计算机网络病毒防御

计算机网络病毒防御

本文作者:喻亮 单位:江西省新余市消防支队

一、计算机病毒概述

计算机病毒指的是,可以通过自身复制来对其他软件或者操作系统造成破坏的一组程序。具有一定的破坏性、隐蔽性、潜伏性、传播性、触发性等特点。常见的计算机病毒通常包括系统引导型病毒、文件型病毒、脚本病毒、木马、蠕虫病毒、后门程序等。

二、常见的计算机中毒症状用户计算机中毒后,会出现一些典型的中毒症状。掌握了计算机中毒的一些典型症状,能帮助用户及时发现病毒。

(一)操作系统出现频繁地出现异常错误的提示信息。特别是某些病毒的侵入后,由于病毒关闭了一些系统进程,造成操作系统频繁地报错,提示错误信息,并警告用户系统将在1分钟之内关闭,并进行倒计时。

(二)计算机运行速度大幅度减慢,并且伴有明显的内存占有量降低。用户查看系统CPU使用率会发现长时间持续地居高不下,甚至会达到100%,造成系统崩溃。倘若用户查看系统进程的话,也会发现某项或者某几项非正常的软件在长时间疯狂占用着系统资源。遇到这些情况,多数是可断定计算机中病毒了。

(三)倘若用户在使用某程序时,突然异常地死机。多数是病毒的繁殖和发作,破坏了这些程度要调用的资源,造成计算机系统死机。如果用户重启程序及系统后,仍无法改善这种情况,极有可能是计算机中毒了。

(四)注册表无法调用,例如注册表中键值被屏蔽,目标被共享,甚至于注册表被屏蔽等等,极有可能是计算机病毒造成的。

(五)系统时间被篡改,系统时间的异常会造成杀毒软件失效,失去了阻止病毒的有力武器。

(六)磁盘的空间快速减少,硬盘无法正常启动,数据丢失,这些都是计算机病毒发作的现象,病毒将硬盘的一些关键内容进行了修改。

(七)WORD文档在另存时,只能以模板形式保存,无法保存为一个.doc或者.docx的文档,那么可能word文档感染了宏病毒。

(八)某些病毒会造成计算机主板上BIOS破坏,造成混乱,使计算机系统无法正常工作。

(九)通讯和打印功能异常。如果未经人为的干预,之前可以正常使用的打印机突然无法正常打印。这有可能是病毒造成的。

三、计算机病毒的防范及对策

面临着计算机病毒日益猖獗的严峻形势,无论是企事业用户,还是计算机个人用户,都应该树立起较强的信息安全意识和计算机病毒防范意识。为了防止计算机受到病毒侵扰,避免造成计算机信息资源的破坏,计算机用户必须养成一种良好的习惯,在计算机病毒防范措施上,目前的处理方式通常是以预防为先,查杀为主,即预防、查毒、杀毒这样一个过程,以避免计算机病毒造成用户数据信息丢失。

用户防范计算机病毒的对策

1.古语有云,“工欲善其事,必先利其器”。在计算机病毒防范的道路上,用户首先需要找到一款适合自身使用环境的“利器”,这就是反病毒工具。由于现在的病毒形式多样,变种速度极快,散播速度极快,很难想象在这样恶劣的环境下,一台不装反病毒软件的“裸机”,如何能躲得过病毒的袭击。当今的反病毒软件市场,呈现着百家争鸣、百花齐放的景象,各款反病毒软件均有自己的强势和弱势。然而,对于普通用户而言,须选择杀毒引擎功能强大的反病毒软件,还要考虑是否能及时快速地更新病毒库,是否带有防火墙,是否拥有主动防御技术,是否运用云安全技术等。

2.安装好反病毒软件是开始对抗病毒的第一步。接下来,用户要养成良好的用机习惯,及时下载并且安装上最新的系统漏洞补丁,也就是俗称的“打补丁”。鉴于计算机病毒实际上是利用了操作系统漏洞而发挥作用的原因,及时安装系统漏洞补丁实则就是从源头上遏止了病毒的攻击。

3.定期升级杀毒软件版本,尤其是提示有重要的版本功能更新时,更加不应拖延,应立即进行杀毒软件的版本升级。同样不容忽视的是,要注意杀毒软件病毒库的更新,养成每日更新病毒库的习惯。对于那些与互联网连接不通畅的用户,可以使用杀毒软件的病毒库离线下载升级功能,进入杀毒软件的官网进行下载病毒库,再进行离线病毒库更新安装。

4.用户在浏览网站的过程中,需要提高警惕,增强自我保护的安全意识。对于那些不熟悉的陌生网站,不要轻易点击浏览。许多陌生的网站往往植入了有害的恶意代码,尤其是一些不健康的网站和冒名顶替的钓鱼网站。用户如果不小心点开了这些页面,便会立即被植入病毒或者木马。用户应尽量访问大型门户网站,同时要注意域名是否有冒名顶替的冒充迹象。针对这种情况,用户首先从主观上要避免浏览陌生网站,还要启用带有网页防火墙功能的反病害毒软件,开启上网保护功能和实时监控功能,最好使用“安全浏览器”,尽量地减少病毒和木马造成的伤害。另外,用户在网上下载资料和软件时,也要注意在下载后,开始使用前必须要进行查毒步骤,确认安全后才能打开使用。

5.用户在使用电子邮件的过程中,也要注意病毒防范。对于陌生人发来的电子邮件不要轻易点击浏览。尤其是那些带有附件的邮件,如果需要阅读附件的话,必须在附件下载后,用杀毒软件对其进行病毒查杀,确认没有病毒后,才能安全打开。

6.在目前的现代化无纸办公中,各种移动存储设备和介质的使用率非常之高,早已完全普及。这正是造成病毒快递传播和散播的有效途径。为此,用户要养成良好的使用习惯,在打开移动存储设备前先用杀毒软件进行查毒,这个步骤是非常必要而关键的,在查杀病毒确定安全后,用户才可使用。

7.一些用户对于黑客入侵的原理和方法了解不多,所以没有意识到对于计算机操作系统设置登陆密码的重要性。用户应该对登陆操作系统设置密码,而且要设置安全级别较高,破解难度较大的密码,利用字母、数字和符号进行混合进行编码。只有这样复杂的登录密码才能有效防止黑客的入侵。

8.还要注意关闭一些操作系统中常常被病毒加以利用的端口。例如蠕虫病毒和木马都是会利用系统端口来入侵计算机系统,我们可以使用防火墙进行屏蔽,也可以手动进行关闭。

9.病毒一旦对计算机系统进行破坏时,损失最大的将是用户的重要资料和数据。计算机病毒层出不穷,极有可能出现防范措施失效的情况。为了避免计算机中毒后,造成数据和资料损失,用户需要定期地对系统和重要资料进行备份,防止造成不可挽回的损失。对于系统的备份,可以使用Ghost定期进行,这对将来恢复系统显得十分必要。对于资料进行备份,可以使用一些移动存储设备。只有如此,才能保证计算机在中病毒后,内部重要的数据和资料不被洗劫一空,降低了危害。#p#分页标题#e#