
熟悉常见的计算机病毒类型。

一、病毒的定义与特点
计算机病毒(Virus)是一组人为设计的程序,这些程序侵入到计算机系统中,通过自我复制来传播,满足一定条件即被激活,从而给计算机系统造成一定损害甚至严重破坏。这种程序的活动方式与生物学上的病毒相似,所以被称为计算机“病毒”。现在的计算机病毒已经不单单是计算机学术问题,而成为一个严重的社会问题。
1994年出台的《中华人民共和国计算机安全保护条例》对病毒的定义是:计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。
计算机病毒具有如下特点:
1)可执行性
2)破坏性
3)传染性
4)潜伏性
5)针对性
6)衍生性
7)抗反病毒软件性

二、病毒的传播途径
(1)通过计算机网络进行传播。现代网络技术的巨大发展已使空间距离不再遥远,“相隔天涯,如在咫尺”,但也为计算机病毒的传播提供了新的“高速公路”。传统的计算机病毒可以随着正常文件通过网络进入一个又一个系统,而新型的病毒不需要通过宿主程序便可以独立存在而传播千里。毫无疑问,网络是目前病毒传播的首要途径,从网上下载文件、浏览网页、收看电子邮件等,都有可能会中毒。
(2)通过不可移动的计算机硬件设备进行传播,这些设备通常有计算机的专用ASIC芯片和硬盘等。这种病毒虽然极少,但破坏力却极强,目前没有较好的监测手段。
(3)通过移动存储设备来进行传播,这些设备包括优盘、移动硬盘等。光盘使用不当,也会成为计算机病毒传播和寄生的“温床”。
(4)通过点对点通信系统和无线通道传播。比QQ连发器病毒能通过QQ这种点对点的聊天程序进行传播。
三、病毒的分类
计算机病毒可分类方式很多,主要列举以下几种:
1.按照计算机病毒存在的媒体进行分类:病毒可以划分为网络病毒、文件病毒和引导型病毒,除此之外还有这三种类型的混合型病毒。。
2.按照计算机病毒传染的方法进行分类 :可分为驻留型病毒和非驻留型病毒。
3.按照计算机病毒的破坏能力进行分类 :可以划分为无害型 、无危险型 、危险型 、非常危险型。
4.按照计算机病毒特有的算法进行分类:划分为伴随型病毒 、蠕虫型病毒 、寄生型病毒 。
四、病毒的预防
预防计算机病毒,应该从管理和技术两方面进行。
1.从管理上预防病毒
计算机病毒的传染是通过一定途径来实现的,为此必须重视制定措施、法规,加强职业道德教育,不得传播更不能制造病毒。另外,还应采取一些有效方法来预防和抑制病毒的传染。
(1)谨慎地使用公用软件或硬件。
(2)任何新使用的软件或硬件(如磁盘)必须先检查。
(3)定期检测计算机上的磁盘和文件并及时消除病毒。
(4)对系统中的数据和文件要定期进行备份。
(5)对所有系统盘和文件等关键数据要进行写保护。
2.从技术上预防病毒
从技术上对病毒的预防有硬件保护和软件预防两种方法。
任何计算机病毒对系统的入侵都是利用RAM提供的自由空间及操作系统所提供的相应的中断功能来达到传染的目的,因此,可以通过增加硬件设备来保护系统,此硬件设备既能监视RAM中的常驻程序,又能阻止对外存储器的异常写操作,这样就能实现预防计算机病毒的目的。


