admin管理员组

文章数量:1568356

2024年7月13日发(作者:)

什么是病毒、蠕虫和特洛伊木马?

什么是病毒?

病毒是附着于程序或文件中的一段计算机代码,它可在计算机之间传播。它一边传播一边感染计

算机。病毒可损坏软件、硬件和文件。

病毒 (n.):以自我复制为明确目的编写的代码。病毒附着于宿主程序,然后试图在计算机之间

传播。它可能损坏硬件、软件和信息。

与人体病毒按严重性分类(从 Ebola 病毒到普通的流感病毒)一样,计算机病毒也有轻重之分,轻者仅

产生一些干扰,重者彻底摧毁设备。令人欣慰的是,在没有人员操作的情况下,真正的病毒不会传播。必

须通过某个人共享文件和发送电子邮件来将它一起移动。

什么是蠕虫?

与病毒相似,蠕虫也是设计用来将自己从一台计算机复制到另一台计算机,但是它自动进行。首

先,它控制计算机上可以传输文件或信息的功能。一旦您的系统感染蠕虫,蠕虫即可独自传播。

最危险的是,蠕虫可大量复制。例如,蠕虫可向电子邮件地址簿中的所有联系人发送自己的副本,

那些联系人的计算机也将执行同样的操作,结果造成多米诺效应(网络通信负担沉重),使商业网络和整

个 Internet 的速度减慢。当新的蠕虫爆发时,它们传播的速度非常快。它们堵塞网络并可能导致您(以

及其他每个人)等很长的时间才能查看 Internet 上的网页。

蠕虫 (n.):病毒的子类。通常,蠕虫传播无需用户操作,并可通过网络分发它自己的完整副本(可能有改

动)。蠕虫会消耗内存或网络带宽,从而可能导致计算机崩溃。

蠕虫的传播不必通过“宿主”程序或文件,因此可潜入您的系统并允许其他人远程控制您的计算机。最近的

蠕虫示例包括 Sasser 蠕虫和 Blaster 蠕虫。

什么是特洛伊木马?

在神话传说中,特洛伊木马表面上是“礼物”,但实际上藏匿了袭击特洛伊城的希腊士兵。现在,

特洛伊木马是指表面上是有用的软件、实际目的却是危害计算机安全并导致严重破坏的计算机程

序。最近的特洛伊木马以电子邮件的形式出现,电子邮件包含的附件声称是 Microsoft 安全更

新程序,但实际上是一些试图禁用防病毒软件和防火墙软件的病毒。

特洛伊木马 (n.):一种表面上有用、实际上起破坏作用的计算机程序。

一旦用户禁不起诱惑打开了以为来自合法来源的程序,特洛伊木马便趁机传播。为了更好地保护用户,

Microsoft 常通过电子邮件发出安全公告,但这些邮件从不包含附件。在用电子邮件将安全警报发送给客

户之前,我们也会在安全网站上公布所有安全警报。

特洛伊木马也可能包含在免费下载软件中。切勿从不信任的来源下载软件。始终从 Microsoft Update 或

Microsoft Office Update 下载 Microsoft 更新程序或修补程序。

蠕虫和其他病毒如何传播?

实际上,所有病毒和许多蠕虫是无法传播的,除非您打开或运行了受感染的程序。

很多最危险的病毒主要通过电子邮件附件(随电子邮件一起发送的文件)传播。通常,可判断电子邮件是

否包含附件,因为您将看到表示附件且包括附件名称的回形针图标。有些文件格式(例如,图片、用

Microsoft Word 写的信件或 Excel 电子表格)可能是每天都要通过电子邮件接收的。当打开受感染的

文件附件(通常是双击附件图标以打开附件)时,就会启动病毒。

提示:切勿打开附加在电子邮件中的任何内容,除非附件是您期望的文件且您清楚该文件的内容。

如果收到陌生人发来的带附件的邮件,请立即删除它。不幸的是,有时打开来自熟人的附件也可能不安全。

病毒和蠕虫都能从电子邮件程序中窃取信息,然后将自已发送给地址簿中的所有联系人。因此,如果某人

发来一封电子邮件,但其中的消息您并不了解,或其中的附件不是您期望的文件,请一定先与发件人联系

并确认附件内容,然后再打开文件。

另一些病毒可能通过从 Internet 下载的程序进行传播,或通过从朋友那里借来的或甚至是从商店买来的

带病毒计算机磁盘进行传播。这些属于比较少见的病毒感染方式。大多数人是因为打开和运行不认识的电

子邮件附件感染病毒。

如何判断计算机是否感染蠕虫或其他病毒?

在您打开和运行受感染的程序时,可能不知道自己已感染病毒。计算机的速度可能越来越慢或每隔几分钟

崩溃并重启一次。有时,病毒攻击启动计算机所需的文件。在这种情况下,您将在按下电源开关按钮后发

现黑屏。

所有这些症状都是计算机感染病毒的常见迹象,尽管也有可能是由与病毒无关的软硬件问题引起的。

请注意指示您发送了包含病毒的电子邮件的消息。这可能意味着,病毒已将您的电子邮件地址列为染毒电

子邮件的发件人。这并不一定表示您的计算机感染了病毒。有些病毒有伪造电子邮件地址的功能。

本文标签: 病毒蠕虫电子邮件计算机附件