书城科普读物探索未知丛书-计算机王国
45421700000028

第28章 什么是网络病毒

几乎有人在编制计算机软件的时候,就有人在编制计算机病毒,计算机病毒始终伴随着计算机的发展而发展。早期的计算机病毒主要是通过软盘中的文件相互拷贝传播的。这时的病毒传播具有传播范围相对较小、时间较慢的特点。

可是,随着计算机网络的发展,尤其是Internet的发展与普及,给各种病毒的传播开辟了一条新的路径。计算机网络是人们实现数据共享信息传递的最有效的工具。在联网环境中,由于文件等资源的共享,病毒就随着数据包在网络上“漫游”。现在,Internet网已经成为病毒传播的主要途径。根据在世界范围内的统计结果发现,70%的计算机病毒破坏发生在网络环境中的个人计算机上。而且,病毒在网络环境中的传播和对环境的潜在威胁要比在单机环境下严重得多。这主要表现在以下几个方面:(1)传播速度快:在网络环境中,病毒的传播速度是单机的20多倍。网络一旦感染病毒,其恢复工作的时间是单机的40倍之多。例如,1998年的幽灵病毒就是通过Internet传入国内。该病毒在1994年10月首先在澳大利亚发现,同月在北京的中关村地区也发现了该病毒,可见其传播速度之快。

(2)范围广:病毒在网络中传播,受影响最大的就是服务器。服务器与客户机之间一般存在一对多的关系,因此服务器极易感染上病毒,而且在它感染病毒后,由于信息共享,瞬间即可能使病毒传遍联网的用户,而且用户数量众多,就给服务器上病毒的及时发现和清除带来了很大的难度,网络服务器中的共享信息成为病毒迅速繁殖、传播的温床。

(3)破坏力强:1999年3月27日,通过电子邮件传播的“美丽杀”病毒大爆发,美国等发达国家损失惨重,大批网络瘫痪,受影响的计算机超过百万台。

第一起轰动全球的网络病毒事件发生在1988年的11月1日,美国康奈尔大学的一名研究生编制一个破坏性的“蠕虫”程序,并将其放在网上,这种“蠕虫”具有很强的自我复制能力,在很短的时间内便使Internet上10%的机器无法正常工作,由此而造成的经济损失无法估量。美国国防部高级计划研究署(ARPA)为此组建起专门的计算机应急小组,专门对付“蠕虫”病毒作祟期间所引起的各种事故。以后,随着计算机网络的发展,各种新的病毒不断出现,也不断升级。那么如何预防网络病毒呢?

对于普通网络用户来说,一般可以采取一些预防措施,将被网络病毒感染的可能性降低。

(1)安装反病毒的软件

现在世界上成熟的反病毒技术已经完全可以做到对所有的已知病毒彻底预防、彻底杀除,主要是采用了以下三大技术:①实时监视技术:可以保证反病毒软件只需一次安装,今后计算机运行的每一秒钟都会执行严格的反病毒检查,使通过Internet网、光盘、软盘等途径进入计算机的每一个文件都安全无毒,如有毒则进行自动杀除。

②自动解压缩技术:目前我们在Internet网、光盘以及Windows中接触到的大多数文件都是以压缩状态存放,以便节省传输时间或节约存放空间,反病毒软件必须对进入计算机的每一个文件按不同的压缩格式自动进行解压缩,将藏于压缩包内的病毒进行检查和清除。如无解压缩技术,病毒藏于压缩包内,平时查不出来,文件运行时病毒又复活了,看起来就像病毒总也杀不干净。

③全平台反病毒技术:目前病毒活跃的平台有:DOS、WINDOWSNT、NETWARE、NOTES、EXCHANGE等,为了使反病毒软件做到与系统的低层无缝连接,可靠地检查和杀除病毒,必须在不同的平台上使用相应平台的反病毒软件。

(2)其他预防措施

如果没有安装那种实时的在线杀毒软件,则要采取以下两项措施。首先对从网上下载的可执行文件,在安装运行前一定要用杀毒软件检查一番,这一措施可以将大部分常见病毒拒之于国门之外。其次,对发给你的电子邮件,不要急着打开,先看一下发送者,如果你觉得发送者非常陌生或者很可疑,则要用杀毒软件检查一下,在确定没有病毒后方能打开。当然,这两条措施并不能百分之百地保证你的安全,但总比没有使用让你更有安全感。不过,最好的办法还是安装具有上面3项技术的杀毒软件。