浅谈计算机病毒的解析与防范
来源:中国论文 更新时间:2012-04-14

   [ 摘要]随着计算机在社会生活各个领域的广泛运用,以及电脑的普及和网络的迅猛发展,计算机病毒呈现愈演愈烈的趋势,严重地干扰了正常的人类社会生活,给计算机系统带来了巨大的潜在威胁和破坏。目前,病毒已成为困扰计算机系统安全和计算机应用的重大问题。为了确保信息的安全与畅通,从计算机病毒的概念入手,分析计算机病毒的内涵及类型,并对计算机病毒来源进行分析,最后介绍计算机病毒的主要防护措施。

    一、计算机病毒的内涵、类型

     计算机病毒(Computer Virus )在《中华人民共和国计算机信息系统安全保护条例》中被明确定义为:“指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。也可以讲计算机病毒是一个程序,一段可执行码。就像生物病毒一样,计算机病毒有独特的复制能力。计算机病毒可以很快地蔓延,又常常难以根除。它们能把自身附着在各种类型的文件上。当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。在最近几年,产生了以下几种主要病毒:

  (一)系统病毒。系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的*.exe和*.dll文件,并通过这些文件进行传播。如CIH病毒。

  (二)蠕虫病毒。蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件)等。

  (三)木马病毒、黑客病毒。木马病毒其前缀是:Trojan,黑客病毒前缀名一般为Hack。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的现在这两种类型都越来越趋向于整合了。一般的木马如QQ消息尾巴木马Trojan.QQ3344,还有大家可能遇见比较多的针对网络游戏的木马病毒如Trojan.LMir.PSW.60。

  (四)脚本病毒。脚本病毒的前缀是:Script。脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script.Redlof)。脚本病毒还会有如下前缀:VBS、JS(表明是何种脚本编写的),如欢乐时光(VBS.Happytime)等。

  (五)宏病毒。其实宏病毒是也是脚本病毒的一种,由于它的特殊性,因此在这里单独算成一类。宏病毒的前缀是:Macro,第二前缀是:Word、Word97、Excel、Excel97(也许还有别的)其中之一。如:著名的美丽莎(Macro.Melissa)。

  (六)后门病毒。后门病毒的前缀是:Backdoor。该类病毒的公有特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。如54很多朋友遇到过的IRC后门Backdoor.IRCBot。

  (七)病毒种植程序病毒。这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。如:冰河播种者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。

  (八)破坏性程序病毒。破坏性程序病毒的前缀是:Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。如:格式化C盘(Harm.formatC.f)、杀手命令(Harm.Command.Killer)等。

  (九)玩笑病毒。玩笑病毒的前缀是:Joke。也称恶作剧病毒。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,实病毒并没有对用户电脑进行任何破坏。如:女鬼(Joke.Girlghost)病毒。  (十)捆绑机病毒。捆绑机病毒的前缀是:Binder。这类病毒的公有特性是病毒作者会使用特定的捆绑程序将病毒与一些应用程序如QQ、IE捆绑起来,表面上看是一个正常的文件,当用户运行这些捆绑病毒时,会表面上运行这些应用程序,然后隐藏运行捆绑在一起的病毒,从而给用户造成危害。如:捆绑QQ(Binder.QQPass.QQBin)等。

  二、计算机病毒的主要来源 

    1.搞计算机的人员和业余爱好者的恶作剧、寻开心制造出的病毒,例如像圆点一类的良性病毒。

  2.软件公司及用户为保护自己的软件被非法复制而采取的报复性惩罚措施。因为他们发现对软件上锁,不如在其中藏有病毒对非法拷贝的打击大,这更加助长了各种病毒的传播。

  3.旨在攻击和摧毁计算机信息系统和计算机系统而制造的病毒----就是蓄意进行破坏。例如1987年底出现在以色列耶路撒冷西伯莱大学的犹太人病毒,就是雇员在工作中受挫或被辞退时故意制造的。它针对性强,破坏性大,产生于内部,防不胜防。

  4.用于研究或有益目的而设计的程序,由于某种原因失去控制或产生了意想不到的效果。     

    三、计算机病毒防范措施

     1.应养成及时下载最新系统安全漏洞补丁的安全习惯,从根源上杜绝黑客利用系统漏洞攻击用户计算机的病毒。同时,升级杀毒软件、开启病毒实时监控应成为每日防范病毒的必修课。

  2.定期做好重要资料的备份,以免造成重大损失。

  3.选择具备“网页防火墙”功能的杀毒软件,每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。

  4.不要随便打开来源不明的Excel或Word文档,并且要及时升级病毒库,开启实时监控,以免受到病毒的侵害。

  5.上网浏览时一定要开启杀毒软件的实时监控功能,以免遭到病毒侵害。

  6.上网浏览时,不要随便点击不安全陌生网站,以免遭到病毒侵害。

  7.及时更新计算机的防病毒软件、安装防火墙,为操作系统及时安装补丁程序。

  8.在上网过程中要注意加强自我保护,避免访问非法网站,这些网站往往潜入了恶意代码,一旦用户打开其页面时,即会被植入木马与病毒。

  9.利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。

  10.将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。(编选:中国电子商务研究中心)

中国电子商务研究中心特约研究员正式启动

    日前,为系统整合我国电子商务领域的专家资源,做好“产学研”各领域专家的对接工作,发挥好“抱团”聚集效应,并增强行业专家与企业人士在全国范围内的影响力和话语权,从而为中国电子商务产业的发展发挥更大作用。

    为此,中国电子商务研究中心特决定推出“中国电子商务研究中心特约研究员”项目。旨在通过研究中心具备的权威行业品牌资源、广泛的社会媒体传播资源、精准的百万电商用户资源、专业的研究分析资源、以及庞大的企业数据库资源,来为我国电子商务研究与实战领域的专家、高官、行业人士,搭建一个涵盖理论研究、个人展示、观点传播、成果分享、课题申报、项目合作的第三方研究服务平台。

    作为电子商务研究与传播的平台,包括:网盛生意宝、阿里巴巴、中国制造网、慧聪网、环球资源、京东商城、当当网、卓越亚马逊、新蛋中国、红孩子、凡客诚品、麦考林(麦网)、世纪电器网、苏宁易购、淘宝网、拍拍网、易趣网、百度有啊、支付宝、财付通、银联电子支付、快钱、中科聚盟、新网互联、汇海科技、美团网、F团、拉手网等电子商务企业都是其关注与报道的对象。

    据悉,中国电子商务研究中心特约研究员授予的对象包括:国内在电子商务领域有一定建树的科研机构专家、各部委与各地方政府部门领导、行业协会负责人、高校教师;在电子商务领域有一定研究与实战经验的中高端人才,包括B2B、B2C、C2C、电子支付、网络信用、物流快递,和移动电子商务等第三方电子商务行业人士;国内电子商务关联行业(如网络营销、网络广告、网络融资、网络安全、企业建站、电子政务、电子农务、服务外包、供应链服务、SaaS、专业市场、会展、调查与咨询机构等)有一定研究与实战经验的中高端人士;国内较好利用电子商务平台开展电子商务、网络零售、网络营销活动,并取得较好平台应用效果的大中小企业管理层、网商与网店卖家以及国内对电子商务产业投资有一定研究与促进的银行、VC/PE、券商、法律等行业人士等。

   在电子商务领域有一定建树的科研机构专家、有一定研究与实战经验的第三方电子商务行业人士以及电子商务关联行业人士等。凡被中国电子商务研究中心特约研究员的人士,将能享受到位特约研究员特别提供的十项服务,其中包括:开设专栏、文章发表、媒体采访、第三方分析等。