計算機病毒及預(yù)防
本節(jié)課為自學,根據(jù)下面的問題,通過網(wǎng)絡(luò)(如www.baidu.com),回答并寫出這些問題的答案,小組同學可以討論完成。然后將完成結(jié)果在
www.360doc.com里發(fā)布或者保存在自己的郵箱。提示:在個人圖書管里點擊撰寫文章,將這里的內(nèi)容復(fù)制粘貼過去;閱讀權(quán)限選擇“私有”,否則容易出現(xiàn)異常。要學會創(chuàng)建文件夾來分門別類地管理信息。
一、什么是計算機病毒?有哪些類型?
根據(jù)病毒破壞的能力可劃分為以下幾種: 無害型 除了傳染時減少磁盤的可用空間外,對系統(tǒng)沒有其它影響。 無危險型 這類病毒僅僅是減少內(nèi)存、顯示圖像、發(fā)出聲音及同類音響。危險型,這類病毒在計算機系統(tǒng)操作中造成嚴重的錯誤。 非常危險型 這類病毒刪除程序、破壞數(shù)據(jù)、清除系統(tǒng)內(nèi)存區(qū)和操作系統(tǒng)中重要的信息。這些病毒對系統(tǒng)造成的危害,并不是本身的算法中存在危險的調(diào)用,而是當它們傳染時會引起無法預(yù)料的和災(zāi)難性的破壞。由病毒引起其它的程序產(chǎn)生的錯誤也會破壞文件和扇區(qū),這些病毒也按照他們引起的破壞能力劃分。一些現(xiàn)在的無害型病毒也可能會對新版的DOS、Windows和其它操作系統(tǒng)造成破壞。例如:在早期的病毒中,有一個“Denzuk”病毒在360K磁盤上很好的工作,不會造成任何破壞,但是在后來的高密度軟盤上卻能引起大量的數(shù)據(jù)丟失。 根據(jù)病毒特有的算法,病毒可以劃分為: 1. 伴隨型病毒,這一類病毒并不改變文件本身,它們根據(jù)算法產(chǎn)生EXE文件的伴隨體,具有同樣的名字和不同的擴展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY.COM。病毒把自身寫入COM文件并不改變EXE文件,當DOS加載文件時,伴隨體優(yōu)先被執(zhí)行到,再由伴隨體加載執(zhí)行原來的EXE文件。 2. “蠕蟲”型病毒,通過計算機網(wǎng)絡(luò)傳播,不改變文件和資料信息,利用網(wǎng)絡(luò)從一臺機器的內(nèi)存?zhèn)鞑サ狡渌鼨C器的內(nèi)存,計算網(wǎng)絡(luò)地址,將自身的病毒通過網(wǎng)絡(luò)發(fā)送。有時它們在系統(tǒng)存在,一般除了內(nèi)存不占用其它資源。 3. 寄生型病毒 除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統(tǒng)的引導(dǎo)扇區(qū)或文件中,通過系統(tǒng)的功能進行傳播,按其算法不同可分為:練習型病毒,病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在調(diào)試階段。 4. 詭秘型病毒 它們一般不直接修改DOS中斷和扇區(qū)數(shù)據(jù),而是通過設(shè)備技術(shù)和文件緩沖區(qū)等DOS內(nèi)部修改,不易看到資源,使用比較高級的技術(shù)。利用DOS空閑的數(shù)據(jù)區(qū)進行工作。 5. 變型病毒(又稱幽靈病毒) 這一類病毒使用一個復(fù)雜的算法,使自己每傳播一份都具有不同的內(nèi)容和長度。它們一般的作法是一段混有無關(guān)指令的解碼算法和被變化過的病毒體組成。
二、常見病毒了解
常見病毒名稱
類型
危害
木馬
無害型
非常危險型
:一個是客戶端,即控制端,另一個是服務(wù)端,即被控制端。植入被種者電腦的是“服務(wù)器”部分,而所謂的“黑客”正是利用“控制器”進入運行了“服務(wù)器”的電腦。運行了木馬程序的“服務(wù)器”以后,被種者的電腦就會有一個或幾個端口被打開,使黑客可以利用這些打開的端口進入電腦系統(tǒng),安全和個人隱私也就全無保障了!
蠕蟲病毒
無害型
非常危險型
這一病毒利用了微軟視窗操作系統(tǒng)的漏洞,計算機感染這一病毒后,會不斷自動撥號上網(wǎng),并利用文件中的地址信息或者網(wǎng)絡(luò)共享進行傳播,最終破壞用戶的大部分重要數(shù)據(jù)。
熊貓燒香
蠕蟲
索硬盤中的.exe可執(zhí)行文件并感染,感染后的文件圖標變成“熊貓燒香”圖案。“熊貓燒香”還可以通過共享文件夾、系統(tǒng)弱口令等多種方式進行傳播。
l病毒發(fā)作后會對計算機系統(tǒng)有損害嗎?
l計算機感染病毒后,病毒一旦發(fā)作的話,我們能感覺得到嗎?
l一旦感染病毒,會馬上發(fā)作嗎?
三、計算機病毒的特點。 ?
計算機的一般特征:可執(zhí)行性、隱蔽性、傳染性、潛伏性、變現(xiàn)性或破壞性、可觸發(fā)性
四、計算機病毒發(fā)作有什么表現(xiàn)?
常藍屏、自動重啟、機卡、CPU使用率高、打不開殺毒軟件等(不一定同時有
五、探討:遇到病毒我們怎么辦?我們應(yīng)該如何預(yù)防病毒?
1用360系統(tǒng)急救箱(它不用安裝,解壓后就可使用)在帶網(wǎng)絡(luò)安全模式下查殺試試,它是在各類傳統(tǒng)殺毒軟件查殺無效或電腦感染木馬,導(dǎo)致殺毒軟件無法安裝或啟動時清理病毒的最好工具;它能夠強力清除木馬和可疑程序,并修復(fù)被感染的系統(tǒng)文件,抑制木馬再生,恢復(fù)殺軟的正常運行。
2. .下載個:“360系統(tǒng)急救箱”,(如果不讓啟動就重名一下在啟動) 先“查殺”病毒,再“立即重啟”! 重啟開機后,再點開“隔離|恢復(fù)”,點:“徹底刪除”病毒文件和“未知自啟動項”! 再點開“修復(fù)”,“全選”,再“修復(fù)”文件! 再:“恢復(fù)丟失的dll文件”,掃描一下,如果沒有就行了! 2.用“360安全衛(wèi)士”的“掃描插件”,然后再“清理插件”,把它刪除! 3.再用“360殺毒2.0版雙引擎版”,“全盤掃描”,病毒木馬,再點刪除! 4.重啟電腦后,來到“隔離區(qū)”,點“徹底刪除”! 5.用“360安全衛(wèi)士”里“系統(tǒng)修復(fù)”,掃描完后點擊“一鍵修復(fù)
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。