.">
ITS 361 服务问答

什么是病毒或蠕虫?什么是防病毒软件?

计算机如何感染病毒或蠕虫?

 

什么是病毒或蠕虫?什么是防病毒软件?

  病毒、蠕虫和特洛伊木马都是不同类型的有害程序。有时这些程序被统称为"恶意软件"。 如果这些程序进入并感染您的计算机,将会引起各种问题,比如丢失数据或文件,损坏已安装的软件使其无法正常工作。
  病毒将自己隐藏在其他文件中,因此只看文件本身常常很难发现它们。 因此,您需要使用防病毒软件来查找病毒。

计算机如何感染病毒或蠕虫?

  病毒和蠕虫进入计算机的两种最常见方式是通过电子邮件附件和对等文件共享网络复制到计算机,或由于未及时安装Windows更新文件致使蠕虫利用操作系统漏洞进入计算机。
  从复制文件中接收的恶意软件 - 每次向计算机中复制文件时,都可能会感染病毒或蠕虫。 由于互联网使计算机之间复制文件易如反掌,因此随着互联网日益普及,病毒传播也愈加容易。 计算机感染的绝大多数病毒或蠕虫都来自电子邮件附件。 无论何时,当打开电子邮件附件时,您基本上都会先将附件复制到计算机然后再打开。这种方法很容易传播病毒。 即使您信任电子邮件的发件人,他们也可能不清楚他们发送的邮件是否感染病毒。 任何时候当下载文件时(比如使用对等文件共享系统),下载的文件都可能包含恶意软件。
  因未及时更新Windows操作系统而接收到恶意软件 - 如果您的计算机与互联网相连且未能及时安装所有最新的Windows操作系统更新,那么即使未下载任何文件,也有可能感染蠕虫。 因此,打开Windows自动更新是非常重要的。
什么是防病毒软件?
  防病毒软件是在系统中运行的能够查找病毒、蠕虫和特洛伊木马的程序。 它可以防止病毒、蠕虫和特洛伊木马进入您的计算机,而且如果感染还可以将其清除掉。 防病毒程序使用已知病毒列表来查找系统中的病毒。 由于新病毒每日层出不穷,频繁更新防病毒软件的病毒列表可使其能够查找最新的病毒。这一点非常重要。 绝大多数防病毒程序要求您订阅其最新的病毒列表。 如果安装了防病毒程序但却未能及时更新,系统将有可能感染不断出现的所有新病毒。
我如何才能防止系统感染病毒/蠕虫?
  防病毒的最佳方法是及时更新系统中安装的防病毒软件。 如果令防病毒软件运行于自动保护模式,它可以自动查找并删除病毒。 这意味着在您下载、打开或安装文件时,防病毒软件将会自动进行扫描。 除了更新防病毒软件之外,您还可以通过在查看电子邮件附件或从互联网下载文件时使用警告来防止计算机感染病毒。 只查看您信任的人的附件,只从可靠来源下载程序。
如果我的计算机感染病毒/蠕虫,我该怎么做?
  防病毒软件也会帮助您从系统中删除病毒。 如果感染较为严重,您需要安装防病毒软件提供商特别提供的专门的删除工具。
如何安全使用互联网?
  创建安全计算环境的基本要领
  无论在家中使用计算机还是在旅途中使用笔记本,您都应时刻牢记这些要领
  安装防病毒产品并及时更新 - 在当今的互联网环境中,病毒、蠕虫及其它恶意软件层出不穷。 幸运的是,我们同时还拥有着一些出色的防病毒程序,它们不仅能够搜索病毒,而且提供了众多其它保护功能。 然而,无论防病毒产品如何优异,也只有在您及时更新并定期扫描系统的情况下才能发挥出优异性能。安装防火墙产品并及时更新 - 和防病毒产品一样,防火墙产品主要通过过滤出发往您计算机的可疑通信,来防止您的系统受到来自互联网的威胁,如黑客、病毒和蠕虫。
  使用密码 - 强大的密码策略是安全的企业与家庭计算环境的基础。 密码控制着对文件、程序、计算机、硬盘和网络的访问。 同时,它也会拒绝那些对未授权用户的访问。 如果密码太简单,那么他人就会很容易进入您的计算机系统,您的企业和家庭的计算环境将容易受到恶意攻击。 总的来说,你需要设置密码并避免他人知道密码;切勿与他人共享密码。
  使用的密码最好: 包含大小写字母、非字母字符、数字和标点,六个或更多字符,可以不看键盘轻松键入,并且容易记忆无需专门写下来。
  密码不应: 以任何形式使用您的登录名称;以任何形式使用您的名字或姓氏;您孩子/配偶/宠物的名字;被轻松获得,比如电话号码、社会保险号或地址;全部由数字后相同字母组成;或密码不足六个字符。
  还请备份您的数据和所有有趣的信息 - 比如您花了不少时间甚至一些资金所创建的一些工作文件,以及一些孩子们或其他娱乐活动的照片。 丢失这些文件对您而言将意味着巨大损失。 请花些时间使用额外的存储介质和软件备份应用程序。 然后,设置自动计划,定期备份并保存重要文件。
  保持隐私的私密性 - 就像您绝不会告诉别人您的银行账户号码和个人信息,家庭或其他私密信息也不应透露给别人。
  请勿使用您自己的名字作为在线名称。
  不要透露您的名称、电话号码、地址和密码等信息。
  不在给网络上的陌生人看您自己或家人的照片。
  对敏感信息进行加密
如何防止垃圾邮件?
  经过一天繁忙的工作,您开打邮箱接收邮件,里面有一些账单、一封朋友来信、也许还有一大堆传单、卡片或其他您不想要也不需要的信息。 在计算机世界中,这些未主动要求就发过来的信息被称为垃圾邮件。它们通过电子邮件或即时通讯软件发至您的邮箱。
  为什么这么多? 对于家庭邮箱,发广告的人需要花不少钱来印制卡片、信件和海报。而对于电子邮箱,发广告的人借助互联网几乎不需要任何花费即可发送上百万的电子邮箱消息。鼠标一点,即可获得百万个潜在顾客。
  我们可以这么做: 使用垃圾邮件过滤器 - 目前市场上有若干种垃圾邮件过滤器。 您PC中的防病毒程序中可能有防垃圾邮件组件。 点击此处查看您的PC是否已有防垃圾邮件组件。
  请及时更新过滤器 - 如同防病毒程序,垃圾邮件过滤器只能维持上次您更新并扫描系统是的功效。 请设置自动计划,检查防垃圾邮件程序是否有更新。如有更新,请及时安装并扫描系统。
  阻止图像 - 通过电子邮件发送的图片可能会秘密地将接收者信息发回给发件人。 垃圾邮件通过图片返回的这些信息来确定哪些是活跃的电子邮件地址。 防止此情况发生的最好方法是不下载图片,直至您可以读取消息。 查看电子邮件用户指南,详细了解此功能。
  将常用电子邮件地址只告诉熟人
  设置一个专门处理网络交易的电子邮件地址
  注意预复选框 - 当在线购买或下载时,公司有时会预先选中一些框,表示您允许他们进行销售或将您的地址透露给他人。 如果您不想与他们联系,请清除复选框。
如何处理垃圾邮件 ?
  我们可以这么做: 对于无用的电子邮件消息,不要打开直接删除 - 有些电子邮件会包含一些可在您打开电子邮件时捕获您电子邮件地址的钩子,并会将捕获到的信息发送出去。
  不要回复垃圾邮件 - 而且,要当心一些名为"把我从列表中删除"的链接。
  不要在电子邮件或即时消息中透露自己的个人信息。
  打开附件或点击电子邮件或即时消息中的链接之前,请慎重考虑 - 病毒可能会附在电子邮件中,当您打开邮件时,病毒将有可能感染您的计算机。
  请勿通过垃圾邮件购买任何东西或进行捐助 - 垃圾邮件发送者常常会交换电子邮件列表。 因此,如果您通过垃圾邮件购买商品将会使您的名字传给其他垃圾邮件发送者,从而会接收到更多垃圾邮件。
  请勿转发链式电子邮件消息 - 您将无法控制谁会看到您的电子地址,进而有可能被传给其他的垃圾邮件发送者。
  不要保存您的登录信息 - 许多程序(包括即时通讯程序)都有自动登录功能,它可以保存您的用户名和密码。 请禁用此选项,以免别人意外地或有意地以您的身份登录。
  最后,请报告欺诈性或辱骂性电子邮件。 怎么来做呢? 向互联网服务提供商报告辱骂性、扰乱性或威胁性电子邮件消息。
  与被误发送的公司直接联系,向其报告流氓插件或欺诈性电子邮件。
定期进行硬盘数据备份的重要性
  问题描述:
  硬盘只是临时存放文件的地方,每个计算机使用者都需要额外的空间来进行数据备份工作。
  分析:
  这里指的数据备份是指计算机的使用者在花费一定时间操作机器后形成的有价值的文件。例如:自己设计的程序,用于记录的Word文档,下载的硬件驱动,制作的歌曲、电影文件等。而操作系统,各种软件等一般不在这个范围内。
  既然是备份,就是指第二个存放文件的地方,而不是指机器上的另一个分区,这个地方不能在同一个物理硬盘上。例如:例如:软盘,USB盘,移动硬盘等。另外,您也可以通过刻录光盘的方式进行数据备份。惠普公司内有多款标准机型已经配置了刻录光驱,方便您的使用。 请注意:保护好个人的数据安全是SBC中规定给每个人的义务,这也是希望大家不要在数据毁坏或丢失后因无法恢复而懊恼后悔。一旦数据被毁,除非您有备份,不然我们IT也只能陪着您一起哭了。
  硬盘物理损坏后的硬件损失是比较小的,而因此而带来的数据损失却是难以估量的,这就要求您在日常工作中养成备份数据的好习惯。
什么是虚拟化技术?
  虚拟化在计算机方面通常是指计算元件在虚拟的基础上而不是真实的基础上运行。虚拟化技术可以扩大硬件的容量,简化软件的重新配置过程。CPU的虚拟化技术可以单CPU模拟多CPU并行,计算机的虚拟化使单个计算机看起来像多个计算机或完全不同的计算机,并且应用程序都可以在相互独立的空间内运行而互不影响,从而显著提高计算机的工作效率。当前虚拟化技术主要关注于服务器的虚拟化, 或在单个主机上寄存多个独立的操作系统
  虚拟化技术与多任务以及超线程技术是完全不同的。多任务是指在一个操作系统中多个程序同时并行运行,而在虚拟化技术中,则可以同时运行多个操作系统,而且每一个操作系统中都有多个程序运行,每一个操作系统都运行在一个虚拟的CPU或者是虚拟主机上;而超线程技术只是单CPU模拟双CPU来平衡程序运行性能,这两个模拟出来的CPU是不能分离的,只能协同工作。
虚拟化技术是如何实现的?
  软件方案
  纯软件虚拟化解决方案存在很多限制。“客户”操作系统很多情况下是通过虚拟机监视器(Virtual Machine Monitor,VMM)来与硬件进行通信,由VMM来决定其对系统上所有虚拟机的访问。(注意,大多数处理器和内存访问独立于VMM,只在发生特定事件时才会涉及VMM,如页面错误。)在纯软件虚拟化解决方案中,VMM在软件套件中的位置是传统意义上操作系统所处的位置,而操作系统的位置是传统意义上应用程序所处的位置。这一额外的通信层需要进行二进制转换,以通过提供到物理资源(如处理器、内存、存储、显卡和网卡等)的接口,模拟硬件环境。这种转换必然会增加系统的复杂性。此外,客户操作系统的支持受到虚拟机环境的能力限制,这会阻碍特定技术的部署,如64位客户操作系统。在纯软件解决方案中,软件堆栈增加的复杂性意味着,这些环境难于管理,因而会加大确保系统可靠性和安全性的困难。
  硬件方案
  而CPU的虚拟化技术是一种硬件方案,支持虚拟技术的CPU带有特别优化过的指令集来控制虚拟过程,通过这些指令集,VMM会很容易提高性能,相比软件的虚拟实现方式会很大程度上提高性能。虚拟化技术可提供基于芯片的功能,借助兼容VMM软件能够改进纯软件解决方案。由于虚拟化硬件可提供全新的架构,支持操作系统直接在上面运行,从而无需进行二进制转换,减少了相关的性能开销,极大简化了VMM设计,进而使VMM能够按通用标准进行编写,性能更加强大。另外,在纯软件VMM中,目前缺少对64位客户操作系统的支持,而随着64位处理器的不断普及,这一严重缺点也日益突出。而CPU的虚拟化技术除支持广泛的传统操作系统之外,还支持64位客户操作系统。
  虚拟化技术是一套解决方案。完整的情况需要CPU、主板芯片组、BIOS和软件的支持,例如VMM软件或者某些操作系统本身。即使只是CPU支持虚拟化技术,在配合VMM的软件情况下,也会比完全不支持虚拟化技术的系统有更好的性能。
  两大CPU巨头Intel和AMD都想方设法在虚拟化领域中占得先机,但是AMD的虚拟化技术在时间上要比Intel落后几个月。Intel自2005年末开始便在其处理器产品线中推广应用Intel Virtualization Technology(Intel VT)虚拟化技术。目前,Intel已经发布了具有Intel VT虚拟化技术的一系列处理器产品,包括桌面平台的Pentium 4 6X2系列、Pentium D 9X0系列和Pentium EE 9XX系列,还有Core Duo系列和Core Solo系列中的部分产品,以及服务器/工作站平台上的Xeon LV系列、Xeon 5000系列、Xeon 5100系列、Xeon MP 7000系列以及Itanium 2 9000系列;同时绝大多数的Intel下一代主流处理器,包括Merom核心移动处理器,Conroe核心桌面处理器,Woodcrest核心服务器处理器,以及基于Montecito核心的Itanium 2高端服务器处理器都将支持Intel VT虚拟化技术。
  而AMD方面也已经发布了支持AMD Virtualization Technology(AMD VT)虚拟化技术的一系列处理器产品,包括Socket S1接口的Turion 64 X2系列以及Socket AM2接口的Athlon 64 X2系列和Athlon 64 FX系列等等,并且绝大多数的AMD下一代主流处理器,包括即将发布的Socket F接口的Opteron都将支持AMD VT虚拟化技术。
为什么虚拟技术如此重要?

  从商业角度来看,使用虚拟化技术有非常多的原因。不过大多是用于服务器加固。简单来说,如果你能够在单个服务上虚拟多个系统,这样少数的几台计算机显然能够节省耗电,空间,冷却和管理开支。考虑到确定服务器利用状况的困难,虚拟化技术支持动态迁移(Live Migration)。动态迁移允许操作系统能够迁移到另一台全新的服务器上, 从而减少当前主机的负载。
  虚拟化技术对开发人员来说也非常重要。 Linux内核占用了一个单一的地址空间,这意味内核或任何驱动程序错误都能导致整个操作系统停止工作。而通过虚拟化你可以运行多个操作系统,如果其中一个系统由于错误而宕机,Hypervisor和其它的操作系统不会受到任何影响. 这对调试内核来说就如同调试用户空间程序一样。

2006-2008 上海衡瑞信息技术有限公司 Inc. All rights reserved.
电话:021-64823006  传真:021-64823008