企业提出了新的要求。就像感冒患者和艾滋病、炭疽感染者对医疗设备、医疗服务机构的等级要求不同一样,现在的杀毒软件已经不再是一个简单的软件,而是一个在软件平台上有组件的整体服务体系。这就要求杀毒软件本身有足够的技术水平和功能来承载如此复杂的服务和需求。

最后,病毒技术是不断变化的,所以信息安全和反病毒的产品和服务也必须改变,人们使用计算机的习惯也将发生根本改变。我认为要养成使用电脑的好习惯,至少现在我们应该注意以下事项:

1,平时准备用软盘,写保护。检查电脑有没有问题,或者杀毒。最好是在没有病毒干扰的环境下进行,这样才能彻底查出真正的病因或者彻底解决病毒入侵。

2.重要资料一定要备份。

3.尽量避免在没有防病毒软件的机器上使用计算机可移动磁盘。大多数人都认为不用别人的磁盘就可以防病毒,但也很重要的一点是不要随便用别人的电脑,否则可能会带很多病毒回家。

4.使用新软件时,先用杀毒程序检查一下,可以减少中毒的几率。

5.准备一个杀毒、杀毒、解毒、重要功能的软件,有助于消灭病毒。

6.当电脑有不明音乐传出或落下,硬盘上的灯一直亮着时,应立即关闭。我发现电脑的H盘上的灯一直在闪,可能是有病毒在格式化硬盘。

7.如果硬盘数据已经损坏,也没必要急着格式化,因为病毒不可能在短时间内破坏所有的硬盘数据,可以用灾后重建的解毒程序来分析重建损坏状态。因为有可能重建硬盘,所以保存下来的概率相当高。

8.不要打开不明信件。

9.* * *享受带密码的目录。

10.及时升级操作系统补丁和杀毒程序。

11.请尊重原创产品的知识产权,支持优秀的国产软件。

希望你能满意!

奖励点要给!!!