前言:中文期刊網精心挑選了網絡病毒的傳播途徑范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡病毒的傳播途徑范文1
關鍵詞:計算機病毒;傳染性;程序;傳播途徑;網絡
中圖法分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2009)35-9934-02
On Transmission of Computer Viruses
WANG Feng-lan
(Shangqiu Medical College, Shangqiu 476100, China)
Abstract: Computer viruses have the characteristics of self-replication and dissemination of study of transmission of computer viruses is extremely important. Mechanism of transmission of the virus from the computer analysis shows that, as long as the medium capable of data exchange can be the computer virus transmission.
Key words: computer virus; infectious; program; transmission; network
計算機病毒的傳染性是計算機病毒最基本的特性,病毒的傳染性是病毒賴以生存繁殖的條件,如果計算機病毒沒有傳播渠道,則其破壞性小,擴散面窄,難以造成大面積流行。計算機病毒必須要“搭載”到計算機上才能感染系統,通常它們是附加在某個文件上。計算機病毒的傳播主要通過文件拷貝、文件傳送、文件執行等方式進行,文件拷貝與文件傳送需要傳輸媒介,文件執行則是病毒感染的必然途徑,因此,病毒傳播與文件傳輸媒體的變化有著直接關系。計算機病毒的主要傳播途徑有:
1 不可移動的計算機硬件設備
這些設備通常有計算機的專用ASIC芯片和硬盤等。硬盤是現在數據的主要存儲介質,因此也是計算機病毒感染的重災區。硬盤傳播計算機病毒的途徑體現在:硬盤向軟盤上復制帶毒文件,帶毒情況下格式化軟盤,向光盤上刻錄帶毒文件,硬盤之間的數據復制,以及將帶毒文件發送至其他地方等。
2 移動存儲設備
可移動式磁盤包括軟盤、CD-ROM(光盤)、磁帶、優盤等。目前,優盤是使用廣泛、移動頻繁的存儲介質,因此也成了計算機病毒寄生的“溫床”。盜版光盤上的軟件和游戲及非法拷貝也是目前傳播計算機病毒主要途徑之一。隨著大容量可移動存儲設備如Zip盤、可擦寫光盤、磁光盤(MO)等的普遍使用,這些存儲介質也將成為計算機病毒寄生的場所。
3 網絡
病毒是一種可以通過修改某些程序以達到感染該程序目的的程序。修改操作可能包括復制病毒程序,之后去感染其他程序。典型的網絡病毒通過用戶打開網頁進入系統之后將駐留其中,感染病毒后的計算機和其信息系統進行交互時,病毒的副本就會進入新系統,網絡計算機病毒就這樣通過網絡傳播開來,由此網絡環境下訪問其他計算機時,可能會盜取用戶計算機上的重要信息如帳號、密碼等。
3.1 網絡中的良性計算機病毒
良性病毒是不包含有立即對計算機系統產生直接破壞作用的代碼。這類病毒只是不停地進行擴散,通過網絡從一臺計算機傳染到另一臺,并不破壞計算機內的數據。有時系統內還會出現幾種病毒交叉感染的現象,一個文件不停地反復被幾種病毒所感染,整個計算機系統也由于多種病毒寄生于其中而無法正常工作。因此也不能輕視所謂良性病毒對計算機系統造成的損害。網絡中良性病毒發作表象有:自動打開網頁,顯示特殊文字和圖像;可用磁盤空間變小,上網速度緩慢;病毒程序迫使CPU執行無用的大量垃圾程序,使得系統始終處于忙碌狀態,打不開IE,進程顯示CPU使用100%;QQ信息顯示異常,或者出現異地登陸。
3.2 網絡中的惡性計算機病毒
網絡中惡性病毒的破壞性較嚴重,通常惡性病毒通過使用者打開網頁,攻擊計算機系統,會導致管理員重做系統。惡性病毒是在其代碼中包含有損傷和破壞計算機系統的操作,在其傳染或發作時會對系統產生直接的破壞作用。這類病毒是很多的,硬盤的扇區將被徹底破壞,使整個硬盤上的數據無法被恢復,造成的損失是無法挽回的。網絡中惡性病毒發作現象:上網后再次開機操作系統無法正常啟動,開機后是黑屏;陌生人發來的電子函件,例如求職信,這種病毒傳播速度是一小時內全世界可以造成該病毒爆發;普通郵件病毒的傳播速度是一天內爆發;自動鏈接到一些陌生的網站;啟動殺毒軟件,不能查找出病毒。
3.3 網絡病毒傳播途徑
3.3.1 電子郵件病毒傳播途徑
惡意軟件的一個發展是電子郵件病毒出現,第一個廣泛傳播的電子郵件病毒Melissa病毒。該病毒使用了MicrosoftWord宏,并嵌在電子郵件病毒中。如果郵件接收者打開了該附件,Word宏就被激活,之后電子郵件病毒搜尋用戶通信簿的郵件列表,并把自身發送到郵件列表中的每一個地址;病毒進行一些對本地有危害性的操作。常見的電子郵件病毒有合作單位或個人通過E-mail 上報、FTP上傳、Web提交都會導致網絡病毒傳播。
3.3.2 利用系統漏洞,破解密碼字典,攻擊系統
有些大型、中型系統使用的每臺計算機設置相同密碼,或者相似密碼,對于帳號選用較為相同的口令。那么這就容易造成這些計算機密碼集體遭遇破壞,許多網絡就是通過空密碼或者弱密碼來攻擊用戶機器的,也就是通過破解密碼字典猜測用戶機器管理員密碼的方式攻擊系統,因此使用較為復雜的密碼,能有效降低計算機的病毒感染率。
3.3.3 木馬病毒通過 MSN、 QQ等即時通信軟件或電子郵件傳播
有時候頻繁的打開即時通訊工具傳來的網址、來歷不明的郵件及附件、到不安全的網站下載可執行程序等,就會導致網絡病毒進入計算機?,F在很多木馬病毒可以通過 MSN、 QQ等即時通信軟件或電子郵件傳播,一旦你的在線好友感染病毒,那么所有好友將會遭到病毒的入侵。
3.3.4 網頁病毒傳播途徑
網頁病毒主要是利用軟件或系統操作平臺等的安全漏洞,通過執行嵌入在網頁HTML超文本標記語言內的Java Applet小應用程序,JavaScript腳本語言程序,ActiveX軟件部件網絡交互技術支持可自動執行的代碼程序,以強行修改用戶操作系統的注冊表設置及系統實用配置程序,或非法控制系統資源盜取用戶文件,或惡意刪除硬盤文件、格式化硬盤為行為目標的非法惡意程序。這種非法惡意程序能夠得以被自動執行,在于它完全不受用戶的控制。一旦瀏覽含有該病毒的網頁,在用戶不知不覺的情況下,給用戶的系統帶來一般性的、輕度性的、惡性等不同程度的破壞。 網頁病毒的激發條件是瀏覽網頁,網頁的瀏覽量直接影響病毒傳播的速度, 網頁的瀏覽量宏觀上是隨著時間的增加而增加的。
4 點對點通信系統和無線通道
目前,這種傳播途徑還不是十分廣泛,但預計在未來的信息時代,這種途徑很可能與網絡傳播途徑成為病毒擴散的兩大時尚渠道。
5 計算機病毒的防范對策和方法
根據計算機病毒的組成、特點和傳播途徑,日常工作中我們可以采取以下措施加以防范:
1) 給計算機安裝防病毒卡,各種防病毒卡(如瑞星卡等)對防止病毒的入侵有較好的預防作用。
2) 保護所有系統盤,不要把用戶數據或程序寫到系統盤上。對系統的一些重要信息作備份。一般至少作出CMOS、硬盤分區表和引導區記錄等參數的備份(可用Debug或Norton Utility的DiskTool等),因為有些病毒很猖獗(比如CMOS病毒,一旦感染,將可能使你的所有硬盤參數丟失),如果沒有這些參數備份的話,你的計算機則可能完全崩潰。
3) 盡量使用硬盤引導系統,并且在系統啟動時即安裝病毒預防或疫苗軟件。如在系統啟動時將BIOS的Virus warning設置為Enable。
4) 對公用軟件和共享軟件的使用要謹慎,禁止在機器上運行任何游戲盤,因游戲盤攜帶病毒的概率很高。禁止將磁盤帶出或借出使用,必須要借出的盤歸還后一定要進行檢測,無毒后才能使用。
5) 對來歷不明的軟件不要不經檢查就上機運行。要盡可能使用多種最新查毒、殺毒軟件來檢查外來的軟件,同時,經常用查毒軟件檢查系統、硬盤上有無病毒。
6) 使用套裝正版軟件,不使用或接受未經許可的軟件。
7) 使用規范的公告牌和網絡,不要從非正規的公告牌中卸載可執行程序
8) 對已聯網的微機,注意訪問控制,不允許任何對微機的未授權訪問。
9) 計算機網絡上使用的軟件要嚴格檢查,加強管理
10) 不忽視任何病毒征兆,定期用殺毒軟件(如KV300、AV95、KILL系列、Norton AntiVirus、CPAV、冰島殺毒軟件等)對機器和磁盤進行檢測。
6 結束語
對于計算機病毒要以預防為主,盡量遠離病毒感染源,只有這樣才能給計算機一個潔凈而安全的生存環境。
參考文獻:
[1] 鄒水龍,陳鳳琴,毛錦庚.計算機病毒的防范及安全策略[J].考試周刊,2007(3).
[2] 莊小妹.木馬的入侵檢測技術和清除方法[J].內江科技,2006(7).
網絡病毒的傳播途徑范文2
關鍵詞: 多媒體教師 計算機病毒 特征 傳播途徑 防治措施
隨著科技的發展,網絡已經融入了生活的各個方面。在教學中,多媒體以其豐富的內涵,直觀展現的特色漸漸取代了傳統的教學模式,成為必不可少的新型教學模式。一旦多媒體教室的計算機受到病毒攻擊而癱瘓則會嚴重影響到教學。
一、什么是計算機病毒
計算機病毒的概念是隨著電子計算機的出現而出現的。計算機病毒在《中華人民共和國計算機信息系統安全保護條例》中被明確定義為:“指編制或者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。”
二、計算機病毒的特性
1.傳播途徑多,擴散速度快,傳染性極強。
傳染性是計算機病毒最重要的特征,是判斷一段程序是否為計算機病毒的依據。病毒程序一旦侵入計算機系統就開始搜索可以傳染的程序或者磁介質,然后通過自我復制迅速傳播。現在很多病毒與網絡緊密結合,通過系統漏洞、局域網、網頁、郵件等方式進行傳播,擴散速度極快,瞬間就能通過網絡傳遍世界。例如:“梅麗莎”病毒是最早通過電子郵件傳播的病毒之一,當用戶打開一封電子郵件的附件,病毒就會自動發送到用戶通訊簿中的前50個地址,從而過載E—mail服務器或使之損壞。按“梅麗莎”理論上的傳播速度,只需要繁殖5次就可以讓全世界所有的網絡用戶都收到一份。
2.破壞性極大。
病毒程序一旦入侵系統都會對操作系統的運行造成不同程度的影響。即使不直接產生破壞作用也會占用一定的系統資源,影響系統運行速度?,F在的計算機病毒往往是混合型病毒,這些病毒集普通病毒、蠕蟲、木馬等特點于一身,對系統造成毀滅性的打擊?,F在一個新型病毒產生不久就會衍生出許多子型的計算機病毒,造成不可估量的損失。如“熊貓燒香”病毒就是蠕蟲病毒尼姆亞變種,感染的計算機會出現藍屏、頻繁重啟及系統硬盤數據文件被破壞等現象,該病毒通過局域網進行傳播,進而感染局域網內所有計算機系統,最終導致整個局域網癱瘓。
3.具有一定的隱蔽性和潛伏性。
計算機病毒程序往往夾在正常程序之中隱藏自身,防止被察覺?,F在病毒技術不斷翻新,更多的病毒只駐留在計算機內存中,不寫到硬盤上,病毒啟動時在內存中無法找到病毒體,隱蔽性更強,一般的殺毒程序很難掃描發現。
計算機病毒進入系統后,有時不會立即發作,具有一定的潛伏期,達到一定激發條件時才會爆發。例如“黑色星期五”病毒,不到預定的時間一點都察覺不出來,等到條件具備的時候才會一下子爆發出來。
4.具有寄生性。
計算機病毒必須要搭載計算機才能感染系統,干擾和破壞程序。病毒程序通過宿主程序的執行而進行自我復制。當用戶運行正常程序時,病毒伺機竊取到系統的控制權,并搶先運行,而不被用戶察覺。
三、多媒體教室的計算機病毒的傳播途徑
隨著計算機的普及,大多數學校都使用多媒體進行教學,也造成了對多媒體的過分依賴。便利化與安全性就成了相對的兩面。計算機病毒的傳播途徑簡單的劃分,就是兩種。一是各種存儲設備,例如硬盤、移動硬盤、U盤、光盤等。二是網絡,例如電子郵件、網絡硬盤、網頁、聊天工具等。
四、多媒體教室對計算機病毒的防治措施
“預防為主,治療為輔。”這句話對于多媒體教室的計算機病毒防治是完全適用的。三分技術七分管理,病毒是完全可以防治的。對于計算機病毒的防治要全方位、多層面地進行,將計算機的每一個安全環節都監控起來。
1.硬盤保護。
對多媒體教室的計算機采取還原保護措施。還原措施分為硬件和軟件兩種。硬件就是常見的還原卡需要安裝在計算機的主板上。還原卡的還原效果比較好,是從系統啟動前就可以保護計算機系統不受病毒感染。軟件方面就是還原軟件,通過隱藏分區安裝還原軟件,在DOS環境下啟動操作,保護系統在不允許的情況下不會安裝新的程序。
2.制作系統鏡像及時備份。
利用鏡像軟件將硬盤中的數據備份制作成鏡像。例如:GHOST是一款著名的硬盤復制軟件,借助該軟件可以將一個硬盤中的數據完全相同的復制到另一個硬盤中。優點是安裝速度快,并可以省掉很多安裝程序的時間?;謴顽R像的時間跟計算機的配置有關,配置高鏡像文件小的時候只需要幾分鐘就可以完成系統的完全復制。
3.及時更新系統漏洞。
系統漏洞不容忽視。系統漏洞已經成為電腦病毒傳播的主要途徑之一。受漏洞影響,幾乎所有OFFICE程序、看圖軟件、瀏覽器、即時聊天工具、視屏播放軟件等都可能成為病毒木馬傳播的渠道。有些長時間沒更新的系統雖然有硬盤保護,但是存在大量的系統漏洞,在聯網時容易受到攻擊而癱瘓。
4.安裝殺毒軟件和防火墻及時更新升級。
由于病毒無孔不入,安裝殺毒軟件和防火墻很有必要。現在的殺毒和防火墻軟件做得非常強大和人性化,可以開啟實時防護,從上網、看片、下載、U盤、局域網防護、黑客入侵防護等各個方面對系統做全面的保護。有專門的木馬查殺,從引導區到內存再到系統盤全方位的深層次的查殺病毒。“道高一尺,魔高一丈。”殺毒軟件不能預判病毒的產生,只能根據病毒來做補救措施,所以,及時更新殺毒和防火墻軟件才是關鍵。
5.加強多媒體教室的網絡管理。
在網關和服務器所有的信息與互聯網交流的位置,安裝使用病毒防火墻,通過實時監控網絡中的信息流,可以有效地實現計算機與信息的過濾,保護本地計算機不被計算機病毒或者惡意程序破壞,可以及時實時隔離或清除措施,完成主動防毒。
五、結語
防治計算機病毒是一項復雜、長期的工作。反計算機病毒問題是世界性的難題。運用各種技術手段防毒的同時,還應該在管理體制下進行綜合治理。在多媒體教室的計算機病毒的防治過程中,管大于防,只有管理到位了才能保障教學工作的正常開展。
參考文獻:
[1]胡建華,海濱.大學計算機信息技術基礎.南京大學出版社.
[2]劉偉.淺談計算機病毒.信息科技.
網絡病毒的傳播途徑范文3
關鍵詞 蠕蟲;病毒;預防
中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2013)87-0210-02
從1988年網絡蠕蟲出現至今,網絡蠕蟲正逐漸威脅每位互聯網用戶,給社會發展蒙上陰影,因此蠕蟲的傳播成為網絡的主要威脅。網絡蠕蟲即指計算機病毒中的蠕蟲病毒,通過網絡等傳播方式,如生物蠕蟲般在計算機間進行傳染。因為蠕蟲病毒的傳播方式多樣,故其程序的傳播速度很強大。
1蠕蟲的定義
智能化、自動化和高技術化是新一代網絡蠕蟲的特征,通過掃描和攻擊網絡上存在系統漏洞的計算機,通過互聯網或者局域網進行傳播,這之中不需要計算機使用者干預就能運行。蠕蟲的另一個基本特征就是可以進行“自我復制”
2 傳播途徑
在互聯網上蠕蟲病毒就像細菌,通過計算機為載體進行自我復制,將網絡上所有計算機當成傳染目標――E-mail、惡意網頁、局域網中的共享文件、存在著漏洞的計算機操作系統等都成為蠕蟲傳播的媒介。
蠕蟲病毒與計算機病毒的區別:
蠕蟲和病毒的最大區別在于計算機蠕蟲可以獨立運行,并能把自身包含所有功能的版本傳播到另外的計算機。目前蠕蟲病毒尚無理論體系,這也是它區別一般病毒的地方。與黑客結合、存在于內存中不利用文件寄生等方式也是蠕蟲病毒在一般病毒的一些共性之外所具有的自己的特征。
3 蠕蟲的行為特征
1)自我繁殖。蠕蟲自身主動完成搜索系統漏洞到利用漏洞攻擊系統,再到復制副本;2)利用系統,網絡應用服務漏洞。系統漏洞產生的原因具有多樣性,諸如有操作系統本身的問題,有的是應用服務程序的問題等。計算機系統的相應權限被蠕蟲利用系統漏洞獲得,蠕蟲進行復制和傳播使蠕蟲泛濫;3)造成網絡擁塞。蠕蟲在掃描漏洞計算機的過程中,蠕蟲副本在不同計算機之間傳遞或者向隨機目標發出的攻擊數據時都不可避免的會產生大量的網絡數據流量,從而導致整個網絡癱瘓,造成經濟損失; 4)破壞性強,易留下安全隱患。搜集、擴散、暴露系統的敏感信息等是大部分蠕蟲都能夠做到并在系統中留下后門。這些都會導致未來的安全隱患; 5)蠕蟲會反復感染系統。如果你的計算機系統存在漏洞,并且漏洞沒有及時的被修補,這是蠕蟲就會傳播到你的計算機系統上,影響計算機的正常工作,嚴重可能導致計算機系統的崩潰。一旦網絡蠕蟲傳播開后,就會迅速的傳播,計算機在重新聯網的過程中還會再次被感染,也就是說計算機系統被網絡蠕蟲感染后,如果不及時的清理掉,就會使計算機系統受到蠕蟲的反復感染,從而影響計算機的正常工作,給用戶帶來麻煩; 6)蠕蟲會留下安全隱患。許多網絡蠕蟲會收集和暴露系統內部的一些敏感信息,而且還會在計算機系統中留下一道后門,這些后門會給網絡蠕蟲留下機會,再次的感染系統。這樣就會給計算機的使用帶來安全隱患,使用戶的一些重要信息泄露,影響用戶的工作。
4 蠕蟲的危害
通過自身的大量復制,在網絡中快速傳播蔓延是蠕蟲病毒的主要破壞方式。有限的網絡資源被占用,整個網絡因不堪重負而癱瘓,最終導致用戶不能通過網絡進行正常的工作。蠕蟲計算機病毒易編制,且易從網上下載其源代碼程序,并在加以修改后演變成新型病毒,通過互聯網傳播對計算機構成威脅。英國外相庫克曾說過,計算機攻擊將比軍事打擊更容易使英國癱瘓。蠕蟲病毒的爆發沒有哪一次不會給全球經濟造成巨大損失,所以它的危害性已經嚴重威脅到人類。
蠕蟲病毒感染能力強、速度快使之成為目前計算機病毒中危害最大、破壞能力最強的病毒。伴隨著科技的革新,這種病毒已能夠主動查找感染目標 在短時間之中迅速大規模爆發。運算速度慢、鼠標移動速度慢、鍵盤失靈、死機等都是計算機在蠕蟲病毒爆發后出現的反應。
5 蠕蟲的工作原理
蠕蟲病毒感染主要是先通過掃描尋找系統漏洞,然后利用漏洞侵入計算機隱藏,等指令出現后對系統進行感染,并和其他蠕蟲節點一起大規模聚攏,命令計算機接受其控制指令然后向其大量發送病毒,占用網絡資源形成擁堵致使系統癱瘓。計算機內的文檔被刪除,大量垃圾病毒文件生成,計算機不受控制無法正常使用也是蠕蟲病毒運行的結果。
6 蠕蟲的預防措施
蠕蟲種類數量越發繁多,破壞性強,隱蔽性增強,這也給防范蠕蟲加大了難度。通過了解蠕蟲特點和傳播的途徑,因此防范需要注意以下幾點:
1)修復系統漏洞,及時下載、升級系統軟件漏洞補丁程序。經常利用軟件更新系統,消除漏洞;
2)及時升級防火墻 ,除服務端口外的其他端口都禁止開發,切斷蠕蟲傳播途徑。對感染主機的對外訪問的數據進行采取相應的控制措施,避免網絡蠕蟲對外網主機進行感染,從而確保計算機系統的正常運行;
3)提高防患意識,對任何陌生人發給自己的郵件附件進行監督,預防蠕蟲通過郵件傳播。這種情況經常在用戶電腦中出現,有些用戶的網絡安全意識低,就會很容易的查看這些郵件,自己還不知道此時的計算機系統已經遭到了網絡蠕蟲的感染。
4)建立局域網內部的升級系統。包括各種軟件和殺毒軟件的升級,及時的更新網絡病毒庫,使得計算機能夠檢測出網絡蠕蟲,從而避免網絡蠕蟲的感染;
5)建立病毒檢測系統,在檢測到蠕蟲的攻擊,及時斷開受蠕蟲感染的機器,有些病毒雖然表面上和一些病毒是一樣的,但是它的致病機理與其他的病毒致病機理截然不同,為此要及時的更新殺毒軟件,防止網絡蠕蟲的入侵;
6)對互聯網用戶培訓,提高網民個人安全意識,不隨意點擊聊天軟件發送的網絡鏈接,現實生活中一些網絡安全事故的發生都是因為網民的個人安全意識不高。網民應該不斷的提高個人的網絡安全意識,充實自己的網絡安全知識,避免自己落入網絡不法分子所設的圈套中,影響個人的財產安全。
7結論
網絡蠕蟲傳播速度快,范圍廣,破壞性強,殺傷力大是成為威脅因特網安全重要因素。如今越來越先進的網絡蠕蟲技術與黑客技術,已經對社會發展造成嚴重的影響。加強用戶安全意識,了解蠕蟲的性質和防范措施,才能從根本上有效的控制蠕蟲的傳播,避免不必要的損失。
參考文獻
網絡病毒的傳播途徑范文4
關鍵詞 網絡維護;常見病毒;解決方法
中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2011)47-0222-02
隨著人們對計算機網絡依賴程度的日漸加深,網絡安全也表現得越來越重要。為了保障網絡安全,我們在實際工作中要加強網絡維護。
在網絡維護中,最常見到的病毒分為兩大類:一是U盤病毒;二就是網絡病毒。
1 U盤病毒
1.1 攻擊原理
U盤病毒又稱為autorun病毒,是利用autorun.inf自動播放文件的原理,借助“Windows自動播放”的特性在系統中每個磁盤目錄下創建autorun.inf病毒文件(不是所有的autorun.inf都是病毒文件),在您雙擊U盤后就自動激活病毒并感染系統。此外,它主要通過U盤傳播自身,危害極大,不但影響用戶的電腦系統,而且可能會造成大規模的病毒擴散等現象。U盤病毒具有隱蔽性高的特點,病毒通常會采用自動播放文件技術、“映像劫持”技術、線程插入技術與進程守護等技術實現入侵。
1.2清理方法
開機按F5進入安全模式,在文件夾設置選項下設置打開隱藏文件(如設置無效則需修改注冊表:開始-運行-輸入regedit打開注冊表-定位到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced \Folder\Hidden\SHOWALL,將CheckedValue鍵值修改為1(0為隱藏,1為顯示)。如果修改之后隱藏文件還是沒有顯示,這可能是因為病毒在修改注冊表達到隱藏文件目的之后,把本來有效的DWORD值CheckedValue刪除掉,新建了一個無效的字符串值CheckedValue,并且把鍵值改為0。你可以刪除此CheckedValue鍵值,單擊右鍵新建――Dword值―命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統文件”,隱藏文件打開后刪除各分區根目錄下Autorun產生的隱藏文件。
1.3防范措施
對于任何病毒而言,良好的防范措施,好過中毒之后再絞盡腦汁去尋找查殺方法。目前U盤已經成為病毒的最佳傳播載體,越來越多的用戶通過U盤等存儲設備進行數據互換,而絕大多數人在將U盤插入電腦進行數據交換前沒有進行病毒掃描,或者插入U盤后直接雙擊,這些不當的操作都極大的加大了感染U盤病毒的幾率,也是造成U盤病毒蔓延的原因。
因此,我們要做好以下幾點防范工作:1)禁用系統的“自動播放”功能;2)使用U盤等移動存儲設備時,務必要做到先查毒后打開;3)盡量不要采用直接雙擊打開U盤的方式打開U盤,而采用選擇右鍵-->打開的方式;4)安裝系統防病毒軟件,及時更新反病毒庫,做到定時升級,定時查殺病毒,同時開啟防病毒軟件的“實時監控”功能;5)下載安裝系統遺漏的漏洞補丁程序,增強系統抵御風險的能力;6)安裝軟件要到正規網站下載,避免軟件安裝包被捆綁進木馬病毒。
2 網絡病毒
典型的網絡病毒通過用戶打開網頁進入系統之后將駐留其中,感染病毒后的計算機和其信息系統進行交互時,病毒的副本就會進入新系統,網絡計算機病毒就這樣通過網絡傳播開來,由此網絡環境下訪問其他計算機時,可能會盜取用戶計算機上的重要信息如帳號、密碼等。
2.1網絡病毒傳播途徑
1)電子郵件病毒傳播途徑。惡意軟件的一個發展是電子郵件病毒出現,第一個廣泛傳播的電子郵件病毒Melissa病毒。該病毒使用了MicrosoftWord宏,并嵌在電子郵件病毒中。假如郵件接收者打開了該附件,Word宏就被激活,之后電子郵件病毒搜尋用戶通信簿的郵件列表,并把自身發送到郵件列表中的每一個地址;病毒進行一些對本地有危害性的操作;
2)利用系統漏洞,破解密碼字典,攻擊系統。有些大型、中型系統使用的每臺計算機設置相同密碼,或者相似密碼,對于帳號選用較為相同的口令。那么這就輕易造成這些計算機密碼集體遭遇破壞,許多網絡就是通過空密碼或者弱密碼來攻擊用戶機器的,也就是通過破解密碼字典猜測用戶機器治理員密碼的方式攻擊系統;
3)木馬病毒通過MSN、QQ等即時通信軟件或電子郵件傳播。現在很多木馬病毒可以通過MSN、QQ等即時通信軟件或電子郵件傳播,一旦你的好友感染病毒,那么所有好友將會遭到病毒的入侵;
4)網頁病毒傳播途徑。網頁病毒主要是利用軟件或系統操作平臺等的安全漏洞,通過執行嵌入在網頁HTML超文本標記語言內的JavaApplet小應用程序,JavaScript腳本語言程序,ActiveX軟件部件網絡交互技術支持可自動執行的代碼程序,以強行修改用戶操作系統的注冊表設置及系統實用配置程序,或非法控制系統資源盜取用戶文件,或惡意刪除硬盤文件、格式化硬盤為行為目標的非法惡意程序。
2.2 防范措施
1)安裝有效的病毒防護軟件,并有效運行;
2)安裝有效的專門木馬、間諜軟件或程序的清理軟件,應隨時檢查清理;
3)運用清理惡意軟件的軟件,經常掃描微機系統;
4)安裝防火墻,制定適宜的防護規則;
5)提高風險意識,控制上網時間,不上網時斷開網絡連接;
6)上網計算機不要存儲敏感信息內容,避免引起黑客興趣;
7)不必要的軟件盡量不要安裝;
8)不健康網站往往攜有大量病毒程序,不要輕易點擊;
9)經常安裝系統安全補丁,堵塞安全漏洞;
10)重要資料注意刻錄備份;
11)不要輕易下載安裝“共享軟件”或“免費軟件”;
12)采用安全性比較好的網絡瀏覽器,并注意彌補系統漏洞。
3 結論
計算機網絡的安全與我們自己的利益息息相關,一個安全的計算機網絡系統的保護和網絡維護是息息相關的。我們在實際的工作中要掌握這些網絡維護知識和解決方案,并不斷地在實踐中積累經驗,提高技術水平,保護網絡系統安全運行。
參考文獻
網絡病毒的傳播途徑范文5
【關鍵詞】企業;計算機維護;病毒防治
信息技術的發展,也帶動了計算機技術的進步,但同時,危害計算機運作安全的病毒內容,也變得越來越多樣,一些傳統的維護手段,已經變得不再適合當下這個互聯網環境了。作為社會結構的一個重要組成,企業的計算機內容所涉及的重要信息可以說是十分廣泛的,為了防止有些不法分子利用病毒內容對企業運營造成損害,所以相關部門必須要結合實際的工作內容,加強對企業計算機內容的保護工作,提升計算機的使用安全。
一、企業計算機中病毒的相關內容
1、計算機病毒的概述。簡單來說,計算機病毒就是一種攜帶有毒碼的內容,其一旦進入到系統之中,毒碼就會造成一定的破壞性。計算機病毒的種類十分廣泛,有蠕蟲病毒、系統病毒、后門病毒、木馬病毒、U盤病毒和捆綁病毒等多種。根據它們對系統的破壞程度不同,可以將其氛圍良性病毒和惡性病毒。一些較為嚴重的惡性病毒,可以對計算機的數據內容進行攻擊破壞,甚至是遠程對這些數據進行竊取。在選擇攻擊對象上,病毒也會根據不同的內容選擇合適的入侵形式,這也對防護造成了一定的困難。2、計算機病毒的傳播途徑。計算機病毒的傳播途徑,主要包括磁盤和網絡等方面的內容。在互聯網技術還有些落后的情況下,磁盤是計算機病毒的主要傳播途徑,像軟盤、光盤、移動存儲卡等內容在復制、修改,或者是刪除一些文件的時候,都有可能會被帶有病毒的文件進行傳染,這樣當磁盤成為毒體后,在對別的計算機進行使用時,就造成了交叉感染,病毒也就完成了擴散。而在當下這個互聯網技術較為發達的時代,網絡傳播已經成為了計算機病毒的主要傳播途徑,并且這種方法具有傳播快、擴散廣,以及具有較高隱蔽性等方面的特點,對于計算機造成的損害也是呈幾何倍數增加。
網絡病毒的傳播途徑范文6
關鍵詞:僵尸網絡;網絡安全;防范措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 20-0000-02
隨著計算機網絡的快速發展,網絡病毒也在不斷的更新,病毒的千變萬化給網絡的安全和穩定造成了巨大的威脅。加大對網絡安全的重視,建立網絡安全系統,是現代網絡發展的必須之路。下面將主要介紹僵尸網絡病毒及其防范。
1 僵尸網絡概述
隨著計算機網絡的發展,各種病毒也不斷的更新,其中出現的一款“僵尸網絡”病毒對計算機網絡危害性極大,這些“僵尸網絡”攻擊者們采取各種途徑進行僵尸程序傳播,網絡上的主機一旦感染了“僵尸網絡”病毒將會接受攻擊者的控制信道指令,在攻擊者的控制下不斷地進行傳播,從而組成僵尸網絡。而這種僵尸網絡一旦形成一定的規模,攻擊者便可通過僵尸網絡對其所控制的信息資源進行違法、危害網絡的事情。僵尸網絡的結構如圖1:
圖1:僵尸網絡的結構圖
從以上圖可以看出,僵尸網絡其實是一種一對多的網絡結構,即攻擊者通過控制僵尸服務器,在主機被感染僵尸程序主動向僵尸服務器傳達接收信息之后,傳達相關指令對這些僵尸主機進行控制??梢娝⒉皇且环N拓撲結構,它是一種一對多的分布式結構,是隨著僵尸程序不斷對主機的感染從而將這些感染過的僵尸主機拉入到僵尸網絡中來。
2 僵尸網絡的傳播途徑及其危害
2.1 僵尸網絡的傳播途徑。攻擊者進行僵尸網絡傳播的途徑主要有以下幾種,第一是通過攻擊系統存在的漏洞進行僵尸程序的傳播;第二種是通過發送攜帶了大量僵尸程序的郵件進行傳播;第三種是通過即時通訊如QQ等方式發送一些攜帶或者鏈接了僵尸程序的內容進行傳播;第四種是通過設計惡意網站腳本,讓用戶點擊這些惡意網址腳本便通過游覽器感染僵尸程序;第五種是特洛伊木馬,將僵尸程序偽裝成一些有價值的能吸引用戶點擊軟件在P2P服務器和網絡中進行傳播。通過以上幾種方式,僵尸程序惡意地感染主機,使大量的主機變成僵尸主機,從而為攻擊者所利用。
2.2 僵尸網絡的危害。僵尸網絡在網絡中病毒危害性很強,主要表現在以下幾個方面:第一,僵尸網絡的分布式拒絕服務攻擊。攻擊者通過不斷發送僵尸指令,控制這些僵尸主機在特定的時間同時訪問某些特定的目標,從而實現此目標拒絕服務的目的,從而造成DIDOS攻擊。第二,攻擊者通過僵尸網絡向大量的僵尸主機發送指令,控制著它們不斷的向一些郵箱發送垃圾郵件或者垃圾文件,而且能很好的將發送者的信息和IP地址進行隱藏。第三,在主機被僵尸程序感染之后,攻擊者通過僵尸網絡能輕松地將僵尸主機中的一些信息(包括主機中的一些機密、敏感信息如機密數據或者個人、個人賬號等)進行竊取。第四,攻擊者通過僵尸網絡做一些耗用資源和違法的事情,比如通過僵尸網絡種植廣告軟件,通過僵尸主機存儲大量的違法數據、搭建虛假的網站從事網絡釣魚等活動??傊┦W絡病毒危害性巨大,對網絡的穩定和健康發展造成極大的威脅。黑客通過對幾天僵尸服務器(即僵尸程序的主機)的控制,從而遙控成千上萬的僵尸主機,從而展開攻擊。
3 僵尸網絡的防范措施
面對僵尸網絡的威脅,必須采取積極有效的防范措施,對僵尸網絡進行樣本搜集、數據特征分析和偵測、追蹤以及清除。提升僵尸網絡的防范能力。各步驟的具體對策如下:
3.1 提升用戶防范意識,設立主機防火墻。由于僵尸網絡傳播的一個最主要的特點是用戶無形中的參與,比如點擊具有鏈接病毒網絡的網址,打開攜有僵尸程序的郵件等等。這些都跟用戶的主觀操作有關。因此,要想對僵尸網絡進行有效的防范,首先的樹立網絡防范意識,用戶必須在主機中設立防火墻,安裝防毒查毒殺毒軟件,對于那些跟自己沒多大關聯的信息盡量少點擊,加強他們對病毒飛防范意識,在僵尸網絡傳播上就讓其受挫,讓其無門可入。
3.2 搜集僵尸網絡樣本,查詢僵尸網絡控制者。擒賊先擒王,要想完全消除僵尸網絡,就必須對僵尸網絡的發起者或者僵尸程序制造和者進行控制。只有對他們進行了全面清除,才能有效控制網絡上僵尸病毒的傳播。而首先就必須根據僵尸網絡的特征和性能進行樣本收集和分析,通過對僵尸網絡樣本探究僵尸網絡的特征,從而查詢僵尸網絡的來源。樣本搜集的主要途徑可以采取:在網絡中設置許多蜜罐系統,對網絡中的僵尸程序進行撲捉,以獲得樣本,對這些樣本再采取蜜網測試和逆向工程進行分析,探究其行為特征并加以入庫,其中的逆向工程主要是對僵尸程序進行反匯編處理,從而得到僵尸網絡的數據類型、服務器地址、攻擊目標、傳播方式等等。為下一步對僵尸網絡進行地毯式清除做好準備。
3.3 測查僵尸網絡的行為特征,加大對僵尸網絡的追蹤。僵尸網絡形成之后,攻擊者往往會對僵尸主機中的信息進行竊取,因此,每個主機必須一個系統的有效的病毒識別防范對策,定時和不定時地對主機進行病毒檢測,檢測主機中是否存在僵尸網絡病毒的行為。首先,主機可以通過惡意軟件收集器對僵尸網絡程序樣本進行收集和識別;其次,通過入侵檢測系統對僵尸網絡的數據類型、服務器地址、攻擊目的、傳播方式等行為特征進行檢測;最后通過病毒跟蹤系統軟件對這些僵尸程序或者僵尸網絡進行跟蹤,提醒那些被攻擊的主機,提高防范意識,同時追蹤僵尸網絡服務器,報警抓獲僵尸程序制造和者。再者,其實可以將這些檢測、追蹤、分析等步驟進行整合,建立一套僵尸網絡病毒查殺軟件,從偵測僵尸網絡、分析其行為特征到對僵尸網絡的追蹤和對服務器的查找,進行一條龍式的服務。
4 結束語
綜上所述,僵尸網絡病毒其主要通過攻擊系統存在的漏洞、發送攜帶了大量僵尸程序的郵件、即時通訊、設計惡意網站腳本、特洛伊木馬等方式進行傳播,對計算機網絡造成巨大的威脅,造成的危害有:分布式拒絕服務攻擊、發送垃圾郵件、竊取僵尸主機信息等等。因此,必須采取積極有效的措施對僵尸網絡進行偵測、分析、追蹤和查殺。主要的防范措施有:提升用戶防范意識,設立主機防火墻;搜集僵尸網絡樣本,查詢僵尸網絡控制者;測查僵尸網絡的行為特征,加大對僵尸網絡的追蹤。總之,必須做好僵尸網絡的防范工作,其對網絡的穩定安全健康的發展有著極大的作用。以上就是“僵尸網絡”對網絡安全的威脅與防范措施的具體探討。
參考文獻:
[1]賈花萍.JIA Hua-ping僵尸網絡的危害及其應對策略[J].電腦知識與技術,2011,4.
[2]吳玲.蠕蟲型僵尸工具的傳播模型及檢測技術研究[D].武漢大學碩士論文,2010.