一中校歌 | 招生专刊 | 加入收藏 | 网站地图 | 网站搜索 |
背景:#EDF0F5 #FAFBE6 #FFF2E2 #FDE6E0 #F3FFE1 #DAFAF3 #EAEAEF 默认  
阅读内容

校园网病毒与对策研究

[日期:2006-10-17] 来源:现代教育技术中心  作者:聂吉波 [字体: ]

校园网病毒与对策研究

 

 

一、我校计算机用户病毒感染情况

校园网是一个涵盖计算机机房、办公室电脑、教室电脑、家属区的网络。所有电脑的系统安装和维护只要由学校现代教育技术的老师负责。学校的网络为教学所用,教师与学生的工作与学习与学校网络息息相关,网络也成为人们生活中不可缺少的组成部分。

网络病毒防不胜防,只要有网络的地方,就有网络病毒的存在,下面我就在学校校园网网络病毒的预防与解决办法做一点探讨。

从全国范围来说:2006年计算机病毒感染率为74%,继续呈下降趋势;多次感染病毒的比率为52%,比去年减少9%。这说明我国计算机用户的计算机病毒防范意识和防范能力在增强。20055月至20065月,全国没有出现网络大范围感染的病毒疫情,比较突出的情况是,今年56月份,出现了“敲诈者”木马等盗取网上用户密码的计算机病毒。计算机病毒制造、传播者利用病毒盗取QQ帐号、网络游戏帐号和网络游戏装备,网上贩卖计算机病毒,非法牟利的活动增多。

 
 
 

 

 

从我们学校来说,最近一个月来,病毒呈现如下几个趋势

1、流氓软件“耍流氓”横行无忌;

当流氓和软件这两个再普通不过词合在一起,它便成了一个沉重的话题。当我们在电脑前开心地浏览网页;当我们下载试用最新软件,它——“流氓软件”,悄悄地进驻这块几乎不设防的领土,莫名其妙弹出各种广告页面,我们该用什么心情,该采取什么行动去对抗呢?

什么是“流氓软件”?从技术上讲,恶意广告软件(adware)、间谍软件(spyware)、恶意共享软件(malicious shareware)等等都处在合法商业软件和电脑病毒之间的灰色地带。它们既不属于正规商业软件,也不属于真正的病毒;既有一定的实用价值,也会给用户带来种种干扰。这些程序共同的特征是未经用户许可强行潜伏到用户电脑中,而且此类程序无卸载程序,无法正常卸载和删除,强行删除后还会自动生成。大家就称这种软件为“流氓软件”。“流氓软件”中包括广告程序、间谍软件、IE插件等。

 

流氓软件的危害重点包括:

危害1:遭遇"赖死不走"的流氓软件:流氓软件系统里"安家"后,太过于乐不思蜀以致于多次将它"请出"也未能如愿。重启后它还是纠缠不休,直至你重新安装系统。

危害2:遭遇"强行捆绑"型流氓软件:强行捆绑就是在网友下载的软件上面,捆绑了其它未经网友同意下载并安装的软件、插件,这些流氓软件安装的时候非常隐蔽,在刹那间就莫名其妙地占领了你的电脑。一般是由软件作者将它们捆绑在一起以获得利润。

危害3:遭遇"强力侵扰"型流氓软件:姑勿论流氓软件是如何进入系统的,如果它安安静静就算了,不过有些软件不依不饶,老是弹出色情广告,让人烦不胜烦,占用系统资源,让电脑运行速度如同蜗牛。有的强行修改首页,锁定注册表,让你的浏览器无法工作。

   

在教室和机房里的电脑里如果中了流氓软件,常常会弹出一些充满诱惑的广告,如果不能及时清除,在上课期间弹出,会引得学生哄笑,严重影响教学秩序和效果。

 

2、冲击波和震荡波病毒复活重来;

冲击波和震荡波病毒似乎已经从我们身边消失了,可是不经意间,在最近一个月以来,我们学校网络重新获得了她的光临。冲击波和震荡波病毒都属于恶性蠕虫病毒,他们都有以下几个共同点

1)        不断重新启动计算机或者莫名其妙的死机

2)        大量消耗系统资源,招系统速度极慢

3)        阻塞网络,造成网速变慢直至无法上网

震荡波病毒原理:在本地开辟后门。监听TCP 5554端口,做为FTP服务器等待远程控制命令。病毒以FTP的形式提供文件传送。黑客可以通过这个端口偷窃用户机器的文件和其他信息。 病毒开辟128个扫描线程。以本地IP地址为基础,取随机IP地址,疯狂的试探连接445端口,试图利用windowsLSASS 中存在一个缓冲区溢出漏洞进行攻击,一旦攻击成功会导致对方机器感染此病毒并进行下一轮的传播,攻击失败也会造成对方机器的缓冲区溢出,导致对方机器程序非法操作,以及系统异常等。

冲击波病毒原理:病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2KXP的计算机,找到后就利用DCOM RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。病毒会利用病毒会用到135444469等端口,用户可以使用防火墙软件将这些端口禁止或者使用“TCP/IP筛选功能,禁止这些端口。

在最近一周的时间里,学校安装的windows2000的机器都无一幸免,基本上都被冲击波和震荡波病毒袭击,给教师的工作带来了很大的不便。

 

二、校园网网络病毒的对策研究

目前的防病毒工作的意义早已脱离了各自为战的状况,技术也不仅仅局限在单机的防病毒。目前,如果需要对整个网络进行规范化的网络病毒防范,我们必须了解最新的技术,结合网络的病毒入口点分析,很好地将这些技术应用到自己的网络中去,形成一个协同作战、统一管理的局面,这样的病毒防范体系,才能够称得上是一个完整的、科学的网络病毒防御体系。

根据自己的实际工作经验我提出“网络病毒综合治理、点面结合预防为主”方针,在实际工作中取得一些实际效果。

1、预防为主:安装各种系统最新的补丁,网络病毒的最根本的源头是因为windows系统设计的缺陷才给各种病毒造成了可趁之机。常常是微软公司刚刚公布漏洞,针对该漏洞的病毒就已经开始发作了,所以及时安装系统最新补丁,才能尽可能的减少中毒的可能。以冲击波和震荡波为例,windws2000 安装windows2000 SP4补丁,windowsXP安装SP2以后就不会感染该病毒。

2、点面结合:病毒的传播以网络作为媒介,因此网络病毒的防治就应该从网络结构出发,在网络的出口上,路由器和交换机作为网络的出口和核心交换区域,我们可以利用ACL语句封锁常用病毒端口,以我们学校P550交换机为例:

ip access-list virvu 1 deny tcp any any eq 134

ip access-list virvu 2 deny tcp any any eq 139

ip access-list virvu 3 deny udp any any eq 69

ip access-list virvu 4 deny tcp any any eq 1434

ip access-list virvu 5 deny tcp any any eq 445

ip access-list virvu 6 deny tcp any any eq 4444

ip access-list virvu 7 deny tcp any any eq 5554

ip access-list virvu 8 deny tcp any any eq 5800

ip access-list virvu 9 deny tcp any any eq 5900

ip access-list virvu 10 deny tcp any any eq 9996

ip access-list virvu 11 deny tcp any any range 1022 1024

 

在我们的终端用户的电脑上首先需要安装正版的杀毒软件,并升级病毒定义库,定期对电脑进行全面的杀毒,根据我们实际检测,我们推荐使用卡巴斯基6.0Kaspersky来源于俄罗斯,是世界上最优秀、最顶级的网络杀毒软件,Kaspersky 抗病毒软件有许多国际研究机构、中立测试实验室和 IT出版机构的证书,确认了 Kaspersky 具有汇集行业最高水准的突出品质。功能强大的实时病毒监测和防护系统,支持所有的 WINDOWS平台,它集成了多个病毒监测引擎,如果其中一个发生遗漏,就会有另一个去监测。可单一扫描硬盘或是一个文件夹或文件,软件更提供密码的保护性,并提供病毒的信息。

 

如果是windowsxp用户,我们建议开启windowsxp自带的防火墙,对于用户而言,已经足够抵挡绝大多数病毒和木马的攻击和威胁。

针对现在横行无忌的流氓软件,各种清理软件也是数不胜数,经过我们的测试和挑选,我们认为奇虎出品的“360安全卫士”体积小巧,功能强大,而且和卡巴斯基6.0能够完美结合,在清理流氓软件等功能上非常彻底和稳定。

 

3、为干净的系统做一个完整的系统备份。

当我们系统被病毒和流氓软件攻击直致崩溃的时候,当我们使用各种办法进行查杀和修补系统的时候,当我们面对支离破碎的系统无法启动的时候,我们需要做好最坏的一个打算了,重新安装系统,于是我们又想到那繁杂的驱动程序,我们又想到了我们所需要安装的各种软件,那么我们为什么不可以在电脑非常干净,非常完整的时候做一个备份呢!当我们做好系统备份以后,当我们需要重新安装的时候,只需要轻轻的一点,我们的系统又完整的展现在我们面前了,那将是一个件让我们轻松惬意的事情啊。

 

 


我们推荐:《一键GHOST》推荐理由:不依赖于操作系统,在本地硬盘上实现系统数据以及CMOS参数的动态保护与恢复。您的电脑安装本产品后,若染病毒了、上不成网了、玩不成游戏了、死机了、被黑客破坏了、系统崩溃了、越来越慢了……怎么办?仅需按下F9键,一两秒钟电脑恢复正常。

 

 

结束语:

防治病毒的关键还是要每一个使用电脑的人树立防治网络病毒的观念,在使用电脑的同时,关注自身电脑的信息安全,及时升级杀毒软件全面查杀病毒,只要我们每一个人保证自己的电脑不染病毒,我们校园网络的天空才会更加的安全和稳定!

 

阅读:
录入:聂吉波

推荐 】 【 打印
上一篇:
下一篇:【紧急】清理aaa.369678.cn病毒
相关新闻      
本文评论       全部评论
  这东西好啊!!   (事实 ,06-40-11 )
  不错不错 我对病毒颇有研究 厉害 卡巴是   (STUDENT ,06-21-23 )
发表评论
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款


点评: 字数
姓名:
内容查询