2024年4月14日发(作者:)

浅谈高校机房计算机病毒的防治与处理

摘 要:高校计算机机房由于使用时间长,上网群体不同,学生

对于网络安全性和木马病毒危害性认识不足,给机房机器造成了一

定的危害,本作者根据几年计算机机房管理的经验,对计算机病毒

加以介绍和防治,更好的促进教学管理。

关键词 病毒 防治 杀毒软件

一、计算机病毒的定义

公安部出台的《计算机病毒防治管理办法》将计算机病毒如下:

计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能

或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令

或者程序代码。可以看出,其实计算机病毒就是一组代码产生的指

令,从而对整个计算机网络或者个人电脑的数据产生危害。

二、病毒危害

(一)电脑运行缓慢

当你的电脑出现开机速度很慢或者打开网页速度很慢、操作文

档也很慢的情况下,一般认为是系统多余的文件过多或者插件过

多,我们一般采用360安全卫士、金山卫士等软件进行扫描清理文

件,如果清理后速度还是很慢,一般认为机器中病毒了,病毒危害

会导致电脑运行缓慢,病毒运行时不仅要占用内存,干扰系统运行,

这必然会使系统运行缓慢。

(二)窃取用户隐私、重要文件、账号等

如果机器中了木马病毒,病毒操纵者可以窃取用户信息,如重

要的账号、资料或者图片、qq账号、网游账号密码等。如有隐私图

片,上传至网络,对于个人也造成了一定的精神损失,同时如果用

户账号密码等丢失,就会造成很严重的经济损失。

(三)堵塞网络

机房是一个局域网络,如果一台机器中病毒,往往可以相互感

染,造成网络堵塞,学生们无法访问网络,造成了教学的延误,影

响教学质量。

三、机房常见病毒的类型

(一)系统病毒

系统病毒的前缀为:win32、win95、w32等。这些病毒的一般共

有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,

并通过这些文件进行传播。

(二)—蠕虫病毒.蠕虫病毒的前缀是:worm

这种病毒的共有特性是通过网络或者系统漏洞进行传播,很大

部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲

击波(阻塞网络),小邮差(发带毒邮件)等。

(三)木马病毒、黑客病毒。木马病毒其前缀是:trojan,黑

客病毒前缀名一般为 hack

木马病毒的共有特性是通过网络或者系统漏洞进入用户的系统

并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的

界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对

出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该

木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。

四、如何有效防治病毒

(一)正确正版windows操作系统

对于计算机操作系统安装这一点,有很多计算机用户认为有些

不以为然,认为只要安装了系统能够运行就行,其不知在有些系统

中,比如大部分ghost系统盘中都带有一部分插件或者有的本身就

带有病毒,安装完系统之后,系统本身就待以后病毒,直接造成了

系统病毒的传播,造成电脑瘫痪,进而蔓延至整个机房网络中,威

海很大。

(二)对于系统中的补丁和漏洞及升级

对于系统中的补丁和漏洞及升级,能够防治大量危害性极大的

已知病毒。windows系列操作系统每隔一段时间就会推出一些新的

系统补丁,主要是修复系统的漏洞,如果不及时更新补丁计算机就

很容易受到病毒的攻击。可以通过系统的升级功能更新补丁或通过

第三方软件进行补丁更新。我们机房一般安装的是360安全卫士,

可以定期升级补丁和漏洞,做到万无一失。

(三)安装杀毒软件

安装完系统之后,第一部就是安装杀毒软件,然后升级杀毒软

件,然后整体查杀病毒,然后再安装其他软件,国内大部分杀毒软

件商都推出了免费的杀毒软件版本, 我们可以选择江民杀毒、360

杀毒、金山毒霸等免费的杀毒软件。这些杀毒软件很好用,效果也

比较明显。在者我们可以安装木马防火墙,针对木马入侵,能够及

时组织,更好的保护电脑。

(四)备份还原法

备份c盘,装完系统后,查杀 病毒后,可以备份系统(一般设

置c盘为系统盘),如果中病毒,我们可以运行ghost将之恢复,

简洁安全。程序如下:开始--程序--一键ghost,打开“一键ghost”

对话框—点选“一键备份c盘”--选“备份”,自动重启进入系统

备份进度界面。如果中了病毒,系统瘫痪,可以进行系统恢复。程

序如下:开机,开始--程序--一键ghost,打开“一键ghost” 对

话框-点选“一键恢复c”-“恢复”-以下什么也不用动,会自动进

行,在恢复系统界面中,显示恢复进度,完成后自动重启,将现在

c盘中的数据全部清除,将原先c盘备份的文件恢复到c盘中。

(五)系统还原

我们机器的cmso系统里带有清华同方还原卡系统,可以尽量保

证每次机器重启后可以恢复到原先的状态,如果某台机器出现了问

题,重新安装系统的比较麻烦的,因为我们的机器都进行了分区,

不同的分区有不同的作用,此时网络对拷是一种常见的解决方法,

其原理是利用计算机主板本身带有还原卡的功能,该卡具有网络对

拷功能,它的优势就是借助于机房局域网可以使多台甚至数十台计

算机同时进行网络对拷。只需花少许时间先规划好一台计算机作为

网络发射主控端,将其它的计算机作为接收端。然后在网络发射的

主控端上进行相关的参数设置,发射端的计算机即可将规划好的系

统完整地传输到接收端每台计算机上,大概二十分钟左右传输完毕

所有数据量,通过服务器端设置重启,系统将会自动重起,最后稍

微修改客户端,设置适当的参数就可以使用了,非常方便。

五、总结

随着计算机网络技术的不断发展,计算机给机房管理带来了许

多便利,也带来了许多安全威胁。如何有效地防治病毒也是我们机

房管理员必须长期抓的任务,这样才能更好的利用好网络,更好的

为教学服务。

参考文献:

[1]李健新.浅谈计算机机房如何预防木马病毒《科学与财富》

2012年第4期