色天下一区二区三区,少妇精品久久久一区二区三区,中文字幕日韩高清,91精品国产91久久久久久最新毛片

首頁 > 西藏 > 山南市 > 什么是計算機(jī)病毒,什么是計算機(jī)病毒

什么是計算機(jī)病毒,什么是計算機(jī)病毒

來源:整理 時間:2023-01-12 14:55:07 編輯:好學(xué)習(xí) 手機(jī)版

1,什么是計算機(jī)病毒

計算機(jī)病毒(Computer Virus)指編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼。
計算機(jī)病毒就是一串惡意代碼,會給電腦軟硬件帶來危害,但是現(xiàn)在殺毒軟件也做的很好了,比如360或者火絨,這兩款軟件很主流

什么是計算機(jī)病毒

2,電腦病毒是什么

  電腦病毒是什么?   計算機(jī)病毒:首先,與醫(yī)學(xué)上的“病毒”不同,它不是天然存在的,是某些人利用電腦軟、硬件所固有的脆弱性,編制的具有特殊功能的程序。他能通過某種途徑潛伏在計算機(jī)存儲介質(zhì)(或程序)里,當(dāng)達(dá)到某種條件時即被激活;它用修改其他程序的方法將自己的精確拷貝或者可能演化的形式放入其他程序中,從而感染它們,對電腦資源進(jìn)行破壞。   所以,計算機(jī)病毒是一種程序;這種程序是人編寫的;他具有感染性和破壞性。   例如前期流行的熊貓燒香,是一個感染型的蠕蟲病毒,它能感染系統(tǒng)中exe,com,pif,src,html,asp等文件,它還能中止大量的反病毒軟件進(jìn)程并且會刪除擴(kuò)展名為gho的文件,該文件是一系統(tǒng)備份工具GHOST的備份文件,使用戶的系統(tǒng)備份文件丟失。被感染的用戶系統(tǒng)中所有.exe可執(zhí)行文件全部被改成熊貓舉著三根香的模樣。
呵呵,破壞你電腦的程序文件~~

電腦病毒是什么

3,什么是計算機(jī)病毒

計算機(jī)病毒和人體中的病毒完全不同,它們實(shí)際上是一些能破壞計算機(jī)工作的指令或程序,通常是由一些懂得計算機(jī)知識的人編寫的。這些人有的是為了惡作劇,以顯示自己的“才華”;有的是為了盜取計算機(jī)的信息,或者其他不良目的。但是,和人體病毒一樣的是,計算機(jī)病毒的破壞能力和傳染性都很強(qiáng)。計算機(jī)病毒可以刪除或修改計算機(jī)里的文件,讓計算機(jī)的運(yùn)行速度變慢;還能通過U盤或網(wǎng)絡(luò),在計算機(jī)之間傳播,導(dǎo)致網(wǎng)絡(luò)癱瘓、崩潰。為了避免受到病毒的侵?jǐn)_,計算機(jī)通常都會安裝殺毒軟件。別忘了,殺毒軟件也是經(jīng)常需要更新的,因?yàn)橛嬎銠C(jī)病毒也一直在“進(jìn)化”。
計算機(jī)病毒是一個程序,一段可執(zhí)行碼。具有傳播性、隱蔽性、感染性、潛伏性、可激發(fā)性、表現(xiàn)性或破壞性。計算機(jī)病毒有獨(dú)特的復(fù)制能力,它們能夠快速蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上,當(dāng)文件被復(fù)制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。
計算機(jī)病毒是一個程序,一段可執(zhí)行碼 ,對計算機(jī)的正常使用進(jìn)行破壞,使得電腦無法正常使用甚至整個操作系統(tǒng)或者電腦硬盤損壞。就像生物病毒一樣,計算機(jī)病毒有獨(dú)特的復(fù)制能力。 計算機(jī)病毒具有以下幾個特點(diǎn):寄生性 傳染性 潛伏性 隱蔽性 危害:機(jī)器不能正常啟動 運(yùn)行速度降低 磁盤空間迅速變小 文件內(nèi)容和長度有所改變 經(jīng)常出現(xiàn)“死機(jī)”現(xiàn)象 外部設(shè)備工作異常 以上僅列出一些比較常見的病毒表現(xiàn)形式,肯定還會遇到一些其他的特殊現(xiàn)象,這就需要由用戶自己判斷了。
計算機(jī)病毒是借用生物病毒的概念。生物病毒可傳播、傳染,使生物受到嚴(yán)重的損害,甚至導(dǎo)致生物死亡。計算機(jī)病毒也如此地危害著計算機(jī)系統(tǒng)。目前,計算機(jī)病毒已成為社會的新“公害”。計算機(jī)病毒的出現(xiàn)及迅速蔓延,給計算機(jī)世界帶來了極大的危害,嚴(yán)重地干擾了科技、金融、商業(yè)、軍事等各部門的信息安全。
計算機(jī)病毒是一個程序,一段可執(zhí)行碼。就像生物病毒一樣,具有自我繁殖、互相傳染以及激活再生等生物病毒特征。計算機(jī)病毒有獨(dú)特的復(fù)制能力,它們能夠快速蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上,當(dāng)文件被復(fù)制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。具有繁殖性、破壞性、傳染性、潛伏性、隱蔽性、可觸發(fā)性等特點(diǎn)。

什么是計算機(jī)病毒

4,什么是計算機(jī)病毒

一 計算機(jī)病毒的定義計算機(jī)病毒(Computer Virus)在《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義,病毒“指編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼”。 二 計算機(jī)病毒的特點(diǎn)計算機(jī)病毒是人為的特制程序,具有自我復(fù)制能力,很強(qiáng)的感染性,一定的潛伏性,特定的觸發(fā)性和很大的破壞性。 三 病毒存在的必然性計算機(jī)的信息需要存取、復(fù)制、傳送,病毒作為信息的一種形式可以隨之繁殖、感染、破壞,而當(dāng)病毒取得控制權(quán)之后,他們會主動尋找感染目標(biāo),使自身廣為流傳。 四 計算機(jī)病毒的長期性病毒往往會利用計算機(jī)操作系統(tǒng)的弱點(diǎn)進(jìn)行傳播,提高系統(tǒng)的安全性是防病毒的一個重要方面,但完美的系統(tǒng)是不存在的,過于強(qiáng)調(diào)提高系統(tǒng)的安全性將使系統(tǒng)多數(shù)時間用于病毒檢查,系統(tǒng)失去了可用性、實(shí)用性和易用性,另一方面,信息保密的要求讓人們在泄密和抓住病毒之間無法選擇。病毒與反病毒將作為一種技術(shù)對抗長期存在,兩種技術(shù)都將隨計算機(jī)技術(shù)的發(fā)展而得到長期的發(fā)展。 五 計算機(jī)病毒的產(chǎn)生病毒不是來源于突發(fā)或偶然的原因.一次突發(fā)的停電和偶然的錯誤,會在計算機(jī)的磁盤和內(nèi)存中產(chǎn)生一些亂碼和隨機(jī)指令,但這些代碼是無序和混亂的,病毒則是一種比較完美的,精巧嚴(yán)謹(jǐn)?shù)拇a,按照嚴(yán)格的秩序組織起來,與所在的系統(tǒng)網(wǎng)絡(luò)環(huán)境相適應(yīng)和配合起來,病毒不會通過偶然形成,并且需要有一定的長度,這個基本的長度從概率上來講是不可能通過隨機(jī)代碼產(chǎn)生的。病毒是人為的特制程序現(xiàn)在流行的病毒是由人為故意編寫的,多數(shù)病毒可以找到作者信息和產(chǎn)地信息,通過大量的資料分析統(tǒng)計來看,病毒作者主要情況和目的是:一些天才的程序員為了表現(xiàn)自己和證明自己的能力,處于對上司的不滿,為了好奇,為了報復(fù),為了祝賀和求愛,為了得到控制口令,為了軟件拿不到報酬預(yù)留的陷阱等.當(dāng)然也有因政治,軍事,宗教,民族.專利等方面的需求而專門編寫的,其中也包括一些病毒研究機(jī)構(gòu)和黑客的測試病毒. 六 計算機(jī)病毒分類根據(jù)多年對計算機(jī)病毒的研究,按照科學(xué)的、系統(tǒng)的、嚴(yán)密的方法,計算機(jī)病毒可分類如下:按照計算機(jī)病毒屬性的方法進(jìn)行分類,計算機(jī)病毒可以根據(jù)下面的屬性進(jìn)行分類: 按照計算機(jī)病毒存在的媒體進(jìn)行分類根據(jù)病毒存在的媒體,病毒可以劃分為網(wǎng)絡(luò)病毒,文件病毒,引導(dǎo)型病毒。網(wǎng)絡(luò)病毒通過計算機(jī)網(wǎng)絡(luò)傳播感染網(wǎng)絡(luò)中的可執(zhí)行文件,文件病毒感染計算機(jī)中的文件(如:COM,EXE,DOC等),引導(dǎo)型病毒感染啟動扇區(qū)(Boot)和硬盤的系統(tǒng)引導(dǎo)扇區(qū)(MBR),還有這三種情況的混合型,例如:多型病毒(文件和引導(dǎo)型)感染文件和引導(dǎo)扇區(qū)兩種目標(biāo),這樣的病毒通常都具有復(fù)雜的算法,它們使用非常規(guī)的辦法侵入系統(tǒng),同時使用了加密和變形算法。 按照計算機(jī)病毒傳染的方法進(jìn)行分類根據(jù)病毒傳染的方法可分為駐留型病毒和非駐留型病毒,駐留型病毒感染計算機(jī)后,把自身的內(nèi)存駐留部分放在內(nèi)存(RAM)中,這一部分程序掛接系統(tǒng)調(diào)用并合并到操作系統(tǒng)中去,他處于激活狀態(tài),一直到關(guān)機(jī)或重新啟動.非駐留型病毒在得到機(jī)會激活時并不感染計算機(jī)內(nèi)存,一些病毒在內(nèi)存中留有小部分,但是并不通過這一部分進(jìn)行傳染,這類病毒也被劃分為非駐留型病毒。 按照計算機(jī)病毒破壞的能力進(jìn)行分類根據(jù)病毒破壞的能力可劃分為以下幾種:無害型除了傳染時減少磁盤的可用空間外,對系統(tǒng)沒有其它影響。無危險型這類病毒僅僅是減少內(nèi)存、顯示圖像、發(fā)出聲音及同類音響。危險型這類病毒在計算機(jī)系統(tǒng)操作中造成嚴(yán)重的錯誤。非常危險型這類病毒刪除程序、破壞數(shù)據(jù)、清除系統(tǒng)內(nèi)存區(qū)和操作系統(tǒng)中重要的信息。這些病毒對系統(tǒng)造成的危害,并不是本身的算法中存在危險的調(diào)用,而是當(dāng)它們傳染時會引起無法預(yù)料的和災(zāi)難性的破壞。由病毒引起其它的程序產(chǎn)生的錯誤也會破壞文件和扇區(qū),這些病毒也按照他們引起的破壞能力劃分。一些現(xiàn)在的無害型病毒也可能會對新版的DOS、Windows和其它操作系統(tǒng)造成破壞。例如:在早期的病毒中,有一個“Denzuk”病毒在360K磁盤上很好的工作,不會造成任何破壞,但是在后來的高密度軟盤上卻能引起大量的數(shù)據(jù)丟失。 按照計算機(jī)病毒特有的算法進(jìn)行分類根據(jù)病毒特有的算法,病毒可以劃分為:伴隨型病毒這一類病毒并不改變文件本身,它們根據(jù)算法產(chǎn)生EXE文件的伴隨體,具有同樣的名字和不同的擴(kuò)展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY.COM。病毒把自身寫入COM文件并不改變EXE文件,當(dāng)DOS加載文件時,伴隨體優(yōu)先被執(zhí)行到,再由伴隨體加載執(zhí)行原來的EXE文件。“蠕蟲”型病毒通過計算機(jī)網(wǎng)絡(luò)傳播,不改變文件和資料信息,利用網(wǎng)絡(luò)從一臺機(jī)器的內(nèi)存?zhèn)鞑サ狡渌鼨C(jī)器的內(nèi)存,計算網(wǎng)絡(luò)地址,將自身的病毒通過網(wǎng)絡(luò)發(fā)送。有時它們在系統(tǒng)存在,一般除了內(nèi)存不占用其它資源。寄生型病毒除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統(tǒng)的引導(dǎo)扇區(qū)或文件中,通過系統(tǒng)的功能進(jìn)行傳播,按其算法不同可分為:練習(xí)型病毒病毒自身包含錯誤,不能進(jìn)行很好的傳播,例如一些病毒在調(diào)試階段。詭秘型病毒它們一般不直接修改DOS中斷和扇區(qū)數(shù)據(jù),而是通過設(shè)備技術(shù)和文件緩沖區(qū)等DOS內(nèi)部修改,不易看到資源,使用比較高級的技術(shù)。利用DOS空閑的數(shù)據(jù)區(qū)進(jìn)行工作。變型病毒(又稱幽靈病毒)這一類病毒使用一個復(fù)雜的算法,使自己每傳播一份都具有不同的內(nèi)容和長度。它們一般的作法是一段混有無關(guān)指令的解碼算法和被變化過的病毒體組成。

5,什么是計算機(jī)病毒

一計算機(jī)病毒的定義計算機(jī)病毒(ComputerVirus)在《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義,病毒“指編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼”。 二計算機(jī)病毒的特點(diǎn)計算機(jī)病毒是人為的特制程序,具有自我復(fù)制能力,很強(qiáng)的感染性,一定的潛伏性,特定的觸發(fā)性和很大的破壞性。 三病毒存在的必然性計算機(jī)的信息需要存取、復(fù)制、傳送,病毒作為信息的一種形式可以隨之繁殖、感染、破壞,而當(dāng)病毒取得控制權(quán)之后,他們會主動尋找感染目標(biāo),使自身廣為流傳。 四計算機(jī)病毒的長期性病毒往往會利用計算機(jī)操作系統(tǒng)的弱點(diǎn)進(jìn)行傳播,提高系統(tǒng)的安全性是防病毒的一個重要方面,但完美的系統(tǒng)是不存在的,過于強(qiáng)調(diào)提高系統(tǒng)的安全性將使系統(tǒng)多數(shù)時間用于病毒檢查,系統(tǒng)失去了可用性、實(shí)用性和易用性,另一方面,信息保密的要求讓人們在泄密和抓住病毒之間無法選擇。病毒與反病毒將作為一種技術(shù)對抗長期存在,兩種技術(shù)都將隨計算機(jī)技術(shù)的發(fā)展而得到長期的發(fā)展。 五計算機(jī)病毒的產(chǎn)生病毒不是來源于突發(fā)或偶然的原因.一次突發(fā)的停電和偶然的錯誤,會在計算機(jī)的磁盤和內(nèi)存中產(chǎn)生一些亂碼和隨機(jī)指令,但這些代碼是無序和混亂的,病毒則是一種比較完美的,精巧嚴(yán)謹(jǐn)?shù)拇a,按照嚴(yán)格的秩序組織起來,與所在的系統(tǒng)網(wǎng)絡(luò)環(huán)境相適應(yīng)和配合起來,病毒不會通過偶然形成,并且需要有一定的長度,這個基本的長度從概率上來講是不可能通過隨機(jī)代碼產(chǎn)生的。病毒是人為的特制程序現(xiàn)在流行的病毒是由人為故意編寫的,多數(shù)病毒可以找到作者信息和產(chǎn)地信息,通過大量的資料分析統(tǒng)計來看,病毒作者主要情況和目的是:一些天才的程序員為了表現(xiàn)自己和證明自己的能力,處于對上司的不滿,為了好奇,為了報復(fù),為了祝賀和求愛,為了得到控制口令,為了軟件拿不到報酬預(yù)留的陷阱等.當(dāng)然也有因政治,軍事,宗教,民族.專利等方面的需求而專門編寫的,其中也包括一些病毒研究機(jī)構(gòu)和黑客的測試病毒. 六計算機(jī)病毒分類根據(jù)多年對計算機(jī)病毒的研究,按照科學(xué)的、系統(tǒng)的、嚴(yán)密的方法,計算機(jī)病毒可分類如下:按照計算機(jī)病毒屬性的方法進(jìn)行分類,計算機(jī)病毒可以根據(jù)下面的屬性進(jìn)行分類: 按照計算機(jī)病毒存在的媒體進(jìn)行分類根據(jù)病毒存在的媒體,病毒可以劃分為網(wǎng)絡(luò)病毒,文件病毒,引導(dǎo)型病毒。網(wǎng)絡(luò)病毒通過計算機(jī)網(wǎng)絡(luò)傳播感染網(wǎng)絡(luò)中的可執(zhí)行文件,文件病毒感染計算機(jī)中的文件(如:COM,EXE,DOC等),引導(dǎo)型病毒感染啟動扇區(qū)(Boot)和硬盤的系統(tǒng)引導(dǎo)扇區(qū)(MBR),還有這三種情況的混合型,例如:多型病毒(文件和引導(dǎo)型)感染文件和引導(dǎo)扇區(qū)兩種目標(biāo),這樣的病毒通常都具有復(fù)雜的算法,它們使用非常規(guī)的辦法侵入系統(tǒng),同時使用了加密和變形算法。 按照計算機(jī)病毒傳染的方法進(jìn)行分類根據(jù)病毒傳染的方法可分為駐留型病毒和非駐留型病毒,駐留型病毒感染計算機(jī)后,把自身的內(nèi)存駐留部分放在內(nèi)存(RAM)中,這一部分程序掛接系統(tǒng)調(diào)用并合并到操作系統(tǒng)中去,他處于激活狀態(tài),一直到關(guān)機(jī)或重新啟動.非駐留型病毒在得到機(jī)會激活時并不感染計算機(jī)內(nèi)存,一些病毒在內(nèi)存中留有小部分,但是并不通過這一部分進(jìn)行傳染,這類病毒也被劃分為非駐留型病毒。 按照計算機(jī)病毒破壞的能力進(jìn)行分類根據(jù)病毒破壞的能力可劃分為以下幾種:無害型除了傳染時減少磁盤的可用空間外,對系統(tǒng)沒有其它影響。無危險型這類病毒僅僅是減少內(nèi)存、顯示圖像、發(fā)出聲音及同類音響。危險型這類病毒在計算機(jī)系統(tǒng)操作中造成嚴(yán)重的錯誤。非常危險型這類病毒刪除程序、破壞數(shù)據(jù)、清除系統(tǒng)內(nèi)存區(qū)和操作系統(tǒng)中重要的信息。這些病毒對系統(tǒng)造成的危害,并不是本身的算法中存在危險的調(diào)用,而是當(dāng)它們傳染時會引起無法預(yù)料的和災(zāi)難性的破壞。由病毒引起其它的程序產(chǎn)生的錯誤也會破壞文件和扇區(qū),這些病毒也按照他們引起的破壞能力劃分。一些現(xiàn)在的無害型病毒也可能會對新版的DOS、Windows和其它操作系統(tǒng)造成破壞。例如:在早期的病毒中,有一個“Denzuk”病毒在360K磁盤上很好的工作,不會造成任何破壞,但是在后來的高密度軟盤上卻能引起大量的數(shù)據(jù)丟失。 按照計算機(jī)病毒特有的算法進(jìn)行分類根據(jù)病毒特有的算法,病毒可以劃分為:伴隨型病毒這一類病毒并不改變文件本身,它們根據(jù)算法產(chǎn)生EXE文件的伴隨體,具有同樣的名字和不同的擴(kuò)展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY.COM。病毒把自身寫入COM文件并不改變EXE文件,當(dāng)DOS加載文件時,伴隨體優(yōu)先被執(zhí)行到,再由伴隨體加載執(zhí)行原來的EXE文件。“蠕蟲”型病毒通過計算機(jī)網(wǎng)絡(luò)傳播,不改變文件和資料信息,利用網(wǎng)絡(luò)從一臺機(jī)器的內(nèi)存?zhèn)鞑サ狡渌鼨C(jī)器的內(nèi)存,計算網(wǎng)絡(luò)地址,將自身的病毒通過網(wǎng)絡(luò)發(fā)送。有時它們在系統(tǒng)存在,一般除了內(nèi)存不占用其它資源。寄生型病毒除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統(tǒng)的引導(dǎo)扇區(qū)或文件中,通過系統(tǒng)的功能進(jìn)行傳播,按其算法不同可分為:練習(xí)型病毒病毒自身包含錯誤,不能進(jìn)行很好的傳播,例如一些病毒在調(diào)試階段。詭秘型病毒它們一般不直接修改DOS中斷和扇區(qū)數(shù)據(jù),而是通過設(shè)備技術(shù)和文件緩沖區(qū)等DOS內(nèi)部修改,不易看到資源,使用比較高級的技術(shù)。利用DOS空閑的數(shù)據(jù)區(qū)進(jìn)行工作。變型病毒(又稱幽靈病毒)這一類病毒使用一個復(fù)雜的算法,使自己每傳播一份都具有不同的內(nèi)容和長度。它們一般的作法是一段混有無關(guān)指令的解碼算法和被變化過的病毒體組成。
計算機(jī)病毒是一種程序.是人的意志的體現(xiàn).
黑客
暈 都這么長篇大論的阿! 很簡單:在編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼就是病毒
破壞程序 使電腦不能正常運(yùn)行
木馬和黑客能感染你的電腦,損壞文件!!

6,計算機(jī)病毒是什么仔細(xì)介紹一下

病毒的產(chǎn)生 那么究竟它是如何產(chǎn)生的呢?其過程可分為:程序設(shè)計--傳播--潛伏--觸發(fā)、運(yùn)行--實(shí)行攻擊。究其產(chǎn)生的原因不外乎以下幾種: 開個玩笑,一個惡作劇。某些愛好計算機(jī)并對計算機(jī)技術(shù)精通的人士為了炫耀自己的高超技術(shù)和智慧,憑借對軟硬件的深入了解,編制這些特殊的程序。這些程序通過載體傳播出去后,在一定條件下被觸發(fā)。如顯示一些動畫,播放一段音樂,或提一些智力問答題目等,其目的無非是自我表現(xiàn)一下。這類病毒一般都是良性的,不會有破壞操作。 產(chǎn)生于個別人的報復(fù)心理。每個人都處于社會環(huán)境中,但總有人對社會不滿或受到不公證的待遇。如果這種情況發(fā)生在一個編程高手身上,那么他有可能會編制一些危險的程序。在國外有這樣的事例:某公司職員在職期間編制了一段代碼隱藏在其公司的系統(tǒng)中,一旦檢測到他的名字在工資報表中刪除,該程序立即發(fā)作,破壞整個系統(tǒng)。類似案例在國內(nèi)亦出現(xiàn)過。 用于版權(quán)保護(hù)。計算機(jī)發(fā)展初期,由于在法律上對于軟件版權(quán)保護(hù)還沒有象今天這樣完善。很多商業(yè)軟件被非法復(fù)制,有些開發(fā)商為了保護(hù)自己的利益制作了一些特殊程序,附在產(chǎn)品中。如:巴基斯坦病毒,其制作者是為了追蹤那些非法拷貝他們產(chǎn)品的用戶。用于這種目的的病毒目前已不多見。 用于特殊目的。某組織或個人為達(dá)到特殊目的,對政府機(jī)構(gòu)、單位的特殊系統(tǒng)進(jìn)行宣傳或破壞。或用于軍事目的。
一、計算機(jī)病毒(Computer Virus)在《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義,病毒指“編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼”。而在一般教科書及通用資料中被定義為:利用計算機(jī)軟件與硬件的缺陷,破壞計算機(jī)數(shù)據(jù)并影響計算機(jī)正常工作的一組指令集或程序代碼 。計算機(jī)病毒最早出現(xiàn)在70年代 David Gerrold 科幻小說 When H.A.R.L.I.E. was One.最早科學(xué)定義出現(xiàn)在 1983:在Fred Cohen (南加大) 的博士論文 “計算機(jī)病毒實(shí)驗(yàn)”“一種能把自己(或經(jīng)演變)注入其它程序的計算機(jī)程序”啟動區(qū)病毒,宏(macro)病毒,腳本(script)病毒也是相同概念傳播機(jī)制同生物病毒類似.生物病毒是把自己注入細(xì)胞之中。 按照計算機(jī)病毒存在的媒體進(jìn)行分類:   (1)根據(jù)病毒存在的媒體,病毒可以劃分為網(wǎng)絡(luò)病毒,文件病毒,引導(dǎo)型病毒。網(wǎng)絡(luò)病毒通過計算機(jī)網(wǎng)絡(luò)傳播感染網(wǎng)絡(luò)中的可執(zhí)行文件,文件病毒感染計算機(jī)中的文件(如:COM,EXE,DOC等),引導(dǎo)型病毒感染啟動扇區(qū)(Boot)和硬盤的系統(tǒng)引導(dǎo)扇區(qū)(MBR),還有這三種情況的混合型,例如:多型病毒(文件和引導(dǎo)型)感染文件和引導(dǎo)扇區(qū)兩種目標(biāo),這樣的病毒通常都具有復(fù)雜的算法,它們使用非常規(guī)的辦法侵入系統(tǒng),同時使用了加密和變形算法。   按照計算機(jī)病毒傳染的方法進(jìn)行分類:   (2)根據(jù)病毒傳染的方法可分為駐留型病毒和非駐留型病毒,駐留型病毒感染計算機(jī)后,把自身的內(nèi)存駐留部分放在內(nèi)存(RAM)中,這一部分程序掛接系統(tǒng)調(diào)用并合并到操作系統(tǒng)中去,他處于激活狀態(tài),一直到關(guān)機(jī)或重新啟動.非駐留型病毒在得到機(jī)會激活時并不感染計算機(jī)內(nèi)存,一些病毒在內(nèi)存中留有小部分,但是并不通過這一部分進(jìn)行傳染,這類病毒也被劃分為非駐留型病毒。   (3) 根據(jù)病毒破壞的能力可劃分為以下幾種:   無害型   除了傳染時減少磁盤的可用空間外,對系統(tǒng)沒有其它影響。   無危險型   這類病毒僅僅是減少內(nèi)存、顯示圖像、發(fā)出聲音及同類音響。危險型,這類病毒在計算機(jī)系統(tǒng)操作中造成嚴(yán)重的錯誤。   非常危險型   這類病毒刪除程序、破壞數(shù)據(jù)、清除系統(tǒng)內(nèi)存區(qū)和操作系統(tǒng)中重要的信息。這些病毒對系統(tǒng)造成的危害,并不是本身的算法中存在危險的調(diào)用,而是當(dāng)它們傳染時會引起無法預(yù)料的和災(zāi)難性的破壞。由病毒引起其它的程序產(chǎn)生的錯誤也會破壞文件和扇區(qū),這些病毒也按照他們引起的破壞能力劃分。一些現(xiàn)在的無害型病毒也可能會對新版的DOS、Windows和其它操作系統(tǒng)造成破壞。例如:在早期的病毒中,有一個“Denzuk”病毒在360K磁盤上很好的工作,不會造成任何破壞,但是在后來的高密度軟盤上卻能引起大量的數(shù)據(jù)丟失。   (4)根據(jù)病毒特有的算法,病毒可以劃分為:   1. 伴隨型病毒,這一類病毒并不改變文件本身,它們根據(jù)算法產(chǎn)生EXE文件的伴隨體,具有同樣的名字和不同的擴(kuò)展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY.COM。病毒把自身寫入COM文件并不改變EXE文件,當(dāng)DOS加載文件時,伴隨體優(yōu)先被執(zhí)行到,再由伴隨體加載執(zhí)行原來的EXE文件。   2. “蠕蟲”型病毒,通過計算機(jī)網(wǎng)絡(luò)傳播,不改變文件和資料信息,利用網(wǎng)絡(luò)從一臺機(jī)器的內(nèi)存?zhèn)鞑サ狡渌鼨C(jī)器的內(nèi)存,計算網(wǎng)絡(luò)地址,將自身的病毒通過網(wǎng)絡(luò)發(fā)送。有時它們在系統(tǒng)存在,一般除了內(nèi)存不占用其它資源。   3. 寄生型病毒 除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統(tǒng)的引導(dǎo)扇區(qū)或文件中,通過系統(tǒng)的功能進(jìn)行傳播,按其算法不同可分為:練習(xí)型病毒,病毒自身包含錯誤,不能進(jìn)行很好的傳播,例如一些病毒在調(diào)試階段。   4. 詭秘型病毒 它們一般不直接修改DOS中斷和扇區(qū)數(shù)據(jù),而是通過設(shè)備技術(shù)和文件緩沖區(qū)等DOS內(nèi)部修改,不易看到資源,使用比較高級的技術(shù)。利用DOS空閑的數(shù)據(jù)區(qū)進(jìn)行工作。   5. 變型病毒(又稱幽靈病毒) 這一類病毒使用一個復(fù)雜的算法,使自己每傳播一份都具有不同的內(nèi)容和長度。它們一般的作法是一段混有無關(guān)指令的解碼算法和被變化過的病毒體組成。   六、計算機(jī)病毒的發(fā)展,在病毒的發(fā)展史上,病毒的出現(xiàn)是有規(guī)律的,一般情況下一種新的病毒技術(shù)出現(xiàn)后,病毒迅速發(fā)展,接著反病毒技術(shù)的發(fā)展會抑制其流傳。操作系統(tǒng)升級后,病毒也會調(diào)整為新的方式,產(chǎn)生新的病毒技術(shù)。它可劃分為:
是一種使電腦不能正常運(yùn)行的程序
計算機(jī)病毒是指編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者毀壞數(shù)據(jù),影響計算機(jī)使用,并能自我復(fù)制的一組計算機(jī)指令或者程序代碼,就像生物病毒一樣,計算機(jī)病毒有獨(dú)特的復(fù)制能力。 計算機(jī)病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。當(dāng)文件被復(fù)制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。

7,計算機(jī)病毒是什么

計算機(jī)病毒是一個程序,一段可執(zhí)行碼。就像生物病毒一樣,計算機(jī)病毒有獨(dú)特的復(fù)制能力。計算機(jī)病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。當(dāng)文件被復(fù)制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。 除復(fù)制能力外,某些計算機(jī)病毒還有其它一些共同特性:一個被污染的程序能夠傳送病毒載體。當(dāng)你看到病毒載體似乎僅僅表現(xiàn)在文字和圖象上時,它們可能也已毀壞了文件、再格式化了你的硬盤驅(qū)動或引發(fā)了其它類型的災(zāi)害。若是病毒并不寄生于一個污染程序,它仍然能通過占據(jù)存貯空間給你帶來麻煩,并降低你的計算機(jī)的全部性能。 可以從不同角度給出計算機(jī)病毒的定義。一種定義是通過磁盤、磁帶和網(wǎng)絡(luò)等作為媒介傳播擴(kuò)散, 能“傳染”其他程序的程序。另一種是能夠?qū)崿F(xiàn)自身復(fù)制且借助一定的載體存在的具有潛伏性、傳染性和破壞性的程序。還有的定義是一種人為制造的程序, 它通過不同的途徑潛伏或寄生在存儲媒體(如磁盤、內(nèi)存)或程序里。當(dāng)某種條件或時 機(jī)成熟時, 它會自生復(fù)制并傳播, 使計算機(jī)的資源受到不同程序的破壞等等。這些說法在某種意義上借用了生物學(xué)病毒的概念, 計算機(jī)病毒同生物病毒所相似之處是能夠侵入計算機(jī)系統(tǒng)和網(wǎng)絡(luò), 危害正常工作的“病原體”。它能夠?qū)τ嬎銠C(jī)系統(tǒng)進(jìn)行各種破壞, 同時能夠自我復(fù)制, 具有傳染性。所以, 計算機(jī)病毒就是能夠通過某種途徑潛伏在計算機(jī)存儲介質(zhì)(或程序)里, 當(dāng)達(dá)到某種條件時即被激活的具有對計算機(jī)資源進(jìn)行破壞作用的一組程序或指令集合。 與生物病毒不同的是幾乎所有的計算機(jī)病毒都是人為地故意制造出來的, 有時一旦擴(kuò)散出來后連編者自己也無法控制。它已經(jīng)不是一個簡單的純計算機(jī)學(xué)術(shù)問題, 而是一個嚴(yán)重的社會問題了。 幾年前,大多數(shù)類型的病毒主要地通過軟盤傳播,但是,因特網(wǎng)引入了新的病毒傳送機(jī)制。隨著現(xiàn)在電子郵件被用作一個重要的企業(yè)通信工具,病毒就比以往任何時候都要擴(kuò)展得快。附著在電子郵件信息中的病毒,僅僅在幾分鐘內(nèi)就可以侵染整個企業(yè),讓公司每年在生產(chǎn)損失和清除病毒開銷上花費(fèi)數(shù)百萬美元。 今后任何時候病毒都不會很快地消失。按美國國家計算機(jī)安全協(xié)會發(fā)布的統(tǒng)計資料,已有超過10,000種病毒被辨認(rèn)出來,而且每個月都在又產(chǎn)生200種新型病毒。為了安全,我們說大部分機(jī)構(gòu)必須常規(guī)性地對付病毒的突然爆發(fā)。沒有一個使用多臺計算機(jī)的機(jī)構(gòu),可以是對病毒免疫的。 計算機(jī)病毒是在什么情況下出現(xiàn)的? 計算機(jī)病毒的產(chǎn)生是計算機(jī)技術(shù)和以計算機(jī)為核心的社會信息化進(jìn)程發(fā)展到一定階段的必然產(chǎn)物。它產(chǎn)生的背景是: (1)計算機(jī)病毒是計算機(jī)犯罪的一種新的衍化形式 計算機(jī)病毒是高技術(shù)犯罪, 具有瞬時性、動態(tài)性和隨機(jī)性。不易取證, 風(fēng)險小破壞大, 從而刺激了犯罪意識和犯罪活動。是某些人惡作劇和報復(fù)心態(tài)在計算機(jī)應(yīng)用領(lǐng)域的表現(xiàn)。 (2)計算機(jī)軟硬件產(chǎn)品的危弱性是根本的技術(shù)原因 計算機(jī)是電子產(chǎn)品。數(shù)據(jù)從輸入、存儲、處理、輸出等環(huán)節(jié), 易誤入、篡改、丟失、作假和破壞;程序易被刪除、改寫;計算機(jī)軟件設(shè)計的手工方式, 效率低下且生產(chǎn)周期長;人們至今沒有辦法事先了解一個程序有沒有錯誤, 只能在運(yùn)行中發(fā)現(xiàn)、修改錯誤, 并不知道還有多少錯誤和缺陷隱藏在其中。這些脆弱性就為病毒的侵入提供了方便。 (3)微機(jī)的普及應(yīng)用是計算機(jī)病毒產(chǎn)生的必要環(huán)境 1983年11月3日美國計算機(jī)專家首次提出了計算機(jī)病毒的概念并進(jìn)行了驗(yàn)證。幾年前計算機(jī)病毒就迅速蔓延, 到我國才是近年來的事。而這幾年正是我國微型計算機(jī)普及應(yīng)用熱潮。微機(jī)的廣泛普及, 操作系統(tǒng)簡單明了, 軟、硬件透明度高, 基本上沒有什么安全措施, 能夠透徹了解它內(nèi)部結(jié)構(gòu)的用戶日益增多, 對其存在的缺點(diǎn)和易攻擊處也了解的越來越清楚, 不同的目的可以做出截然不同的選擇。目前, 在IBM PC系統(tǒng)及其兼容機(jī)上廣泛流行著各種病毒就很說明這個問題。 計算機(jī)病毒的來源有哪些? (1)搞計算機(jī)的人員和業(yè)余愛好者的惡作劇、尋開心制造出的病毒, 例如象圓點(diǎn)一類的良性病毒。 (2)軟件公司及用戶為保護(hù)自己的軟件被非法復(fù)制而采取的報復(fù)性懲罰措施。因?yàn)樗麄儼l(fā)現(xiàn)對軟件上鎖, 不如在其中藏有病毒對非法拷貝的打擊大, 這更加助長了各種病毒的傳播。 (3)旨在攻擊和摧毀計算機(jī)信息系統(tǒng)和計算機(jī)系統(tǒng)而制造的病毒----就是蓄意進(jìn)行破壞。例如1987年底出現(xiàn)在以色列耶路撒冷西伯萊大學(xué)的猶太人病毒, 就是雇員在工作中受挫或被辭退時故意制造的。它針對性強(qiáng), 破壞性大, 產(chǎn)生于內(nèi)部, 防不勝防。 (4)用于研究或有益目的而設(shè)計的程序, 由于某種原因失去控制或產(chǎn)生了意想不到的效果。 計算機(jī)病毒是如何分類的? 計算機(jī)病毒可以從不同的角度分類。若按其表現(xiàn)性質(zhì)可分為良性的和惡性的。良性的危害性小, 不破壞系統(tǒng)和數(shù)據(jù), 但大量占用系統(tǒng)開銷, 將使機(jī)器無法正常工作,陷于癱瘓。如國內(nèi)出現(xiàn)的圓點(diǎn)病毒就是良性的。惡性病毒可能會毀壞數(shù)據(jù)文件, 也可能使計算機(jī)停止工作。若按激活的時間可分為定時的和隨機(jī)的。定時病毒僅在某一特定時間才發(fā)作, 而隨機(jī)病毒一般不是由時鐘來激活的。若按其入侵方式可分操作系統(tǒng)型病毒( 圓點(diǎn)病毒和大麻病毒是典型的操作系統(tǒng)病毒), 這種病毒具有很強(qiáng)的破壞力(用它自己的程序意圖加入或取代部分操作系統(tǒng)進(jìn)行工作), 可以導(dǎo)致整個系統(tǒng)的癱瘓;原碼病毒, 在程序被編譯之前插入到FORTRAN、C、或PASCAL等語言編制的源程序里, 完成這一工作的病毒程序一般是在語言處理程序或連接程序中;外殼病毒, 常附在主程序的首尾, 對源程序不作更改, 這種病毒較常見, 易于編寫, 也易于發(fā)現(xiàn), 一般測試可執(zhí)行文件的大小即可知;入侵病毒, 侵入到主程序之中, 并替代主程序中部分不常用到的功能模塊或堆棧區(qū), 這種病毒一般是針對某些特定程序而編寫的。若按其是否有傳染性又可分為不可傳染性和可傳染性病毒。不可傳染性病毒有可能比可傳染性病毒更具有危險性和難以預(yù)防。若按傳染方式可分磁盤引導(dǎo)區(qū)傳染的計算機(jī)病毒、操作系統(tǒng)傳染的計算機(jī)病毒和一般應(yīng)用程序傳染的計算機(jī)病毒。若按其病毒攻擊的機(jī)種分類, 攻擊微型計算機(jī)的, 攻擊小型機(jī)的, 攻擊工作站的, 其中以攻擊微型計算機(jī)的病毒為多, 世界上出現(xiàn)的病毒幾乎90%是攻擊IBM PC機(jī)及其兼容機(jī)。 當(dāng)然, 按照計算機(jī)病毒的特點(diǎn)及特性, 計算機(jī)病毒的分類還有其他的方法, 例如按攻擊的機(jī)種分, 按寄生方式分等等。因此, 同一種病毒可以有不同的分法。 計算機(jī)病毒一般具有哪些特點(diǎn)? 計算機(jī)病毒一般具有以下幾個特點(diǎn): (1)破壞性:凡是由軟件手段能觸及到計算機(jī)資源的地方均可能受到計算機(jī)病毒的破壞。其表現(xiàn):占用CPU時間和內(nèi)存開銷, 從而造成進(jìn)程堵塞;對數(shù)據(jù)或文件進(jìn)行破壞;打亂屏幕的顯示等。 (2)隱蔽性:病毒程序大多夾在正常程序之中, 很難被發(fā)現(xiàn)。 (3)潛伏性:病毒侵入后, 一般不立即活動, 需要等一段時間, 條件成熟后才作用。 (4)傳染性:對于絕大多數(shù)計算機(jī)病毒來講,傳染是它的一個重要特性。它通過修改別的程序, 并自身的拷貝包括進(jìn)去, 從而達(dá)到擴(kuò)散的目的。 微型計算機(jī)病毒寄生的主要載體是什么? 計算機(jī)病毒是一種可直接或間接執(zhí)行的文件, 是依附于系統(tǒng)特點(diǎn)的文件, 是沒有文件名的秘密程序, 但它的存在卻不能以獨(dú)立文件的形式存在, 它必須是以附著在現(xiàn)有的硬軟件資源上的形式而存在的。 微型計算機(jī)系統(tǒng)在目前來說永久性存儲設(shè)備即外存儲器主要是磁盤。磁盤包括硬盤和軟盤。從存儲容量角度來講, 硬盤容量是一般軟盤容量的幾百至幾千倍、并且硬盤容量越來越大, 軟盤一般密度1.44MB。微型計算機(jī)系統(tǒng)所使用的文件存放于磁盤之中, 所以微型計算機(jī)的病毒是以磁盤為主要載體的。 計算機(jī)病毒寄生方式有哪幾種? (1)寄生在磁盤引導(dǎo)扇區(qū)中:任何操作系統(tǒng)都有個自舉過程, 例如DOS在啟動時, 首先由系統(tǒng)讀入引導(dǎo)扇區(qū)記錄并執(zhí)行它, 將DOS讀入內(nèi)存。病毒程序就是利用了這一點(diǎn), 自身占據(jù)了引導(dǎo)扇區(qū)而將原來的引導(dǎo)扇區(qū)內(nèi)容及其病毒的其他部分放到磁盤的其他空間, 并給這些扇區(qū)標(biāo)志為壞簇。這樣, 系統(tǒng)的一次初始化, 病毒就被激活了。它首先將自身拷貝到內(nèi)存的高端并占據(jù)該范圍, 然后置觸發(fā)條件如INT 13H中斷(磁盤讀寫中斷)向量的修改, 置內(nèi)部時鐘的某一值為條件等, 最后引入正常的操作系統(tǒng)。以后一旦觸發(fā)條件成熟, 如一個磁盤讀或?qū)懙恼埱? 病毒就被觸發(fā)。如果磁盤沒有被感染(通過識別標(biāo)志)則進(jìn)行傳染。 (2)寄生在可執(zhí)行程序中:這種病毒寄生在正常的可執(zhí)行程序中, 一旦程序執(zhí)行病毒就被激活, 于是病毒程序首先被執(zhí)行, 它將自身常駐內(nèi)存, 然后置觸發(fā)條件, 也可能立即進(jìn)行傳染, 但一般不作表現(xiàn)。做完這些工作后, 開始執(zhí)行正常的程序, 病毒程序也可能在執(zhí)行正常程序之后再置觸發(fā)條件等工作。病毒可以寄生在源程序的首部也可以寄生在尾部, 但都要修改源程序的長度和一些控制信息, 以保證病毒成為源程序的一部分, 并在執(zhí)行時首先執(zhí)行它。這種病毒傳染性比較強(qiáng)。 (3)寄生在硬盤的主引導(dǎo)扇區(qū)中:例如大麻病毒感染硬盤的主引導(dǎo)扇區(qū), 該扇區(qū)與DOS無關(guān)。 計算機(jī)病毒的工作過程應(yīng)包括哪些環(huán)節(jié)? 計算機(jī)病毒的完整工作過程應(yīng)包括以下幾個環(huán)節(jié): (1)傳染源:病毒總是依附于某些存儲價質(zhì), 例如軟盤、 硬盤等構(gòu)成傳染源。 (2)傳染媒介:病毒傳染的媒介由工作的環(huán)境來定, 可能是計算機(jī)網(wǎng), 也可能是可移動的存儲介質(zhì), 例如軟磁盤等。 (3)病毒激活:是指將病毒裝入內(nèi)存, 并設(shè)置觸發(fā)條件, 一旦觸發(fā)條件成熟, 病毒就開始作用--自我復(fù)制到傳染對象中, 進(jìn)行各種破壞活動等。 (4)病毒觸發(fā):計算機(jī)病毒一旦被激活, 立刻就發(fā)生作用, 觸發(fā)的條件是多樣化的, 可以是內(nèi)部時鐘, 系統(tǒng)的日期, 用戶標(biāo)識符,也可能是系統(tǒng)一次通信等等。 (5)病毒表現(xiàn):表現(xiàn)是病毒的主要目的之一, 有時在屏幕顯示出來, 有時則表現(xiàn)為破壞系統(tǒng)數(shù)據(jù)。可以這樣說, 凡是軟件技術(shù)能夠觸發(fā)到的地方, 都在其表現(xiàn)范圍內(nèi)。 (6)傳染:病毒的傳染是病毒性能的一個重要標(biāo)志。在傳染環(huán)節(jié)中, 病毒復(fù)制一個自身副本到傳染對象中去。 不同種類的計算機(jī)病毒的傳染方法有何不同? 從病毒的傳染方式上來講, 所有病毒到目前為止可以歸結(jié)于三類:感染用戶程序的計算機(jī)病毒;感染操作系統(tǒng)文件的計算機(jī)病毒;感染磁盤引導(dǎo)扇區(qū)的計算機(jī)病毒。這三類病毒的傳染方式均不相同。 感染用戶應(yīng)用程序的計算機(jī)病毒的傳染方式是病毒以鏈接的方式對應(yīng)用程序進(jìn)行傳染。這種病毒在一個受傳染的應(yīng)用程序執(zhí)行時獲得控制權(quán), 同時掃描計算機(jī)系統(tǒng)在硬盤或軟盤上的另外的應(yīng)用程序, 若發(fā)現(xiàn)這些程序時, 就鏈接在應(yīng)用程序中, 完成傳染, 返回正常的應(yīng)用程序并繼續(xù)執(zhí)行。 感染操作系統(tǒng)文件的計算機(jī)病毒的傳染方式是通過與操作系統(tǒng)中所有的模塊或程序鏈接來進(jìn)行傳染。由于操作系統(tǒng)的某些程序是在系統(tǒng)啟動過程中調(diào)入內(nèi)存的, 所以傳染操作系統(tǒng)的病毒是通過鏈接某個操作系統(tǒng)中的程序或模塊并隨著它們的運(yùn)行進(jìn)入內(nèi)存的。病毒進(jìn)入內(nèi)存后就判斷是否滿足條件時則進(jìn)行傳染。 感染磁盤引導(dǎo)扇區(qū)的病毒的傳染方式, 從實(shí)質(zhì)上講Boot區(qū)傳染的病毒是將其自身附加到軟盤或硬盤的Boot扇區(qū)的引導(dǎo)程序中, 并將病毒的全部或部分存入引導(dǎo)扇區(qū)512B之中。這種病毒是在系統(tǒng)啟動的時候進(jìn)入內(nèi)存中, 并取得控制權(quán), 在系統(tǒng)運(yùn)行的任何時刻都會保持對系統(tǒng)的控制, 時刻監(jiān)視著系統(tǒng)中使用的新軟盤。當(dāng)一片新的軟盤插入系統(tǒng)進(jìn)行第一次讀寫時, 病毒就將其傳輸出該軟盤的0扇區(qū)中, 而后將傳染下一個使用該軟盤的系統(tǒng)。通過感染病毒的軟盤對系統(tǒng)進(jìn)行引導(dǎo)是這種病毒傳染的主要途徑。 計算機(jī)病毒傳染的先決條件是什么? 計算機(jī)病毒的傳染是以計算機(jī)系統(tǒng)的運(yùn)行及讀寫磁盤為基礎(chǔ)的。沒有這樣的條件計算機(jī)病毒是不會傳染的, 因?yàn)橛嬎銠C(jī)不啟動不運(yùn)行時就談不上對磁盤的讀寫操作或數(shù)據(jù)共享, 沒有磁盤的讀寫, 病毒就傳播不到磁盤上或網(wǎng)絡(luò)里。所以只要計算機(jī)運(yùn)行就會有磁盤讀寫動作, 病毒傳染的兩個先條件就很容易得到滿足。系統(tǒng)運(yùn)行為病毒駐留內(nèi)存創(chuàng)造了條件, 病毒傳染的第一步是駐留內(nèi)存;一旦進(jìn)入內(nèi)存之后, 尋找傳染機(jī)會, 尋找可攻擊的對象, 判斷條件是否滿足, 決定是否可傳染;當(dāng)條件滿足時進(jìn)行傳染, 將病毒寫入磁盤系統(tǒng)。 計算機(jī)病毒的傳染通過哪些途徑? 計算機(jī)病毒之所以稱之為病毒是因?yàn)槠渚哂袀魅拘缘谋举|(zhì)。傳統(tǒng)渠道通常有以下幾種: (1)通過軟盤:通過使用外界被感染的軟盤, 例如, 不同渠道來的系統(tǒng)盤、來歷不明的軟件、游戲盤等是最普遍的傳染途徑。由于使用帶有病毒的軟盤, 使機(jī)器感染病毒發(fā)病, 并傳染給未被感染的“干凈”的軟盤。大量的軟盤交換, 合法或非法的程序拷貝, 不加控制地隨便在機(jī)器上使用各種軟件造成了病毒感染、泛濫蔓延的溫床。 (2)通過硬盤:通過硬盤傳染也是重要的渠道, 由于帶有病毒機(jī)器移到其它地方使用、維修等, 將干凈的軟盤傳染并再擴(kuò)散。 (3)通過網(wǎng)絡(luò):這種傳染擴(kuò)散極快, 能在很短時間內(nèi)傳遍網(wǎng)絡(luò)上的機(jī)器。 目前在我國現(xiàn)階段計算機(jī)普及程度低, 還沒有形成大的網(wǎng)絡(luò), 基本上是單機(jī)運(yùn)行, 所以網(wǎng)絡(luò)傳染還沒構(gòu)成大的危害, 因此主要傳播途徑是通過軟盤。 計算機(jī)病毒的傳染是否一定要滿足條件才進(jìn)行? 不一定。 計算機(jī)病毒的傳染分兩種。一種是在一定條件下方可進(jìn)行傳染, 即條件傳染。另一種是對一種傳染對象的反復(fù)傳染即無條件傳染。 從目前蔓延傳播病毒來看所謂條件傳染, 是指一些病毒在傳染過程中, 在被傳染的系統(tǒng)中的特定位置上打上自己特有的示志。這一病毒在再次攻擊這一系統(tǒng)時, 發(fā)現(xiàn)有自己的標(biāo)志則不再進(jìn)行傳染, 如果是一個新的系統(tǒng)或軟件, 首先讀特定位置的值, 并進(jìn)行判斷, 如果發(fā)現(xiàn)讀出的值與自己標(biāo)識不一致, 則對這一系統(tǒng)或應(yīng)用程序, 或數(shù)據(jù)盤進(jìn)行傳染, 這是一種情況;另一種情況, 有的病毒通過對文件的類型來判斷是否進(jìn)行傳染, 如黑色星期五病毒只感染.COM或.EXE文件等等;還有一種情況有的病毒是以計算機(jī)系統(tǒng)的某些設(shè)備為判斷條件來決定是否感染。例如大麻病毒可以感染硬盤, 又可以感染軟盤, 但對B驅(qū)動器的軟盤進(jìn)行讀寫操作時不傳染。但我們也發(fā)現(xiàn)有的病毒對傳染對象反復(fù)傳染。例如黑色星期五病毒只要發(fā)現(xiàn).EXE文件就進(jìn)行一次傳染, 再運(yùn)行再進(jìn)行傳染反復(fù)進(jìn)行下去。 可見有條件時病毒能傳染, 無條件時病毒也可以進(jìn)行傳染。 微型計算機(jī)病毒對系統(tǒng)的影響表現(xiàn)在哪些方面? 計算機(jī)病毒對微型計算機(jī)而言它的影響表現(xiàn)在: (1)破壞硬盤的分區(qū)表, 即硬盤的主引導(dǎo)扇區(qū)。 (2)破壞或重寫軟盤或硬盤DOS系統(tǒng)Boot區(qū)即引導(dǎo)區(qū)。 (3)影響系統(tǒng)運(yùn)行速度, 使系統(tǒng)的運(yùn)行明顯變慢。 (4)破壞程序或覆蓋文件。 (5)破壞數(shù)據(jù)文件。 (6)格式化或者刪除所有或部分磁盤內(nèi)容。 (7)直接或間接破壞文件連接。 (8)使被感染程序或覆蓋文件的長度增大。 計算機(jī)病毒傳染的一般過程是什么? 在系統(tǒng)運(yùn)行時, 病毒通過病毒載體即系統(tǒng)的外存儲器進(jìn)入系統(tǒng)的內(nèi)存儲器, 常駐內(nèi)存。該病毒在系統(tǒng)內(nèi)存中監(jiān)視系統(tǒng)的運(yùn)行, 當(dāng)它發(fā)現(xiàn)有攻擊的目標(biāo)存在并滿足條件時, 便從內(nèi)存中將自身存入被攻擊的目標(biāo), 從而將病毒進(jìn)行傳播。而病毒利用系統(tǒng)INT 13H讀寫磁盤的中斷又將其寫入系統(tǒng)的外存儲器軟盤或硬盤中, 再感染其他系統(tǒng)。 可執(zhí)行文件感染病毒后又怎樣感染新的可執(zhí)行文件? 可執(zhí)行文件.COM或.EXE感染上了病毒, 例如黑色星期五病毒, 它駐入內(nèi)存的條件是在執(zhí)行被傳染的文件時進(jìn)入內(nèi)存的。一旦進(jìn)入內(nèi)存, 便開始監(jiān)視系統(tǒng)的運(yùn)行。當(dāng)它發(fā)現(xiàn)被傳染的目標(biāo)時, 進(jìn)行如下操作: (1)首先對運(yùn)行的可執(zhí)行文件特定地址的標(biāo)識位信息進(jìn)行判斷是否已感染了病毒; (2)當(dāng)條件滿足, 利用INT 13H將病毒鏈接到可執(zhí)行文件的首部或尾部或中間, 并存大磁盤中; (3)完成傳染后, 繼續(xù)監(jiān)視系統(tǒng)的運(yùn)行, 試圖尋找新的攻擊目標(biāo)。 操作系統(tǒng)型病毒是怎樣進(jìn)行傳染的? 正常的PC DOS啟動過程是: (1)加電開機(jī)后進(jìn)入系統(tǒng)的檢測程序并執(zhí)行該程序?qū)ο到y(tǒng)的基本設(shè)備進(jìn)行檢測; (2)檢測正常后從系統(tǒng)盤0面0道1扇區(qū)即邏輯0扇區(qū)讀入Boot引導(dǎo)程序到內(nèi)存的0000: 7C00處; (3)轉(zhuǎn)入Boot執(zhí)行之; (4)Boot判斷是否為系統(tǒng)盤, 如果不是系統(tǒng)盤則提示; non-system disk or disk error Replace and strike any key when ready 否則, 讀入IBM BIO.COM和IBM DOS.COM兩個隱含文件; (5)執(zhí)行IBM BIO.COM和IBM DOS.COM兩個隱含文件, 將COMMAND.COM裝入內(nèi)存; (6)系統(tǒng)正常運(yùn)行, DOS啟動成功。 如果系統(tǒng)盤已感染了病毒, PC DOS的啟動將是另一番景象, 其過程為: (1)將Boot區(qū)中病毒代碼首先讀入內(nèi)存的0000: 7C00處; (2)病毒將自身全部代碼讀入內(nèi)存的某一安全地區(qū)、常駐內(nèi)存, 監(jiān)視系統(tǒng)的運(yùn)行; (3)修改INT 13H中斷服務(wù)處理程序的入口地址, 使之指向病毒控制模塊并執(zhí)行之。因?yàn)槿魏我环N病毒要感染軟盤或者硬盤, 都離不開對磁盤的讀寫操作, 修改INT 13H中斷服務(wù)程序的入口地址是一項(xiàng)少不了的操作; (4)病毒程序全部被讀入內(nèi)存后才讀入正常的Boot內(nèi)容到內(nèi)存的0000: 7C00處, 進(jìn)行正常的啟動過程; (5)病毒程序伺機(jī)等待隨時準(zhǔn)備感染新的系統(tǒng)盤或非系統(tǒng)盤。 如果發(fā)現(xiàn)有可攻擊的對象, 病毒要進(jìn)行下列的工作: (1)將目標(biāo)盤的引導(dǎo)扇區(qū)讀入內(nèi)存, 對該盤進(jìn)行判別是否傳染了病毒; (2)當(dāng)滿足傳染條件時, 則將病毒的全部或者一部分寫入Boot區(qū), 把正常的磁盤的引導(dǎo)區(qū)程序?qū)懭氪疟P特寫位置; (3)返回正常的INT 13H中斷服務(wù)處理程序, 完成了對目標(biāo)盤的傳染。 操作系統(tǒng)型病毒在什么情況下對軟、硬盤進(jìn)行感染? 操作系統(tǒng)型病毒只有在系統(tǒng)引導(dǎo)時進(jìn)入內(nèi)存。如果一個軟盤染有病毒, 但并不從它上面引導(dǎo)系統(tǒng),則病毒不會進(jìn)入內(nèi)存, 也就不能活動。例如圓點(diǎn)病毒感染軟盤、硬盤的引導(dǎo)區(qū), 只要用帶病毒的盤啟動系統(tǒng)后, 病毒便駐留內(nèi)存, 對哪個盤進(jìn)行操作, 就對哪個盤進(jìn)行感染。 操作系統(tǒng)型病毒對非系統(tǒng)盤感染病毒后最簡單的處理方法是什么? 因?yàn)椴僮飨到y(tǒng)型病毒只有在系統(tǒng)引導(dǎo)時才進(jìn)入內(nèi)存, 開始活動, 對非系統(tǒng)盤感染病毒后, 不從它上面引導(dǎo)系統(tǒng), 則病毒不會進(jìn)入內(nèi)存。這時對已感染的非系統(tǒng)盤消毒最簡單的方法是將盤上有用的文件拷貝出來, 然后將帶毒盤重新格式化即可。 目前發(fā)現(xiàn)的計算機(jī)病毒主要癥狀有哪些? 從目前發(fā)現(xiàn)的病毒來看, 主要癥狀有: (1)由于病毒程序把自己或操作系統(tǒng)的一部分用壞簇隱起來, 磁盤壞簇莫名其妙地增多。 (2)由于病毒程序附加在可執(zhí)行程序頭尾或插在中間, 使可執(zhí)行程序容量增大。 (3)由于病毒程序把自己的某個特殊標(biāo)志作為標(biāo)簽, 使接觸到的磁盤出現(xiàn)特別標(biāo)簽。 (4)由于病毒本身或其復(fù)制品不斷侵占系統(tǒng)空間, 使可用系統(tǒng)空間變小。 (5)由于病毒程序的異常活動, 造成異常的磁盤訪問。 (6)由于病毒程序附加或占用引導(dǎo)部分, 使系統(tǒng)導(dǎo)引變慢。 (7)丟失數(shù)據(jù)和程序。 (8)中斷向量發(fā)生變化。 (9)打印出現(xiàn)問題。 (10)死機(jī)現(xiàn)象增多。 (11)生成不可見的表格文件或特定文件。 (12)系統(tǒng)出現(xiàn)異常動作, 例如:突然死機(jī), 又在無任何外界介入下, 自行起動。 (13)出現(xiàn)一些無意義的畫面問候語等顯示。 (14)程序運(yùn)行出現(xiàn)異常現(xiàn)象或不合理的結(jié)果。 (15)磁盤的卷標(biāo)名發(fā)生變化。 (16)系統(tǒng)不認(rèn)識磁盤或硬盤不能引導(dǎo)系統(tǒng)等。 (17)在系統(tǒng)內(nèi)裝有漢字庫且漢字庫正常的情況下不能調(diào)用漢字庫或不能打印漢字。 (18)在使用寫保護(hù)的軟盤時屏幕上出現(xiàn)軟盤寫保護(hù)的提示。 (19)異常要求用戶輸入口令
計算機(jī)病毒的產(chǎn)生是計算機(jī)技術(shù)和以計算機(jī)為核心的社會信息化進(jìn)程發(fā)展到一定階段的必然產(chǎn)物。它產(chǎn)生的背景是: (1)計算機(jī)病毒是計算機(jī)犯罪的一種新的衍化形式 計算機(jī)病毒是高技術(shù)犯罪, 具有瞬時性、動態(tài)性和隨機(jī)性。不易取證, 風(fēng)險小破壞大, 從而刺激了犯罪意識和犯罪活動。是某些人惡作劇和報復(fù)心態(tài)在計算機(jī)應(yīng)用領(lǐng)域的表現(xiàn)。 (2)計算機(jī)軟硬件產(chǎn)品的危弱性是根本的技術(shù)原因 計算機(jī)是電子產(chǎn)品。數(shù)據(jù)從輸入、存儲、處理、輸出等環(huán)節(jié), 易誤入、篡改、丟失、作假和破壞;程序易被刪除、改寫;計算機(jī)軟件設(shè)計的手工方式, 效率低下且生產(chǎn)周期長;人們至今沒有辦法事先了解一個程序有沒有錯誤, 只能在運(yùn)行中發(fā)現(xiàn)、修改錯誤, 并不知道還有多少錯誤和缺陷隱藏在其中。這些脆弱性就為病毒的侵入提供了方便。 (3)微機(jī)的普及應(yīng)用是計算機(jī)病毒產(chǎn)生的必要環(huán)境 1983年11月3日美國計算機(jī)專家首次提出了計算機(jī)病毒的概念并進(jìn)行了驗(yàn)證。幾年前計算機(jī)病毒就迅速蔓延, 到我國才是近年來的事。而這幾年正是我國微型計算機(jī)普及應(yīng)用熱潮。微機(jī)的廣泛普及, 操作系統(tǒng)簡單明了, 軟、硬件透明度高, 基本上沒有什么安全措施, 能夠透徹了解它內(nèi)部結(jié)構(gòu)的用戶日益增多, 對其存在的缺點(diǎn)和易攻擊處也了解的越來越清楚, 不同的目的可以做出截然不同的選擇。目前, 在ibm pc系統(tǒng)及其兼容機(jī)上廣泛流行著各種病毒就很說明這個問題。 計算機(jī)病毒的來源有哪些? (1)搞計算機(jī)的人員和業(yè)余愛好者的惡作劇、尋開心制造出的病毒, 例如象圓點(diǎn)一類的良性病毒。 (2)軟件公司及用戶為保護(hù)自己的軟件被非法復(fù)制而采取的報復(fù)性懲罰措施。因?yàn)樗麄儼l(fā)現(xiàn)對軟件上鎖, 不如在其中藏有病毒對非法拷貝的打擊大, 這更加助長了各種病毒的傳播。 (3)旨在攻擊和摧毀計算機(jī)信息系統(tǒng)和計算機(jī)系統(tǒng)而制造的病毒----就是蓄意進(jìn)行破壞。例如1987年底出現(xiàn)在以色列耶路撒冷西伯萊大學(xué)的猶太人病毒, 就是雇員在工作中受挫或被辭退時故意制造的。它針對性強(qiáng), 破壞性大, 產(chǎn)生于內(nèi)部, 防不勝防。 (4)用于研究或有益目的而設(shè)計的程序, 由于某種原因失去控制或產(chǎn)生了意想不到的效果。
一種計算機(jī)程序,操控者通過它可以操控程序進(jìn)入的計算機(jī),可以迅速自我復(fù)制計算機(jī)病毒被廣泛運(yùn)用在軍事領(lǐng)域一些不良企圖者通過它盜取用戶機(jī)密、資料、信息、賬號密碼等等 希望對你有所幫助,謝謝
計算機(jī)病毒是一個程序,一段可執(zhí)行碼 ,對計算機(jī)的正常使用進(jìn)行破壞,使得電腦無法正常使用甚至整個操作系統(tǒng)或者電腦硬盤損壞。就像生物病毒一樣,計算機(jī)病毒有獨(dú)特的復(fù)制能力。計算機(jī)病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。當(dāng)文件被復(fù)制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。這種程序不是獨(dú)立存在的,它隱蔽在其他可執(zhí)行的程序之中,既有破壞性,又有傳染性和潛伏性。輕則影響機(jī)器運(yùn)行速度,使機(jī)器不能正常運(yùn)行;重則使機(jī)器處于癱瘓,會給用戶帶來不可估量的損失。通常就把這種具有破壞作用的程序稱為計算機(jī)病毒。 除復(fù)制能力外,某些計算機(jī)病毒還有其它一些共同特性:一個被污染的程序能夠傳送病毒載體。當(dāng)你看到病毒載體似乎僅僅表現(xiàn)在文字和圖像上時,它們可能也已毀壞了文件、再格式化了你的硬盤驅(qū)動或引發(fā)了其它類型的災(zāi)害。若是病毒并不寄生于一個污染程序,它仍然能通過占據(jù)存貯空間給你帶來麻煩,并降低你的計算機(jī)的全部性能。計算機(jī)病毒:一種計算機(jī)程序,它可以附屬在可執(zhí)行文件或隱藏在系統(tǒng)數(shù)據(jù)區(qū)中,在開機(jī)或執(zhí)行某些程序后悄悄地進(jìn)駐內(nèi)存,然后對其它的文件進(jìn)行傳染,使之傳播出去,然后在特定的條件下破壞系統(tǒng)或騷擾用戶。目前有很多的清除病毒的軟件,但是新病毒還是層出不窮,成為一大危害。
文章TAG:什么是計算機(jī)病毒什么計算計算機(jī)

最近更新

  • 室內(nèi)裝修效果圖大全

    這個臥室雖然只有20平米左右,但是裝修不會因?yàn)榕P室的大小而影響他的設(shè)計,推薦書籍:室內(nèi)設(shè)計資料集,插畫室內(nèi)設(shè)計分析,室內(nèi)設(shè)計原理等,我把效果圖發(fā)給效果圖公司的時候,也可以在線操作, ......

    山南市 日期:2023-05-06

  • 美劇越獄,美劇越獄

    美劇越獄2,關(guān)于美劇越獄1,美劇越獄是本季結(jié)局,不過不知道是不是全部結(jié)局2,關(guān)于美劇越獄馬洪知道自己不能連累家人,怕傷害到他的妻子,他的前妻已經(jīng)無心再經(jīng)受這樣來自于精神的折磨啦,依 ......

    山南市 日期:2023-05-06

  • 成年人英文,成人用英語怎么翻譯

    成人用英語怎么翻譯2,長大成人用英語怎么說1,成人用英語怎么翻譯adultadultsworld2,長大成人用英語怎么說growupchildrenaregrowingfast.t ......

    山南市 日期:2023-05-06

  • 高中班會ppt,主題班會ppt要霸氣新意高中的最好青春一點(diǎn)不要早戀的

    主題班會ppt要霸氣新意高中的最好青春一點(diǎn)不要早戀的高中的必然以青春為主題。。。。懵懂的17歲。。。奮戰(zhàn)在書桌的備考前期。。。。。最主要的還是懷揣著理想。。。2,誰能給我一個班會的 ......

    山南市 日期:2023-05-06

  • 成長故事手抄報,我的成長的故事手抄報內(nèi)容

    我的成長的故事手抄報內(nèi)容2,成長的故事手抄報1,我的成長的故事手抄報內(nèi)容給一點(diǎn)成長的故事手抄報資料,謝了!!!50分!!羲之:臨池學(xué)書,池水盡黑。匡衡:鑿壁借光。囊螢映雪。陳勝:年 ......

    山南市 日期:2023-05-06

  • 金代表什么生肖,金字在十二生肖中代表哪一生肖

    本文目錄一覽1,金字在十二生肖中代表哪一生肖2,屬于金的是什么生肖3,請問金是哪個生肖4,黃金的動物請問是什么生肖1,金字在十二生肖中代表哪一生肖猴:五行屬金雞:五行屬金{0}2, ......

    山南市 日期:2023-05-06

  • 銷毀的近義詞,銷毀的近義詞和反義詞

    銷毀的近義詞和反義詞銷除保留近義詞:景觀;掠走;銷毀;任意。反義詞:破壞;精華;銷毀。謝謝!!!{0}2,銷毀的近義詞是什么【漢語】:銷毀【近義詞】:燒毀|廢棄|毀滅|殲滅|消滅【 ......

    山南市 日期:2023-05-06

  • 愛的魔法歌詞,愛的魔法的歌詞

    愛的魔法的歌詞愛的魔法歌詞世界很大愛情開始有了想像遇見了他開始閃亮每一天都晴朗愛的相框部落格里專屬密碼所有心事都對他講因?yàn)樗俏业奶栁业膼畚⑿Χ噙^淚光快樂多過感傷你讓我學(xué)會飛翔你 ......

    山南市 日期:2023-05-06

主站蜘蛛池模板: 闵行区| 邢台县| 二连浩特市| 太保市| 塔城市| 缙云县| 榆社县| 迁安市| 枣庄市| 墨江| 阿克| 安图县| 喀什市| 新营市| 鄱阳县| 长汀县| 虎林市| 济南市| 利津县| 巨野县| 涟水县| 陆良县| 偏关县| 改则县| 夏津县| 定西市| 岗巴县| 德安县| 永顺县| 应用必备| 朔州市| 金坛市| 珲春市| 长宁区| 德令哈市| 九寨沟县| 泰宁县| 荥经县| 杨浦区| 武定县| 新河县|