计算机病毒在网络中泛滥已久,而其在局域网中也能快速繁殖,导致局域网计算机的相互感染,使整个公司网络瘫痪无法正常运做,其损失是无法估计的。
  
  一、局域网病毒入侵原理及现象
  
  一般来说,计算机网络的基本构成包括网络服务器和网络节点站(包括有盘工作站、无盘工作站和远程工作站)。计算机病毒一般首先通过各种途径进入到有盘工作站,也就进入网络,然后开始在网上的传播。具体地说,其传播方式有以下几种。
  
  (1)病毒直接从工作站拷贝到服务器中或通过邮件在网内传播;
  
  (2)病毒先传染工作站,在工作站内存驻留,等运行网络盘内程序时再传染给服务器;
  
  (3)病毒先传染工作站,在工作站内存驻留,在病毒运行时直接通过映像路径传染到服务器中
  
   (4)如果远程工作站被病毒侵入,病毒也可以通过数据交换进入网络服务器中一旦病毒进入文件服务器,就可通过它迅速传染到整个网络的每一个计算机上。而 对于无盘工作站来说,由于其并非真的"无盘"(它的盘是网络盘),当其运行网络盘上的一个带毒程序时,便将内存中的病毒传染给该程序或通过映像路径传染到 服务器的其他的文件上,因此无盘工作站也是病毒孽生的温床。
  
  由以上病毒在网络上的传播方式可见,在网络环境下,网络病毒除了具有可传播性、可执行性、破坏性等计算机病毒的共性外,还具有一些新的特点。
  
  (1)感染速度快
  
  在单机环境下,病毒只能通过介质从一台计算机带到另一台,而在网络中则可以通过网络通讯机制进行迅速扩散。根据测定,在网络正常工作情况下,只要有一台工作站有病毒,就可在几十分钟内将网上的数百台计算机全部感染。
  
  (2)扩散面广
  
  由于病毒在网络中扩散非常快,扩散范围很大,不但能迅速传染局域网内所有计算机,还能通过远程工作站将病毒在一瞬间传播到千里之外。
  
  (3)传播的形式复杂多样
  
  计算机病毒在网络上一般是通过"工作站"到"服务器"到"工作站"的途径进行传播的,但现在病毒技术进步了不少,传播的形式复杂多样。
  
  (4)难于彻底清除e.
  
   单机上的计算机病毒有时可以通过带毒文件来解决。低级格式化硬盘等措施能将病毒彻底清除。而网络中只要有一台工作站未能清除干净,就可使整个网络重新被 病毒感染,甚至刚刚完成杀毒工作的一台工作站,就有可能被网上另一台带毒工作站所感染。因此,仅对工作站进行杀毒,并不能解决病毒对网络的危害。
  
  (5)破坏性大
  
  网络病毒将直接影响网络的工作,轻则降低速度,影响工作效率,重则使网络崩溃,破坏服务器信息,使多年工作毁于一旦。
  
  (6)可激发性
  
  网络病毒激发的条件多样化,可以是内部时钟、系统的日期和用户名,也可以是网络的一次通信等。一个病毒程序可以按照病毒设计者的要求,在某个工作站上激发并发出攻击。
  
  (7)潜在性
  
  网络一旦感染了病毒,即使病毒已被清除,其潜在的危险性也是巨大的。根据统计,病毒在网络上被清除后,85%的网络在30天内会被再次感染。
  
   例如尼姆达病毒,会搜索本地网络的文件共享,无论是文件服务器还是终端客户机,一旦找到,便安装一个隐藏文件,名为Riched20.DLL到每一个包 含"DOC"和"eml"文件的目录中,当用户通过Word、写字板、Outlook打开"DOC"和"eml"文档时,这些应用程序将执行 Riched20.DLL文件,从而使机器被感染,同时该病毒还可以感染远程服务器被启动的文件。带有尼姆达病毒的电子邮件,不需你打开附件,只要阅读或 预览了带病毒的邮件,就会继续发送带毒邮件给你通讯簿里的朋友。
  
  二、局域网病毒防范方法
  
  以"尼姆达"病毒为例,个人用户感染该病毒后,使用单机版杀毒软件即可清除;然而企业的网络中,一台机器一旦感染"尼姆达",病毒便会自动复制、发送并采用各种手段不停交叉感染局域网内的其他用户。
  
  计算机病毒形式及传播途径日趋多样化,因此,大型企业网络系统的防病毒工作已不再像单台计算机病毒的检测及清除那样简单,而需要建立多层次的、立体的病毒防护体系,而且要具备完善的管理系统来设置和维护对病毒的防护策略。
  
  一个企业网的防病毒体系是建立在每个局域网的防病毒系统上的,应该根据每个局域网的防病毒要求,建立局域网防病毒控制系统,分别设置有针对性的防病毒策略。
  
  (1)增加安全意识
  
   杜绝病毒,主观能动性起到很重要的作用。病毒的蔓延,经常是由于企业内部员工对病毒的传播方式不够了解,病毒传播的渠道有很多种,可通过网络、物理介质 等。查杀病毒,首先要知道病毒到底是什么,它的危害是怎么样的,知道了病毒危害性,提高了安全意识,杜绝毒瘤的战役就已经成功了一半。平时,企业要从加强 安全意识着手,对日常工作中隐藏的病毒危害增加警觉性,如安装一种大众认可的网络版杀毒软件,定时更新病毒定义,对来历不明的文件运行前进行查杀,每周查 杀一次病毒,减少共享文件夹的数量,文件共享的时候尽量控制权限和增加密码等,都可以很好地防止病毒在网络中的传播。
  
  (2)小心邮件
  
  随着网络的普及,电子信箱成了人们工作中不可缺少的一种媒介。它方便快捷在提高了人们的工作效率的同时,也无意之中成为了病毒的帮凶。有数据显示,如今有超过90%的病毒通过邮件进行传播。
  
   尽管这些病毒的传播原理很简单,但这块决非仅仅是技术问题,还应该教育用户和企业,让它们采取适当的措施。例如,如果所有的Windows用户都关闭了 VB脚本功能,像库尔尼科娃这样的病毒就不可能传播。只要用户随时小心警惕,不要打开值得怀疑的邮件,就可把病毒拒绝在外。
  
  (3)挑选网络版杀毒软件
  
  选择一个功力高深的网络版病毒"杀手"就至关重要了。一般而言,查杀是否彻底,界面是否友好、方便,能否实现远程控制、集中管理是决定一个网络杀毒软件的三大要素。

局域网病毒入侵原理及防范方法相关推荐

  1. 局域网病毒入侵原理和防御

    局域网病毒入侵原理及现象 计算机病毒在网络中泛滥已久,而其在局域网中也能快速繁殖,导致局域网计算机的相互感染,使整个公司网络瘫痪无法正常运做,其损失是无法估计的. 一.局域网病毒入侵原理及现象 一般来 ...

  2. 间谍软件的入侵原理及防范办法(转)

    间谍软件的入侵原理及防范办法(转)[@more@]间谍软件(英文名称为"spyware")是一种来自互联网的,能够在用户不知情的情况下偷偷进行非法安装(安装后很难找到其踪影),并悄 ...

  3. 零日攻击的原理与防范方法

    一.什么是零日攻击 要理解零日攻击,就得先来了解零日漏洞.据权威机构统计,现在我们使用的操作系统和应用程序,每一千行代码中就有可能存在四至五个编码漏洞.由于系统和应用程序的开发商不可能对所有的代码进行 ...

  4. ARP病毒入侵原理和解决方案

    近些天,ARP病毒入侵网络,使大多网吧及家庭都陷入苦难!!中招现象:掉线~~~~~~` 在这里我在网上到的相关资料,网络高手的研究一下~~ 解决ARP攻击的方法 [故障原因] 局域网内有人使用ARP欺 ...

  5. DNS欺骗的原理与防范方法研究

    摘   要 DNS即Domain Name System 的缩写,域名系统以分布式数据库的形式将域名和IP地址相互映射.DNS协议即域名解析协议,简单的说:DNS是用来解析域名的.有了DNS我们就不用 ...

  6. CC攻击原理及防范方法和如何防范CC攻击

    一. CC攻击的原理: CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃.CC主要是用来消耗服务器资源的,每个人都有这样的体验:当一个网页访问的人数 ...

  7. CC攻击原理及防范方法

    一. CC攻击的原理: CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃.CC主要是用来消耗服务器资源的,每个人都有这样的体验:当一个网页访问的人数 ...

  8. ***工具CC***的思路及防范方法

    DDOS***中最流行的也是威力最大的就是基于页面的DDOS以及将这个***理论发挥得淋漓尽致的***工具CC,本文特邀CC作者和我们共同了解CC的相关***原理和防范方法,希望能让更多的朋友了解这样 ...

  9. 苹果充值常见的刷单手段和防范方法

    http://blog.csdn.net/autfish/article/details/52682778 版权声明:欢迎转载, 转载请保留原文链接. 目录(?)[+] 苹果充值的刷单现象在游戏行业非 ...

最新文章

  1. 如何用计算机对cad的草图,AutoCAD2020图纸如何导入su草图大师软件?
  2. Web Service (二) CXF自动发布Web Service(No Spring)
  3. 算法学习:最小圆覆盖
  4. Fedora开启telnet服务
  5. filter 中用spring StopWatch 监控请求执行时间
  6. angular 注入器配置_Angular2 多级注入器详解及实例
  7. 中国酒柜行业市场供需与战略研究报告
  8. linux系统安全(二): 日志(转)
  9. word2vec需要去标点吗_word2vec训练词向量前期处理-中文分词等
  10. OrCAD图文教程:把一个元件分多个部分画出来
  11. java之随机生成名字
  12. 小技巧 - Chrome 浏览器绕过“请在微信客户端打开链接”
  13. 土豆的31种做法,别告诉我你只知道酸辣土豆丝----小V美味馆
  14. 如何抠图图片?这个方法值得点赞收藏
  15. 2017苹果全球开发者大会直播地址
  16. Linux的文件操作
  17. 问题关于json 字符串中带有反斜杠的问题
  18. 新闻爬虫步骤python_抓取新闻网站:异步爬虫实现的流程和细节
  19. leetcode1170-比较字符串最小字母出现频次(Map集合存储数组中每个字符串最小元素对应出现频次)
  20. 安卓pdf阅读器_带笔的小尺寸BOOX Nova Pro电子书阅读器来了!

热门文章

  1. 美国计算机硕士预科学校,美国硕士预科申请
  2. 1988年的图灵奖获得者-Ivan Edward Sutherland
  3. 19篇顶会论文探索多模态情感识别
  4. 淘宝arduino虚拟键盘开发环境及对应键盘按键代码
  5. 光学工程毕业论文题目【必看】
  6. 单片机开发之数字温度计制作
  7. Ubuntu 安装和配置Eclipse
  8. Linux系统下载FTP服务器文件
  9. 基于python语言,使用爬虫和深度学习来预测双色球(二、模型训练与测试)
  10. 乐易佳数据恢复大众版