www.tjgcgs88.cn-狠狠久久亚洲欧美专区不卡,久久精品国产99久久无毒不卡,噼里啪啦国语版在线观看,zσzσzσ女人极品另类

  • <strike id="qgi8o"><td id="qgi8o"></td></strike>
  • <ul id="qgi8o"><acronym id="qgi8o"></acronym></ul>
  • <li id="qgi8o"></li>
    <ul id="qgi8o"></ul>
    <strike id="qgi8o"><rt id="qgi8o"></rt></strike>
    <ul id="qgi8o"><center id="qgi8o"></center></ul>
  • <kbd id="qgi8o"></kbd>

    計(jì)算機(jī)病毒的特征是什么 什么叫計(jì)算機(jī)病毒?計(jì)算機(jī)病毒有哪些特征

    計(jì)算機(jī)病毒的特征:隱蔽性、破壞性、傳染性。

    任何病毒只要侵入系統(tǒng),都會(huì)對(duì)系統(tǒng)及應(yīng)用程序產(chǎn)生程度不同的影響。輕者會(huì)降低計(jì)算機(jī)工作效率,占用系統(tǒng)資源,重者可導(dǎo)致數(shù)據(jù)丟失、系統(tǒng)崩潰。計(jì)算機(jī)病毒的程序性,代表它和其他合法程序一樣,是一段可執(zhí)行程序,但它不是一段完整的程序,而是寄生在其他可執(zhí)行程序上的一段程序,只有其他程序運(yùn)行的時(shí)候,病毒才起破壞作用。

    病毒一旦其進(jìn)入電腦后得到執(zhí)行,它就會(huì)搜索其他符合條件的環(huán)境,確定目標(biāo)后再將自身制其中,從而到達(dá)自我繁殖的目的、因此,傳染性是判斷計(jì)算機(jī)病毒的重要條件。

    擴(kuò)展資料

    計(jì)算機(jī)病毒有自己的傳輸模式和不同的傳輸路徑。計(jì)算機(jī)本身的主要功能是它自己的復(fù)制和傳播,這意味著計(jì)算機(jī)病毒的傳播非常容易,通常可以交換數(shù)據(jù)的環(huán)境就可以進(jìn)行病毒傳播。

    有三種主要類型的計(jì)算機(jī)病毒傳輸方式:

    1)通過移動(dòng)存儲(chǔ)設(shè)備進(jìn)行病毒傳播:如U盤、CD、軟盤、移動(dòng)硬盤等都可以是傳播病毒的路徑,而且因?yàn)樗鼈兘?jīng)常被移動(dòng)和使用,所以它們更容易得到計(jì)算機(jī)病毒的青睞,成為計(jì)算機(jī)病毒的攜帶者;

    2)通過網(wǎng)絡(luò)來(lái)傳播:這里描述的網(wǎng)絡(luò)方法也不同,網(wǎng)頁(yè)、電子郵件、QQ、BBS等都可以是計(jì)算機(jī)病毒網(wǎng)絡(luò) 傳播的途徑,特別是近年來(lái),隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和互聯(lián)網(wǎng)的運(yùn)行頻率,計(jì)算機(jī)病毒的速度越來(lái)越快,范圍也在逐步擴(kuò)大;

    3)利用計(jì)算機(jī)系統(tǒng)和應(yīng)用軟件的弱點(diǎn)傳播:近年來(lái),越來(lái)越多的計(jì)算機(jī)病毒利用應(yīng)用系統(tǒng)和軟件應(yīng)用的不足傳播出去因此這種途徑也被劃分在計(jì)算機(jī)病毒基本傳播方式中。

    參考資料來(lái)源:百度百科-計(jì)算機(jī)病毒



    (一)非授權(quán)可執(zhí)行性 用戶通常調(diào)用執(zhí)行一個(gè)程序時(shí),把系統(tǒng)控制交給這個(gè)程序,并分配給他相應(yīng)系統(tǒng)資源,如內(nèi)存,從而使之能夠運(yùn)行完成用戶的需求。因此程序執(zhí)行的過程對(duì)用戶是透明的。而計(jì)算機(jī)病毒是非法程序,正常用戶是不會(huì)明知是病毒程序,而故意調(diào)用執(zhí)行。但由于計(jì)算機(jī)病毒具有正常程序的一切特性:可存儲(chǔ)性、可執(zhí)行性。它隱藏在合法的程序或數(shù)據(jù)中,當(dāng)用戶運(yùn)行正常程序時(shí),病毒伺機(jī)竊取到系統(tǒng)的控制權(quán),得以搶先運(yùn)行,然而此時(shí)用戶還認(rèn)為在執(zhí)行正常程序。

    (二)隱蔽性 計(jì)算機(jī)病毒是一種具有很高編程技巧、短小精悍的可執(zhí)行程序。它通常粘附在正常程序之中或磁盤引導(dǎo)扇區(qū)中,或者磁盤上標(biāo)為壞簇的扇區(qū)中,以及一些空閑概率較大的扇區(qū)中,這是它的非法可存儲(chǔ)性。病毒想方設(shè)法隱藏自身,就是為了防止用戶察覺。

    (三)傳染性 傳染性是計(jì)算機(jī)病毒最重要的特征,是判斷一段程序代碼是否為計(jì)算機(jī)病毒的依據(jù)。病毒程序一旦侵入計(jì)算機(jī)系統(tǒng)就開始搜索可以傳染的程序或者磁介質(zhì),然后通過自我復(fù)制迅速傳播。由于目前計(jì)算機(jī)網(wǎng)絡(luò)日益發(fā)達(dá),計(jì)算機(jī)病毒可以在極短的時(shí)間內(nèi),通過像 Internet這樣的網(wǎng)絡(luò)傳遍世界。

    (四)潛伏性 計(jì)算機(jī)病毒具有依附于其他媒體而寄生的能力,這種媒體我們稱之為計(jì)算機(jī)病毒的宿主。依靠病毒的寄生能力,病毒傳染合法的程序和系統(tǒng)后,不立即發(fā)作,而是悄悄隱藏起來(lái),然后在用戶不察覺的情況下進(jìn)行傳染。這樣,病毒的潛伏性越好,它在系統(tǒng)中存在的時(shí)間也就越長(zhǎng),病毒傳染的范圍也越廣,其危害性也越大。

    (五)表現(xiàn)性或破壞性 無(wú)論何種病毒程序一旦侵入系統(tǒng)都會(huì)對(duì)操作系統(tǒng)的運(yùn)行造成不同程度的影響。即使不直接產(chǎn)生破壞作用的病毒程序也要占用系統(tǒng)資源(如占用內(nèi)存空間,占用磁盤存儲(chǔ)空間以及系統(tǒng)運(yùn)行時(shí)間等)。而絕大多數(shù)病毒程序要顯示一些文字或圖像,影響系統(tǒng)的正常運(yùn)行,還有一些病毒程序刪除文件,加密磁盤中的數(shù)據(jù),甚至摧毀整個(gè)系統(tǒng)和數(shù)據(jù),使之無(wú)法恢復(fù),造成無(wú)可挽回的損失。因此,病毒程序的副作用輕者降低系統(tǒng)工作效率,重者導(dǎo)致系統(tǒng)崩潰、數(shù)據(jù)丟失。病毒程序的表現(xiàn)性或破壞性體現(xiàn)了病毒設(shè)計(jì)者的真正意圖。

    (六)可觸發(fā)性 計(jì)算機(jī)病毒一般都有一個(gè)或者幾個(gè)觸發(fā)條件。滿足其觸發(fā)條件或者激活病毒的傳染機(jī)制,使之進(jìn)行傳染;或者激活病毒的表現(xiàn)部分或破壞部分。觸發(fā)的實(shí)質(zhì)是一種條件的控制,病毒程序可以依據(jù)設(shè)計(jì)者的要求,在一定條件下實(shí)施攻擊。這個(gè)條件可以是敲入特定字符,使用特定文件,某個(gè)特定日期或特定時(shí)刻,或者是病毒內(nèi)置的計(jì)數(shù)器達(dá)到一定次數(shù)等。
    “計(jì)算機(jī)病毒”一詞最早是由美國(guó)計(jì)算機(jī)病毒研究專家F--Cohen博士提出的。
    “病毒”一詞是借用生物學(xué)中的病毒。通過分析、研究計(jì)算機(jī)病毒,人們發(fā)現(xiàn)它在很多方面與生物病毒有著相似之處。要做反計(jì)算機(jī)病毒技術(shù)的研究,首先應(yīng)搞清楚計(jì)算機(jī)病毒的特點(diǎn)和行為機(jī)理,為防范和清除計(jì)算機(jī)病毒提供充實(shí)可靠的依據(jù)。

    再生機(jī)制是生物病毒的一個(gè)重要特征。通過傳染,病毒從一個(gè)生物體擴(kuò)散到另一個(gè)生物體。在適宜的條件下,它得到大量繁殖,并進(jìn)而使被感染的生物體表現(xiàn)出病癥甚至死亡。同樣地,計(jì)算機(jī)病毒也會(huì)通過各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī),在某些情況下造成被感染的計(jì)算機(jī)工作失常甚至癱瘓。這就是計(jì)算機(jī)病毒最重要的特征——傳染和破壞。與生物病毒不同的是,計(jì)算機(jī)病毒是一段人為編制的計(jì)算機(jī)程序代碼,這段程序代碼一旦進(jìn)入計(jì)算機(jī)并得以執(zhí)行,就與系統(tǒng)中的程序連接在一起,并不斷地去傳染(或連接、或覆蓋)其它未被感染的程序。具有這種特殊功能的程序代碼被稱為計(jì)算機(jī)病毒。攜帶有這種程序代碼的計(jì)算機(jī)程序被稱為計(jì)算機(jī)病毒載體或被感染程序。是否具有傳染性是判別一個(gè)程序是否為計(jì)算機(jī)病毒的最重要條件。正常的計(jì)算機(jī)程序是不會(huì)將自身的代碼強(qiáng)行連接到其它程序之上的。比如DOS的FORMAT程序決不會(huì)將其程序代碼連接到別的程序中去。在系統(tǒng)生成過程中有些系統(tǒng)的安裝程序會(huì)修改相關(guān)程序的參數(shù)配置,如MSWindows系統(tǒng)。有些程序通過自身的設(shè)置功能,按用戶要求會(huì)修改自己的參數(shù)設(shè)置,如Borland公司的SideKick。還有些程序出于加密防拷貝或某些其它目的,在運(yùn)行時(shí)動(dòng)態(tài)改變自身的程序代碼,如Xcom通信程序。在這幾種情況下,那些被修改的程序內(nèi)部的確發(fā)生了變化,但這些變化只局限于各自應(yīng)用系統(tǒng)的內(nèi)部,不會(huì)發(fā)生將自身代碼連接到毫不相干的程序之上的情形。計(jì)算機(jī)病毒的再生機(jī)制,即它的傳染機(jī)制卻是使病毒代碼強(qiáng)行傳染到一切未受到傳染的程序之上,迅速地在一臺(tái)計(jì)算機(jī)內(nèi),甚至在一群計(jì)算機(jī)之間進(jìn)行傳染、擴(kuò)散。每一臺(tái)被感染了計(jì)算機(jī)病毒的計(jì)算機(jī),本身既是一個(gè)受害者,又是一個(gè)新的計(jì)算機(jī)病毒的傳染源。被感染的計(jì)算機(jī)往往在一定程度上喪失了正常工作的能力,運(yùn)行速度降低,功能失常,文件和數(shù)據(jù)丟失,同時(shí)計(jì)算機(jī)病毒通過各種可能的渠道,如軟盤、計(jì)算機(jī)網(wǎng)絡(luò)去傳染其它的計(jì)算機(jī)。當(dāng)你在一臺(tái)機(jī)器上發(fā)現(xiàn)了病毒時(shí),往往曾在這臺(tái)計(jì)算機(jī)上用過的軟盤已感染上了病毒;而與這臺(tái)機(jī)器相鄰的其它幾臺(tái)計(jì)算機(jī)也許早已被該病毒侵染上了。通過數(shù)據(jù)共享的途徑,計(jì)算機(jī)病毒會(huì)非常迅速地蔓延開,若不加控制,就會(huì)在短時(shí)間內(nèi)傳播到世界各個(gè)角落里去。可見反計(jì)算機(jī)病毒的問題是一個(gè)全球范圍的問題。在我國(guó)發(fā)現(xiàn)的首例計(jì)算機(jī)病毒就是國(guó)外稱為意大利病毒的小球病毒。在我國(guó)首先發(fā)現(xiàn)的Traveller病毒隨著國(guó)際間的交往,也擴(kuò)散到國(guó)外,其大名出現(xiàn)在國(guó)外殺病毒軟件的病毒黑名單中。與生物病毒不同,所有的計(jì)算機(jī)病毒都是人為編寫的計(jì)算機(jī)程序代碼,是人為制造出來(lái)的而不是天生的。這些著意編寫的計(jì)算機(jī)程序代碼,其原始形式可以是C語(yǔ)言,可以是BASIC程序,可以是匯編語(yǔ)言程序,也可以是批命令程序,還可以是機(jī)器指令程序。其共同特點(diǎn)就是具有傳染性和破壞性。

    計(jì)算機(jī)病毒的另一個(gè)特點(diǎn)是只有當(dāng)它在計(jì)算機(jī)內(nèi)得以運(yùn)行時(shí),才具有傳染性和破壞性等活性。也就是說計(jì)算機(jī)CPU的控制權(quán)是關(guān)鍵問題。若計(jì)算機(jī)在正常程序控制下運(yùn)行,而不運(yùn)行帶病毒的程序,則這臺(tái)計(jì)算機(jī)總是可靠的。在這臺(tái)計(jì)算機(jī)上可以查看病毒文件的名字,查看計(jì)算機(jī)病毒的代碼,打印病毒的代碼,甚至拷貝病毒程序,卻都不會(huì)感染上病毒。反病毒技術(shù)人員整天就是在這樣的環(huán)境下工作。他們的計(jì)算機(jī)雖也存有各種計(jì)算機(jī)病毒的代碼,但已置這些病毒于控制之下,計(jì)算機(jī)不會(huì)運(yùn)行病毒程序,整個(gè)系統(tǒng)是安全的。相反,計(jì)算機(jī)病毒一經(jīng)在計(jì)算機(jī)上運(yùn)行,絕大多數(shù)病毒首先要做初始化工作,在內(nèi)存中找一片安身之處,隨后將自身與系統(tǒng)軟件掛起鉤來(lái),然后再執(zhí)行原來(lái)被感染程序。這一系列的操作中,最重要的是病毒與系統(tǒng)軟件掛起鉤來(lái),只要系統(tǒng)不癱瘓,系統(tǒng)每執(zhí)行一次操作,病毒就有機(jī)會(huì)得以運(yùn)行,去危害那些未曾被感染的程序。病毒程序與正常系統(tǒng)程序,或某種病毒與其它病毒程序,在同一臺(tái)計(jì)算機(jī)內(nèi)爭(zhēng)奪系統(tǒng)控制權(quán)時(shí)往往會(huì)造成系統(tǒng)崩潰,導(dǎo)致計(jì)算機(jī)癱瘓。反病毒技術(shù)也就是要提前取得計(jì)算機(jī)系統(tǒng)的控制權(quán),識(shí)別出計(jì)算機(jī)病毒的代碼和行為,阻止其取得系統(tǒng)控制權(quán)。反病毒技術(shù)的優(yōu)劣就是體現(xiàn)在這一點(diǎn)上。一個(gè)好的抗病毒系統(tǒng)應(yīng)該不僅能可靠地識(shí)別出已知計(jì)算機(jī)病毒的代碼,阻止其運(yùn)行或旁路掉其對(duì)系統(tǒng)的控制權(quán)(實(shí)現(xiàn)安全帶毒運(yùn)行被感染程序),還應(yīng)該識(shí)別出未知計(jì)算機(jī)病毒在系統(tǒng)內(nèi)的行為,阻止其傳染和破壞系統(tǒng)的行動(dòng)。而低性能的抗病毒系統(tǒng)只能完成對(duì)抗已知病毒的任務(wù),對(duì)未知病毒則束手無(wú)策,任其在系統(tǒng)內(nèi)擴(kuò)散與破壞。所謂未知病毒是指新出現(xiàn)的,以前未曾分析過的計(jì)算機(jī)病毒。在1992年初,DIRⅡ病毒對(duì)我國(guó)廣大PC機(jī)用戶來(lái)說就是一種未知病毒。與未曾相識(shí)的敵手對(duì)陣不是件容易的事。DIRⅡ病毒采用嵌入DOS系統(tǒng)的設(shè)備驅(qū)動(dòng)程序鏈的方法攻擊IBMPC及其兼容機(jī),是一種與以往病毒工作機(jī)制不同的新型計(jì)算機(jī)病毒。由于其奪取PC機(jī)系統(tǒng)控制權(quán)的方法很特別,在它的攻勢(shì)下,大批抗病毒系統(tǒng)敗下陣來(lái)。從這個(gè)例子可以看到,對(duì)付計(jì)算機(jī)病毒,目前尚無(wú)完滿通用的解決方案,反病毒技術(shù)需要不斷發(fā)展,以對(duì)抗各種新病毒。

    不經(jīng)過程序代碼分析或計(jì)算機(jī)病毒代碼掃描,病毒程序與正常程序是不容易區(qū)別開來(lái)的。在沒有防護(hù)措施的情況下,計(jì)算機(jī)病毒程序經(jīng)運(yùn)行取得系統(tǒng)控制權(quán)后,可以在不到1秒鐘的時(shí)間里傳染幾百個(gè)程序,而且在屏幕上沒有任何異常顯示。傳染操作完成后,計(jì)算機(jī)系統(tǒng)仍能運(yùn)行,被感染的程序仍能執(zhí)行,好像不曾在計(jì)算機(jī)內(nèi)發(fā)生過什么。這種現(xiàn)象就是計(jì)算機(jī)病毒傳染的隱蔽性。正是由于這隱蔽性,計(jì)算機(jī)病毒得以在用戶沒有察覺的情況下游蕩于世界上百萬(wàn)臺(tái)計(jì)算機(jī)中。讓我們?cè)O(shè)想,如果計(jì)算機(jī)病毒每當(dāng)感染一個(gè)新的程序時(shí)都在屏幕上顯示一條信息“我是病毒程序,我要干壞事了”,那么計(jì)算機(jī)病毒早就被控制住了。確實(shí)有些病毒非常“勇于暴露自己”,時(shí)不時(shí)在屏幕上顯示一些圖案或信息,或演奏一段樂曲。往往此時(shí)那臺(tái)計(jì)算機(jī)內(nèi)已有許多病毒的拷貝了。許多計(jì)算機(jī)用戶對(duì)計(jì)算機(jī)病毒沒有任何概念,更不用說心理上的警惕了。他們見到這些新奇的屏幕顯示和音響效果,還以為是來(lái)自計(jì)算機(jī)系統(tǒng),而沒有意識(shí)到這些病毒正在損害計(jì)算機(jī)系統(tǒng),正在制造災(zāi)難。如磁盤殺手(DiskKiller)病毒,當(dāng)它破壞磁盤數(shù)據(jù)時(shí),屏幕上顯示如下信息:“DiskKillerVersion1.00byOgreSoftware,April1,1989.Don'tturnoffthepowerorremovethediskettewhileprocessing.”這兩句話中,第一句的含義是:“磁盤殺手1.00版OgreSoftware公司1989年4月1日出版。”第二句的含義是:“在處理過程中請(qǐng)不要關(guān)機(jī)或取出磁盤。”接著屏幕上顯示出“PROCESSING”意思是“正在處理”這時(shí)DiskKiller病毒鎖定鍵盤,對(duì)磁盤上的數(shù)據(jù)做加密變換處理。計(jì)算機(jī)的處理速度是很快的,當(dāng)你在屏幕上見到上述顯示信息時(shí),已經(jīng)有很多數(shù)據(jù)被病毒破壞掉了。計(jì)算機(jī)病毒的第二個(gè)隱蔽性在于,被病毒感染的計(jì)算機(jī)在多數(shù)情況下仍能維持其部分功能,不會(huì)由于一感染上病毒,整臺(tái)計(jì)算機(jī)就不能啟動(dòng)了,或者某個(gè)程序一旦被病毒所感染,就被損壞得不能運(yùn)行了。如果出現(xiàn)這種情況,病毒也就不能流傳于世了。計(jì)算機(jī)病毒設(shè)計(jì)的精巧之處也在這里。正常程序被計(jì)算機(jī)病毒感染后,其原有功能基本上不受影響,病毒代碼附于其上而得以存活,得以不斷地得到運(yùn)行的機(jī)會(huì),去傳染出更多的復(fù)制體,與正常程序爭(zhēng)奪系統(tǒng)的控制權(quán)和磁盤空間,不斷地破壞系統(tǒng),導(dǎo)致整個(gè)系統(tǒng)的癱瘓。病毒的代碼設(shè)計(jì)得非常精巧而又短小。典型的是Tiny家族。這個(gè)家族的病毒都很短小,最小的病毒代碼長(zhǎng)度只有133字節(jié)。一般PC機(jī)對(duì)DOS文件的存取速度可達(dá)每秒100KB以上,所以病毒將這短短的幾百字節(jié)感染到正常程序之中所花的時(shí)間只是轉(zhuǎn)瞬之間,非常不易被察覺。

    與隱蔽性相關(guān)聯(lián)的是計(jì)算機(jī)病毒的潛伏性。潛伏性的第一種表現(xiàn)是指,病毒程序不用專用檢測(cè)程序是檢查不出來(lái)的,因此病毒可以靜靜地躲在磁盤或磁帶里呆上幾天,甚至幾年,一旦時(shí)機(jī)成熟,得到運(yùn)行機(jī)會(huì),就又要四處繁殖、擴(kuò)散,繼續(xù)為害。潛伏性的第二種表現(xiàn)是指,計(jì)算機(jī)病毒的內(nèi)部往往有一種觸發(fā)機(jī)制,不滿足觸發(fā)條件時(shí),計(jì)算機(jī)病毒除了傳染外不做什么破壞。觸發(fā)條件一旦得到滿足,有的在屏幕上顯示信息、圖形或特殊標(biāo)識(shí),有的則執(zhí)行破壞系統(tǒng)的操作,如格式化磁盤、刪除磁盤文件、對(duì)數(shù)據(jù)文件做加密、封鎖鍵盤以及使系統(tǒng)死鎖等。計(jì)算機(jī)病毒使用的觸發(fā)條件主要有以下三種。(1)利用計(jì)算機(jī)內(nèi)的實(shí)時(shí)時(shí)鐘提供的時(shí)間作為觸發(fā)器這種觸發(fā)條件被許多病毒所采用,觸發(fā)的時(shí)間有的精確到百分之幾秒,有的則只區(qū)分年份。表11列出了一些病毒觸發(fā)的時(shí)間,可以供防范計(jì)算機(jī)病毒時(shí)參考。(2)利用病毒體內(nèi)自帶的計(jì)數(shù)器作為觸發(fā)器計(jì)算機(jī)病毒利用計(jì)數(shù)器記錄某種事件發(fā)生的次數(shù),一旦計(jì)數(shù)器達(dá)到某一設(shè)定的值,就執(zhí)行破壞操作。這些事件可以是計(jì)算機(jī)開機(jī)的次數(shù),可以是病毒程序被運(yùn)行的次數(shù),還可以是從開機(jī)起被運(yùn)行過的總的程序個(gè)數(shù)等。(3)利用計(jì)算機(jī)內(nèi)執(zhí)行的某些特定操作作為觸發(fā)器特定操作可以是用戶按下某種特定的鍵組合,可以是執(zhí)行格式化命令,也可以是讀寫磁盤的某些扇區(qū)等。表11計(jì)算機(jī)病毒觸發(fā)時(shí)間一覽表被計(jì)算機(jī)病毒使用的觸發(fā)條件是多種多樣的,而且往往不只是使用上面所述的某一條件,而是使用由多個(gè)條件組合起來(lái)的觸發(fā)條件。大多數(shù)病毒的組合觸發(fā)條件是基于時(shí)間的,再輔以讀、寫盤操作,按鍵操作以及其它條件。如在我國(guó)廣為流傳的小球病毒,每當(dāng)系統(tǒng)時(shí)鐘為整點(diǎn)或半點(diǎn)時(shí),系統(tǒng)又正在進(jìn)行讀盤操作,而該盤是未被感染的,等等,一旦這些條件得到滿足時(shí),小球病毒的屏幕顯示部分便被激活,一個(gè)小球彈跳在屏幕上。若顯示器是CGA類型的,又正在使用漢字系統(tǒng),則整個(gè)屏幕顯示會(huì)不停地上下翻滾,使操作根本無(wú)法進(jìn)行。小球病毒的觸發(fā)條件在各種觸發(fā)條件中是很典型的,既有時(shí)間的條件,又有功能操作的條件,而且條件之間還存在著邏輯“與”和邏輯“或”的關(guān)系。利用這種觸發(fā)條件,計(jì)算機(jī)病毒不是隨時(shí)隨地表現(xiàn)自己,而是在適當(dāng)?shù)臅r(shí)機(jī)——條件滿足時(shí)才向你示威,輕則只是在屏幕上顯示些信息,重則要銷毀數(shù)據(jù),弄垮整個(gè)系統(tǒng)。計(jì)算機(jī)病毒的破壞作用是多種多樣的。有一種分類方法是將病毒分為惡性病毒和良性病毒。惡性病毒就是指在其代碼中包含有損傷和破壞計(jì)算機(jī)系統(tǒng)的操作,在其傳染或發(fā)作時(shí)會(huì)對(duì)系統(tǒng)產(chǎn)生直接的破壞作用。這類病毒是很多的,如米開朗琪羅病毒。當(dāng)米氏病毒發(fā)作時(shí),硬盤的前17個(gè)扇區(qū)將被徹底破壞,使整個(gè)硬盤上的數(shù)據(jù)無(wú)法被恢復(fù),造成的損失是無(wú)法挽回的。有的病毒還會(huì)對(duì)硬盤做格式化等破壞。這些操作代碼都是刻意編寫進(jìn)病毒的,這是其本性之一。因此這類惡性病毒是很危險(xiǎn)的,應(yīng)當(dāng)注意防范。所幸防病毒系統(tǒng)可以通過監(jiān)控系統(tǒng)內(nèi)的這類異常動(dòng)作識(shí)別出計(jì)算機(jī)病毒的存在與否,或至少發(fā)出警報(bào)提醒用戶注意。良性病毒是指其不包含有立即對(duì)計(jì)算機(jī)系統(tǒng)產(chǎn)生直接破壞作用的代碼。這類病毒為了表現(xiàn)其存在,只是不停地進(jìn)行擴(kuò)散,從一臺(tái)計(jì)算機(jī)傳染到另一臺(tái),并不破壞計(jì)算機(jī)內(nèi)的數(shù)據(jù)。有些人對(duì)這類計(jì)算機(jī)病毒的傳染不以為然,認(rèn)為這只是惡作劇,沒什么關(guān)系。其實(shí)良性、惡性都是相對(duì)而言的。良性病毒取得系統(tǒng)控制權(quán)后,會(huì)導(dǎo)致整個(gè)系統(tǒng)運(yùn)行效率降低,系統(tǒng)可用內(nèi)存總數(shù)減少,使某些應(yīng)用程序不能運(yùn)行。它還與操作系統(tǒng)和應(yīng)用程序爭(zhēng)搶CPU的控制權(quán),時(shí)時(shí)導(dǎo)致整個(gè)系統(tǒng)死鎖,給正常操作帶來(lái)麻煩。有時(shí)系統(tǒng)內(nèi)還會(huì)出現(xiàn)幾種病毒交叉感染的現(xiàn)象,一個(gè)文件不停地反復(fù)被幾種病毒所感染。例如原來(lái)只有10KB的文件變成約90KB,就是被幾種病毒反復(fù)感染了數(shù)十次。這不僅消耗掉大量寶貴的磁盤存儲(chǔ)空間,而且整個(gè)計(jì)算機(jī)系統(tǒng)也由于多種病毒寄生于其中而無(wú)法正常工作。因此也不能輕視所謂良性病毒對(duì)計(jì)算機(jī)系統(tǒng)造成的損害。�計(jì)算機(jī)病毒的實(shí)現(xiàn)方法是千差萬(wàn)別的,加上許多病毒采用加密處理技術(shù),使得被感染的程序恢復(fù)原形的工作,即殺毒工作很困難。目前還沒有通用的、能可靠自動(dòng)清病毒的方法。很多研究人員在這方面作了很多努力,一些國(guó)外商品軟件也具有免疫功能(Immunize),但都存在缺陷,不盡如人意。某些病毒對(duì)系統(tǒng)的感染所造成的損失是不可挽回的,要修復(fù)被感染的文件是不可能的。當(dāng)被新病毒感染后,要清除這些病毒,不僅需要耗費(fèi)大量時(shí)間和精力去仔細(xì)地分析病毒代碼,而且還需要對(duì)病毒和計(jì)算機(jī)系統(tǒng)有全面的了解。因此抗計(jì)算機(jī)病毒工作最重要的就是防御病毒,不讓病毒侵入系統(tǒng)。一旦遭到破壞,做修復(fù)工作就很麻煩了,甚至是不可能的。

    在對(duì)抗計(jì)算機(jī)病毒的斗爭(zhēng)中,很重要的一項(xiàng)工作就是計(jì)算機(jī)病毒的分類與命名。計(jì)算機(jī)病毒的分類可以有多種方法:按病毒對(duì)計(jì)算機(jī)系統(tǒng)的破壞性劃分,有良性病毒和惡性病毒,已如上述。按病毒攻擊的機(jī)型劃分,有蘋果機(jī)病毒,IBMPC機(jī)病毒,小型機(jī)病毒等。按危害對(duì)象劃分,有損害計(jì)算機(jī)的病毒和損害網(wǎng)絡(luò)通信的病毒。對(duì)于侵害IBMPC機(jī)的PC機(jī)病毒,也就是本書要著重討論、要重點(diǎn)對(duì)抗的病毒,可以有更科學(xué)的分類。進(jìn)行這種分類的目的,就是要了解病毒的工作機(jī)理,針對(duì)其特點(diǎn),采取更加有效的方法,防御和清除計(jì)算機(jī)病毒。對(duì)PC機(jī)病毒,比較公認(rèn)的、科學(xué)的劃分是將PC機(jī)病毒分為引導(dǎo)區(qū)型病毒、文件型病毒和混合型病毒(即又侵染引導(dǎo)區(qū)又感染文件的病毒)。這種劃分方法對(duì)于檢測(cè)、清除和預(yù)防病毒工作是有指導(dǎo)意義的,它不僅指明了不同種類病毒各自在PC機(jī)內(nèi)的寄生部位,而且也指明了病毒的攻擊對(duì)象。因此,可以通過采取相應(yīng)的措施保護(hù)易受病毒攻擊的部位,如分區(qū)表所在的主引導(dǎo)扇區(qū)、DOS引導(dǎo)扇區(qū)以及可執(zhí)行文件等,并進(jìn)而找到綜合、有效的反計(jì)算機(jī)病毒措施。�與國(guó)際上的情況一樣,國(guó)內(nèi)常見的PC機(jī)病毒中,引導(dǎo)區(qū)型比文件型病毒種類少,而混合型的最少。這三種類型的病毒都是既有良性的又有惡性的。常見的文件型病毒有Jerusalem、1575、揚(yáng)基病毒、648、V2000、1701落葉病毒等。常見的引導(dǎo)區(qū)型病毒有大麻、小球、米氏病毒、6.4病毒和香港病毒等。混合型病毒常見的有新世紀(jì)病毒、Flip等。一種計(jì)算機(jī)病毒往往有多個(gè)名字。人們?cè)谟懻摬《痉婪稌r(shí)經(jīng)常要弄清他們正在討論的是不是同一種病毒。如1701病毒的別名有落葉病毒、落淚病毒、1704病毒、雨點(diǎn)病毒、感冒病毒等。國(guó)外又稱雨點(diǎn)病毒為Flu病毒和JOJO病毒。香港病毒又稱為封鎖病毒、不打印病毒、Blockade病毒和端口病毒等。所以由此產(chǎn)生的統(tǒng)計(jì)數(shù)字有時(shí)也帶有偏差。目前國(guó)際上也尚無(wú)統(tǒng)一的規(guī)范用以協(xié)調(diào)和指導(dǎo)這方面的命名工作。美國(guó)的抗病毒產(chǎn)品開發(fā)商集團(tuán)AVPD正在各個(gè)成員單位間進(jìn)行計(jì)算機(jī)病毒的收集、識(shí)別、命名以及抗病毒產(chǎn)品開發(fā)等協(xié)調(diào)工作。在沒有見到對(duì)某種病毒的確切描述以及對(duì)它公認(rèn)的命名時(shí),人們會(huì)根據(jù)該病毒的工作機(jī)理、表現(xiàn)形式、內(nèi)含的ASCII字符串、病毒程序的代碼長(zhǎng)度、發(fā)作日期或時(shí)間、該病毒的發(fā)現(xiàn)地、被病毒攻擊的機(jī)型、病毒中表現(xiàn)模塊發(fā)出的音響或顯示的圖形以及該病毒發(fā)現(xiàn)者當(dāng)時(shí)能體會(huì)到的各種特征來(lái)為它命名。前面所列舉的1701、香港病毒就都屬于這種情況。為某種新出現(xiàn)的計(jì)算機(jī)病毒命名,目的就是要使人們能快速、準(zhǔn)確地辨識(shí)出該病毒,以便防范和診治。因此該命名應(yīng)能最好地體現(xiàn)出該病毒的特征,使之不容易與其它現(xiàn)存的計(jì)算機(jī)病毒混淆。

    計(jì)算機(jī)病毒如今已是PC機(jī)用戶的一大公害,它造成的損失和破壞難以估計(jì)。而一些惡作劇者、一些懷有報(bào)復(fù)心理的程序員、一些蓄意破壞者和一些為了政治目的、經(jīng)濟(jì)利益以及軍事目的的病毒編制者,仍在制造著各種各樣的計(jì)算機(jī)病毒。有些病毒僅僅是以前某種病毒的變種。某些人通過反匯編等各種手段,對(duì)原病毒的內(nèi)部模塊,如表現(xiàn)模塊、破壞模塊、傳染模塊等加以修改,使之成為一種基于原病毒又不同于原病毒的新的計(jì)算機(jī)病毒,這就是計(jì)算機(jī)病毒的變種。某些病毒變種只是簡(jiǎn)單地對(duì)原種病毒的顯示信息加以改動(dòng),而對(duì)傳染模塊等重要代碼未動(dòng)分毫。而另外一些變種在修改了一些重要的代碼后,病毒以新的機(jī)制工作,此時(shí),這種變種已演化為一種新的病毒,已不能被叫做其原型病毒的變種了。生物界里的病毒也幾乎以相同的方式在演化著,一種病毒可能會(huì)衍生出若干種具有共同基本特征的病毒種系,成為一個(gè)病毒家族。而當(dāng)發(fā)生突變時(shí),則會(huì)產(chǎn)生出一種新的病毒。對(duì)付老病毒及其變種,人們已有成功的經(jīng)驗(yàn)和藥物作為對(duì)策,而對(duì)于新的尚未接觸過的病毒,在未做仔細(xì)研究與試驗(yàn)之前,是很難采取合適的對(duì)策的。對(duì)付計(jì)算機(jī)病毒,人們也遇到類似的問題。如何準(zhǔn)確地捕獲用常用軟件無(wú)法識(shí)別出的新病毒,以及分析和研究它的工作機(jī)理和特性,是需要專門知識(shí)的,不分析它的傳染機(jī)制,就無(wú)法研制出防范和清除病毒的工具軟件。

    計(jì)算機(jī)病毒(Computer Virus)是編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者數(shù)據(jù)的代碼,能影響計(jì)算機(jī)使用,能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。
    計(jì)算機(jī)病毒的特征有:
    繁殖性
    計(jì)算機(jī)病毒可以像生物病毒一樣進(jìn)行繁殖,當(dāng)正常程序運(yùn)行時(shí),它也進(jìn)行運(yùn)行自身復(fù)制,是否具有繁殖、感染的特征是判斷某段程序?yàn)橛?jì)算機(jī)病毒的首要條件。
    破壞性
    計(jì)算機(jī)中毒后,可能會(huì)導(dǎo)致正常的程序無(wú)法運(yùn)行,把計(jì)算機(jī)內(nèi)的文件刪除或受到不同程度的損壞。破壞引導(dǎo)扇區(qū)及BIOS,硬件環(huán)境破壞。
    傳染性
    計(jì)算機(jī)病毒傳染性是指計(jì)算機(jī)病毒通過修改別的程序?qū)⒆陨淼膹?fù)制品或其變體傳染到其它無(wú)毒的對(duì)象上,這些對(duì)象可以是一個(gè)程序也可以是系統(tǒng)中的某一個(gè)部件。
    潛伏性
    計(jì)算機(jī)病毒潛伏性是指計(jì)算機(jī)病毒可以依附于其它媒體寄生的能力,侵入后的病毒潛伏到條件成熟才發(fā)作, 會(huì)使電腦變慢。
    隱蔽性
    計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,可以通過病毒軟件檢查出來(lái)少數(shù),隱蔽性計(jì)算機(jī)病毒時(shí)隱時(shí)現(xiàn)、變化無(wú)常,這類病毒處理起來(lái)非常困難。
    可觸發(fā)性
    編制計(jì)算機(jī)病毒的人,一般都為病毒程序設(shè)定了一些觸發(fā)條件,例如,系統(tǒng)時(shí)鐘的某個(gè)時(shí)間或日期、系統(tǒng)運(yùn)行了某些程序等。一旦條件滿足,計(jì)算機(jī)病毒就會(huì)“發(fā)作”,使系統(tǒng)遭到破壞。

    計(jì)算機(jī)病毒具有以下幾個(gè)特點(diǎn):
    寄生性
      計(jì)算機(jī)病毒寄生在其他程序之中,當(dāng)執(zhí)行這個(gè)程序時(shí),病毒就起破壞作用,而在未啟動(dòng)這個(gè)程序之前,它是不易被人發(fā)覺的。
    傳染性
      計(jì)算機(jī)病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復(fù)制或產(chǎn)生變種,其速度之快令人難以預(yù)防。傳染性是病毒的基本特征。在生物界,病毒通過傳染從一個(gè)生物體擴(kuò)散到另一個(gè)生物體。在適當(dāng)?shù)臈l件下,它可得到大量繁殖,并使被感染的生物體表現(xiàn)出病癥甚至死亡。同樣,計(jì)算機(jī)病毒也會(huì)通過各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī),在某些情況下造成被感染的計(jì)算機(jī)工作失常甚至癱瘓。與生物病毒不同的是,計(jì)算機(jī)病毒是一段人為編制的計(jì)算機(jī)程序代碼,這段程序代碼一旦進(jìn)入計(jì)算機(jī)并得以執(zhí)行,它就會(huì)搜尋其他符合其傳染條件的程序或存儲(chǔ)介質(zhì),確定目標(biāo)后再將自身代碼插入其中,達(dá)到自我繁殖的目的。只要一臺(tái)計(jì)算機(jī)染毒,如不及時(shí)處理,那么病毒會(huì)在這臺(tái)機(jī)子上迅速擴(kuò)散,計(jì)算機(jī)病毒可通過各種可能的渠道,如軟盤、計(jì)算機(jī)網(wǎng)絡(luò)去傳染其他的計(jì)算機(jī)。當(dāng)您在一臺(tái)機(jī)器上發(fā)現(xiàn)了病毒時(shí),往往曾在這臺(tái)計(jì)算機(jī)上用過的軟盤已感染上了病毒,而與這臺(tái)機(jī)器相聯(lián)網(wǎng)的其他計(jì)算機(jī)也許也被該病毒染上了。是否具有傳染性是判別一個(gè)程序是否為計(jì)算機(jī)病毒的最重要條件。
    病毒程序通過修改磁盤扇區(qū)信息或文件內(nèi)容并把自身嵌入到其中的方法達(dá)到病毒的傳染和擴(kuò)散。被嵌入的程序叫做宿主程序;
    潛伏性
      有些病毒像定時(shí)炸彈一樣,讓它什么時(shí)間發(fā)作是預(yù)先設(shè)計(jì)好的。比如黑色星期五病毒,不到預(yù)定時(shí)間一點(diǎn)都覺察不出來(lái),等到條件具備的時(shí)候一下子就爆炸開來(lái),對(duì)系統(tǒng)進(jìn)行破壞。一個(gè)編制精巧的計(jì)算機(jī)病毒程序,進(jìn)入系統(tǒng)之后一般不會(huì)馬上發(fā)作,因此病毒可以靜靜地躲在磁盤或磁帶里呆上幾天,甚至幾年,一旦時(shí)機(jī)成熟,得到運(yùn)行機(jī)會(huì),就又要四處繁殖、擴(kuò)散,繼續(xù)為害。潛伏性的第二種表現(xiàn)是指,計(jì)算機(jī)病毒的內(nèi)部往往有一種觸發(fā)機(jī)制,不滿足觸發(fā)條件時(shí),計(jì)算機(jī)病毒除了傳染外不做什么破壞。觸發(fā)條件一旦得到滿足,有的在屏幕上顯示信息、圖形或特殊標(biāo)識(shí),有的則執(zhí)行破壞系統(tǒng)的操作,如格式化磁盤、刪除磁盤文件、對(duì)數(shù)據(jù)文件做加密、封鎖鍵盤以及使系統(tǒng)死鎖等;
    隱蔽性
      計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,有的可以通過病毒軟件檢查出來(lái),有的根本就查不出來(lái),有的時(shí)隱時(shí)現(xiàn)、變化無(wú)常,這類病毒處理起來(lái)通常很困難。
    破壞性
      計(jì)算機(jī)中毒后,可能會(huì)導(dǎo)致正常的程序無(wú)法運(yùn)行,把計(jì)算機(jī)內(nèi)的文件刪除或受到不同程度的損壞
    。通常表現(xiàn)為:增、刪、改、移。
    可觸發(fā)性
      病毒因某個(gè)事件或數(shù)值的出現(xiàn),誘使病毒實(shí)施感染或進(jìn)行攻擊的特性稱為可觸發(fā)性。為了隱蔽自己,病毒必須潛伏,少做動(dòng)作。如果完全不動(dòng),一直潛伏的話,病毒既不能感染也不能進(jìn)行破壞,便失去了殺傷力。病毒既要隱蔽又要維持殺傷力,它必須具有可觸發(fā)性。病毒的觸發(fā)機(jī)制就是用來(lái)控制感染和破壞動(dòng)作的頻率的。病毒具有預(yù)定的觸發(fā)條件,這些條件可能是時(shí)間、日期、文件類型或某些特定數(shù)據(jù)等。病毒運(yùn)行時(shí),觸發(fā)機(jī)制檢查預(yù)定條件是否滿足,如果滿足,啟動(dòng)感染或破壞動(dòng)作,使病毒進(jìn)行感染或攻擊;如果不滿足,使病毒繼續(xù)潛伏。

    計(jì)算機(jī)病毒的特征
    (一)非授權(quán)可執(zhí)行性
    用戶通常調(diào)用執(zhí)行一個(gè)程序時(shí),把系統(tǒng)控制交給這個(gè)程序,并分配給他相應(yīng)系統(tǒng)資源,如內(nèi)存,從而使之能夠運(yùn)行完成用戶的需求。因此程序執(zhí)行的過程對(duì)用戶是透明的。而計(jì)算機(jī)病毒是非法程序,正常用戶是不會(huì)明知是病毒程序,而故意調(diào)用執(zhí)行。但由于計(jì)算機(jī)病毒具有正常程序的一切特性:可存儲(chǔ)性、可執(zhí)行性。它隱藏在合法的程序或數(shù)據(jù)中,當(dāng)用戶運(yùn)行正常程序時(shí),病毒伺機(jī)竊取到系統(tǒng)的控制權(quán),得以搶先運(yùn)行,然而此時(shí)用戶還認(rèn)為在執(zhí)行正常程序。
    (二)隱蔽性
    計(jì)算機(jī)病毒是一種具有很高編程技巧、短小精悍的可執(zhí)行程序。它通常粘附在正常程序之中或磁盤引導(dǎo)扇區(qū)中,或者磁盤上標(biāo)為壞簇的扇區(qū)中,以及一些空閑概率較大的扇區(qū)中,這是它的非法可存儲(chǔ)性。病毒想方設(shè)法隱藏自身,就是為了防止用戶察覺。
    (三)傳染性
    傳染性是計(jì)算機(jī)病毒最重要的特征,是判斷一段程序代碼是否為計(jì)算機(jī)病毒的依據(jù)。病毒程序一旦侵入計(jì)算機(jī)系統(tǒng)就開始搜索可以傳染的程序或者磁介質(zhì),然后通過自我復(fù)制迅速傳播。由于目前計(jì)算機(jī)網(wǎng)絡(luò)日益發(fā)達(dá),計(jì)算機(jī)病毒可以在極短的時(shí)間內(nèi),通過像
    Internet這樣的網(wǎng)絡(luò)傳遍世界。
    (四)潛伏性
    計(jì)算機(jī)病毒具有依附于其他媒體而寄生的能力,這種媒體我們稱之為計(jì)算機(jī)病毒的宿主。依靠病毒的寄生能力,病毒傳染合法的程序和系統(tǒng)后,不立即發(fā)作,而是悄悄隱藏起來(lái),然后在用戶不察覺的情況下進(jìn)行傳染。這樣,病毒的潛伏性越好,它在系統(tǒng)中存在的時(shí)間也就越長(zhǎng),病毒傳染的范圍也越廣,其危害性也越大。
    (五)表現(xiàn)性或破壞性
    無(wú)論何種病毒程序一旦侵入系統(tǒng)都會(huì)對(duì)操作系統(tǒng)的運(yùn)行造成不同程度的影響。即使不直接產(chǎn)生破壞作用的病毒程序也要占用系統(tǒng)資源(如占用內(nèi)存空間,占用磁盤存儲(chǔ)空間以及系統(tǒng)運(yùn)行時(shí)間等)。而絕大多數(shù)病毒程序要顯示一些文字或圖像,影響系統(tǒng)的正常運(yùn)行,還有一些病毒程序刪除文件,加密磁盤中的數(shù)據(jù),甚至摧毀整個(gè)系統(tǒng)和數(shù)據(jù),使之無(wú)法恢復(fù),造成無(wú)可挽回的損失。因此,病毒程序的副作用輕者降低系統(tǒng)工作效率,重者導(dǎo)致系統(tǒng)崩潰、數(shù)據(jù)丟失。病毒程序的表現(xiàn)性或破壞性體現(xiàn)了病毒設(shè)計(jì)者的真正意圖。
    (六)可觸發(fā)性
    計(jì)算機(jī)病毒一般都有一個(gè)或者幾個(gè)觸發(fā)條件。滿足其觸發(fā)條件或者激活病毒的傳染機(jī)制,使之進(jìn)行傳染;或者激活病毒的表現(xiàn)部分或破壞部分。觸發(fā)的實(shí)質(zhì)是一種條件的控制,病毒程序可以依據(jù)設(shè)計(jì)者的要求,在一定條件下實(shí)施攻擊。這個(gè)條件可以是敲入特定字符,使用特定文件,某個(gè)特定日期或特定時(shí)刻,或者是病毒內(nèi)置的計(jì)數(shù)器達(dá)到一定次數(shù)等。

    計(jì)算機(jī)病毒主要是通過什么方式傳染的
    計(jì)算機(jī)病毒的傳播主要通過文件拷貝、文件傳送、文件執(zhí)行等方式進(jìn)行,文件拷貝與文件傳送需要傳輸媒介,文件執(zhí)行則是病毒感染的必然途徑(Word、Excel等宏病毒通過Word、Excel調(diào)用間接地執(zhí)行)。計(jì)算機(jī)病毒就是人類通過研究病毒仿生學(xué),作用于計(jì)算機(jī),通過計(jì)算機(jī)指令或者程序代碼,破壞計(jì)算機(jī)系統(tǒng)從而獲得對(duì)病毒制造者來(lái)...

    (1) 計(jì)算機(jī)病毒可以分為哪些種類?各舉兩個(gè)例子
    計(jì)算機(jī)病毒(Computer Virus)在《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義,病毒指“編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。而在一般教科書及通用資料中被定義為:利用計(jì)算機(jī)軟件與硬件的缺陷或操作系統(tǒng)漏洞,由被感染機(jī)內(nèi)部發(fā)出...

    什么是計(jì)算機(jī)病毒
    【病毒特點(diǎn)】計(jì)算機(jī)病毒具有以下幾個(gè)特點(diǎn):(1) 寄生性 計(jì)算機(jī)病毒寄生在其他程序之中,當(dāng)執(zhí)行這個(gè)程序時(shí),病毒就起破壞作用,而在未啟動(dòng)這個(gè)程序之前,它是不易被人發(fā)覺的。(2) 傳染性 計(jì)算機(jī)病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復(fù)制或產(chǎn)生變種,其速度之快令人難以預(yù)防。(3) 潛伏性 有些病毒...

    如何知道電腦是否中毒電腦中毒十種癥狀
    計(jì)算機(jī)中了病毒有什么癥狀呢?通常情況下,當(dāng)計(jì)算中病毒后,在電腦操作者看來(lái)并無(wú)明顯的特征,但是我們?nèi)匀豢梢酝ㄟ^一些細(xì)節(jié)問題來(lái)判斷電腦是否已中病毒。下面由我給你做出詳細(xì)的電腦中毒十種癥狀介紹!希望對(duì)你有幫助! 電腦中毒十種癥狀: 電腦中病毒的癥狀(一)文件或文件夾無(wú)故消失: 當(dāng)發(fā)現(xiàn)電腦中的部分文件或文件夾無(wú)...

    什么是網(wǎng)絡(luò)病毒
    2.計(jì)算機(jī)病毒的定義 一 計(jì)算機(jī)病毒的定義計(jì)算機(jī)病毒(Computer Virus)在《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義,病毒“指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。 二 計(jì)算機(jī)病毒的特點(diǎn)計(jì)算機(jī)病毒是人為的特制程序,具有自我...

    什么是計(jì)算機(jī)病毒,如何防治計(jì)算機(jī)病毒?
    算機(jī)病毒是編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼被稱為計(jì)算機(jī)病毒(Computer Virus)。具有破壞性,復(fù)制性和傳染性。電腦容易中毒原因有幾種:1.電腦漏洞多 2.程序版本低 3.下載了一些未殺毒或不知名網(wǎng)站的資料等。我對(duì)你...

    誰(shuí)能給我簡(jiǎn)述一下計(jì)算機(jī)病毒的工作原理???
    一 計(jì)算機(jī)病毒的定義計(jì)算機(jī)病毒(Computer Virus)在《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義,病毒“指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。 二 計(jì)算機(jī)病毒的特點(diǎn)計(jì)算機(jī)病毒是人為的特制程序,具有自我復(fù)制能力,很強(qiáng)的感染...

    電腦病毒有哪些種類電腦病毒的常見種類有哪些
    3.系統(tǒng)病毒 系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的特點(diǎn)是可以感染W(wǎng)indows操作系統(tǒng)的 *.exe 和 *.dll 文件,并通過這些文件進(jìn)行傳播,如以前有名的CIH病毒就屬于系統(tǒng)病毒。 4.宏病毒 宏病毒也可以算是腳本病毒的一種,由于它的特殊性,因此就單獨(dú)算成一類。宏病毒的前綴是:Macro,第二前綴有...

    世界上第一例計(jì)算機(jī)病毒產(chǎn)生于那一年?
    1987年10月,在美國(guó),世界上第一例計(jì)算機(jī)病毒巴基思智囊病毒(Brian)發(fā)現(xiàn),這是一種系統(tǒng)引導(dǎo)型病毒。計(jì)算機(jī)病毒是人為制造的,有破壞性,又有傳染性和潛伏性的,對(duì)計(jì)算機(jī)信息或系統(tǒng)起破壞作用的程序。它不是獨(dú)立存在的,而是隱蔽在其他可執(zhí)行的程序之中。計(jì)算機(jī)中病毒后,輕則影響機(jī)器運(yùn)行速度,重則死...

    什么是病毒?
    9、玩笑病毒 玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的公有特性是本身具有好看的圖標(biāo)來(lái)誘惑用戶點(diǎn)擊,當(dāng)用戶點(diǎn)擊這類病毒時(shí),病毒會(huì)做出各種破壞操作來(lái)嚇唬用戶,其實(shí)病毒并沒有對(duì)用戶電腦進(jìn)行任何破壞。如:女鬼(Joke.Girlghost)病毒。10、捆綁機(jī)病毒 捆綁機(jī)病毒的前綴是:Binder。這類病毒的...

    相關(guān)評(píng)說:

  • 禹斬18932637050: 計(jì)算機(jī)病毒特點(diǎn) -
    福貢縣定軸: ______ 計(jì)算機(jī)病毒之所以被稱為“病毒”,主要是由于它有類似自然界病毒的某些特征.其主要特征有:(1)隱蔽性,指病毒的存在、傳染和對(duì)數(shù)據(jù)的破壞過程不易為計(jì)算機(jī)操作人員發(fā)現(xiàn);寄生性,計(jì)算機(jī)病毒通常是...
  • 禹斬18932637050: 什么是計(jì)算機(jī)病毒?它有哪些特點(diǎn)?
    福貢縣定軸: ______ 計(jì)算機(jī)病毒通常理解就是基于計(jì)算機(jī)操作平臺(tái)的,編寫執(zhí)行指令語(yǔ)言指令或軟件,針對(duì)不同的編程代碼實(shí)現(xiàn)不同的功能.從其發(fā)展的狀態(tài),病毒有很多特點(diǎn):早期的破壞性病毒(主要用來(lái)?yè)p壞系統(tǒng)、破壞文件、針對(duì)硬件驅(qū)動(dòng)、針對(duì)軟件程序)、中期的報(bào)復(fù)性木馬(主要用來(lái)偷取隱私、獲得賬號(hào)、遠(yuǎn)程控制)、近期的利益性釣魚(主要用來(lái)廣告獲得經(jīng)濟(jì)利益、仿造偽裝站點(diǎn)、協(xié)助點(diǎn)擊賺錢)等等.
  • 禹斬18932637050: 計(jì)算機(jī)病毒的6條主要特征是什么?
    福貢縣定軸: ______ 計(jì)算機(jī)病毒的六個(gè)特征: 1. 常駐內(nèi)存 2. 復(fù)制多個(gè)副本Overwrite 3. 秘密運(yùn)行 4. 自身已加密 5. 以變化的多種形態(tài)出現(xiàn) 6. 搭配其他程序出現(xiàn)
  • 禹斬18932637050: 計(jì)算機(jī)病毒具有那些特點(diǎn)? -
    福貢縣定軸: ______ 計(jì)算機(jī)病毒是一個(gè)程序,一段可執(zhí)行碼 ,對(duì)計(jì)算機(jī)的正常使用進(jìn)行破壞,使得電腦無(wú)法正常使用甚至整個(gè)操作系統(tǒng)或者電腦硬盤損壞.就像生物病毒一樣,計(jì)算機(jī)病毒有獨(dú)特的復(fù)制能力.計(jì)算機(jī)病毒可以很快地蔓延,又常常難以根除.它們能把...
  • 禹斬18932637050: 計(jì)算機(jī)病毒有哪些特征表現(xiàn) -
    福貢縣定軸: ______ 一般情況下,輕的會(huì)經(jīng)常彈出一些網(wǎng)頁(yè),拖慢網(wǎng)速;稍重的則會(huì)修改你的注冊(cè)表,使文件無(wú)法正常使用;更嚴(yán)重的甚至?xí)斐赡愕挠脖P格式化,機(jī)器癱瘓. 給一些建議 1、安裝殺毒軟件還是必要的,要及時(shí)更新病毒庫(kù),還要裝防火墻(防木馬...
  • 禹斬18932637050: 一句話概括病毒的特征 -
    福貢縣定軸: ______ 1.計(jì)算機(jī)病毒的特點(diǎn) 計(jì)算機(jī)病毒具有以下幾個(gè)特點(diǎn): (1) 寄生性 計(jì)算機(jī)病毒寄生在其他程序之中,當(dāng)執(zhí)行這個(gè)程序時(shí),病毒就起破壞作用,而在未啟動(dòng)這個(gè)程序之前,它 是不易被人發(fā)覺的. (2) 傳染性 計(jì)算機(jī)病毒不但本身具有破壞性,更有...
  • 禹斬18932637050: 病毒有什么特性? -
    福貢縣定軸: ______ 計(jì)算機(jī)病毒具有以下幾個(gè)特點(diǎn): (1) 寄生性 計(jì)算機(jī)病毒寄生在其他程序之中,當(dāng)執(zhí)行這個(gè)程序時(shí),病毒就起破壞作用,而在未啟動(dòng)這個(gè)程序之前,它是不易被人發(fā)覺的. (2) 傳染性 計(jì)算機(jī)病毒不但本身具有破壞性,更有害的是具有傳染性,...
  • 禹斬18932637050: 電腦中病毒有什么表現(xiàn)? -
    福貢縣定軸: ______ 計(jì)算機(jī)病毒一般具有以下幾個(gè)特點(diǎn): (1)破壞性:凡是由軟件手段能觸及到計(jì)算機(jī)資源的地方均可能受到計(jì)算機(jī)病毒的破壞.其表現(xiàn):占用CPU時(shí)間和內(nèi)存開銷, 從而造成進(jìn)程堵塞;對(duì)數(shù)據(jù)或文件進(jìn)行破壞;打亂屏幕的顯示等. (2)隱蔽性:病毒程序大多夾在正常程序之中, 很難被發(fā)現(xiàn). (3)潛伏性:病毒侵入后, 一般不立即活動(dòng), 需要等一段時(shí)間, 條件成熟后才作用. (4)傳染性:對(duì)于絕大多數(shù)計(jì)算機(jī)病毒來(lái)講,傳染是它的一個(gè)重要特性.它通過修改別的程序, 并自身的拷貝包括進(jìn)去, 從而達(dá)到擴(kuò)散的目的.
  • 禹斬18932637050: 計(jì)算機(jī)感染病毒有哪些特征 -
    福貢縣定軸: ______ 1磁盤可用空間突然變小,或系統(tǒng)不能識(shí)別磁盤設(shè)備;2有異常動(dòng)作,如突然死機(jī)又自動(dòng)啟動(dòng)等;3程序或數(shù)據(jù)無(wú)緣無(wú)故地丟失,找不到文件等;4發(fā)現(xiàn)來(lái)歷不明的隱含文件;5訪問設(shè)備的時(shí)間比平時(shí)長(zhǎng),如長(zhǎng)時(shí)間訪問磁盤等現(xiàn)象.
  • 91精品欧美产品免费观看| 亚洲碰碰人人AV熟女天堂| 国产日韩欧美在线观看| 国产精品午睡沙发系列| 国产男女猛烈无遮挡免费视频网站| 国语自产精品视频在线第| 51国产黑色丝袜高跟鞋| 久久天天丁香婷婷中文字幕| 欧美精品中文字幕亚洲专区| 国产精品99久久99久久久看片|