A. 計算機病毒危害有多大,有多可怕
此病毒會化為碎片,迅速的繁殖,堵塞磁碟使進入不了磁碟,使其電腦崩潰,藍屏,自動關機,開機文件刪除.
1.中毒後所有.exe執行文件均發生異常;中毒後系統分區生成很多垃圾文件;
2、中毒後網路共享列印機生成「遠程下層文檔」異常隊列;
3、中毒後網路共享列印機自動列印內容為一行日期的空白頁面;
4、在所有文件夾下生成純文件_desktop.ini,內容為一行日期;
5、生成病毒文件
可以穿透系統還原的保護,中毒後一旦連接網路後就會不停的下載病毒及木馬,並且四處傳播,直至電腦崩潰.
它利用微軟的辦公軟體中宏的功能而威脅、破壞計算機資源。
計算機的分類:
計算機病毒可按良性和惡性分:
良性病毒是指只表現自己而不進行破壞的病毒。
惡性病毒是指其目的在於人為的破壞計算機的數據、文檔或刪除硬碟上保存的全部文件。
計算機病毒可以按系統型分和文件型分:
系統型病毒是指駐留在操作系統中,開機後即進入內存而威脅計算機系統安全的病毒,破壞性較大。
文件型病毒是指駐留在文件中,在運行和使用該文件時病毒按條件而發作。破壞計算機的工作。
⑴ 良性病毒
⑵ 惡性病毒
⑶ 極惡性病毒
⑷ 災難性病毒
B. 網路病毒的危害
病毒也是一種程序,只不過人們把它定義成惡意程序.既然病毒是程序,那它就是用編成軟體製作的啊~
這些是編寫程序時用的語言:Basic語言 ,Pascal語言,C語言,SQL語言,Java語言等
至於它的危害,不同的病毒危害的表現不同,如蠕蟲病毒,就是典型的破壞計算機的磁碟等的,像最近的熊貓燒香,小浩等,都是破化計算機的
木馬病毒:不會對計算機構成威脅,木馬病毒主要是用來盜取帳號密碼的,最常見的就是QQ木馬
下面是一些防毒的經驗:
由於Internet技術及信息技術的普及和發展,病毒的傳染速度越來越快。一個和Internet相連的企業,最主要的病毒入口就是Internet,主要的傳染方式是群件系統;控制Internet 入口處的病毒侵入,就抑制了最主要的病毒源;好的群件系統防病毒系統,將病毒的傳染域隔離到孤立的某一台機器,這樣病毒的破壞就會控制到最小范圍。
在大的企業里,為了保證防病毒系統的一致性、完整性和自升級能力,必須有一個完善的病毒防護管理體系,負責病毒軟體的自動分發、自動升級、集中配置和管理、統一事件和告警處理、保證整個企業范圍內病毒防護體系的一致性和完整性。那麼,選擇一個好的防病毒系統到底需要考慮哪幾個方面呢?
完整的產品體系和高的病毒檢測率
一個好的防病毒系統應該能夠覆蓋到每一種需要的平台。我們都知道,病毒的入口點是非常多的。我們一般需要考慮在每一種需要防護的平台上都部署防病毒軟體。大體上分為以下幾類平台:
1. 客戶端。不管客戶端使用什麼操作系統,都必須具有相應的防病毒軟體進行安裝防範。
2. 郵件伺服器。電子郵件目前已經成為病毒傳播的重要途徑。對郵件伺服器進行集中郵件病毒防範是非常有意義的。一個好的郵件或群件病毒防範系統可以很好地和伺服器的郵件傳輸機制結合在一起,完成在伺服器上對病毒的清除工作。另外,由於目前郵件病毒的傳輸方式已經從以前的單純附件攜帶方式擴展為內容攜帶方式,所以一個好的郵件防病毒系統應該具有清除郵件正文中的病毒的能力。
3. 其他伺服器。網路中除了郵件伺服器外,還存在大量的其他伺服器如文件伺服器、應用伺服器等等。用戶在日常工作時會經常同這些伺服器進行文件傳輸等工作,也就形成了另外一種病毒的傳播途徑。這些伺服器也需要安裝相應的防病毒軟體。
4. 網關。網關是隔離內部網路和外部網路的設備如防火牆、代理伺服器等。在網關級別進行病毒防範可以起到對外部網路中病毒進行隔離的作用。
比如,NAI公司的McAfee AVD (Active Virus Defense)網路防病毒系統就是典型的例子,該系統包括桌面防病毒產品、伺服器防病毒產品、郵件防病毒產品等,其全球用戶數目已達到了6千萬以上。當然,一個好的防病毒軟體必須具備極高的病毒檢測率和清除率。另外,防病毒軟體還必須能夠對各種格式的文件包括各種格式的壓縮文件進行病毒的清除。
功能完善的防病毒軟體控制台
所謂網路防病毒所講的不僅僅是可以對網路伺服器進行病毒防範,更加重要的是能夠對防病毒軟體通過網路進行集中的管理和統一的配置。一個能夠完成集中分發軟體、進行病毒特徵碼升級的控制台是非常必要的。
為了方便集中管理,防病毒軟體控制台首先需要解決的就是管理容量問題。也就是每一台控制台能夠管理到的客戶機的最大數目。另外,對於一個企業內部的不同部門,我們有可能需要設置不同的防病毒策略。一個好的控制台應該允許管理員按照IP地址、計算機名稱、子網甚至NT域進行安全策略的分別實施。
減少通過廣域網進行管理的流量
在一個需要通過廣域網進行管理的企業中,由於廣域網的帶寬有限,防病毒軟體的安裝和升級流量問題也是必須要考慮到的。好的防病毒軟體應從各個方面考慮,盡量減少帶寬佔用問題。首先,自動升級功能允許升級發生在非工作時間,盡量不佔用業務需要的帶寬;其次,對於必須頻繁升級的特徵碼,應採用必要的措施將其進行壓縮,比如增量升級方式等。
方便易用的報表功能
一個網路中的病毒活動狀況對於網路管理員來說是非常重要的。通過了解網路中的病毒活動情況,管理員可以了解哪些病毒活動比較頻繁、哪些計算機或者用戶的文件比較容易感染病毒以及發現的病毒的清除情況等等,以便修改病毒防範策略以及了解病毒的來源情況,方便進行用戶、文件資源的安全管理。實用、界面友好的報表是一個網路防病毒軟體必備的功能。
對計算機病毒的實時防範能力
傳統意義上的實時計算機病毒防範是指防病毒軟體能夠常駐內存,對所有活動的文件進行病毒掃描和清除。這當然是一個防病毒軟體必備的功能。這里說的防範能力是另外一種意義的自動病毒防範能力。目前由於病毒活動頻繁,再加上網路管理員一般都工作忙碌,有可能會導致病毒特徵碼不能及時更新。這就需要防病毒軟體本身能夠具有一定程度的未知病毒識別能力。
快速及時的病毒特徵碼升級
能夠提供一個方便、有效和快速的升級方式是防病毒系統應該具備的重要功能之一。正是由於防病毒軟體需要不斷進行升級,所以對防病毒軟體廠商的技術力量和售後服務的要求也是格外重要。
綜上所述,目前的防病毒工作的意義早已脫離了各自為戰的狀況,技術也不僅僅局限在單機的防病毒。目前,如果需要對整個網路進行規范化的網路病毒防範,我們必須了解最新的技術,結合網路的病毒入口點分析,很好地將這些技術應用到自己的網路中去,形成一個協同作戰、統一管理的局面,這樣的病毒防範體系,才能夠稱得上是一個完整的、現代化的網路病毒防禦體系。
C. 計算機病毒的主要危害 有什麼
計算機病毒的危害:計算機中毒後,可能會導致正常的程序無法運行,把計算機內的文件刪除或受到不同程度的損壞。通常表現為:增、刪、改、移。
計算機病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復制或產生變種,其速度之快令人難以預防。傳染性是病毒的基本特徵。在生物界,病毒通過傳染從一個生物體擴散到另一個生物體。
在適當的條件下,它可得到大量繁殖,並使被感染的生物體表現出病症甚至死亡。同樣,計算機病毒也會通過各種渠道從已被感染的計算機擴散到未被感染的計算機,在某些情況下造成被感染的計算機工作失常甚至癱瘓。
(3)病毒給網路帶來了哪些災難性後果擴展閱讀
病毒的類型如下:
1、駐留型病毒:這種病毒感染計算機後,把自身的內存駐留部分放在內存(RAM)中,這一部分程序掛接系統調用並合並到操作系統中去,它處於激活狀態,一直到關機或重新啟動
2、非駐留型病毒:這種病毒在得到機會激活時並不感染計算機內存,一些病毒在內存中留有小部分,但是並不通過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒。
D. 計算機病毒危害性有哪些
計算機病毒有很大的危害,那麼具體危害有什麼呢?下面由我給你做出詳細的計算機病毒危害性介紹!希望對你有幫助!
計算機病毒危害性介紹一:
計算機病毒的危害性主要表現為:
1.潛伏性
一般情況下,計算機病毒感染系統後,並不會立即發作攻擊計算機,而是具有一段時間的譽漏潛伏期。潛伏期長短一般由病毒程式編制者所設定的觸發條件來決定。
2.傳染性
計算機病毒入侵系統後,在一定條件下,破壞系統本身的防禦功能,迅速地進行自我復制,從感染儲存位置擴散至未感染儲存位置,通過網路更可以進行計算機與計算機之間的病毒傳染。
3.破壞性
計算機系統一旦感染了病毒程式,系統的穩定性將受到不同程度的影響。一般情況下,計算機病毒發作時,由於其連續不斷的自我復制,大部分系統資源被佔用
從而減緩了計算機的執行速度,使使用者無法正常使用。嚴重者,可使整個系統癱瘓,無法修復,造成損失。
4.隱蔽性
計算機病毒通常會以人們熟悉的程式形式存在。有些病毒名稱往往會被命名為類似系統檔名,例如Internet單詞的一個「n」被假圖示改為了兩個「n」,很難被使用者發現
一旦點選訪問這些圖示指向的網站,很有可能面臨釣魚或掛馬威脅;又如資料夾EXE病毒,其圖示與Windows預設的資料夾圖示是一樣的,十分具有迷惑性,當用戶雙擊開啟此資料夾時,就會啟用病毒。
5.多樣性
由於計算機病毒具有自我復制和傳播的特性,加上現代傳播媒介的多元化,計算機病毒的發展在數量與種類上均呈現出多樣性特點。
6.觸發性
一般情況下,計算機病毒侵入系統後,並不會立刻發作,而是較為隱蔽地潛伏在某個程式或某個磁穗鍵碟中,當達到病毒程式所敲定的觸發條件,例如設定日期為觸發條件,或設定操猜虛巧作為觸發條件
當條件滿足預設時,病毒程式立即自動執行,並且不斷地進行自我復制和傳染其它磁碟,對系統進行破壞。例如,March 25th病毒,在每年的3月25日,如果該病毒在記憶體中便會啟用。
計算機病毒危害性介紹二:
危害:讓你的重要檔案消失,PC卡死,帳號被盜,資金的損失
防護:安裝防毒軟體 建議:Kaspersky的反病毒或者網際網路安全套裝 本人認為網際網路安全套裝較好 防止在瀏覽網頁是受木馬感染和惡意外掛的感染
安裝網頁助手:***有Kaspersky可以考慮不裝***火狐瀏覽器
安裝清理助手:***強烈反對裝雅虎助手 說是助手其實是流氓軟體刪除不掉的***建議裝360安全衛士
安裝防火牆:天網***有Kaspersky可以考慮不裝***
E. 病毒出現造成的網路危害有哪些
計算機病毒類似於生物病毒,它能把指吵自身依附著在文件上或寄生在存儲媒體里,能對計算機系統進行各種破壞;同時有獨特的復制能力,能夠自我復制;具有傳染性可以很快地傳播蔓延,當文件被復制或在網路中從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來,但又常常難以根除。與生物病毒不同的是幾乎所有的計算機病毒都兄雀是人為地製造出來的,是一段可執行代碼,一個程序。一般定義為:計唯塵侍算機病毒是能夠通過某種途徑潛伏在計算機存儲介質(或程序)里,當達到某種條件時即被激活的具有對計算機資源進行破壞作用的一組程序或指令集合。計算機病毒的特點● 傳染性● 隱蔽性● 潛伏性● 可激發性●破壞性。一般用戶不要裸機,一定要用個360之類的殺軟保護電腦
F. 計算機病毒造成什麼危害
破壞計算機的功能或數據,影響計算機使用的程序代碼被稱為計算機病毒。下面給各位講解計算機病毒的主要特徵。
01、計算機病毒的程序性。計算機病毒與其他合法程序一樣,是一段可執行程序,但它不是一個完整的程序,而是寄生在其他可執行程序上, 因此它享有一切程序所能得到的權力。在病毒運行時,與合法程序爭奪系統的控制權。計算機病毒只有當它在計算機內得以運行時,才具有傳染性和破壞性等活性。
02、計算機病毒的傳染性。在生物界,病毒通過傳染從一個生物體擴散到另一個生物體。在適當的條件下,它會大量繁殖,井使被感染的生物體表現出病症甚至死亡。同樣,計算機病毒也會通過各種渠道從已被感染的計算機擴散到未被感染的計算機,在某些情況下造成被感染的計算機工作失常甚至癱瘓。
03、計算機病毒的潛伏性。一個編制精巧的計算機病毒程序,進入系統之後一般不會馬上發作,可以在幾周或者幾個月內甚至幾年內隱藏在合法文件中,對其他系統進行傳染,而不被人發現,潛伏性愈好,其在系統中的存在時間就會愈長,病毒的傳染范圍就會愈大。
04、攻擊的主動性。病毒對系統的攻擊是主動的,不以人的意志為轉移的。也就是說,從一定的程度上講,計算機系統無論採取多麼嚴密的保護措施都不可能徹底地排除病毒對系統的攻擊。
根據病毒特有的演算法,病毒可以劃分為:
1、伴隨型病毒,這一類病毒並不改變文件本身,它們根據演算法產生EXE文件的伴隨體,具有同樣的名字和不同的擴展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY.COM。病毒把自身寫入COM文件並不改變EXE文件,當DOS載入文件時,伴隨體優先被執行到,再由伴隨體載入執行原來的EXE文件。蠕蟲」型病毒,通過計算機網路傳播,不改變文件和資料信息,利用網路從一台機器的內存傳播到其它機器的內存,計算網路地址,將自身的病毒通過網路發送。有時它們在系統存在,一般除了內存不佔用其它資源。
2. 寄生型病毒 除了伴隨和「蠕蟲」型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或文件中,通過系統的功能進行傳播,按其演算法不同可分為:練習型病毒,病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在調試階段。
3. 詭秘型病毒 它們一般不直接修改DOS中斷和扇區數據,而是通過設備技術和文件緩沖區等DOS內部修改,不易看到資源,使用比較高級的技術。利用DOS空閑的數據區進行工作。
4. 變型病毒(又稱幽靈病毒) 這一類病毒使用一個復雜的演算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼演算法和被變化過的病毒體組成。
按照計算機病毒存在的媒體進行分類:
(1)根據病毒存在的媒體,病毒可以劃分為網路病毒,文件病毒,引導型病毒。網路病毒通過計算機網路傳播感染網路中的可執行文件,文件病毒感染計算機中的文件(如:COM,EXE,DOC等),引導型病毒感染啟動扇區(Boot)和硬碟的系統引導扇區(MBR),還有這三種情況的混合型,例如:多型病毒(文件和引導型)感染文件和引導扇區兩種目標,這樣的病毒通常都具有復雜的演算法,它們使用非常規的辦法侵入系統,同時使用了加密和變形演算法。
(2)根據病毒傳染的方法可分為駐留型病毒和非駐留型病亮高毒,駐留型病毒感染計算機後,把自身的內存駐留部分放在內存(RAM)中,這一部分程序掛接系統調用並合並到操作系統中去,他處於激活狀態,一直到關機或重新啟動.非駐留型病毒在得到機會激活時並不感染計算機內存,一些病毒在內存中留有小部分,但是並不通過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒。
(3) 根據病毒破壞的能力可劃分為以下幾種:
無害型,除了傳染時減少磁碟的可用空間外,對系統沒有其它影響。
無危險型,這類病毒僅僅是減少內存、顯示圖像、發出聲音及同類音響。危險型,這類病毒在計算機系統操作中造成嚴重的錯誤。非常危險型,這類病毒刪除程序、破壞數據、清除系統內存區和操作系統中重要的信息。這些病毒對系統造成的危害,並不是本身的演算法中存在危險的調用,而是當它們傳染時會引起無法預料敏謹的和災難性的破壞。由病毒引起其它的程序產生的錯誤也會破壞文件和扇區,這些病毒也按照他們引起的破壞能力劃分。一些現在的無害型病毒也可能會對新版的DOS、Windows和其它操作系統造成破壞。例如:在早期的病毒中,有一個「Denzuk」病毒在360K磁碟上很好的敬拿尺工作,不會造成任何破壞,但是在後來的高密度軟盤上卻能引起大量的數據丟失。
G. 計算機病毒的危害有哪些
在計算機病毒出現的初期,說到計算機病毒的危害,往往注重於病毒對信息系統的直)接破壞作用,比如格式化
硬碟、刪除文件數據等,並以此來區分惡性病毒和良性病毒。其實這些只是病毒劣跡的一部分,隨著計算機應用的發
展,人們深刻地認識到凡是病毒都可能對計算機信息系統造成嚴重的破壞。
計算機病毒的主要危害
計算機病毒的主要危害有:
1.病毒激發對計算機數據信息的直接破壞作用
大部分病毒在激發的時候直接破壞計算機的重要信息數據,所利用的手段有格式化磁碟、改寫文件分配表和目錄
區、刪除重要文件或者用無意義的「垃圾」數據改寫文件、破壞CMO5設置等。
磁碟殺手病毒(D1SK KILLER),內含計數器,在硬碟染毒後累計開機時間48小時內激發,激發的時候屏幕上顯
示「Warning!! Don'tturn off power or remove diskette while Disk Killer is Prosessing!」 (警
告!D1SK KILLER ll1在工作,不要關閉電源或取出磁碟),改寫硬碟數據。被D1SK KILLER破壞的硬碟可以用殺毒
軟體修復,不要輕易放棄。
2.佔用磁碟空間和對信息的破壞
寄生在磁碟上的病毒總要非法佔用一部分磁碟空間。
引導型病毒的一般侵佔方式是由病毒本身占據磁碟引導扇區,而把原來的引導區轉移到其他扇區,也就是引導型
病毒要覆蓋一個磁碟扇區。被覆蓋的扇區數據永久性丟失,無法恢復。
文件型病毒利用一些DOS功能進行傳染,這些DOS功能能夠檢測出磁碟的未用空間,把病毒的傳染部分寫到磁碟的
未用部位去。所以在傳染過程中一般不破壞磁碟上的原有數據,但非法侵佔了磁碟空間。一些文件型病毒傳染速度很
快,在短時間內感染大量文件,每個文件都不同程度地加長了,就造成磁碟空間的嚴重浪費。
3.搶占系統資源
除VIENNA、CASPER等少數病毒外,其他大多數病毒在動態下都是常駐內存的,這就必然搶佔一部分系統資源。病
毒所佔用的基本內存長度大致與病毒本身長度相當。病毒搶占內存,導致內存減少,一部分軟體不能運行。除佔用內
存外,病毒還搶佔中斷,干擾系統運行。計算機操作系統的很多功能是通過中斷調用技術來實現的。病毒為了傳染激
發,總是修改一些有關的中斷地址,在正常中斷過程中加入病毒的「私貨」,從而干擾了系統的正常運行。
4.影響計算機運行速度
病毒進駐內存後不但干擾系統運行,還影響計算機速度,主要表現在:
(1)病毒為了判斷傳染激發條件,總要對計算機的工作狀態進行監視, 這相對於計算段吵機的正常運行狀態既多餘
又有害。
(2)有些病毒為了保護自己,不但對磁碟上的靜態病毒加密,而且進駐內存後的動態病毒也處在加密狀態,CPU
每拍簡次定址到病毒處時要運行一段解密程序把加密的病毒解密成合法的CPU指令再執行; 而病毒運行結束時再用一段程
序對病毒重新加密。這樣CPU額外執行數千條以至上萬條指令。
(3)病毒在進行傳染時同樣要插入非法的額外操作,特別是傳染軟盤時不但握賀侍計算機速度明顯變慢, 而且軟盤正
常的讀寫順序被打亂,發出刺耳的雜訊。
5.計算機病毒錯誤與不可預見的危害
計算機病毒與其他計算機軟體的一大差別是病毒的無責任性。編制一個完善的計算機軟體需要耗費大量的人力、
物力,經過長時間調試完善,軟體才能推出。但在病毒編制者看來既沒有必要這樣做,也不可能這樣做。很多計算機
病毒都是個別人在一台計算機上匆匆編制調試後就向外拋出。反病毒專家在分析大量病毒後發現絕大部分病毒都存在
不同程度的錯誤。
錯誤病毒的另一個主要來源是變種病毒。有些初學計算機者尚不具備獨立編制軟體的能力,出於好奇或其他原因
修改別人的病毒,造成錯誤。
計算機病毒錯誤所產生的後果往往是不可預見的,反病毒工作者曾經詳細指出黑色星期五病毒存在9處錯誤, 乒
乓病毒有5處錯誤等。但是人們不可能花費大量時間去分析數萬種病毒的錯誤所在。 大量含有未知錯誤的病毒擴散傳
播,其後果是難以預料的。
6.計算機病毒的兼容性對系統運行的影響
兼容性是計算機軟體的一項重要指標,兼容性好的軟體可以在各種計算機環境下運行,反之兼容性差的軟體則對
運行條件「挑肥揀瘦」,要求機型和操作系統版本等。病毒的
編制者一般不會在各種計算機環境下對病毒進行測試,因此病毒的兼容性較差,常常導致
死機。
7.計算機病毒給用戶造成嚴重的心理壓力
據有關計算機銷售部門統計,計算機售後用戶懷疑「計算機有病毒」而提出咨詢約占售後服務工作量的60%以上。
經檢測確實存在病毒的約佔70%,另有30%情況只是用戶懷疑,而實際上計算機並沒有病毒。那麼用戶懷疑病毒的理
由是什麼呢?多半是出現諸如計算機死機、軟體運行異常等現象。這些現象確實很有可能是計算機病毒造成的。但又
不全是,實際上在計算機工作「異常」的時候很難要求一位普通用戶去准確判斷是否是病毒所為。大多數用戶對病毒
採取寧可信其有的態度,這對於保護計算機安全無疑是十分必要的,然而往往要付出時間、金錢等方面的代價。僅僅
懷疑病毒而冒然格式化磁碟所帶來的損失更是難以彌補。不僅是個人單機用戶,在一些大型網路系統中也難免為甄別
病毒而停機。總之計算機病毒像「幽靈」一樣籠罩在廣大計算機用戶心頭,給人們造成巨大的心理壓力,極大地影響
了現代計算機的使用效率,由此帶來的無形損失是難以估量的。
H. 計算機病毒的危害有多大
計算機病毒是借用穗早侍生物病毒的概念。生物病毒可傳播、傳染,使生物受到嚴重的損害,甚至導致生物死亡。計算機病毒也如此地危害著計算機系統。目前,計算機病毒已成為社會的新「公害」。計算機病毒的出現及迅速蔓延,給計算機世界帶來了極大的危害,嚴重地干擾了科技、金融、商業、軍事等各部門的信息安全。 計算機病毒是指可以製造故障的一段計算機程序或一組計算機指令,它被計算機軟體製造者有意無意地放進一個標准化的計算機程序或計算機操作系統中。爾後,該病毒會依照指令不斷地進行自我復制,也就是進行繁殖和擴散傳播。有些病毒能控制計算機的磁碟系統,再去感染其它系統或程序,並通過磁碟交換使用或計算機聯網通信傳染給其它系統或程序。病毒依照其程序指令,可以干擾計算機的正常工作,甚至毀壞數據,使磁碟、磁碟文件不能使用或者產生一些其它形式的嚴重錯誤。 我國計算機病毒的來源主要有兩個:一個是來自國外的一些應用軟體或游戲盤等,如小球病毒、「DIR-2」病毒等,國外早有報道。另一個來源是國內,某些人改寫國外的計算機病毒或自己製造病毒。如「廣州一號」病毒為修改國外「大麻病毒」形成的變種,Bloody病毒則為國產病毒。病毒的蔓延很快,天天在產生。一台電腦如果染上了病毒,可能會造成不可估量的破壞性後果,有可能使多年的心血毀於一旦,或者使至關重要的數據無法修復。 一般說來,電腦有病毒時,常常造成一些異常現象,例如,數據無故丟失;內存量異常減小;速度變慢;引導不正常;文件長度增加或顯示一些雜亂無章的內容等。有經驗的用戶可以利用技術猜吵分析法,來判定計算機病毒的發生。 目前,對付計算機病毒的主要方法有兩種:一種是利用工具軟體消毒;另一種是利用微機防病毒卡防毒。如國外的CPAV軟體、SCAV系列軟體,以及我國公安部不斷推出的Kill軟體等,睜弊一些軟硬體結合的防病毒產品,都給計算機用戶提供很大的幫助。可以相信,隨著時間的推移,計算機反病毒技術必將不斷地發展、不斷地完善。
I. 計算機病毒的特點和危害有哪些
計算機病毒的危害:
計算機病毒的危害之一:電腦運行緩慢。當你的電腦出現打開網頁很慢、操作其他也都很慢的情況,一般會首先清理系統垃圾,接著處理些該處理的插件,完之後再全面掃描查殺病毒,如果不行再重裝系統。計算機病毒的危害會導致電腦運行緩慢,病毒運行時不僅要佔用內存,還會搶佔中斷,干擾系統運行,這必然會使系統運行緩慢。
計算機病毒的危害之二:消耗內存以及磁碟空間。當你發現自己的電腦並沒有運行多少程序而系統內存已經被大量佔用了,那麼你的電腦可能已經收到了計算機病毒的危害。因為很多病毒在活動狀態下都是常駐電腦內存的,尤其是文件感染類型的病毒,會不斷大量感染違背計算機病毒危害過的文件,計算機病毒的危害會造成磁碟空間嚴重冗積。
計算機病毒的危害之三:破壞硬碟以及電腦數據
計算機病毒的危害之四:狂發垃圾郵件或其他信息,造成網路堵塞或癱瘓
計算機病毒的危害之五:計算機病毒給用戶造成嚴重的心理壓力
計算機病毒的危害之六:竊取用戶隱私、機密文件、賬號信息等。這就是大部分木馬病毒計算機病毒的危害的目的。大部分都是以竊取用戶信息,以獲取經濟利益為目的,如竊取用戶資料,網銀賬號密碼,網游賬號密碼等。一旦這些信息失竊,將給用戶帶來不少經濟損失。
J. 計算機病毒會造成哪些危害
計算機病毒是一個程序,一段可執行碼 ,對計算機的正常使用進行破壞,使得電腦無法正常使用,那麼計算機病毒會造成哪些危害呢?下面跟著我來一起了解下計算機病毒造成的危害吧。
計算機病毒會造成的危害
1.病毒激發對計算機數據信息的直接破壞作用
大部分病毒在激發的時候直接破壞計算機的重要信息數據,所利用的手段有格式化磁碟、改寫文件分配表和目錄區、刪除重要文件或者用無意義的“垃圾”數據改寫文件、破壞CMO5設置等。磁碟殺手病毒(D1SK KILLER),內含計數器,在硬碟染毒後累計開機時間48小時內激發,激發的時候屏幕上顯示“Warning!! Don'tturn offpower or remove diskette while Disk Killer is Prosessing!” (警告!D1SK KILLER ll1在工作,不要關閉電源或取出磁碟),改寫硬碟數據。被D1SK KILLER破壞的硬碟可以用殺毒軟體修復,不要輕易放棄。
2.佔用磁碟空間和對信息的破壞
寄生在磁碟上的病毒總要非法佔用一部分磁碟空間。引導型病毒的一般侵佔方式是由病毒本身占據磁碟引導扇區,而把原來的引導區轉移到其他扇區,也就是引導型病毒要覆蓋一個磁碟扇區。被覆蓋的扇區數據永久性丟失,無法恢復。文件型搜李病毒利用一些DOS功能進行傳染,這些DOS功能能夠檢測出磁碟的未用空間,把病毒的傳染部分寫到磁碟的未用部位去。所以在傳染過程中一般不破壞磁碟上的原有數據,但非法侵佔了磁碟空間。一些文件型病毒傳染速度很快,在扒搭短時間內感染大量文件,每個文件都不同程度地加長了,就造成磁碟空間的嚴重浪費。
3.搶占系統資源
除VIENNA、CASPER等少數病毒外,其他大多數病毒在動態下都是常駐內存的,這就必然搶佔一部分系統資源。病毒所佔用的基本內存長度大致與病毒本身長度相當。病毒搶占內存,導致內存減少,一部分軟體不能運行。除佔用內存外,病毒還搶佔中斷,干擾系統運行。計算機操作系統的很多功能是通過中斷調用技術來實現的。病毒為了傳染激發,總是修改一些有關的中斷地址,在正常中斷過程中加入病毒的“私貨”,從而干擾了系統的正常運行。
4.影響計算機運行速度
病毒進駐內存後不但干擾系統運行,還影響計算機速度,主要表現在:
(1)病毒為了判斷傳染激發條件,總要對計算機的工作狀態進行監視, 這相對於計算機的正常運行狀態既多餘又有害。
(2)有些病毒為了保護自己,不但對磁碟上的靜態病毒加密,而且進駐內存後的動態病毒也處在加密狀態,CPU每次定址到病毒處時要運行一段解密程序把加密的病毒解密成合法的CPU指令再執行;而病毒運行結束時再用一段程序對病毒重新加密。這樣CPU額外執行數千條以至上萬條指令。
(3)病毒在進行傳染時同樣要插入非法的額外操作,特別是傳染軟盤時不但計算機速度明顯春漏拿變慢, 而且軟盤正常的讀寫順序被打亂,發出刺耳的雜訊。
5.計算機病毒錯誤與不可預見的危害
計算機病毒與其他計算機軟體的一大差別是病毒的無責任性。編制一個完善的計算機軟體需要耗費大量的人力、物力,經過長時間調試完善,軟體才能推出。但在病毒編制者看來既沒有必要這樣做,也不可能這樣做。很多計算機病毒都是個別人在一台計算機上匆匆編制調試後就向外拋出。反病毒專家在分析大量病毒後發現絕大部分病毒都存在不同程度的錯誤。錯誤病毒的另一個主要來源是變種病毒。有些初學計算機者尚不具備獨立編制軟體的能力,出於好奇或其他原因
修改別人的病毒,造成錯誤。計算機病毒錯誤所產生的後果往往是不可預見的,反病毒工作者曾經詳細指出黑色星期五病毒存在9處錯誤, 乒乓病毒有5處錯誤等。但是人們不可能花費大量時間去分析數萬種病毒的錯誤所在。 大量含有未知錯誤的病毒擴散傳播,其後果是難以預料的。
6.計算機病毒的兼容性對系統運行的影響
兼容性是計算機軟體的一項重要指標,兼容性好的軟體可以在各種計算機環境下運行,反之兼容性差的軟體則對運行條件“挑肥揀瘦”,要求機型和操作系統版本等。病毒的編制者一般不會在各種計算機環境下對病毒進行測試,因此病毒的兼容性較差,常常導致死機。
7.計算機病毒給用戶造成嚴重的心理壓力
據有關計算機銷售部門統計,計算機售後用戶懷疑“計算機有病毒”而提出咨詢約占售後服務工作量的60%以上。經檢測確實存在病毒的約佔70%,另有30%情況只是用戶懷疑,而實際上計算機並沒有病毒。那麼用戶懷疑病毒的理由是什麼呢?多半是出現諸如計算機死機、軟體運行異常等現象。這些現象確實很有可能是計算機病毒造成的。但又不全是,實際上在計算機工作“異常”的時候很難要求一位普通用戶去准確判斷是否是病毒所為。大多數用戶對病毒採取寧可信其有的態度,這對於保護計算機安全無疑是十分必要的,然而往往要付出時間、金錢等方面的代價。僅僅懷疑病毒而冒然格式化磁碟所帶來的損失更是難以彌補。不僅是個人單機用戶,在一些大型網路系統中也難免為甄別病毒而停機。總之計算機病毒像“幽靈”一樣籠罩在廣大計算機用戶心頭,給人們造成巨大的心理壓力,極大地影響了現代計算機的使用效率,由此帶來的無形損失是難以估量的。
電腦病毒對電腦系統可以造成很大的影響. 大部份的病毒都是把電腦程式及數據破壞.下面描述了病毒製造的不同破壞及影響.
有些電腦病毒例如 FormatC (macro virus)及Stoned Daniela, 當它們被觸發時,會無條件地把硬磁碟格式化及刪除磁碟上所有系統檔案.以AOL4Free Trojan Horse為例子,它附在電子郵件訊息上並以AOL4FREE.COM為檔案名.其實它是用DOS的公用程式 (utility) -- BATEXEC 1.5版本由成批文件(batch file)轉換過來的〔這個公用程式是用來轉換一些很大的成批文件去更 快的速度〕.
這個Trojan Horse首先會在DOS裏的不同目錄找尋DELTREE.EXE這個檔案,然後用這個檔案把硬磁碟裏的所有檔 案刪除.當檔案被刪除後,它會顯示一個DOS錯誤訊息:”BadCommand or file name〃以及一個猥褻的訊息(obscene message).如果這病毒找不到DELTREE.EXE的話,它就不能把檔案刪除,但猥褻的訊息(obscene message)仍會出現.
有些病毒, 如Monkey(Stoned. Empire. Monkey)及AntiEXE,會感染主啟動記錄(Master Boot Record MBR)及DOS啟動磁區(Dos Boot Sector),之後它會降低記憶體及硬磁碟的效能,直至當我們的用電腦時螢光幕上顯示一些訊息 或有其他損壞.
以AntiEXE為例子,在啟動過程時載入的主啟動記錄(MBR),該病毒會把這個沒有 被感染的MBR貯存在硬磁碟中柱(Cylinder) O,邊(Side) O,磁區(Sector)13的位置.然後病毒會把它的病毒編碼放在MBR裏,並且把已感染 的MBR寫在硬磁碟中柱(Cylinder) O,邊(Side) O,扇區(Sector)1的位置.當AntiEXE病毒在記憶體活躍時,它就會把由任何磁碟讀取得來的有毒 MBR及或DBS重新傳入一個清潔相同的地區(clean counterpart).隨著在磁碟讀取過程時把MBR及或DBS安放,病毒會找尋一特定的*.EXE檔案(它的 身份到現在還沒有知道),然後把檔案破壞.
另一例子,One Half會把大約一半的硬磁碟編加密碼,並且會顯示一段訊息:Disk is one half. Press any key to continue.〃 如果我們用一般的方法去除MBR中的病毒,所有在密碼區的數據都會流失.
正確處理被病毒侵入電腦的方法
1.不要重啟
一般來說,當發現有異常進程、不明程序運行,或者計算機運行速度明顯變慢,甚至IE經常詢問是否運行某些ActiveX控制項、調試腳本等。那麼這時候表示此時可能已經中毒了。
而很多人感覺中毒後,認為首先要做的第一件事就是重新啟動計算機。其實這種做法是極其錯誤的。當電腦中毒後,如果重新啟動,那麼極有可能造成更大的損失。
2.立急斷開網路
由於病毒發作後,不僅讓計算機變慢,而且也會破壞硬碟上的數據,同時還可能向外發送個人信息、病毒等,使危害進一步擴大。對此,發現中毒後,首先要做的就是斷開網路。
斷開網路的方法比較多,最簡單的辦法就是跑到電腦後面撥下網線,這也是最乾脆的辦法。不過在實際的應用中,並不需要這樣麻煩,畢竟跑到電腦後面還是比較煩神的。如果安裝了防火牆,可以在防火牆中直接斷開網路,如果沒有防火牆,那麼可以右擊“網上鄰居”圖標,在彈出的菜單中選擇“屬性”,在打開的窗口中右擊“本地連接”,將其設為“禁用”即可。如果是撥號用戶,那麼只需要斷開撥號連接或者關閉Moden設備即可。
3.備份重要文件
如果電腦中保存有重要的數據、郵件、文檔,那麼應該在斷開網路後立即將其備份到其它設備上,例如移動硬碟、光碟等。盡管要備份的這些文件可能包含病毒,但這要比殺毒軟體在查毒時將其刪除要好的多。
更何況病毒發作後,很有可能就進不了系統,因此中毒後及時備份重要文件是減輕損失最重要的做法之一。
4.全面殺毒
在沒有了後顧之憂的時候,就可以進行病毒的查殺了。查殺應該包括兩部分,一是在Windows系統下進行全面殺毒,二是在DOS下進行殺毒。目前,主流的殺毒軟體一般都能直接製作DOS下的殺毒盤。在殺毒時,建議用戶先對殺毒軟體進行必要的設置。例如掃描壓縮包中的文件、掃描電子郵件等,同時對包含病毒的文件處理方式,例如可以將其設為“清除病毒” 或“隔離”,而不是直接“刪除文件”,這樣做的目的是防止將重要的文件因為誤操作而被刪除。
5.更改重要資料設定
由於病毒、木馬很多時候都是以竊取用戶個人資料為目的,因此在進行了全面殺毒操作之後,必須將一些重要的個人資料,例如QQ、Email賬戶密碼等重新設置。尤其是查殺出後發現是木馬程序的,尤其需要進行這項工作。
6.檢查網上鄰居
如果是區域網用戶,在處理了自己電腦的病毒之後,還要檢查一下網路上其它計算機是否同樣被感染了病毒。因為很多病毒發作後是會向網路中其它電腦發起攻擊的。自己的電腦中了病毒,極可能會傳染給網路上的其它計算機。如果不及時將其清理,那麼極有可能會再反向傳染。