解析局域网病毒

网络病毒为什么用单机版无法彻底清除?主要因为网络病毒有着其特有的网络特性。目前对于网络病毒没有一个标准的概念,只是对于可以在局域网内传播的病毒,统称为网络病毒。在网络环境下,网络病毒除了具有可传播性、可执行性、破坏性等计算机病毒的共性外,还具有一些新的特点:

1、感染速度快:在单机环境下,病毒只能通过软盘从一台计算机带到另一台, 而在网络中则可以通过网络通讯机制进行迅速扩散。根据测定,针对一台典型的PC网络在正常使用情况,只要有一台工作站有病毒,就可在几十分钟内将网上的数百台计算机全部感染。

2、扩散面广:由于病毒在网络中扩散非常快,扩散范围很大,不但能迅速传染局域网内所有计算机,还能通过远程工作站将病毒在一瞬间传播到千里之外。

3、传播的形式复杂多样:计算机病毒在网络上一般是通过“工作站——服务器——工作站”的途径进行传播的, 但传播的形式复杂多样。

4、难于彻底清除:单机上的计算机病毒有时可通过删除带毒文件。低级格式化硬盘等措施将病毒彻底清除, 而网络中只要有一台工作站未能消毒干净就可使整个网络重新被病毒感染,甚至刚刚完成清除工作的一台工作站就有可能被网上另一台带毒工作站所感染。因此,仅对工作站进行病毒杀除,并不能解决病毒对网络的危害。

5、破坏性大:网络上病毒将直接影响网络的工作,轻则降低速度,影响工作效率,重则使网络崩溃, 破坏服务器信息,使多年工作毁于一旦。

6、可激发性:网络病毒激发的条件多样化,可以是内部时钟、系统的日期和用户名, 也可以是网络的一次通信等。一个病毒程序可以按照病毒设计者的要求,在某个工作站上激发并发出攻击。

7、潜在性;网络一旦感染了病毒,即使病毒已被清除,其潜在的危险也是巨大的。根据统计,病毒在网络上被清除后,85%的网络在30天内会再次感染。

正是由于局域网病毒这些独特的特点,病毒却在以多种形式借助局域网迅速传播,它们攻击客户端、服务器、网关,单机的杀毒已不能有效解决问题,这时就需要网络版杀毒软件来彻底清除了。

(0)

相关推荐

  • 局域网病毒入侵原理,要如何防范?

    计算机病毒在网络中泛滥已久,而其在局域网中也能快速繁殖,导致局域网计算机的相互感染,使整个公司网络瘫痪无法正常运做,其损失是无法估计的. 一.局域网病毒入侵原理及现象 一般来说,计算机网络的基本构成包 ...

  • 怎样对待局域网病毒

    怎样对待局域网病毒

  • 有效防范局域网病毒入侵地办法

    个人用户感染病毒后,使用单机版杀毒软件即可清除;然而企业的网络中,一台机器一旦感染病毒,它便会自动复制.发送并采用各种手段不停交叉感染局域网内的其他用户.计算机病毒形式及传播途径日趋多样化,因此,大型 ...

  • 局域网中电脑病毒入侵的原理及防范方法

    计算机病毒的传播方式一般是"工作站-服务器-工作站"这种回环模式,主要通过服务器传播。随着病毒技术的迅猛发展,局域网病毒传播的渠道也复杂起来。本文主要探讨局域网病毒入侵原理、现象及防范方法。 一、局域 ...

  • ARP攻击的解决方法常用解决办法

    一般要提前做好防制工作,同时需要在客户端和路由器上做双向的绑定工作,这样的话无论ARP病毒是伪造本机的IP/MAC或者网关的地址都不会出现上网掉线或者大面积断线等问题了 1、激活防止ARP病毒攻击: ...

  • 总结灵科路由器防范ARP攻击的四种方法

    一、采用双向绑定 所谓的ARP攻击采用只是对电脑进行欺骗的方法,使得电脑向不存在的网关发送数据,无法完成正常的数据交换,这样就造成网络卡的现象,我们可以使用的一种方式是双向绑定法,顾名思义,就是要在两 ...

  • 命令提示符——网络管理——ping命令

    ping命令的作用是通过发送"网际消息控制协议(ICMP)"回响可求消息来验证与另一台TCP/IP计算机的IP级连接 操作方法 01 向指定计算机发送数据检测本地网络 在命令提示符 ...

  • 关闭电脑共享防病毒,修改Windows SMB 默认端口

    SMB相关服务方便局域网用户之间的共享专用的,也可以是各种局域网病毒的入口.如果关闭了之后我们就不怕一台中病毒了然后所有内网机器都中病毒了. 操作方法 01 单击"运行"命令,打开 ...

  • 局域网中解决ARP病毒的有效方法

    一、找出病毒的根源 首先打开局域网内所有电脑,随后下载了一款名为“Anti Arp Sniffer”的工具,这是一款ARP防火墙软件,该软件通过在系统内核层拦截虚假ARP数据包来获取中毒电脑的IP地址 ...