计算机病毒的传播途径 计算机病毒的传染过程
随着互联网的普及,电脑病毒、木马也相当的活跃、泛滥,时刻都在关注着电脑,随时准备发动攻击。
01电脑病毒是指什么可以自我复制的程序代码或者指令,是不独立存在的,附着和隐藏在其他程序之中,破坏电脑功能和数据,具有寄生性、传染性、潜伏性、可触发性、破坏性、隐蔽性等。
(1)寄生性:电脑病毒本质是一个小程序,却和普通的电脑程序不同,是一个不完整的程序,需要寄生在正常的程序上,正常程序运行时病毒就起破坏作用。
(2)传染性:电脑病毒会通过许多渠道从被感染的电脑传染到未被感染的电脑,形成自我繁殖。
(3)潜伏性:制作精巧的病毒程序一般不会马上发作,潜伏性越好,传染范围越大、时间越长。
(4)可触发性:指病毒因某个事件或数值的出现,诱发病毒实施感染或进行攻击的特性。
(5)破坏性:电脑中毒可能后会导致正常的程序无法运行,文件被删除或受到不同程度的破坏。
(6)隐蔽性:电脑病毒具有较强的隐蔽性,有的可以查出有的排查困难。
02木马又称为特洛伊木马,名称取自希腊神话“特洛伊木马记”一个设伏取胜的典故。是一种基于远程控制的黑客工具,电脑一旦中了木马,就变成了黑客的傀儡机,电脑的一切秘密暴露在黑客面前,毫无隐私可言。
现在木马种类很多,并且种类不断增加,根据攻击能力大致划分为:密码发送木马、键盘记录木马、破坏性木马、代理木马、FTP木马等。
(1)密码发送木马:指在受害者不知道的情况下,把找到的所有隐藏密码发送到指定的信箱,达到获取密码的目的。
(2)键盘记录木马:记录受害者键盘敲击情况。
(3)破坏性木马:破坏电脑文件系统,致使系统崩溃或者重要数据丢失。
(4)代理木马:是指把被控制的程序变成发动攻击的跳板,便于隐藏自己的足迹,谨防被发现自己的身份。
(5)FTP木马:是指打开21端口等待用户连接,从而进入对方的电脑。
03电脑病毒的传播路径主要有:移动存储设备、网络和电脑软件;木马通过系统配置文件、注册表、网页中的超链接等传播。
04电脑中病毒后表现很多,凡是不正常的反应都有可能与病毒有关,如电脑操作系统运行变慢或者死机、不能启动或异常重启、文件打不开或被更改图标,硬盘空间提示不足、数据丢失,屏幕显示、键盘输入出现异常等。
我们可以通过几个方法减少电脑病毒带来的危害:修补系统漏洞、设置系统防火墙、升级病毒库等。
(1)修补系统漏洞:系统漏洞是指操作系统在开发过程中存在的技术缺陷,电脑病毒利用这些缺陷非法访问或攻击计算机系统,因此系统开发商会发布补丁修补发现的漏洞。
(2)设置系统防火墙:是在网络之间控制访问实施的策略,这堵“墙”可以防止黑客电脑的“火攻”,却不会影响数据传送。
Win10设置:单击“开始”菜单→“设置”→“更新和安全”→“Windows安全中心”→“防火墙和网络保护”→选择开启防火墙。
(3)升级病毒库:病毒库是记录病毒特征和程序段的数据库,随着病毒数量不断增多,病毒库也需要不断更新,才能抵御新的病毒。
杀毒软件公司发现新病毒后,将病毒信息添加到病毒库,用户可以升级杀毒软件识别新病毒,进行定期杀毒。