病毒的特点

更新时间:2023-03-04 01:53:51 阅读: 评论:0

怎样学好历史-拌面怎么做简单又好吃

病毒的特点
2023年3月4日发(作者:生茶熟茶)

计算机病毒的特点主要特征

计算机病毒的特点

繁殖性

计算机病毒可以像生物病毒一样进行繁殖,当正常程序运行时,它也进行

运行自身复制,是否具有繁殖、感染的特征是判断某段程序为计算机病毒的首要条

件。

破坏性

计算机中毒后,可能会导致正常的程序无法运行,把计算机内的文件删除

或受到不同程度的损坏。破坏引导扇区及BIOS,硬件环境破坏。

传染性

计算机病毒传染性是指计算机病毒通过修改别的程序将自身的复制品或其

变体传染到其它无毒的对象上,这些对象可以是一个程序也可以是系统中的某一个

部件。

潜伏性

计算机病毒潜伏性是指计算机病毒可以依附于其它媒体寄生的能力,侵入

后的病毒潜伏到条件成熟才发作,会使电脑变慢。

隐蔽性

计算机病毒具有很强的隐蔽性,可以通过病毒软件检查出来少数,隐蔽性

计算机病毒时隐时现、变化无常,这类病毒处理起来非常困难。

可触发性

编制计算机病毒的人,一般都为病毒程序设定了一些触发条件,例如,系

统时钟的某个时间或日期、系统运行了某些程序等。一旦条件满足,计算机病毒就

会“发作”,使系统遭到破坏。

计算机病毒的定义

计算机病毒(ComputerVirus)在《中华人民共和国计算机信息系统安全保

护条例》中被明确定义,病毒指“编制者在计算机程序中插入的破坏计算机功能或

者破坏数据,影响计算机使用并且能够自我复制的.一组计算机指令或者程序代

码”。

计算机病毒与医学上的“病毒”不同,计算机病毒不是天然存在的,是人

利用计算机软件和硬件所固有的脆弱性编制的一组指令集或程序代码。它能潜伏在

计算机的存储介质(或程序)里,条件满足时即被激活,通过修改其他程序的方法将

自己的精确拷贝或者可能演化的形式放入其他程序中。从而感染其他程序,对计算

机资源进行破坏,所谓的病毒就是人为造成的,对其他用户的危害性很大。

计算机病毒的分类

破坏性

良性病毒、恶性病毒、极恶性病毒、灾难性病毒。

传染方式

引导区型病毒主要通过软盘在操作系统中传播,感染引导区,蔓延到硬

盘,并能感染到硬盘中的"主引导记录"。

文件型病毒是文件感染者,也称为“寄生病毒”。它运行在计算机存储器

中,通常感染扩展名为COM、EXE、SYS等类型的文件。

混合型病毒具有引导区型病毒和文件型病毒两者的特点。

宏病毒是指用BASIC语言编写的病毒程序寄存在Office文档上的宏代

码。宏病毒影响对文档的各种操作。

连接方式

源码型病毒攻击高级语言编写的源程序,在源程序编译之前插入其中,并

随源程序一起编译、连接成可执行文件。源码型病毒较为少见,亦难以编写。

入侵型病毒可用自身代替正常程序中的部分模块或堆栈区。因此这类病毒

只攻击某些特定程序,针对性强。一般情况下也难以被发现,清除起来也较困难。

操作系统型病毒可用其自身部分加入或替代操作系统的部分功能。因其直

接感染操作系统,这类病毒的危害性也较大。

外壳型病毒通常将自身附在正常程序的开头或结尾,相当于给正常程序加

了个外壳。大部份的文件型病毒都属于这一类。

计算机病毒种类繁多而且复杂,按照不同的方式以及计算机病毒的特点及

特性,可以有多种不同的分类方法。同时,根据不同的分类方法,同一种计算机病

毒也可以属于不同的计算机病毒种类。

按照计算机病毒属性的方法进行分类,计算机病毒可以根据下面的属性进

行分类。

根据病毒存在的媒体划分:

网络病毒——通过计算机网络传播感染网络中的可执行文件。

文件病毒——感染计算机中的文件(如:COM,EXE,DOC等)。

引导型病毒——感染启动扇区(Boot)和硬盘的系统引导扇区(MBR)。

还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引

导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入

系统,同时使用了加密和变形算法。

根据病毒传染渠道划分:

驻留型病毒——这种病毒感染计算机后,把自身的内存驻留部分放在内存

(RAM)中,这一部分程序挂接系统调用并合并到操作系统中去,它处于激活状态,

一直到关机或重新启动

非驻留型病毒——这种病毒在得到机会激活时并不感染计算机内存,一些

病毒在内存中留有小部分,但是并不通过这一部分进行传染,这类病毒也被划分为

非驻留型病毒。

根据破坏能力划分:

无害型——除了传染时减少磁盘的可用空间外,对系统没有其它影响。

无危险型——这类病毒仅仅是减少内存、显示图像、发出声音及同类影

响。

危险型——这类病毒在计算机系统操作中造成严重的错误。

非常危险型——这类病毒删除程序、破坏数据、清除系统内存区和操作系

统中重要的信息。

根据算法划分:

伴随型病毒——这类病毒并不改变文件本身,它们根据算法产生EXE文件

的伴随体,具有同样的名字和不同的扩展名(COM),例如:的伴随体是

XCOPY-COM。病毒把自身写入COM文件并不改变EXE文件,当DOS加载文件时,伴

随体优先被执行到,再由伴随体加载执行原来的EXE文件。

“蠕虫”型病毒——通过计算机网络传播,不改变文件和资料信息,利用

网络从一台机器的内存传播到其它机器的内存,计算机将自身的病毒通过网络发

送。有时它们在系统存在,一般除了内存不占用其它资源。

寄生型病毒——除了伴随和“蠕虫”型,其它病毒均可称为寄生型病毒,

它们依附在系统的引导扇区或文件中,通过系统的功能进行传播,按其算法不同还

可细分为以下几类。

练习型病毒,病毒自身包含错误,不能进行很好的传播,例如一些病毒在

调试阶段。

诡秘型病毒,它们一般不直接修改DOS中断和扇区数据,而是通过设备技

术和文件缓冲区等对DOS内部进行修改,不易看到资源,使用比较高级的技术。利

用DOS空闲的数据区进行工作。

本文发布于:2023-03-04 01:53:50,感谢您对本站的认可!

本文链接:https://www.wtabcd.cn/fanwen/zuowen/1677866031129814.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

本文word下载地址:病毒的特点.doc

本文 PDF 下载地址:病毒的特点.pdf

上一篇:团结就是
下一篇:返回列表
标签:病毒的特点
相关文章
留言与评论(共有 0 条评论)
   
验证码:
推荐文章
排行榜
Copyright ©2019-2022 Comsenz Inc.Powered by © 站长QQ:55-9-10-26 专利检索|