計算機基礎 - 病毒



什麼是計算機病毒?

計算機病毒是專門設計的計算機程式,透過感染計算機檔案系統、在網路上傳播病毒、感染計算機裝置和網站的指令碼程式碼等方式來影響計算機檔案系統和計算機網路。這些程式旨在在各種程式和系統之間傳播。計算機病毒通常會附加到執行的主機檔案,導致其病毒程式碼在檔案開啟時執行。然後,程式碼透過網路、驅動器、檔案共享程式或受感染的電子郵件附件從其附加到的文件或軟體中傳播。

計算機病毒是如何傳播的?

病毒可以透過電子郵件和簡訊附件、網際網路檔案下載、社交媒體詐騙連結,甚至可疑的應用程式下載來傳播,這些下載可能會感染您的移動裝置和智慧手機。病毒可以隱藏在可共享資訊的附件中,例如有趣的圖片、賀卡或音訊和影片檔案。

為了避免與病毒接觸,在瀏覽網頁、下載資料以及開啟連結或附件時要謹慎。最佳實踐是,永遠不要從不受信任的網站下載意外的文字電子郵件附件或檔案。

計算機病毒的識別

人們普遍好奇的一個問題是,我們如何知道或識別計算機病毒是否已進入他們的系統?有一些常見的跡象會提醒使用者病毒已進入系統。它們是 -

Common

圖:計算機病毒的常見症狀

  • 速度緩慢 - 系統中病毒最普遍的跡象之一就是速度緩慢。這包括系統執行緩慢、應用程式和網際網路速度下降。如果系統沒有繁重的應用程式,但效能仍然緩慢,則表明系統可能感染了病毒。
  • 彈出視窗 - 如果計算機出現意外的彈出視窗,則表明系統中可能存在病毒。因此,不需要的彈出視窗是惡意軟體、病毒或間諜軟體影響裝置的跡象。
  • 程式自動執行 - 計算機應用程式意外執行,例如自動開啟程式、關閉程式或突然出現在螢幕上,是感染了病毒或惡意軟體的常見跡象。無法從“開始”選單或桌面圖示載入的應用程式也是病毒的另一個跡象。
  • 檔案或程式丟失 - 如果您突然丟失了計算機上的檔案或程式,則可能是惡意軟體正在刪除或加密它們。
  • 帳戶被登出 - 某些病毒旨在影響特定應用程式,這可能會導致它們崩潰或要求使用者自動登出服務。
  • 裝置崩潰 - 病毒的常見症狀是系統故障,並且計算機本身突然停止執行。計算機病毒會導致計算機以多種奇怪的方式執行,例如自行開啟檔案、顯示特殊的錯誤訊息或點選隨機的按鍵組合。
  • 從您的電子郵件帳戶傳送大量電子郵件 - 這是一種常見的利用電子郵件傳播的病毒。它旨在進行更復雜的網路攻擊、竊取資訊、入侵某人的電子郵件帳戶並向未由使用者傳送的收件箱傳送電子郵件。
  • 主頁更改 - 計算機病毒的跡象可以透過使用對機器的意外更改來描繪,例如,您的系統的首頁被更改或瀏覽器設定被自動調整。
  • 安全警告 - 如果使用者收到有關惡意軟體感染或其他安全威脅的安全警告,則不應忽略它們,因為這是系統中病毒的常見跡象。
  • 安全軟體被停用 - 如果使用者的系統上有防病毒軟體;由於病毒,它會自動停止工作。安全軟體由於惡意軟體而突然停用並停止更新。

計算機病毒的型別

不同型別的計算機病毒會感染計算機系統。一些常見的型別如下 -

Virus
  • 引導扇區病毒 - 計算機的主引導記錄 (MBR) 是引導扇區病毒的目標。將程式碼插入硬碟的分割槽表後,病毒會在系統重新啟動時遷移到主記憶體。病毒會導致系統性能下降、啟動困難以及無法找到硬碟。大多數高階計算機系統都具有內建的安全功能,用於引導扇區保護。
  • 駐留病毒 - 病毒透過感染主機計算機上的軟體來傳播。駐留病毒透過在使用者開啟應用程式時感染應用程式來實現此目的。即使沒有程式正在執行,非駐留病毒也可以感染可執行檔案。
  • 多型病毒 - 多型病毒進入計算機並傳播到其他元件。它通常會保留在計算機記憶體中以感染硬碟驅動器。然後,它將更改應用程式的內容以攻擊更多驅動器。這會降低速度並導致程式記憶體耗盡。透過不開啟來自不受信任來源的附件、使用受信任的防病毒軟體以及清理計算機的引導區和磁碟來保護系統免受多型病毒的侵害。
  • 直接操作病毒 - 直接操作病毒進入計算機的主記憶體,並在消除自身之前感染 autoexec.bat 目錄中的所有應用程式、檔案和目錄。這種病毒通常會影響系統性能,但它能夠刪除計算機硬碟驅動器和連線到它的任何 USB 裝置上的所有資料。可以透過使用防病毒掃描程式來避免直接操作病毒。它們很容易識別,並且可以恢復受感染的檔案。
  • 瀏覽器劫持者 - 通常,此程式不會影響檔案,但會阻止瀏覽器,因此使用者將無法恢復其主頁或搜尋引擎。
  • 覆蓋病毒 - 正如其名稱所示,這些是能夠自行刪除資料並替換內容或程式碼的病毒;檔案一旦被感染,就無法更改或替換。覆蓋病毒非常強大,即使它們可以影響 Windows、DOS、Linux 和 Mac 系統的作業系統檔案。此病毒只能透過刪除所有受感染的檔案來清除。使用者可以透過在其計算機上保留受信任的防病毒軟體來保護其系統。
  • Web 指令碼病毒 - 此病毒會破壞 Web 瀏覽器的安全性,並使用惡意程式碼影響網頁。這使網路犯罪分子能夠針對知名網站,例如社交網路網站、電子郵件提供商以及任何接受使用者輸入或評論的其他網站。攻擊者可以使用該病毒傳送垃圾郵件、實施欺詐和破壞伺服器檔案。使用者可以透過部署即時 Web 瀏覽器保護軟體、Cookie 安全性、保持指令碼停用和惡意軟體刪除工具來保護其系統。
  • 檔案感染者 - 這是最常見的病毒之一。它在開啟檔案時會覆蓋檔案,並且可以在系統和網路之間快速傳播。它主要影響副檔名為 .exe 或 .com 的檔案。建議使用者使用官方軟體和防病毒解決方案來保護其系統。
  • 網路病毒 - 網路病毒會使整個計算機網路癱瘓。這些病毒隱藏在網路上的受感染計算機中。由於病毒在網路上,因此它們會傳播到連線到網路的多個裝置。建立計算機網路是一個非常複雜的過程;網路病毒對系統非常危險,因為它們會影響整個計算機網路的工作。為了保護系統免受此類病毒的侵害;需要在整個網路上實施高階防火牆和受信任、強大的防病毒解決方案。

計算機病毒常見問題解答/常見問題解答

病毒是一種專門設計的計算機程式,透過感染它們來影響計算機檔案系統,透過在網路上傳播病毒來影響計算機網路,透過感染其指令碼程式碼等來影響計算機裝置和網站。

通常,病毒是透過共享檔案和訪問行動式媒體(如優盤)以及電子郵件來傳播的。

病毒是一種計算機程式,它透過執行其程式設計的操作來影響計算機系統,例如旨在停止或影響計算機啟動過程的引導扇區病毒;檔案感染病毒會故意損壞檔案。

蠕蟲是一種病毒,它們在裝置之間傳播,並有意影響系統記憶體和網路頻寬,這可能導致計算機停止工作。

計算機病毒和蠕蟲之間的常見區別在於,病毒在主機/受害者訪問受感染檔案時觸發,而蠕蟲是獨立的有害程式,一旦進入系統,它們可能會自我複製並傳播。

特洛伊木馬是計算機病毒的名稱。它是一種惡意軟體,偽裝成合法程式隱藏在計算機上;它透過電子郵件附件或免費下載檔案的方式進入使用者系統。

您不應該開啟未知的電子郵件附件或刪除不受信任的電子郵件。您還可以透過選擇以純文字而不是 HTML 檢視電子郵件訊息的選項來防止病毒。

廣告