惡意病毒“四大家族”
一、宏病毒
由于微軟的Office系列辦公軟件和Windows系統(tǒng)占了絕大多數(shù)的PC軟件市場,加上Windows和Office提供了宏病毒編制和運行所必需的庫(以VB庫為主)支持和傳播機(jī)會,所以宏病毒是最容易編制和流傳的病毒之一,很有代表性。
宏病毒發(fā)作方式:在Word打開病毒文檔時,宏會接管計算機(jī),然后將自己感染到其他文檔,或直接刪除文件等等。Word將宏和其他樣式儲存在模板中,因此病毒總是把文檔轉(zhuǎn)換成模板再儲存它們的宏。這樣的結(jié)果是某些Word版本會強(qiáng)迫你將感染的文檔儲存在模板中。
判斷是否被感染:宏病毒一般在發(fā)作的時候沒有特別的跡象,通常是會偽裝成其他的對話框讓你確認(rèn)。在感染了宏病毒的機(jī)器上,會出現(xiàn)不能打印文件、Office文檔無法保存或另存為等情況。
宏病毒帶來的破壞:刪除硬盤上的文件;將私人文件復(fù)制到公開場合;從硬盤上發(fā)送文件到指定的E-mail、FTP地址。
防范措施:平時最好不要幾個人共用一個Office程序,要加載實時的病毒防護(hù)功能。病毒的變種可以附帶在郵件的附件里,在用戶打開郵件或預(yù)覽郵件的時候執(zhí)行,應(yīng)該留意。一般的殺毒軟件都可以清除宏病毒。
二、CIH病毒
CIH是本世紀(jì)最著名和最有破壞力的病毒之一,它是第一個能破壞硬件的病毒。
發(fā)作破壞方式:主要是通過篡改主板BIOS里的數(shù)據(jù),造成電腦開機(jī)就黑屏,從而讓用戶無法進(jìn)行任何數(shù)據(jù)搶救和殺毒的操作。CIH的變種能在網(wǎng)絡(luò)上通過捆綁其他程序或是郵件附件傳播,并且常常刪除硬盤上的文件及破壞硬盤的分區(qū)表。所以CIH發(fā)作以后,即使換了主板或其他電腦引導(dǎo)系統(tǒng),如果沒有正確的分區(qū)表備份,染毒的硬盤上特別是其C分區(qū)的數(shù)據(jù)挽回的機(jī)會很少。
防范措施:已經(jīng)有很多CIH免疫程序誕生了,包括病毒制作者本人寫的免疫程序。一般運行了免疫程序就可以不怕CIH了。如果已經(jīng)中毒,但尚未發(fā)作,記得先備份硬盤分區(qū)表和引導(dǎo)區(qū)數(shù)據(jù)再進(jìn)行查殺,以免殺毒失敗造成硬盤無法自舉。
三、蠕蟲病毒
蠕蟲病毒以盡量多復(fù)制自身(像蟲子一樣大量繁殖)而得名,多感染電腦和占用系統(tǒng)、網(wǎng)絡(luò)資源,造成PC和服務(wù)器負(fù)荷過重而死機(jī),并以使系統(tǒng)內(nèi)數(shù)據(jù)混亂為主要的破壞方式。它不一定馬上刪除你的數(shù)據(jù)讓你發(fā)現(xiàn),比如著名的愛蟲病毒和尼姆達(dá)病毒。
職稱計算機(jī)internet考點----網(wǎng)絡(luò)協(xié)議
1.網(wǎng)絡(luò)協(xié)議的定義
網(wǎng)絡(luò)協(xié)議的定義:為計算機(jī)網(wǎng)絡(luò)中進(jìn)行數(shù)據(jù)交換而建立的規(guī)則、標(biāo)準(zhǔn)或約定的集合。例如,網(wǎng)絡(luò)中一個微機(jī)用戶和一個大型主機(jī)的操作員進(jìn)行通信,由于這兩個數(shù)據(jù)終端所用字符集不同,因此操作員所輸入的命令彼此不認(rèn)識。為了能進(jìn)行通信,規(guī)定每個終端都要將各自字符集中的字符先變換為標(biāo)準(zhǔn)字符集的字符后,才進(jìn)入網(wǎng)絡(luò)傳送,到達(dá)目的終端之后,再變換為該終端字符集的字符。當(dāng)然,對于不相容終端,除了需變換字符集字符外。其他特性,如顯示格式、行長、行數(shù)、屏幕滾動方式等也需作相應(yīng)的變換。
2.網(wǎng)絡(luò)協(xié)議的要素
協(xié)議是用來描述進(jìn)程之間信息交換數(shù)據(jù)時的規(guī)則術(shù)語。在計算機(jī)網(wǎng)絡(luò)中,兩個相互通信的實體處在不同的地理位置,其上的兩個進(jìn)程相互通信,需要通過交換信息來協(xié)調(diào)它們的動作和達(dá)到同步,而信息的交換必須按照預(yù)先共同約定好的過程進(jìn)行。
一個網(wǎng)絡(luò)協(xié)議至少包括三要素:
語法用來規(guī)定信息格式;數(shù)據(jù)及控制信息的格式、編碼及信號電平等。
語義用來說明通信雙方應(yīng)當(dāng)怎么做;用于協(xié)調(diào)與差錯處理的控制信息。
時序(定時)詳細(xì)說明事件的先后順序;速度匹配和排序等。
3.網(wǎng)絡(luò)協(xié)議的工作方式
網(wǎng)絡(luò)上的計算機(jī)之間又是如何交換信息的呢?就像我們說話用某種語言一樣,在網(wǎng)絡(luò)上的各臺計算機(jī)之間也有一種語言,這就是網(wǎng)絡(luò)協(xié)議,不同的計算機(jī)之間必須使用相同的網(wǎng)絡(luò)協(xié)議才能進(jìn)行通信。
網(wǎng)絡(luò)協(xié)議是網(wǎng)絡(luò)上所有設(shè)備(網(wǎng)絡(luò)服務(wù)器、計算機(jī)及交換機(jī)、路由器、防火墻等)之間通信規(guī)則的集合,它規(guī)定了通信時信息必須采用的格式和這些格式的意義。大多數(shù)網(wǎng)絡(luò)都采用分層的體系結(jié)構(gòu),每一層都建立在它的下層之上,向它的上一層提供一定的服務(wù),而把如何實現(xiàn)這一服務(wù)的細(xì)節(jié)對上一層加以屏蔽。一臺設(shè)備上的第n層與另一臺設(shè)備上的第n層進(jìn)行通信的規(guī)則就是第n層協(xié)議。在網(wǎng)絡(luò)的各層中存在著許多協(xié)議,接收方和發(fā)送方同層的協(xié)議必須一致,否則一方將無法識別另一方發(fā)出的信息。網(wǎng)絡(luò)協(xié)議使網(wǎng)絡(luò)上各種設(shè)備能夠相互交換信息。常見的協(xié)議有:TCP/IP協(xié)議、IPX/SPX協(xié)議、NetBEUI協(xié)議等。
網(wǎng)絡(luò)上的計算機(jī)之間又是如何交換信息的呢?就象我們說話用某種語言一樣,在網(wǎng)絡(luò)上的各臺計算機(jī)之間也有一種語言,這就是網(wǎng)絡(luò)協(xié)議,不同的計算機(jī)之間必須使用相同的網(wǎng)絡(luò)協(xié)議才能進(jìn)行通信。當(dāng)然了,網(wǎng)絡(luò)協(xié)議也有很多種,具體選擇哪一種協(xié)議則要看情況而定。Internet上的計算機(jī)使用的是TCP/IP協(xié)議。ARPANET網(wǎng)成功的主要原因是因為它使用了TCP/IP標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議,TCP/IP(TransmissionControlProtocol/InternetProtocol)----傳輸控制協(xié)議/互連網(wǎng)協(xié)議是Internet采用的一種標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議。它是由ARPA于1977年到1979年推出的一種網(wǎng)絡(luò)體系結(jié)構(gòu)和協(xié)議規(guī)范。隨著Internet網(wǎng)的發(fā)展,TCP/IP也得到進(jìn)一步的研究開發(fā)和推廣應(yīng)用,成為Internet網(wǎng)上的"通用語言"。
4.網(wǎng)絡(luò)協(xié)議的層次結(jié)構(gòu)
由于網(wǎng)絡(luò)節(jié)點之間聯(lián)系的復(fù)雜性,在制定協(xié)議時,通常把復(fù)雜成分分解成一些簡單成分,然后再將它們復(fù)合起來。最常用的復(fù)合技術(shù)就是層次方式,網(wǎng)絡(luò)協(xié)議的層次結(jié)構(gòu)如下:
(1)結(jié)構(gòu)中的每一層都規(guī)定有明確的服務(wù)及接口標(biāo)準(zhǔn)。
(2)把用戶的應(yīng)用程序作為最高層
(3)除了最高層外,中間的每一層都向上一層提供服務(wù),同時又是下一層的用戶。
(4)把物理通信線路作為最低層,它使用從最高層傳送來的參數(shù),是提供服務(wù)的基礎(chǔ)
修改FTP站點屬性
在"站點管理器"對話框中,選擇左側(cè)站點列表窗口中需要修改站點屬性的FTP站點;在窗口的右側(cè)即可以修改FTP站點的"標(biāo)識名、主機(jī)地址、用戶名及密碼等"各項登錄信息。
如果點擊"編輯"按鈕,即會彈出"設(shè)置"對話框,其中可以修改FTP站點的"常規(guī)"設(shè)置選項,"高級"設(shè)置選項。在"常規(guī)"選項卡中,如果有相對固定的FTP站點傳輸目錄時,可以設(shè)置默認(rèn)的遠(yuǎn)程登錄目錄和默認(rèn)的本地目錄。這樣在打開CuteFTP的時候就不用再對本地和遠(yuǎn)程目錄進(jìn)行選擇。
在"常規(guī)"選項卡中,如果有相對固定的FTP站點傳輸目錄時,可以設(shè)置默認(rèn)的遠(yuǎn)程登錄目錄和默認(rèn)的本地目錄。這樣在打開CuteFTP的時候就不用再對本地和遠(yuǎn)程目錄進(jìn)行選擇。