Tiara
|
分享:
x0
|
[病毒蠕蟲] 電腦病毒的又一介紹~轉帖
電腦病毒
電腦病毒何處來:
在電腦的世界而言,電腦病毒是一個電腦程式,電腦病毒是一種具有破壞力的程式, 破壞我們電腦中的資科與軟體,甚至破壞電腦硬體。電腦病毒是用電腦程式語言寫的。 程式語言是我們用來跟電腦溝通的語言, 就像我們要跟外國人溝通就要使用外國人能夠了解的語言來跟他們溝用的道理是一樣的。 電腦是一部被動的機器,如果我們要電腦幫我們做事,我們就得跟電腦溝通來命令電腦。 我們將命令用電腦程式語言寫成程式,等到電腦執行這個程式,它就幫我們完成我們的命令了。 我們一般使用的程式就是這麼告訴電腦的。然而,電腦病毒就是因為有人把破壞電腦的命令寫成一支電腦病毒破壞程式, 於是一隻病毒就形成了。是誰無事寫病毒呢? 通常寫病毒的人對電腦都有超乎常人的狂熱, 有人寫病毒是因為好奇,有人是因為証明自己的電腦功力,有人是為了表達自己的想法給別人知道, 有人是懷著報復的可怕心理… 各種原因都有,但能寫出電腦病毒的人都對電腦的內部結構有一定程度的了解, 所以也不是任何人都有能力寫病毒的,掃毒程式不是萬能的。
電腦病毒的種類:
1. 開機型:破壞開機磁區
2. 檔案型:感染硬碟的資料,並進行破壞
3. 格式化型:直接將硬碟進行格式化,破壞資料
4. 巨集病毒:感染 Office 文件
5. 特洛依木馬:別人可藉由綱路操控被感染的電腦,常見的特洛依木馬工具有 Back Orifice ( bo ),Netbus,SubSeven。 特洛伊木馬程式是一種遠端控制程式,通常這種程式有一個特性,控制者必須將一個程式值入我們的電腦裡面 , 然後來控制我們的電腦 ,特洛伊木馬是一種透過網路的遠端遙控程式。 特洛伊木馬可能引起的危害要看控制您電腦的人他的心地是如何的毒辣囉! 如果是好奇的人只會看看您電腦的東東 , 那如果是比較壞的人可能會毀了您電腦中全部的資料 , 竊取電腦的重要資料 , 或利用控制的電腦做非法的事 , 一般掃毒程式都會將已知的特洛伊木馬程式列為病毒。
(所謂已知是指掃毒程式公司已經發現的特洛伊木馬程式 , 表示若是未發現的特洛伊不會被掃毒程式發現 , 常見的特洛伊木馬 EX. BO,Netbus 都己被列為病毒,不過私人自己寫的特洛伊木馬則不易被發現, 至此 , 我們應該知道掃毒程式不是萬能的。)
電腦病毒的感染途徑: 主要是經由磁片(開機型病毒) 與檔案(檔案型病毒)兩種 媒介傳播,、光碟、網路、任何能夠傳輸資料或儲存檔案的地方。
防治方法:
消極的作法就是不執行上述不明內容的磁片、光碟、E-mail 的附加檔。可是對很多人而言, 就是很好奇這些檔案是什麼東東,會想去用用看。另外就是安裝防毒程式,雖然不是百分之百有效,掃毒程式不是萬能的, 不過卻可以防止大多數的已知病毒。掃毒程式對電腦而言,就像我們接種疫苗一樣,對已知的病毒具有免疫能力。 不過,新的電腦病毒不斷產生,我們必須常更新「病毒碼」才能對新發現的電腦病毒產生抗體。 但是掃毒程式並不是無敵的,這是我一直強調的。我們自己要對不明的程式心懷警戒, 現在綱路已經是病毒主要的感染途徑,如果是不熟的人寄給我們的 E-Mail 附加檔案千萬不要輕易執行, 要小心 *.EXE *.SCR *.ZIP *.RAR之類的檔案要注意。
中了電腦病毒出現狀況
1.無緣無故經常會當機 2.電腦突然開不了機 (無法進入WINDOWS系統) 3.系統執行速度突然變慢 4.出現莫名其妙的訊息、對話方框或聲音 5.可執行檔的檔案大小或日期改變了 6.ZIP檔無法解壓縮 (a)如果病毒已經發病: 電腦可能顯示出怪異的訊息,或是正在清除您的硬碟,可以嘗試的動作是:馬上關機, 改用一片乾淨的磁片開機,dir看看C: \>(或其他硬碟機)是否還存在。如果C:硬碟機 還在,可以儘快地執行備份的動作,然後用防毒軟體解毒。 如果C:已經不存在或者解毒不成功,您就重灌電腦八。 重灌電腦視最快的解決方式 (b)如果病毒尚未發作: 這種狀況就安全多了。病毒大多仍在繁殖當中,但是尚未發病。下面有幾個方式可以 辨認病毒是否正在感染您的檔案:
1. 檔案的大小無緣無故地增加或減少! 2. 儘管您沒有做任何存檔的動作,硬碟的空間卻越來越小。 3. 在一個目錄中的檔案數目變得越來越多。 若病毒尚未發作您可以採取的行動: 首先,不要執行任何的程式,並且關閉所有正在執行中的程式。下一步,如果 您還沒擁有一套防毒軟體,趕緊去準備一套,利用防毒軟去除電腦病毒。 (一個例外是--在開始解毒之前,您可以先嘗試去備份您的硬碟。但是您必須了解 ,這份備份仍含有病毒。在還沒弄清楚狀況之前,不要隨便將這份備份還原回來。) 中毒了怎麼辦:
如果自己的電腦可能中毒了,你可以先用掃毒程式掃毒,如果電腦病毒正在破壞你的電腦, 而你不知該如何處理時請馬上關機以減少損失,不管病毒在怎麼強,畢竟也只是一個程式, 如果電腦關了,病毒也就無法發揮破壞力。此時,您可以請教別人如何處理,重灌八。
以上資料僅供參考
|