亚洲欧美精品沙发,日韩在线精品视频,亚洲Av每日更新在线观看,亚洲国产另类一区在线5

<pre id="hdphd"></pre>

  • <div id="hdphd"><small id="hdphd"></small></div>
      學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦硬件知識>CPU知識>

      電腦病毒是怎么傳染的

      時間: 佳卓1096 分享
        電腦病毒具有破壞性,復(fù)制性和傳染性。電腦病毒我們都不希望它出現(xiàn)在我們的電腦上,那你們知道電腦病毒是怎么傳染的嘛,下面是學(xué)習(xí)啦小編為大家整理的內(nèi)容,希望對大家有所幫助!
       

        電腦病毒是怎樣傳染的

       
        在系統(tǒng)運(yùn)行時,病毒通過病毒載體即系統(tǒng)的外存儲器進(jìn)入系統(tǒng)的內(nèi)存儲器,常駐內(nèi)存。該病毒在系統(tǒng)內(nèi)存中監(jiān)視系統(tǒng)的運(yùn)行,當(dāng)它發(fā)現(xiàn)有攻擊的目標(biāo)存在并滿足條件時,便從內(nèi)存中將自身存入被攻擊的目標(biāo),從而將病毒進(jìn)行傳播。 而病毒利用系統(tǒng)INT 13H讀寫磁盤的中斷又將其寫入系統(tǒng)的外存儲器軟盤或硬盤中,再感染其他系統(tǒng)。
       
        可執(zhí)行文件感染病毒后又怎樣感染新的可執(zhí)行文件
       
        可執(zhí)行文件.COM或.EXE感染上了病毒,例如黑色星期五病毒,它駐入內(nèi)存的條件是在執(zhí)行被傳染的文件時進(jìn)入內(nèi)存的。
       
        一旦進(jìn)入內(nèi)存,便開始監(jiān)視系統(tǒng)的運(yùn)行。當(dāng)它發(fā)現(xiàn)被傳染的目標(biāo)時,進(jìn)行如下操作:
       
        (1)首先對運(yùn)行的可執(zhí)行文件特定地址的標(biāo)識位信息進(jìn)行判斷是否已感染了病毒;
       
        (2)當(dāng)條件滿足,利用INT 13H將病毒鏈接到可執(zhí)行文件的首部或尾部或中間,并存大磁盤中;
       
        (3)完成傳染后,繼續(xù)監(jiān)視系統(tǒng)的運(yùn)行,試圖尋找新的攻擊目標(biāo)。
       

        操作系統(tǒng)型病毒是怎樣進(jìn)行傳染的

       
        正常的PC DOS啟動過程是:
       
        (1)加電開機(jī)后進(jìn)入系統(tǒng)的檢測程序并執(zhí)行該程序?qū)ο到y(tǒng)的基本設(shè)備進(jìn)行檢測;
       
        (2)檢測正常后從系統(tǒng)盤0面0道1扇區(qū)即邏輯0扇區(qū)讀入Boot引導(dǎo)程序到內(nèi)存的0000:7C00處;
       
        (3)轉(zhuǎn)入Boot執(zhí)行之;
       
        (4)Boot判斷是否為系統(tǒng)盤,如果不是系統(tǒng)盤則提示;
       
        non-system disk or disk error
       
        Replace and strike any key when ready
       
        否則,讀入IBM BIO.COM和IBM DOS.COM兩個隱含文件; (5)執(zhí)行IBM BIO.COM和IBM DOS.COM兩個隱含文件,將COMMAND.COM裝入內(nèi)存;
       
        (6)系統(tǒng)正常運(yùn)行,DOS啟動成功。
       
        如果系統(tǒng)盤已感染了病毒,PC DOS的啟動將是另一番景象,其過程為:
       
        (1)將Boot區(qū)中病毒代碼首先讀入內(nèi)存的0000:7C00處;
       
        (2)病毒將自身全部代碼讀入內(nèi)存的某一安全地區(qū)、常駐內(nèi)存,監(jiān)視系統(tǒng)的運(yùn)行;
       
        (3)修改INT 13H中斷服務(wù)處理程序的入口地址,使之指向病毒控制模塊并執(zhí)行之。因為任何一種病毒要感染軟盤或者硬盤,都離不開對磁盤的讀寫操作,修改INT13H中斷服務(wù)程序的入口地址是一項少不了的操作;
       
        (4)病毒程序全部被讀入內(nèi)存后才讀入正常的Boot內(nèi)容到內(nèi)存的0000:7C00處,進(jìn)行正常的啟動過程;
       
        (5)病毒程序伺機(jī)等待隨時準(zhǔn)備感染新的系統(tǒng)盤或非系統(tǒng)盤。
       
        如果發(fā)現(xiàn)有可攻擊的對象,病毒要進(jìn)行下列的工作:
       
        (1)將目標(biāo)盤的引導(dǎo)扇區(qū)讀入內(nèi)存,對該盤進(jìn)行判別是否傳染了病毒;
       
        (2)當(dāng)滿足傳染條件時,則將病毒的全部或者一部分寫入Boot區(qū),把正常的磁盤的引導(dǎo)區(qū)程序?qū)懭氪疟P特寫位置;
       
        (3)返回正常的INT 13H中斷服務(wù)處理程序,完成了對目標(biāo)盤的傳染。
       

        病毒感染電腦如何查殺

       
        1. 對于電腦病毒的話,我們是需要徹底的清理的,電腦的病毒對我們電腦的威脅還是很大的。
       
        2.在電腦中引起中毒的情況還是比較多的,那么當(dāng)我們的電腦中毒后就需進(jìn)行解決。
       
        3.對于電腦中毒的話,我們可以重新啟動電腦,然后啟動電腦的安全模式來開啟電腦的。
       
        4.當(dāng)電腦感染病毒后,我們就需要借助電腦中的軟件來幫助我們,點(diǎn)擊騰訊電腦管家進(jìn)入到相關(guān)的頁面。
       
        5.然后對電腦進(jìn)行病毒查殺和掃描,等待掃描完成后,根據(jù)電腦的檢測結(jié)果來幫助我們查殺病毒。
       
        6.在檢測的結(jié)果頁面,我們可以看到立即處理功能按鈕,然后對我們的電腦進(jìn)行病毒查殺即可。
       
      3645171