惡意病毒“四大家族”
一、宏病毒
由于微軟的Office系列辦公軟件和Windows系統占了絕大多數的PC軟件市場(chǎng),加上Windows和Office提供了宏病毒編制和運行所必需的庫(以 VB庫為主)支持和傳播機會(huì ),所以宏病毒是最容易編制和流傳的病毒之一,很有代表性。
宏病毒發(fā)作方式: 在Word打開(kāi)病毒文檔時(shí),宏會(huì )接管計算機,然后將自己感染到其他文檔,或直接刪除文件等等。Word將宏和其他樣式儲存在模板中,因此病毒總是把文檔轉換成模板再儲存它們的宏。這樣的結果是某些Word版本會(huì )強迫你將感染的文檔儲存在模板中。
判斷是否被感染: 宏病毒一般在發(fā)作的時(shí)候沒(méi)有特別的跡象,通常是會(huì )偽裝成其他的對話(huà)框讓你確認。在感染了宏病毒的機器上,會(huì )出現不能打印文件、Office文檔無(wú)法保存或另存為等情況。
宏病毒帶來(lái)的破壞:刪除硬盤(pán)上的文件;將私人文件復制到公開(kāi)場(chǎng)合;從硬盤(pán)上發(fā)送文件到指定的E-mail、FTP地址。
防范措施:平時(shí)最好不要幾個(gè)人共用一個(gè)Office程序,要加載實(shí)時(shí)的病毒防護功能。病毒的變種可以附帶在郵件的附件里,在用戶(hù)打開(kāi)郵件或預覽郵件的時(shí)候執行,應該留意。一般的殺毒軟件都可以清除宏病毒。
二、CIH病毒
CIH是本世紀最著(zhù)名和最有破壞力的病毒之一,它是第一個(gè)能破壞硬件的病毒。
發(fā)作破壞方式:主要是通過(guò)篡改主板BIOS里的數據,造成電腦開(kāi)機就黑屏,從而讓用戶(hù)無(wú)法進(jìn)行任何數據搶救和殺毒的操作。CIH的變種能在網(wǎng)絡(luò )上通過(guò)捆綁 其他程序或是郵件附件傳播,并且常常刪除硬盤(pán)上的文件及破壞硬盤(pán)的分區表。所以CIH 發(fā)作以后,即使換了主板或其他電腦引導系統,如果沒(méi)有正確的分區表備份,染毒的硬盤(pán)上特別是其C分區的數據挽回的機會(huì )很少。
防范措施:已經(jīng)有很多CIH免疫程序誕生了,包括病毒制作者本人寫(xiě)的免疫程序。一般運行了免疫程序就可以不怕CIH了。如果已經(jīng)中毒,但尚未發(fā)作,記得先備份硬盤(pán)分區表和引導區數據再進(jìn)行查殺,以免殺毒失敗造成硬盤(pán)無(wú)法自舉。
三、蠕蟲(chóng)病毒
蠕蟲(chóng)病毒以盡量多復制自身(像蟲(chóng)子一樣大量繁殖)而得名,多感染電腦和占用系統、網(wǎng)絡(luò )資源,造成PC和服務(wù)器負荷過(guò)重而死機,并以使系統內數據混亂為主要 的破壞方式。它不一定馬上刪除你的數據讓你發(fā)現,比如著(zhù)名的愛(ài)蟲(chóng)病毒和尼姆達病毒。關(guān)于蠕蟲(chóng)病毒的識別判斷及防范措施將在下面的文章中詳細介紹。
四、木馬病毒
木馬病毒源自古希臘特洛伊戰爭中著(zhù)名的“木馬計”而得名,顧名思義就是一種偽裝潛伏的網(wǎng)絡(luò )病毒,等待時(shí)機成熟就出來(lái)害人。
傳染方式:通過(guò)電子郵件附件發(fā)出;捆綁在其他的程序中。
病毒特性:會(huì )修改注冊表、駐留內存、在系統中安裝后門(mén)程序、開(kāi)機加載附帶的木馬。
木馬病毒的破壞性:木馬病毒的發(fā)作要在用戶(hù)的機器里運行客戶(hù)端程序,一旦發(fā)作,就可設置后門(mén),定時(shí)地發(fā)送該用戶(hù)的隱私到木馬程序指定的地址,一般同時(shí)內置可進(jìn)入該用戶(hù)電腦的端口,并可任意控制此計算機,進(jìn)行文件刪除、拷貝、改密碼等非法操作。
防范措施:用戶(hù)提高警惕,不下載和運行來(lái)歷不明的程序,對于不明來(lái)歷的郵件附件也不要隨意打開(kāi)。
聯(lián)系客服