计算机木马病毒的普遍特征及其解决方案

来源 :数字化用户 | 被引量 : 0次 | 上传用户:yy6590
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】本文介绍了计算机病毒的发展历史,感染用户计算机的的方式。针对目前流行的木马病毒,介绍了其普遍特征,并以“COOL-GAMESETUP病毒为例,描述了主要特点和完整解决方案。阐述了计算机用户针对病毒做好防范的重要性和具体方法。
  【关键词】COOL—GAMESETUP 计算机病毒 系统注册表 可执行文件
  随着计算机科学技术的高速发展,计算机系统功能日渐复杂,对社会及人们的生活产生了巨大的影响,由于计算机用户对病毒了解知识层次高低不同,病毒本身的复杂和隐蔽性,加上现在大部分计算机都连结在网络中,都存在着自然和人为等诸多因素的潜在威胁,病毒扩散、各种计算机病毒层出不穷,计算机病毒造成的安全问题越来越严峻。因此,如何提高计算机用户的防御病毒能力,增强安全意识,已成为当前急需解决的问题。否则计算机病毒会大面积传播,给企业及个人的财产、隐私造成极大损失。
  从1986年美国学生弗里德一科恩以测试计算机安全为目的编写首个电脑病毒以来,目前世界上约有6万多种电脑病毒,它们已经从最初给用户带来小麻烦发展到严重威胁电脑和网络的安全。随着用户操作系统、使用软件的更新换代,计算机病毒的发展也经历了从简单到复杂的过程。从计算机病毒的发展过程,可以将计算机病毒分为以下几个阶段:
  一、DOS时期命令行用户界面下的病毒
  DOS时期的计算机病毒主要是引导型病毒和文件感染病毒。DOS病毒出现在早期,当时计算机功能比较单一,DOS引导病毒利用软盘等移动介质启动计算机时插入,破坏计算机分区表信息、修改系统自动扇区等,导致系统无法启动。文件感染型病毒一般感染exe、com、bat等文件,导致文件无法正常运行。现在绝大多数用户使用的是Windows操作系统。DOS病毒已经成为历史,现在基本已经无法对用户计算机造成损害了。
  二、Windows可视化界面下的病毒
  随着Windows可视化操作系统的出现和普及,计算机病毒也随即发展到一个新阶段,此阶段的病毒可分为Office文档类宏病毒、文件类PE病毒。宏病毒是专门针对微软MS Office软件的一种病毒,它由MS Office的宏语言编写,只感染MS Office文档,其中以MSWord文档为主。用户在打开含有宏病毒的Office文档后,宏病毒就会自动运行,使计算机中病毒。PE是windows32位系统的一种文件格式,能感染这种文件的病毒都叫PE病毒。PE病毒较以往病毒更加复杂,往往调用Windows系统API函数接口,解决方法也比较复杂。此外,Linux也是操作系统之一,但其桌面易用性不为大多数用户所接受,Linux环境下的病毒也比较少,此处就不做叙述。
  二、网络环境下的病毒
  在Internet大面积普及的今天,大部分计算机都已经成为了网络世界中的一个节点。网络的流行使得人们交换信息变得更加便捷,同时也给计算机病毒的传播提供了更多的途径。网络环境下的病毒主要传播途径有网络邮件、WEB页面传播和局域网内传播。不明身份者发来的邮件,不明下载点的软件都有可能成为病毒的载体。病毒往往伪装成邮件附件,文件名含以计算机中常用文件后缀名,加以各类命名诱使使用者打开 WEB页面中藏有JS、VBS等恶意代码,使用者一打开该网页,代码立即运行,使使用者计算机病毒。局域网也是病毒传播的温床,公司网络中一旦一台机器中毒,马上蔓延到局域网中其他机器。网络病毒种类繁多,主要以蠕虫类病毒和木马类病毒为主。蠕虫类病毒善于复制自身,能迅速感染到网络类所有计算机,利用操作系统的漏洞等,容易突然爆发,大面积波及。木马类病毒主要插种在软件中,容易导致计算机用户私人隐私外泄,造成个人网络账号、密码、网银账户等的财产损失。
  计算机木马病毒在网络条件下传播速度尤其快,一般会导致用户感染后无法使用注册表编辑器、无法查看隐藏文件,无法格式化硬盘,分区格式化也不能操作,无法进入安全模式进行病毒查杀。以“COOL—GAMESETUP”病毒为例,它是一个熊猫烧香的变种,容易伪装成应用程序的图标来迷惑用户,它会下载其他病毒并执行,使得计算机内所有可执行文件(.exe)无法运行,用户计算机感染该病毒后具有以下特征:
  (一)病毒会删除安全软件的开机启动项目和服务项目
  (二)每1秒添加自己的启动项,并将文件隐藏显示注册表键值破坏。
  (三)每隔6秒在每个驱动器下(A和B驱动器除外),删除所在的autorun.inf文件或文件夹,并创建autorun.inf和对应的(空格).exe文件。
  (四)每隔6秒停止部分安全软件服务,删除部分安全软件的服务和开机自启动项目。
  (五)每3O分钟会检测用户是否联网,从指定网站下载一次木马。
  (六)病毒会感染扩展名为exe、pf、com、sic的文件,把自己附加到文件的头部,并在扩展名为htm、html、asp、php、Jsp、aspx的文件中添加一网址,用户一旦打开了该文件,IE就会不断的在后台点击写入的网址,达到增加点击量的目的。且该网页有漏洞,新变种的病毒会被下载并运行。
  (七)感染后会在感染目录下创建Desktop~.ini文件,其内写入当前系统时间,减缓计算机运行速度。针对木马病毒的特征和发作严重程度,可执行以下解决方案:
  1、拔掉计算机的网线,断开网络连接。将计算机的共享目录设置密码或者取消网络用户的写权限。
  2、如计算机已经无法进入安全模式,即进入安全模式就蓝屏,使用U盘启动盘或光盘启动盘启动,进行纯DOS方式下查杀病毒。另外一种方式是直接使用安装盘进行重新安装或者纯净的Ghcst镜像进行恢复。
  3、纯DOS方式查杀病毒结束或重新安装结束后,进入Win—dows界面。对于“COOL—GAMEsETuP”病毒,需要制作一个bat文件进行运行,
  杀毒软件并不是万能的,最主要的是计算机用户养成良好的使用习惯,这样,才能真正做到计算机病毒的防范。
  随着计算机和网络技术的不断发展,计算机病毒还将会长期存在,如何做好计算机病毒的防治,是一个永恒的课题。计算机用户只有提高自身的计算机水平,培养规范的操作方法,才能从根本上防范病毒的入侵。
其他文献
在今年的中央电视台的“3.15”晚会上,曝出了手机预装软件给手机用户带来的安全威胁。一些公司和经销商利用行货手机的想删掉应用必须刷机的弊端,肆意将预装恶意软件植入用户手机中,严重的危及到用户的手机信息安全。  时至今日,智能手机不仅可以用来打电话、接收短信,还可以用来上网,手机的安全问题如垃圾短信、恶意短信、骚扰来电、网络木马、手机病毒、隐私泄露等,也极大地影响了用户的信息安全甚至人身安全,为消除
期刊
【摘 要】CKD8G型内燃机车是为阿根廷国家铁路开发研制的客、货运内燃机车,机车装用MTU 16V4000R43柴油机,装车功率2200kW,机车最大起动牵引力384 kN,最高运行速度120 km/h。介绍了CKD8G型内燃机车冷却水系统的原理组成和各主要部件的技术性能参数,采用了传统散热单节V形布置结构和整体铸铝冷却风扇的设计。  【关键词】内燃机车 冷却水系统 机械胀接式散热器 整体铸铝冷却
期刊
【摘 要】智能加工技术是利用智能束与物质相互作用的特性对材料(包括金属与非金属)进行切割、焊接、表面处理、打孔及微加工等的一门技术,而智能如工艺研究之所以光器是智能加工技术应用的前提条件。本文将针对智能控制在机械制造中的应用进行探讨,研究智能工艺的应用优势和局限性,并根据实际情况不断的扩大其应用效果和领域,整理出具有建议性的意见和看法。  【关键词】智能控制 机械制造 应用 探讨  一、引言  在
期刊
【摘 要】随着科技的发展和技术的进步,计算机网络不断发展,它的发展推动了我们的网络信息建设,但同时也带来了新的问题。最近这几年,网络信息泄露,信息盗取等问题频发,因此人们对网络信息的安全性越来越关注。在这个基础上,网络信息安全已经成为我们相关科研人员的研究主题。笔者这篇文章对影响计算机网络信息安全的原因作了分析,并对如何采取防护措施进行了研究。  【关键词】计算机网络信息安全 威胁因素 防火墙 杀
期刊
【摘 要】伴随着当代科学技术的飞速发展,计算机已经被广泛应用到各个领域当中,紧接着,各种新技术层出不穷,正是这样,虚拟化技术也逐渐成为现在重要的计算机技术。此外,计算机虚拟化技术不仅能够进一步增强企业和其他相关政府部门的成本管理,同时,还能够增强该系统的安全性与运行的效率等。本文主要针对虚拟化技术在不同领域所表现出来的重要作用以及其在实践过程中的主要应用等内容进行了简要分析。  【关键词】计算机
期刊
【摘 要】开放性网络实验室的服务对象是整个学校的教师和学生,为计算机教学工作的开展提供了很大便利,计算机基础操作和专业计算机考级教学都要依靠网络实验室进行。这就对网络实验室的设备配置和管理维护提出了更高要求,如何做好开放网络实验室的管理和维护,保证网络设备的质量,让网络实验室发挥出最大作用,就成为学校需要考虑的问题。本文就来探讨一下开放型网络实验室的管理和维护措施。  【关键词】开放型网络实验室
期刊
【摘 要】随着经济全球化的发展和计算机技术的普及,我国在计算机方面取得了巨大的发展和进步。自从“软件工程”这一概念提出后的,我国在软件工程方面不断的努力,并取得了一些阶段性的成果。但随着科学技术的发展,如何利用新的软件工程开发方法成为了软件行业关注的热门话题。  【关键词】软件工程 开发方法 现状分析 发展方向 科学技术  软件工程在这几十年的发展中得到了广泛的应用,其中软件工程开发的方法是软件工
期刊
【摘 要】色彩能够给人最直观的视觉冲击,在人们生活中所起到的作用是无法替代的。在平面设计中,图形、文字和色彩是平面设计的三个基本的要素,每一个元素的运用都传递作品信息,而色彩的合理应用能够有效的提高作品的感染力和表现力,使设计作品更加的精彩。  【关键词】色彩应用 平面设计 设计作品  色彩作为平面设计中最重要的元素之一,对于视觉有刺激作用,在视觉传达设计中常常具有先声夺人的力量,色彩能够在一定程
期刊
【摘 要】作为一种新兴的计算机技术,云计算迅速在全世界迅速发展起来,在给社会发展带来了巨大变革的同时也带来了各种信息安全问题。本文对云计算环境下隐藏的信息安全问题进行了分析和研究。并从提供商和用户的角提出了相应的技术对策,可以为云计算用户的信息安全问题的预防提供可行的建议。  【关键词】云计算 信息安全 安全策略  作为一种新兴的计算机技术,云计算满足了个人、企业和政府对信息处理能力不断加强、信息
期刊
【摘 要】本文从讲述CSS产生的背景过渡到解释什么是CSS技术,CSS与网页的关系等。虽然目前我们使用的CSS技术已经能精确控制网页的整体布局、提高网页代码的重用率、能简化HTML静态网页中的各种繁琐标记、提升网页在互联网上的传输连率、使得网页的更新与维护变得方便。但是在一些实际的使用过程中,由于CSS技术依然存在不少缺陷,因此还是需要进行一些局部的优化操作。  【关键词】CSS技术 CSS与网页
期刊