電腦病毒的防護知識

  常有些電腦因感染病毒而不能正常使用,影響了大家的工作的同時,也給工作中的資訊保安帶來了威脅。下面小編給大家分享電腦病毒常識和防護方法及使用常識,歡迎閱讀:

  什麼是電腦病毒?

  計算機病毒按傳統的方式分類,可以簡單分為四種,分別是:引導型、檔案型、混合型和巨集病毒。

  引導型 引導型病毒是感染磁碟引導區或主引導區的一類病毒,是感染率僅次於“巨集病毒”的常見病毒。由於這類病毒感染引導區,當磁碟或硬碟在執行時,引發感染其他*.exe、*、*.386等計算機執行必備的命令程式,造成各種損害。Windows系統感染後會嚴重影響執行速度、某些功能無法執行,經過防毒以後,往往必須重灌Windows作業系統,才能正常執行。

  檔案型 檔案型病毒是感染檔案的一類病毒,是目前種類最多的一類病毒。黑客病毒Trojan.BO就屬於這一型別。BO黑客病毒則利用通訊軟體,通過網路非法進入他人的計算機系統,獲取或篡改資料或者後臺控制計算機。從而造成各種洩密、竊取事故。

  混合型 這類病毒既感染命令檔案、又感染磁碟引導區與主引導區。能破壞計算機主機板晶片BIOS的CIH毀滅者病毒屬於該類病毒。該病毒是第一個直接攻擊計算機硬體的病毒,破壞性極強,發作時破壞計算機Flash BIOS晶片中的系統程式,導致主機板與硬碟資料的損壞。1999年4月26日,CIH病毒在中國、俄羅斯、韓國等地大規模發作,僅大陸就造成數十萬計算機癱瘓,大量硬碟資料被破壞。

  巨集病毒 是一類主要感染WORD文件和文件模板等資料檔案的病毒。巨集病毒是使用某個應用程式自帶的巨集程式語言編寫的病毒,目前國際上已發現三類巨集病毒:感染WORD系統的WORD巨集病毒、感染EXCEL系統的EXCEL巨集病毒和感染Lotus Ami Pro的巨集病毒。目前,人們所說的巨集病毒主要指Word和Excel巨集病毒。 與以往的病毒不同,巨集病毒有以下特點:

  ①感染資料檔案:巨集病毒專門感染資料檔案,徹底改變了人們的“資料檔案不會傳播病毒”的錯誤認識。

  ②多平臺交叉感染:巨集病毒衝破了以往病毒在單一平臺上傳播的侷限,當WORD、EXCEL這類軟體在不同平臺如WINDOWS、WINDOWS NT、OS/2和MACINTOSH等上執行時,會被巨集病毒交叉感染。

  ③容易編寫:以往病毒是以二進位制的計算機機器碼形式出現,而巨集病毒則是以人們容易閱讀的原始碼形式出現,所以編寫和修改巨集病毒比以往病毒更容易。從96年底至今短短半年巨集病毒種類已從三十多種急劇增加到1000多種。

  ④容易傳播:別人送一篇文章或發一個E-mail電子郵件給你,如果它們帶有病毒,只要你開啟這些檔案,你的計算機就會被巨集病毒感染了。此後,你開啟或新建檔案都可能帶上巨集病毒,這導致了巨集病毒的感染率非常高。

  Internet的出現,引爆了新一波的資訊革命。因為在因特網上,人與人的距離被縮短到極小的距離,而各式各樣網站的建立以及搜尋引擎的運用,讓每個人都很容易從網路上獲得想要的資訊。Internet的盛行造就了資訊的大量流通,但對於有心散播病毒、盜取他人帳號、密碼的電腦黑客來說,網路正好提供了一個方便的渠道。也因此,一般的使用者在享受因特網帶來的方便同時,還要注意他帶來的副作用。由於因特網的便利,病毒的傳染途徑更為多元化。傳統的病毒可能以磁碟或其他儲存媒體的方式散佈,而現在,你只要在電子郵件或ICQ等網路資訊交換工具中,夾帶一個檔案寄給朋友,就可能把病毒傳染給他;甚至從網路上下載檔案,都可能收到一個含有病毒的檔案。

  前面所談的各式各樣的病毒,基本上都是屬於傳統型的病毒,也就是所謂"第一代病毒"。會有這樣的稱呼方式,主要是用來區分因為Internet蓬勃發展之後,最新出現的嶄新病毒。這種新出現的病毒,由於本質上與傳統病毒有很大的差異性,因此就有人將之稱為"第二代病毒"。

  第二代病毒與第一代病毒最大的差異,就是在於第二代病毒傳染的途徑是基於瀏覽器的,這種發展有點令人詫異。原來,為了方便網頁設計者在網頁上能製造出更精彩的動畫,讓網頁能更有空間感,幾家大公司聯手製訂出Active X及Java的技術。而透過這些技術,甚至能夠分辨你使用的軟體版本,建議你應該下載哪些軟體來更新版本,對於大部分的一般使用者來說,是頗為方便的工具。但若想要讓這些網頁的動畫能夠正常執行,瀏覽器會自動將這些Active X及Java applets的程式下載到硬碟中。在這個過程中,惡性程式的開發者也就利用同樣的渠道,經由網路滲透到個人電腦之中了。這就是近來崛起的"第二代病毒",也就是所謂的"網路病毒"。