加载中 ...

局域网病毒的入侵原理和特征

2019-08-08 16:23:21 来源:沈阳小程序开发 作者:沈阳软件开发

一般来说,计算机网络的基本结构包括网络服务器和网络节点站(包括磁盘工作站,无盘工作站和远程工作站)。计算机病毒通常通过各种渠道进入磁盘工作站,然后进入网络,然后开始在网络上传播。具体来说,有几种传播方式。

通常,计算机网络的基本组件包括网络服务器和网络节点站(包括磁盘工作站,无盘工作站和远程工作站)。计算机病毒一般先通过各种渠道进入磁盘工作站,然后进入网络,然后开始在互联网上传播。具体而言,传播方式如下:(1)病毒直接从工作站复制到服务器或通过网络传播。 (2)当运行网络磁盘程序时,病毒首先感染工作站,驻留在工作站内存中,等等。重新感染服务器(3)病毒首先感染工作站,驻留在工作站内存中,并在病毒运行时通过映像路径直接感染服务器。1-1PPG91301F9.png(4)如果远程工作站感染了病毒,病毒也可以通过数据交换进入网络服务器。一旦病毒进入文件服务器,它就可以快速传输到整个网络上的每台计算机。对于无盘工作站,因为它不是真正的“无盘”(其磁盘是网络磁盘),当它在网络磁盘上运行中毒程序时,它会将内存中的病毒传输到程序或者传输给其他通过图像路径在服务器上的文件,因此无盘工作站也是病毒的滋生地。从上述病毒在网络上的传播可以看出。在网络环境中,除了可传播性,可执行性和破坏性等计算机病毒的共性之外,网络病毒还具有一些新功能。 (1)感染速度快在单机环境中,病毒只能通过介质从一台计算机带到另一台计算机,但在网络中,它可以通过网络通讯机制迅速传播。根据测量,在网络的正常工作条件下,只要一个工作站有病毒,就可以在几分钟内感染互联网上的数百台计算机。 (2)病毒的广泛传播由于病毒在网络中传播得非常快,传播范围非常大,不仅可以快速传播局域网中的所有计算机,还可以通过远程工作站将病毒传播到数千英里。 (3)复杂多样的计算机病毒通过“工作站”传播到“服务器”到“工作站”,但现在病毒技术得到了很大改善,通信形式复杂多样。 (4)很难在一台机器上完全删除计算机病毒,有时可以通过使用毒性文件来解决。诸如硬盘的低级格式化之类的措施可以完全消除病毒。只要网络中的一个工作站无法清除,整个网络就会被病毒重新感染。即使是刚刚完成反病毒工作的工作站也可能被互联网上的另一个有毒工作站感染。因此,仅对工作站进行消毒并不能解决病毒对网络的危害。 (5)破坏性的大型网络病毒将直接影响网络的工作,并轻微降低速度,影响工作效率。另一方面,网络将崩溃,破坏服务器信息,并破坏多年的工作。 (6)刺激网络病毒触发的条件是多样化的,可以是内部时钟,系统的日期和用户名,或网络的通信。病毒程序可以根据病毒设计者的要求对工作站进行攻击和攻击。 (7)潜在的网络一旦病毒被感染,即使已经清除了网站建设病毒,潜在的危险也是巨大的。据统计,在网络上清除病毒后,85%的网络将在30天内再次被感染。例如,Nimda病毒在本地网络上搜索文件共享,无论是文件服务器还是终端客户端。找到后,它会将名为Riched20.DL的隐藏文件安装到包含“DOC”和“enl”文件的每个文件中。在目录中,当用户通过Word,WordPad,Outlook打开“DC”和“eml”文件时,这些应用程序将执行Riched20.DL文件,这会使机器受感染,病毒也可以通过汇海感染远程服务器。文件。使用Nimda病毒的电子邮件,您不需要打开附件,只需阅读或预览带有病毒的电子邮件,您将继续通过地址簿将中毒的电子邮件发送给您的朋友。

“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与

我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同

其观点或证实其内容的真实性。