时光机

网络病毒技术有哪些

分享
  • 帅末 2
    帅末2

    网络病毒技术有以下这些:

    • 互联网病毒技术:这种病毒技术虽谈不上什么“高技术”,但它确实造成了重大影响。采用这种技术,是病毒黑手伸向互联网并对其进行破坏的一种趋势。由于Internet的迅速发展,将文件附加在电子邮件中的能力不断提高,世界对计算机的依赖程度不断提高,这使病毒的扩散速度也急骤提高,受感染的范围也越来越广。

    • 破坏性感染病毒技术:破坏性感染病毒是针对计算机病毒消除技术而言的。计算机病毒消除技术就是将患病程序中的病毒代码摘除,使之变为无毒可运行的健康程序。一般病毒感染文件时,不伤害宿主程序代码。有的病毒虽然会移动或变动一部分宿主代码,但最后在内存运行时,还是要恢复其原样,以保证宿主程序正常运行。任何文件只要感染破坏性感染病毒,宿主部分便不能正常运行。如果没有副本的话,任何人、任何工具都不能使之康复。因为无法恢复已经丢失的宿主程序代码。

    • 隐藏性病毒技术:计算机病毒刚刚开始出现时,由于人们对这种新生事物的认识不足,因而计算机病毒不需要刻意的采取什么隐蔽技术,也能达到广泛传播的目的。然而当人们越来越了解计算机病毒,并有了一套成熟的检测病毒方法的时候,病毒要想广泛传播开来,就应该能够躲避现有的病毒检测技术,以便不被人发现。计算机病毒要做到不留一丝的痕迹是不可能的,也存在不可逾越的缺陷。因此,这种病毒技术没有太大的危害性,是可以对付的。对付“隐形”病毒最好的办法就在未受病毒感染的环境下去观察它。

    • 多态性病毒技术:多态性病毒是指采用特殊加密技术编写的病毒。这种病毒在每感染一个对象时,采用随机方法对病毒主体进行加密。多态性病毒主要是针对查毒软件而设计的,所以随着这类病毒的增多,不但使查毒软件的编写变得更困难,还会带来许多的误报。这种病毒在每次感染时,放入宿主程序的代码互不相同,不断变化。同一种病毒有多个样本,病毒代码不同,几乎没有稳定的代码。所有采用特征法的检测工具都不能识别它们。

    • 病毒自动生产技术:病毒自动生产技术,是针对病毒的人工分析技术。这种病毒程序可以衍变出各种变种的计算机病毒,且这种变化不是由人工干预生成的,而是由于程序自身的机制。单从程序设计的角度讲,这是一项很有意义的新技术,使计算机软件这一人类思想的凝聚产物变成了一种具有某种“生命”形式的“活”的东西。但从保卫计算机系统安全的反病毒技术人员角度来看,这种变形病毒是个不容易对付的敌手。

    预防病毒的措施有以下这些:

    • 建立良好的安全习惯:不要轻易打开一些来历不明的邮件及其附件,不要轻易登陆陌生的网站。从网上下载的文件要先查毒再运行。

    • 关闭或删除系统中不需要的服务:默认情况下,操作系统会安装一些辅助服务,如FTP客户端、Telnet和Web服务器。这些服务为攻击者提供了方便,而又对大多数用户没有用。删除它们,可以大大减少被攻击的可能性。

    • 经常升级安全补丁:据统计,大部分网络病毒都是通过系统及IE安全漏洞进行传播的,如冲击波、震荡波、SCO炸弹AC/AD等病毒。如果机器存在漏洞则很可能造成病毒反复感染,无法清除干净。因此一定要定期登陆微软升级网站下载安装最新的安全补丁。同时也可以使用瑞星等杀毒软件附带的“漏洞扫描”模块定期对系统进行检查。

    • 设置复杂的密码:有许多网络病毒是通过猜测简单密码的方式对系统进行攻击。因此设置复杂的密码(大小写字母、数字、特殊符号混合,8位以上),将会大大提高计算机的安全系数,减少被病毒攻击的概率。

    • 迅速隔离受感染的计算机:当您的计算机发现病毒或异常情况时应立即切断网络连接,以防止计算机受到更严重的感染或破坏,或者成为传播源感染其它计算机。

    • 经常了解一些反病毒资讯:经常登陆信息安全厂商的官方主页,了解最新的资讯。这样您就可以及时发现新病毒并在计算机被病毒感染时能够作出及时准确的处理。比如了解一些注册表的知识,就可以定期查看注册表自启动项是否有可疑键值;了解一些程序进程知识,就可以查看内存中是否有可疑程序。

    • 最好是安装专业的防毒软件进行全面监控:在病毒技术日新月异的今天,使用专业的反病毒软件对计算机进行防护仍是保证信息安全的最佳选择。用户在安装了反病毒软件之后,一定要开启实时监控功能并经常进行升级以防范最新的病毒,这样才能真正保障计算机的安全。

  • 写回答