首頁(yè) 理財(cái) > 正文

計(jì)算機(jī)病毒的特點(diǎn)主要表現(xiàn)在什么 計(jì)算機(jī)病毒的特點(diǎn)有哪三方面 世界快播

1、【病毒定義】 計(jì)算機(jī)病毒是一個(gè)程序,一段可執(zhí)行碼 ,對(duì)計(jì)算機(jī)的正常使用進(jìn)行破壞,使得電腦無(wú)法正常使用甚至整個(gè)操作系統(tǒng)或者電腦硬盤損壞。

2、就像生物病毒一樣,計(jì)算機(jī)病毒有獨(dú)特的復(fù)制能力。

3、計(jì)算機(jī)病毒可以很快地蔓延,又常常難以根除。


(相關(guān)資料圖)

4、它們能把自身附著在各種類型的文件上。

5、當(dāng)文件被復(fù)制或從一個(gè)用戶傳送到另一個(gè)用戶時(shí),它們就隨同文件一起蔓延開(kāi)來(lái)。

6、這種程序不是獨(dú)立存在的,它隱蔽在其他可執(zhí)行的程序之中,既有破壞性,又有傳染性和潛伏性。

7、輕則影響機(jī)器運(yùn)行速度,使機(jī)器不能正常運(yùn)行;重則使機(jī)器處于癱瘓,會(huì)給用戶帶來(lái)不可估量的損失。

8、通常就把這種具有破壞作用的程序稱為計(jì)算機(jī)病毒。

9、 除復(fù)制能力外,某些計(jì)算機(jī)病毒還有其它一些共同特性:一個(gè)被污染的程序能夠傳送病毒載體。

10、當(dāng)你看到病毒載體似乎僅僅表現(xiàn)在文字和圖像上時(shí),它們可能也已毀壞了文件、再格式化了你的硬盤驅(qū)動(dòng)或引發(fā)了其它類型的災(zāi)害。

11、若是病毒并不寄生于一個(gè)污染程序,它仍然能通過(guò)占據(jù)存貯空間給你帶來(lái)麻煩,并降低你的計(jì)算機(jī)的全部性能。

12、 計(jì)算機(jī)病毒:一種計(jì)算機(jī)程序,它可以附在可執(zhí)行文件或隱藏在系統(tǒng)數(shù)據(jù)區(qū)中,在開(kāi)機(jī)或執(zhí)行某些程序后悄悄地進(jìn)駐內(nèi)存,然后對(duì)其它的文件進(jìn)行傳染,使之傳播出去,然后在特定的條件下破壞系統(tǒng)或騷擾用戶。

13、目前有很多的清除病毒的軟件,但是新病毒還是層出不窮,成為一大危害。

14、 【病毒特點(diǎn)】 計(jì)算機(jī)病毒具有以下幾個(gè)特點(diǎn): (1) 寄生性 計(jì)算機(jī)病毒寄生在其他程序之中,當(dāng)執(zhí)行這個(gè)程序時(shí),病毒就起破壞作用,而在未啟動(dòng)這個(gè)程序之前,它是不易被人發(fā)覺(jué)的。

15、 (2) 傳染性 計(jì)算機(jī)病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復(fù)制或產(chǎn)生變種,其速度之快令人難以預(yù)防。

16、 (3) 潛伏性 有些病毒像定時(shí)炸彈一樣,讓它什么時(shí)間發(fā)作是預(yù)先設(shè)計(jì)好的。

17、比如黑色星期五病毒,不到預(yù)定時(shí)間一點(diǎn)都覺(jué)察不出來(lái),等到條件具備的時(shí)候一下子就爆炸開(kāi)來(lái),對(duì)系統(tǒng)進(jìn)行破壞。

18、 (4) 隱蔽性 計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,有的可以通過(guò)病毒軟件檢查出來(lái),有的根本就查不出來(lái),有的時(shí)隱時(shí)現(xiàn)、變化無(wú)常,這類病毒處理起來(lái)通常很困難。

19、 【表現(xiàn)癥狀】 計(jì)算機(jī)受到病毒感染后,會(huì)表現(xiàn)出不同的癥狀,下邊把一些經(jīng)常碰到的現(xiàn)象列出來(lái),供用戶參考。

20、 (1) 機(jī)器不能正常啟動(dòng) 加電后機(jī)器根本不能啟動(dòng),或者可以啟動(dòng),但所需要的時(shí)間比原來(lái)的啟動(dòng)時(shí)間變長(zhǎng)了。

21、有時(shí)會(huì)突然出現(xiàn)黑屏現(xiàn)象。

22、 (2) 運(yùn)行速度降低 如果發(fā)現(xiàn)在運(yùn)行某個(gè)程序時(shí),讀取數(shù)據(jù)的時(shí)間比原來(lái)長(zhǎng),存文件或調(diào)文件的時(shí)間都增加了,那就可能是由于病毒造成的。

23、 (3) 磁盤空間迅速變小 由于病毒程序要進(jìn)駐內(nèi)存,而且又能繁殖,因此使內(nèi)存空間變小甚至變?yōu)椤?”,用戶什么信息也進(jìn)不去。

24、 (4) 文件內(nèi)容和長(zhǎng)度有所改變 一個(gè)文件存入磁盤后,本來(lái)它的長(zhǎng)度和其內(nèi)容都不會(huì)改變,可是由于病毒的干擾,文件長(zhǎng)度可能改變,文件內(nèi)容也可能出現(xiàn)亂碼。

25、有時(shí)文件內(nèi)容無(wú)法顯示或顯示后又消失了。

26、 (5) 經(jīng)常出現(xiàn)“死機(jī)”現(xiàn)象 正常的操作是不會(huì)造成死機(jī)現(xiàn)象的,即使是初學(xué)者,命令輸入不對(duì)也不會(huì)死機(jī)。

27、如果機(jī)器經(jīng)常死機(jī),那可能是由于系統(tǒng)被病毒感染了。

28、 (6) 外部設(shè)備工作異常 因?yàn)橥獠吭O(shè)備受系統(tǒng)的控制,如果機(jī)器中有病毒,外部設(shè)備在工作時(shí)可能會(huì)出現(xiàn)一些異常情況,出現(xiàn)一些用理論或經(jīng)驗(yàn)說(shuō)不清道不明的現(xiàn)象。

29、 以上僅列出一些比較常見(jiàn)的病毒表現(xiàn)形式,肯定還會(huì)遇到一些其他的特殊現(xiàn)象,這就需要由用戶自己判斷了。

30、 病毒是具有破壞修改計(jì)算機(jī)數(shù)據(jù),及硬件得程序 病毒的攻擊主要是通過(guò)“復(fù)制”、“改寫”、“刪除”等功能來(lái)實(shí)現(xiàn) 可恢復(fù)性破壞:運(yùn)行時(shí)將宿主程序復(fù)原,保持正常運(yùn)行 2、毀壞性破壞:傳染時(shí)對(duì)宿主程序進(jìn)行覆蓋性重寫,例如:405病毒 3、替換性破壞:保持原文件名不變,例如:如Alabama,format命令變成del 命令。

31、 4、更新式傳染:有些病毒家族進(jìn)行自動(dòng)升級(jí)更新 5、釋放式傳染:不將自身全部復(fù)制,只釋放子體程序,子體程序可以只具有表現(xiàn)/破壞模塊 Ghost病毒傳染時(shí)將一種類似小球病毒但無(wú)傳染功能的子體傳染出去。

32、 6、加密式傳染: 一是病毒自身加密,對(duì)付其他程序的檢測(cè),二是對(duì)傳染對(duì)象進(jìn)行加密,作隱蔽用。

33、 DenZuk病毒傳染引導(dǎo)區(qū)時(shí),采用異常格式化方式,將原1-9扇區(qū)變成3-42區(qū),檢測(cè)困難 7、鍵盤干擾:改變輸入 如:Typo病毒用被擊鍵右臨鍵碼代替輸入碼。

34、(O--P) 8、格式化破壞: 例如:AIDS Information病毒在啟動(dòng)90次后,格式化磁盤。

35、 9、刪除文件:有些病毒觸發(fā)后,刪除當(dāng)前執(zhí)行的文件,例如:黑色星期五病毒 10、寫入廢數(shù)據(jù):有些病毒在破壞時(shí)對(duì)磁盤扇區(qū)寫入無(wú)用的字符,毀壞原來(lái)的文件數(shù)據(jù)。

36、 例如:Saturday 14th病毒破壞時(shí)對(duì)100個(gè)扇區(qū)亂寫,徹底毀壞引導(dǎo)區(qū)、FAT和文件目錄; VP病毒在傳染.com文件時(shí),另將VP寫入每個(gè)驅(qū)動(dòng)器的引導(dǎo)區(qū)中。

37、 1篡改(竄改)文件名 例如:Pretoria病毒發(fā)作時(shí)將根目錄下的所有文件改名 12、設(shè)計(jì)錯(cuò)誤:病毒編寫錯(cuò)誤造成預(yù)想之外的效果。

38、 例如:4096病毒編寫時(shí)未把年份、文件長(zhǎng)度寫入,在傳染一個(gè)文件后,dos將給出”error in exe file” 嚴(yán)重破壞被傳染文件 計(jì)算機(jī)病毒的自我保護(hù)手段: 掩蓋技術(shù):不斷修改標(biāo)志、傳染方式、表現(xiàn)方式, A 不通過(guò)傳統(tǒng)的方式,如以熱鍵激活取代中斷激活方式 Alabama病毒可攔截INT 9,若發(fā)現(xiàn)用戶使用熱啟動(dòng)時(shí),則調(diào)用其內(nèi)部的Bootstrap子程序啟動(dòng)計(jì)算機(jī),是自己繼續(xù)潛伏在內(nèi)存。

39、 B 避開(kāi)中斷請(qǐng)求而直接調(diào)用中斷服務(wù)過(guò)程 C 用中斷請(qǐng)求INT 27H或INT31H來(lái)合法獲取內(nèi)存 D 不將非法占用的區(qū)域標(biāo)為壞簇,而標(biāo)為已分配的簇 2、造假技術(shù) 修改文件長(zhǎng)度:如Zero Bug病毒 3、加密技術(shù) 對(duì)病毒源碼加密:1701 1206病毒利用自身修改技術(shù),每次傳染后都有變化。

40、 4、自滅技術(shù) Yankee Doodle病毒駐留內(nèi)存后,若發(fā)現(xiàn)被傳染的文件有被分析的可能,則用Debug調(diào)被傳染的文件用Q命令刪除。

41、 5、嵌入技術(shù) 拼接,成為合法程序的一部分,得到系統(tǒng)的認(rèn)可 例:EDDIE病毒將自己隱藏在操作系統(tǒng)中,隨操作系統(tǒng)啟動(dòng)按隨機(jī)格式復(fù)制成其他的程序。

42、 6、反動(dòng)態(tài)跟蹤技術(shù) Pakistani病毒駐留內(nèi)存后,可通過(guò)INT 13H監(jiān)視用戶讀取引導(dǎo)扇區(qū)的操作,當(dāng)用戶用debug讀取0邏輯扇區(qū)時(shí),病毒將存于它處的引導(dǎo)扇區(qū)顯示出來(lái)。

相信通過(guò)計(jì)算機(jī)病毒的特點(diǎn)有哪三方面這篇文章能幫到你,在和好朋友分享的時(shí)候,也歡迎感興趣小伙伴們一起來(lái)探討。

本文由用戶上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!

關(guān)鍵詞:

最近更新

關(guān)于本站 管理團(tuán)隊(duì) 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2023 創(chuàng)投網(wǎng) - 670818.com All rights reserved
聯(lián)系我們:39 60 29 14 2@qq.com
皖I(lǐng)CP備2022009963號(hào)-3