計(jì)算機(jī)病毒介紹
計(jì)算機(jī)病毒是一個(gè)程序,一段可執(zhí)行碼 ,對(duì)計(jì)算機(jī)的正常使用進(jìn)行破壞,使得電腦無法正常使用甚至整個(gè)操作系統(tǒng)或者電腦硬盤損壞。下面由學(xué)習(xí)啦小編給你做出詳細(xì)的電腦病毒介紹!希望對(duì)你有幫助!
計(jì)算機(jī)病毒
【病毒定義】
。就像生物病毒一樣,計(jì)算機(jī)病毒有獨(dú)特的復(fù)制能力。計(jì)算機(jī)病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。當(dāng)文件被復(fù)制或從一個(gè)用戶傳送到另一個(gè)用戶時(shí),它們就隨同文件一起蔓延開來。這種程序不是獨(dú)立存在的,它隱蔽在其他可執(zhí)行的程序之中,既有破壞性,又有傳染性和潛伏性。輕則影響機(jī)器運(yùn)行速度,使機(jī)器不能正常運(yùn)行;重則使機(jī)器處于癱瘓,會(huì)給用戶帶來不可估量的損失。通常就把這種具有破壞作用的程序稱為計(jì)算機(jī)病毒。
除復(fù)制能力外,某些計(jì)算機(jī)病毒還有其它一些共同特性:一個(gè)被污染的程序能夠傳送病毒載體。當(dāng)你看到病毒載體似乎僅僅表現(xiàn)在文字和圖像上時(shí),它們可能也已毀壞了文件、再格式化了你的硬盤驅(qū)動(dòng)或引發(fā)了其它類型的災(zāi)害。若是病毒并不寄生于一個(gè)污染程序,它仍然能通過占據(jù)存貯空間給你帶來麻煩,并降低你的計(jì)算機(jī)的全部性能。
【病毒特點(diǎn)】
計(jì)算機(jī)病毒具有以下幾個(gè)特點(diǎn):
(1) 寄生性
計(jì)算機(jī)病毒寄生在其他程序之中,當(dāng)執(zhí)行這個(gè)程序時(shí),病毒就起破壞作用,而在未啟動(dòng)這個(gè)程序之前,它是不易被人發(fā)覺的。
(2) 傳染性
計(jì)算機(jī)病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復(fù)制或產(chǎn)生變種,其速度之快令人難以預(yù)防。
(3) 潛伏性
有些病毒像定時(shí)炸彈一樣,讓它什么時(shí)間發(fā)作是預(yù)先設(shè)計(jì)好的。比如黑色星期五病毒,不到預(yù)定時(shí)間一點(diǎn)都覺察不出來,等到條件具備的時(shí)候一下子就爆炸開來,對(duì)系統(tǒng)進(jìn)行破壞。
(4) 隱蔽性
計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,有的可以通過病毒軟件檢查出來,有的根本就查不出來,有的時(shí)隱時(shí)現(xiàn)、變化無常,這類病毒處理起來通常很困難。
【表現(xiàn)癥狀】
計(jì)算機(jī)受到病毒感染后,會(huì)表現(xiàn)出不同的癥狀,下邊把一些經(jīng)常碰到的現(xiàn)象列出來,供用戶參考。
(1) 機(jī)器不能正常啟動(dòng)
加電后機(jī)器根本不能啟動(dòng),或者可以啟動(dòng),但所需要的時(shí)間比原來的啟動(dòng)時(shí)間變長了。有時(shí)會(huì)突然出現(xiàn)黑屏現(xiàn)象。
(2) 運(yùn)行速度降低
如果發(fā)現(xiàn)在運(yùn)行某個(gè)程序時(shí),讀取數(shù)據(jù)的時(shí)間比原來長,存文件或調(diào)文件的時(shí)間都增加了,那就可能是由于病毒造成的。
(3) 磁盤空間迅速變小
由于病毒程序要進(jìn)駐內(nèi)存,而且又能繁殖,因此使內(nèi)存空間變小甚至變?yōu)?ldquo;0”,用戶什么信息也進(jìn)不去。
(4) 文件內(nèi)容和長度有所改變
一個(gè)文件存入磁盤后,本來它的長度和其內(nèi)容都不會(huì)改變,可是由于病毒的干擾,文件長度可能改變,文件內(nèi)容也可能出現(xiàn)亂碼。有時(shí)文件內(nèi)容無法顯示或顯示后又消失了。
(5) 經(jīng)常出現(xiàn)“死機(jī)”現(xiàn)象
正常的操作是不會(huì)造成死機(jī)現(xiàn)象的,即使是初學(xué)者,命令輸入不對(duì)也不會(huì)死機(jī)。如果機(jī)器經(jīng)常死機(jī),那可能是由于系統(tǒng)被病毒感染了。
(6) 外部設(shè)備工作異常
因?yàn)橥獠吭O(shè)備受系統(tǒng)的控制,如果機(jī)器中有病毒,外部設(shè)備在工作時(shí)可能會(huì)出現(xiàn)一些異常情況,出現(xiàn)一些用理論或經(jīng)驗(yàn)說不清道不明的現(xiàn)象。
以上僅列出一些比較常見的病毒表現(xiàn)形式,肯定還會(huì)遇到一些其他的特殊現(xiàn)象,這就需要由用戶自己判斷了。
【病毒預(yù)防】
首先,在思想上重視,加強(qiáng)管理,止病毒的入侵。凡是從外來的軟盤往機(jī)器中拷信息,都應(yīng)該先對(duì)軟盤進(jìn)行查毒,若有病毒必須清除,這樣可以保證計(jì)算機(jī)不被新的病毒傳染。此外,由于病毒具有潛伏性,可能機(jī)器中還隱蔽著某些舊病毒,一旦時(shí)機(jī)成熟還將發(fā)作,所以,要經(jīng)常對(duì)磁盤進(jìn)行檢查,若發(fā)現(xiàn)病毒就及時(shí)殺除。思想重視是基礎(chǔ),采取有效的查毒與消毒方法是技術(shù)保證。檢查病毒與消除病毒目前通常有兩種手段,一種是在計(jì)算機(jī)中加一塊防病毒卡,另一種是使用防病毒軟件工作原理基本一樣,一般用防病毒軟件的用戶更多一些。切記要注意一點(diǎn),預(yù)防與消除病毒是一項(xiàng)長期的工作任務(wù),不是一勞永逸的,應(yīng)堅(jiān)持不懈。
計(jì)算機(jī)病毒是在什么情況下出現(xiàn)的?
計(jì)算機(jī)病毒的產(chǎn)生是計(jì)算機(jī)技術(shù)和以計(jì)算機(jī)為核心的社會(huì)信息化進(jìn)程發(fā)展到一定階段的必然產(chǎn)物。它產(chǎn)生的背景是:
(1)計(jì)算機(jī)病毒是計(jì)算機(jī)犯罪的一種新的衍化形式
計(jì)算機(jī)病毒是高技術(shù)犯罪, 具有瞬時(shí)性、動(dòng)態(tài)性和隨機(jī)性。不易取證, 風(fēng)險(xiǎn)小破壞大, 從而刺激了犯罪意識(shí)和犯罪活動(dòng)。是某些人惡作劇和報(bào)復(fù)心態(tài)在計(jì)算機(jī)應(yīng)用領(lǐng)域的表現(xiàn)。
(2)計(jì)算機(jī)軟硬件產(chǎn)品的危弱性是根本的技術(shù)原因
計(jì)算機(jī)是電子產(chǎn)品。數(shù)據(jù)從輸入、存儲(chǔ)、處理、輸出等環(huán)節(jié), 易誤入、篡改、丟失、作假和破壞;程序易被刪除、改寫;計(jì)算機(jī)軟件設(shè)計(jì)的手工方式, 效率低下且生產(chǎn)周期長;人們至今沒有辦法事先了解一個(gè)程序有沒有錯(cuò)誤, 只能在運(yùn)行中發(fā)現(xiàn)、修改錯(cuò)誤, 并不知道還有多少錯(cuò)誤和缺陷隱藏在其中。這些脆弱性就為病毒的侵入提供了方便。
(3)微機(jī)的普及應(yīng)用是計(jì)算機(jī)病毒產(chǎn)生的必要環(huán)境
1983年11月3日美國計(jì)算機(jī)專家首次提出了計(jì)算機(jī)病毒的概念并進(jìn)行了驗(yàn)證。幾年前計(jì)算機(jī)病毒就迅速蔓延, 到我國才是近年來的事。而這幾年正是我國微型計(jì)算機(jī)普及應(yīng)用熱潮。微機(jī)的廣泛普及, 操作系統(tǒng)簡(jiǎn)單明了, 軟、硬件透明度高, 基本上沒有什么安全措施, 能夠透徹了解它內(nèi)部結(jié)構(gòu)的用戶日益增多, 對(duì)其存在的缺點(diǎn)和易攻擊處也了解的越來越清楚, 不同的目的可以做出截然不同的選擇。目前, 在IBM PC系統(tǒng)及其兼容機(jī)上廣泛流行著各種病毒就很說明這個(gè)問題。
計(jì)算機(jī)病毒是如何分類的?
計(jì)算機(jī)病毒可以從不同的角度分類。若按其表現(xiàn)性質(zhì)可分為良性的和惡性的。良性的危害性小, 不破壞系統(tǒng)和數(shù)據(jù), 但大量占用系統(tǒng)開銷, 將使機(jī)器無法正常工作,陷于癱瘓。如國內(nèi)出現(xiàn)的圓點(diǎn)病毒就是良性的。惡性病毒可能會(huì)毀壞數(shù)據(jù)文件, 也可能使計(jì)算機(jī)停止工作。若按激活的時(shí)間可分為定時(shí)的和隨機(jī)的。定時(shí)病毒僅在某一特定時(shí)間才發(fā)作, 而隨機(jī)病毒一般不是由時(shí)鐘來激活的。若按其入侵方式可分操作系統(tǒng)型病毒( 圓點(diǎn)病毒和大麻病毒是典型的操作系統(tǒng)病毒), 這種病毒具有很強(qiáng)的破壞力(用它自己的程序意圖加入或取代部分操作系統(tǒng)進(jìn)行工作), 可以導(dǎo)致整個(gè)系統(tǒng)的癱瘓;原碼病毒, 在程序被編譯之前插入到FORTRAN、C、或PASCAL等語言編制的源程序里, 完成這一工作的病毒程序一般是在語言處理程序或連接程序中;外殼病毒, 常附在主程序的首尾, 對(duì)源程序不作更改, 這種病毒較常見, 易于編寫, 也易于發(fā)現(xiàn), 一般測(cè)試可執(zhí)行文件的大小即可知;入侵病毒, 侵入到主程序之中, 并替代主程序中部分不常用到的功能模塊或堆棧區(qū), 這種病毒一般是針對(duì)某些特定程序而編寫的。若按其是否有傳染性又可分為不可傳染性和可傳染性病毒。不可傳染性病毒有可能比可傳染性病毒更具有危險(xiǎn)性和難以預(yù)防。若按傳染方式可分磁盤引導(dǎo)區(qū)傳染的計(jì)算機(jī)病毒、操作系統(tǒng)傳染的計(jì)算機(jī)病毒和一般應(yīng)用程序傳染的計(jì)算機(jī)病毒。若按其病毒攻擊的機(jī)種分類, 攻擊微型計(jì)算機(jī)的, 攻擊小型機(jī)的, 攻擊工作站的, 其中以攻擊微型計(jì)算機(jī)的病毒為多, 世界上出現(xiàn)的病毒幾乎90%是攻擊IBM PC機(jī)及其兼容機(jī)。
計(jì)算機(jī)病毒的定義
一 計(jì)算機(jī)病毒的定義計(jì)算機(jī)病毒(Computer Virus)在《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義,病毒“指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。
二 計(jì)算機(jī)病毒的特點(diǎn)計(jì)算機(jī)病毒是人為的特制程序,具有自我復(fù)制能力,很強(qiáng)的感染性,一定的潛伏性,特定的觸發(fā)性和很大的破壞性。
三 病毒存在的必然性計(jì)算機(jī)的信息需要存取、復(fù)制、傳送,病毒作為信息的一種形式可以隨之繁殖、感染、破壞,而當(dāng)病毒取得控制權(quán)之后,他們會(huì)主動(dòng)尋找感染目標(biāo),使自身廣為流傳。
四 計(jì)算機(jī)病毒的長期性病毒往往會(huì)利用計(jì)算機(jī)操作系統(tǒng)的弱點(diǎn)進(jìn)行傳播,提高系統(tǒng)的安全性是防病毒的一個(gè)重要方面,但完美的系統(tǒng)是不存在的,過于強(qiáng)調(diào)提高系統(tǒng)的安全性將使系統(tǒng)多數(shù)時(shí)間用于病毒檢查,系統(tǒng)失去了可用性、實(shí)用性和易用性,另一方面,信息保密的要求讓人們?cè)谛姑芎妥プ〔《局g無法選擇。病毒與反病毒將作為一種技術(shù)對(duì)抗長期存在,兩種技術(shù)都將隨計(jì)算機(jī)技術(shù)的發(fā)展而得到長期的發(fā)展。
五 計(jì)算機(jī)病毒的產(chǎn)生病毒不是來源于突發(fā)或偶然的原因.一次突發(fā)的停電和偶然的錯(cuò)誤,會(huì)在計(jì)算機(jī)的磁盤和內(nèi)存中產(chǎn)生一些亂碼和隨機(jī)指令,但這些代碼是無序和混亂的,病毒則是一種比較完美的,精巧嚴(yán)謹(jǐn)?shù)拇a,按照嚴(yán)格的秩序組織起來,與所在的系統(tǒng)網(wǎng)絡(luò)環(huán)境相適應(yīng)和配合起來,病毒不會(huì)通過偶然形成,并且需要有一定的長度,這個(gè)基本的長度從概率上來講是不可能通過隨機(jī)代碼產(chǎn)生的。病毒是人為的特制程序現(xiàn)在流行的病毒是由人為故意編寫的,多數(shù)病毒可以找到作者信息和產(chǎn)地信息,通過大量的資料分析統(tǒng)計(jì)來看,病毒作者主要情況和目的是:一些天才的程序員為了表現(xiàn)自己和證明自己的能力,處于對(duì)上司的不滿,為了好奇,為了報(bào)復(fù),為了祝賀和求愛,為了得到控制口令,為了軟件拿不到報(bào)酬預(yù)留的陷阱等.當(dāng)然也有因政治,軍事,宗教,民族.專利等方面的需求而專門編寫的,其中也包括一些病毒研究機(jī)構(gòu)和黑客的測(cè)試病毒.
六 計(jì)算機(jī)病毒分類根據(jù)多年對(duì)計(jì)算機(jī)病毒的研究,按照科學(xué)的、系統(tǒng)的、嚴(yán)密的方法,計(jì)算機(jī)病毒可分類如下:按照計(jì)算機(jī)病毒屬性的方法進(jìn)行分類,計(jì)算機(jī)病毒可以根據(jù)下面的屬性進(jìn)行分類:
看過“ 計(jì)算機(jī)病毒介紹”人還看了: