首页 理论教育计算机病毒防治方法-计算机应用基础实践教程

计算机病毒防治方法-计算机应用基础实践教程

【摘要】:这类病毒常常将其病毒程序替代主引导中的系统程序。使用病毒查杀软件定期对计算机系统进行扫描,发现病毒后立即清除。为了防止计算机系统被病毒攻击而无法正常启动,应该准备系统启动盘。实践训练目的了解计算机病毒的种类。内容通过查阅相关资料,了解并分析不同的计算机病毒的危害。

1.计算机病毒的实质

计算机病毒实质上是一种特殊的计算机程序,这种程序具有自我复制能力,可非法入侵并隐藏在存储媒体中的引导部分、可执行程序或数据文件中。当病毒被激活时,元病毒能将自身复制到其他程序体内,影响和破坏程序的正常执行和数据的正确性。

2.计算机病毒的特点

计算机病毒一般具有如下主要特点。

(1)寄生性。它是一种特殊的寄生程序。计算机病毒不是一个通常意义上的完整的计算机程序,而是寄生在其他可执行程序中的,因此,它能享有被寄生的程序所能得到的一切权力。

(2)破坏性。破坏是广义的,不仅仅是指破坏系统、删除或修改数据,甚至格式化整个磁盘,而且包括占用系统资源、降低计算机运行效率等。

(3)传染性。它能够主动地将自身的复制品或变种传染到其他未感染病毒的程序上。

(4)潜伏性。病毒程序通常短小精悍,寄生在其他程序上使得其难以被发现。在外界触发条件出现之前,病毒可以在计算机内的程序中潜伏、传播。

(5)隐蔽性。当运行受感染的程序时,病毒程序能首先获得计算机系统的监控权,即能监视计算机的运行并传染给其他程序,但是不到发作时,整个计算机系统看上去一切如常。

3.计算机病毒的分类

目前,常见的计算机病毒按照其感染的方式,可以分为如下5类。

(1)引导型病毒。引导型病毒感染硬盘的主引导记录(MBR)。当硬盘主引导记录感染病毒后,病毒就企图感染每个插入极速进行读写的移动硬盘的引导区。这类病毒常常将其病毒程序替代主引导中的系统程序。引导型病毒总是先于系统文件装入内存储器,以获得控制权并进行传染和破坏。

(2)文件型病毒。文件型病毒主要感染扩展名为“.com”“.exe”“.drv”“.bin”“.ovl”“.sys”等的可执行文件。

(3)混合型病毒。这类病毒既可以传染磁盘的引导区,也可以传染可执行文件,兼有上述两类病毒的特点。

(4)宏病毒。宏病毒与上述病毒不同,它不感染程序,而是感染Microsoft Word文档文件(.doc)和模板文件(.dot),与操作系统没有特别的关联。它们大多以Visyal Basic或Word提供的宏程序语言编写,比较容易制造。

(5)Internet病毒(网络病毒)。Internet病毒大多是通过E-mail和网页传播的。

4.计算机病毒的预防(www.chuimin.cn)

预防计算机病毒可以遵循如下几条措施。

(1)专机专用。制定科学的管理制度,对重要任务部门应该采取专机专用,禁止与任务无关的人员接触该系统,防止潜在的病毒。

(2)利用写保护。对那些保存有重要数据文件且不需要经常写入的移动介质盘应该使其处于写保护状态,以防止病毒的侵入。

(3)慎用网上下载软件。通过Internet传播是病毒传播的一大途径,对网上下载的软件最好检测以后再使用,也不要随便阅读陌生人员发来的E-mail。

(4)分类管理数据。对各类数据、文档和程序应该分类备份保存。

(5)建立备份。对每个购置的软件应该拷贝副本,定期备份重要的数据文件,以免遭受病毒危害后无法恢复。

(6)采用病毒预警软件或防病毒卡。例如,防火墙是指具有病毒警戒功能的程序。准备连接Internet时,启动防火墙后能连续不断地监视计算机是否有病毒入侵,一旦发现病毒立即显示提示,清除病毒。

(7)定期检查。使用病毒查杀软件定期对计算机系统进行扫描,发现病毒后立即清除。

(8)准备系统启动盘。为了防止计算机系统被病毒攻击而无法正常启动,应该准备系统启动盘。

实践训练

目的

(1)了解计算机病毒的种类。

(2)能够对不同的计算机病毒选择不同的病毒查杀软件。

内容

(1)通过查阅相关资料,了解并分析不同的计算机病毒的危害。

(2)通过查阅相关资料,了解并分析适合不同病毒的查杀软件及其功能。