計算機病毒的特征有哪些計算機病毒的概念特征分類與防治
計算機病毒定義
定義一
通過將磁盤、磁帶和網(wǎng)絡等作為媒介傳播擴散,能“傳染”其他程序的程序
定義二
能夠?qū)崿F(xiàn)自身復制且借助一定的載體存在的具有潛伏性、傳染性和破壞性的程序
定義三
一種人為制造的程序,它通過不同的途徑潛伏或寄生在存儲媒體(如磁盤、內(nèi)存)或程序里。當某種條件或時機成熟時,它會自生復制并傳播,使計算機的資源受到不同程序的破壞等
定義四
能夠通過某種途徑潛伏在計算機存儲介質(zhì)(或程序)里,當達到某種條件時即被激活的具有對計算機資源進行破壞作用的一組程序或指令集合
7.3.2 計算機病毒的主要特征與表象
1.計算機病毒的特征
(1)自執(zhí)行性。計算機病毒具有正常程序的一切特性:可存儲性、可執(zhí)行性。它隱藏在合法的程序或數(shù)據(jù)中,當用戶運行正常程序時,病毒伺機竊取到系統(tǒng)的控制權,得以搶先運行。
(2)隱蔽性。計算機病毒是一種具有很高編程技巧、短小精悍的可執(zhí)行程序。它通常黏附在正常程序之中或磁盤引導扇區(qū)中,這是它的非法可存儲性。病毒想方設法隱藏自身,就是為了防止用戶察覺。
(3)傳染性。傳染性是計算機病毒最重要的特征,是判斷一段程序代碼是否為計算機病毒的依據(jù)。病毒程序一旦侵入計算機系統(tǒng)就開始搜索可以傳染的程序或者磁介質(zhì),然后通過自我復制迅速傳播。
(4)潛伏性。計算機病毒具有依附于其他媒體而寄生的能力,我們將這種媒體稱為計算機病毒的宿主。依靠病毒的寄生能力,病毒傳染合法的程序和系統(tǒng)后,潛伏性是相對于破壞性來說的,計算機中毒后病毒不立即發(fā)作,而是在用戶毫無察覺的情況下進行傳播。
(5)表現(xiàn)性或破壞性。無論何種病毒程序一旦侵入系統(tǒng)都會對操作系統(tǒng)的運行造成不同程度的影響,即使不直接產(chǎn)生破壞作用的病毒程序也會占用系統(tǒng)資源。絕大多數(shù)病毒程序都會顯示一些文字或圖像,影響系統(tǒng)的正常運行,還有一些病毒程序會刪除文件、加密磁盤中的數(shù)據(jù),甚至摧毀整個操作系統(tǒng)和數(shù)據(jù),造成無可挽回的損失。
(6)可觸發(fā)性。惡意的破壞性病毒往往會設置一個觸發(fā)條件,觸發(fā)的實質(zhì)是一種條件的控制,病毒程序可以依據(jù)設計者的要求,在一定的條件下實施破壞。
2.計算機病毒常見的表象
(1)按表現(xiàn)性質(zhì),其可分為良性病毒和惡性病毒。良性病毒危害性小,不破壞系統(tǒng)和數(shù)據(jù)。惡性病毒則要猛烈得多,其不但可能會毀壞數(shù)據(jù)文件,而且可能使計算機停止工作,甚至毀壞計算機硬件。
(2)按激活時間,其可分為定時病毒和隨機病毒。定時病毒僅在某一特定時間才發(fā)作,而隨機病毒則一般不是由時鐘來激活的。
(3)按入侵方式,其可分為操作系統(tǒng)型病毒、原碼病毒、外殼病毒和入侵病毒。操作系統(tǒng)型病毒具有很強的破壞力,可以導致整個操作系統(tǒng)癱瘓。原碼病毒在程序被編譯之前插入高級語言編制的源程序里,完成這一工作的病毒程序一般是在語言處理程序或連接程序中。外殼病毒常附在主程序的首尾,對源程序不做更改,這種病毒較常見,易于編寫,也易于發(fā)現(xiàn),一般測試可執(zhí)行文件的大小即可知。入侵病毒可侵入主程序,替代主程序中部分不常用到的功能模塊或堆棧區(qū),這種病毒一般是針對某些特定程序而編寫的。
(4)按是否有傳染性,其可分為不可傳染性病毒和可傳染性病毒。不可傳染性病毒有可能比可傳染性病毒更具有危險性和難以預防。
(5)按傳染方式,其可分為磁盤引導區(qū)傳染的計算機病毒、操作系統(tǒng)傳染的計算機病毒和一般應用程序傳染的計算機病毒。
(6)按病毒攻擊的機種分類則有攻擊微、小型計算機的病毒,攻擊工作站的病毒,攻擊網(wǎng)絡設備的病毒,其中以攻擊微、小型計算機的病毒最多。
7.3.3 計算機病毒與木馬的區(qū)別與預防
1.計算機病毒與木馬的區(qū)別
(1)在《中華人民共和國計算機信息系統(tǒng)安全保護條例》中,計算機病毒被定義為"編制或者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼"。病毒必須滿足兩個條件:它必須能自行執(zhí)行;它必須能自我復制傳染。
(2)木馬是指一種帶有惡意性質(zhì)的遠程控制軟件,它通過一段特定的程序來控制其他的計算機。木馬具有隱蔽性和非授權性的特點。木馬的基本功能包括遠程監(jiān)視和控制、遠程視頻檢測、遠程管理等。
計算機病毒與木馬最主要的區(qū)別就是,計算機病毒是以破壞機器的運行為目的,而木馬則是以控制用戶與竊取用戶的資料為目的。
2.計算機病毒與木馬的預防
(1)計算機病毒的預防。
計算機病毒的預防
(2)木馬的預防。當前主要用技術手段進行木馬預防,可以采用以下幾種方法:
● 安裝殺毒軟件和個人防火墻,并及時升級。
● 設置好個人防火墻的安全等級,防止未知程序向外傳送數(shù)據(jù)。
● 考慮使用安全性比較好的瀏覽器和電子郵件客戶端工具。
● 不要執(zhí)行任何來歷不明的軟件。
● 不要隨意打開郵件附件。
● 盡量少用共享文件夾。注意千萬不要將系統(tǒng)目錄設置成共享。
● 建立防火墻和運行反木馬實時監(jiān)控程序。在上網(wǎng)時最好運行反木馬實時監(jiān)控程序,再加上一些專業(yè)的最新殺毒軟件、個人防火墻等進行監(jiān)控。
● 經(jīng)常升級系統(tǒng),安裝軟件廠家最新發(fā)布的系統(tǒng)安全補丁程序。
7.3.4 常見安全軟件及其使用
目前流行的安全軟件比較多,常見的是卡巴斯基、360安全衛(wèi)士、瑞星等。 在使用安全軟件進行殺病毒前應該先做好以下幾件事:
● 備份重要的數(shù)據(jù)文件。
● 斷開網(wǎng)絡連接。
● 及時更新安全軟件版本與病毒庫,以便發(fā)現(xiàn)并清除最新的病毒與木馬。
計算機病毒的4個特性是什么
外殼型病毒通常將自身附在正常程序的開頭或結尾,相當于給正常程序加了個外殼。大部份的文件型病毒都屬于這一類。[26]計算機病毒種類繁多而且復雜,按照不同的方式以及計算機病毒的特點及特性,可以有多種不同的分類方法。同時,根據(jù)不同的分類方法,同一種計算機病毒也可以屬于不同的計算機病毒種類。按照...
什么是計算機病毒,如何防治計算機病毒?
算機病毒是編制或者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼被稱為計算機病毒(Computer Virus)。具有破壞性,復制性和傳染性。電腦容易中毒原因有幾種:1.電腦漏洞多 2.程序版本低 3.下載了一些未殺毒或不知名網(wǎng)站的資料等。我對你...
關于計算機病毒特征說法正確的是
計算機的病毒六大特征是,一繁殖性,二破壞性,三傳染性,四潛伏性,五隱蔽性,六可觸發(fā)性。
計算機病毒是指什么?
計算機病毒的程序性,代表它和其他合法程序一樣,是一段可執(zhí)行程序,但它不是一個完整的程序,而是寄生在其他可執(zhí)行程序上,因此它享有一切程序所能得到的權力。可觸發(fā)性病毒因某個事件或數(shù)值的出現(xiàn),誘使病毒實施感染或進行攻擊的特征。攻擊的主動性病毒對系統(tǒng)的攻擊是主動的,計算機系統(tǒng)無論采取多么嚴密的保護措施都不...
電腦病毒有什么(哪些\\哪幾種)性質(zhì)?
計算機病毒 計算機病毒的定義 計算機病毒是一個程序,一段可執(zhí)行碼 ,對計算機的正常使用進行破壞,使得電腦無法正常使用甚至整個操作系統(tǒng)或者電腦硬盤損壞。就像生物病毒一樣,計算機病毒有獨特的復制能力。計算機病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。當文件被復制或從一個用戶傳送到另...
什么是計算機病毒
這種程序不是獨立存在的,它隱蔽在其他可執(zhí)行的程序之中,既有破壞性,又有傳染性和潛伏性。輕則影響機器運行速度,使機器不能正常運行;重則使機器處于癱瘓,會給用戶帶來不可估量的損失。通常就把這種具有破壞作用的程序稱為計算機病毒。 除復制能力外,某些計算機病毒還有其它一些共同特性:一個被污染的程序能夠傳送病毒...
計算機病毒的4個特性是什么?
外殼型病毒通常將自身附在正常程序的開頭或結尾,相當于給正常程序加了個外殼。大部份的文件型病毒都屬于這一類。[26]計算機病毒種類繁多而且復雜,按照不同的方式以及計算機病毒的特點及特性,可以有多種不同的分類方法。同時,根據(jù)不同的分類方法,同一種計算機病毒也可以屬于不同的計算機病毒種類。按照...
關于計算機病毒的主要來源有哪些
計算機病毒來源:是人為制造的,有破壞性,又有傳染性和潛伏性的,對計算機信息或系統(tǒng)起破壞作用的程序。它不是獨立存在的, 而是隱蔽在其他可執(zhí)行的程序之中。計算機中病毒后,輕則影響機器運行速度,重則死機系統(tǒng)破壞;因此,病毒給用戶帶來很大的損失,通常情況下,我們稱這種具有破壞作用的程序為計算...
什么是網(wǎng)絡病毒
五 計算機病毒的產(chǎn)生病毒不是來源于突發(fā)或偶然的原因.一次突發(fā)的停電和偶然的錯誤,會在計算機的磁盤和內(nèi)存中產(chǎn)生一些亂碼和隨機指令,但這些代碼是無序和混亂的,病毒則是一種比較完美的,精巧嚴謹?shù)拇a,按照嚴格的秩序組織起來,與所在的系統(tǒng)網(wǎng)絡環(huán)境相適應和配合起來,病毒不會通過偶然形成,并且需要有一定的長度,這個基...
什么是電腦病毒
計算機病毒種類繁多而且復雜,按照不同的方式以及計算機病毒的特點及特性,可以有多種不同的分類方法。同時,根據(jù)不同的分類方法,同一種計算機病毒也可以屬于不同的計算機病毒種類。按照計算機病毒屬性的方法進行分類,計算機病毒可以根據(jù)下面的屬性進行分類。根據(jù)病毒存在的媒體劃分 網(wǎng)絡病毒——...
相關評說:
翁牛特旗機械: ______ 我只能大致說下,因為這個也是要看病毒的類型來說. 1、電腦出現(xiàn)異常,如黑屏、藍屏、死機、文件打不開等等 2、占用資源.有不明文件占用空間等 3、電腦速度變慢,變卡 4、帳號丟失.病毒或木馬,會通過入侵電腦,伺機DAO取賬號密...
翁牛特旗機械: ______ 計算機病毒具有以下幾個特點: (1) 寄生性 計算機病毒寄生在其他程序之中,當執(zhí)行這個程序時,病毒就起破壞作用,而在未啟動這個程序之前,它是不易被人發(fā)覺的. (2) 傳染性 計算機病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復制或產(chǎn)生變種,其速度之快令人難以預防. (3) 潛伏性 有些病毒像定時炸彈一樣,讓它什么時間發(fā)作是預先設計好的.比如黑色星期五病毒,不到預定時間一點都覺察不出來,等到條件具備的時候一下子就爆炸開來,對系統(tǒng)進行破壞. (4) 隱蔽性 計算機病毒具有很強的隱蔽性,有的可以通過病毒軟件檢查出來,有的根本就查不出來,有的時隱時現(xiàn)、變化無常,這類病毒處理起來通常很困難.
翁牛特旗機械: ______ 比如:熊貓燒香、灰鴿子、AV終結者、機器狗、磁碟機、奔牛等都是比較流行的!建議用卡巴斯基查殺.
翁牛特旗機械: ______ 一般情況下,輕的會經(jīng)常彈出一些網(wǎng)頁,拖慢網(wǎng)速;稍重的則會修改你的注冊表,使文件無法正常使用;更嚴重的甚至會造成你的硬盤格式化,機器癱瘓. 給一些建議 1、安裝殺毒軟件還是必要的,要及時更新病毒庫,還要裝防火墻(防木馬...
翁牛特旗機械: ______ 一)非授權可執(zhí)行性 用戶通常調(diào)用執(zhí)行一個程序時,把系統(tǒng)控制交給這個程序,并分配給他相應系統(tǒng)資源,如內(nèi)存,從而使之能夠運行完成用戶的需求.因此程序執(zhí)行的過程對用戶是透明的.而計算機病毒是非法程序,正常用戶是不會明知是病...
翁牛特旗機械: ______ 計算機病毒具有以下幾個特點: (1) 寄生性 (2) 傳染性 (3) 潛伏性 (4) 隱蔽性 (5)破壞性 (6)計算機病毒的可觸發(fā)性 詳細請點擊:""" http://baike.baidu.com/view/5339.htm
翁牛特旗機械: ______ 計算機病毒具有以下幾個特點: (1) 寄生性 計算機病毒寄生在其他程序之中,當執(zhí)行這個程序時,病毒就起破壞作用,而在未啟動這個程序之前,它是不易被人發(fā)覺的. (2) 傳染性 計算機病毒不但本身具有破壞性,更有害的是具有傳染性...
翁牛特旗機械: ______ 1.寄生性,可以寄生在正常程序中,可以跟隨正常程序一起運行,但是病毒在運行之前不易被發(fā)現(xiàn). 2.傳染性,可以通過種種途徑傳播. 3.潛伏性,計算機病毒的作者可以讓病毒在莫一時間自動運行.(統(tǒng)一的,在莫一時間大規(guī)模的爆發(fā)) 4.隱蔽性,不易被發(fā)現(xiàn). 5.破壞性,可以破壞電腦,造成電腦運行速度變慢.死機.藍屏等問題 6.可觸發(fā)行,病毒可以在條件成熟時運行,這樣就大大增加的病毒的隱蔽性和破壞性.
翁牛特旗機械: ______ 計算機病毒是一個程序,一段可執(zhí)行碼.就像生物病毒一樣,計算機病毒有獨特的復制能力.計算機病毒可以很快地蔓延,又常常難以根除.它們能把自身附著在各種類型的文件上.當文件被復制或從一個用戶傳送到另一個用戶時,它們就隨同...