频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

了解病毒

作者: 出处:51CTO.COM编辑整理  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2005-12-11 15:14
关 键 词:病毒
阅读提示:要想战胜对手,首先就要了解你的对手:病毒。
第一例计算机病毒出现于80年代中期,是一个引导扇区病毒,叫做"Brain"。由此开始,大量的、反传统的病毒开始被制造传播,导致很多企业或个人损失惨重。
趋势的反病毒专家Andrew Armstrong警告更多危险的病毒正在出现,每个月大约平均出现500个新或者变种病毒,使用传统反病毒软件的公司可能仍然会被攻击,每一项可远程访问的新的网络服务、设备或应用都可能导致内部网有一个可被病毒或木马攻击的接触点。每个新的操作系统或协议都可能会有未被识别的安全漏洞。
要想战胜病毒首先需要了解你的敌人。病毒的定义很简单:任何可执行的会自动复制自己、影响计算机正常运行的代码都被称做病毒。病毒导致的后果或损害是多样的,通常隐藏在邮件的附件中或下载的文件中。总体来讲有三种病毒:
文件感染型:将自己附在可执行程序中,例如.com, .exe文件,还有一些隐藏在操作系统的执行文件中,包括.sys, .ovl, .prg, .dll文件。当程序加载时,病毒进入系统。木马病毒通常隐藏在看起来没有危害的应用程序中,但可以做为病毒繁殖的跳板。
引导扇区型:感染系统区域的可执行代码,主要影响软盘上的DOS引导扇区和硬盘上的主引导扇区。一旦加载进系统,启动时病毒会将自己加载在内存中,很难清除。然后就开始感染其他被执行的文件,唯一办法就是关闭电脑。影响很大的一类是蠕虫病毒,它并不改变文件,但将自己复制到系统内存中,而这个过程对用户通常是不可见的。病毒的影响通常到系统内存被消耗完并且已经呈停滞状态时才会被发现。
宏病毒:常见病毒,但通常破坏力没有那么强。通常使用VB脚本,宏病毒影响微软的Office组件或类似的应用软件,通常通过邮件传播。高发的例子是1999年的美丽莎病毒,通过影响Outlook来分发自己并寄给其他收件人。
有了初步认识,下一步就是建立评估如何反病毒。此系统文章的下一篇将介绍有哪些措施可以保护自己不受病毒侵害。
发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有