




全文預覽已結束
下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
計算機病毒一般具有以下特性: 1計算機病毒的程序性(可執(zhí)行性) 計算機病毒與其他合法程序一樣,是一段可執(zhí)行程序,但它不是一個完整的程序,而是寄生在其他可執(zhí)行程序上,因此它享有一切程序所能得到的權力。在病毒運行時,與合法程序爭奪系統(tǒng)的控制權。計算機病毒只有當它在計算機內得以運行時,才具有傳染性和破壞性等活性。也就是說計算機CPU的控制權是關鍵問題。 若計算機在正常程序控制下運行,而不運行帶病毒的程序,則這臺計算機總是可靠的。在這臺計算機上可以查看病毒文件的名字,查看計算機病毒的代碼,打印病毒的代碼,甚至拷貝病毒程序,卻都不會感染上病毒。反病毒技術人員整天就是在這樣的環(huán)境下工作。他們的計算機雖也存有各種計算機病毒的代碼,但己置這些病毒于控制之下,計算機不會運行病毒程序,整個系統(tǒng)是安全的。相反,計算機病毒一經在計算機上運行,在同一臺計算機內病毒程序與正常系統(tǒng)程序,或某種病毒與其他病毒程序爭奪系統(tǒng)控制權時往往會造成系統(tǒng)崩潰,導致計算機癱瘓。反病毒技術就是要提前取得計算機系統(tǒng)的控制權,識別出計算機病毒的代碼和行為,阻止其取得系統(tǒng)控制權。反病毒技術的優(yōu)劣就是體現(xiàn)在這一點上。一個好的抗病毒系統(tǒng)應該不僅能可靠地識別出已知計算機病毒的代碼,阻止其運行或旁路掉其對系統(tǒng)的控制權(實現(xiàn)安全帶毒運行被感染程序),還應該識別出未知計算機病毒在系統(tǒng)內的行為,阻止其傳染和破壞系統(tǒng)的行動。 2計算機病毒的傳染性傳染性是病毒的基本特征。在生物界,病毒通過傳染從一個生物體擴散到另一個生物體。在適當?shù)臈l件下,它可得到大量繁殖,井使被感染的生物體表現(xiàn)出病癥甚至死亡。同樣,計算機病毒也會通過各種渠道從已被感染的計算機擴散到未被感染的計算機,在某些情況下造成被感染的計算機工作失常甚至癱瘓。與生物病毒不同的是,計算機病毒是一段人為編制的計算機程序代碼,這段程序代碼一旦進入計算機井得以執(zhí)行,它就會搜尋其他符合其傳染條件的程序或存儲介質,確定目標后再將自身代碼插入其中,達到自我繁殖的目的。只要一臺計算機染毒,如不及時處理,那么病毒會在這臺機子上迅速擴散,其中的大量文件(一般是可執(zhí)行文件)會被感染。而被感染的文件又成了新的傳染源,再與其他機器進行數(shù)據(jù)交換或通過網(wǎng)絡接觸,病毒會繼續(xù)進行傳染。正常的計算機程序一般是不會將自身的代碼強行連接到其他程序之上的。而病毒卻能使自身的代碼強行傳染到一切符合其傳染條件的未受到傳染的程序之上。計算機病毒可通過各種可能的渠道,如軟盤、計算機網(wǎng)絡去傳染其他的計算機。當您在一臺機器上發(fā)現(xiàn)了病毒時,往往曾在這臺計算機上用過的軟盤已感染上了病毒,而與這臺機器相聯(lián)網(wǎng)的其他計算機也許也被該病毒染上了。是否具有傳染性是判別一個程序是否為計算機病毒的最重要條件。 病毒程序通過修改磁盤扇區(qū)信息或文件內容并把自身嵌入到其中的方法達到病毒的傳染和擴散。被嵌入的程序叫做宿主程序。 3計算機病毒的潛伏性 一個編制精巧的計算機病毒程序,進入系統(tǒng)之后一般不會馬上發(fā)作,可以在幾周或者幾個月內甚至幾年內隱藏在合法文件中,對其他系統(tǒng)進行傳染,而不被人發(fā)現(xiàn),潛伏性愈好,其在系統(tǒng)中的存在時間就會愈長,病毒的傳染范圍就會愈大。 潛伏性的第一種表現(xiàn)是指,病毒程序不用專用檢測程序是檢查不出來的,因此病毒可以靜靜地躲在磁盤或磁帶里呆上幾天,甚至幾年,一旦時機成熟,得到運行機會,就又要四處繁殖、擴散,繼續(xù)為害。潛伏性的第二種表現(xiàn)是指,計算機病毒的內部往往有一種觸發(fā)機制,不滿足觸發(fā)條件時,計算機病毒除了傳染外不做什么破壞。觸發(fā)條件一旦得到滿足,有的在屏幕上顯示信息、圖形或特殊標識,有的則執(zhí)行破壞系統(tǒng)的操作,如格式化磁盤、刪除磁盤文件、對數(shù)據(jù)文件做加密、封鎖鍵盤以及使系統(tǒng)死鎖等。 4計算機病毒的可觸發(fā)性 病毒因某個事件或數(shù)值的出現(xiàn),誘使病毒實施感染或進行攻擊的特性稱為可觸發(fā)性。為了隱蔽自己,病毒必須潛伏,少做動作。如果完全不動,一直潛伏的話,病毒既不能感染也不能進行破壞,便失去了殺傷力。病毒既要隱蔽又要維持殺傷力,它必須具有可觸發(fā)性。病毒的觸發(fā)機制就是用來控制感染和破壞動作的頻率的。病毒具有預定的觸發(fā)條件,這些條件可能是時間、日期、文件類型或某些特定數(shù)據(jù)等。病毒運行時,觸發(fā)機制檢查預定條件是否滿足,如果滿足,啟動感染或破壞動作,使病毒進行感染或攻擊;如果不滿足,使病毒繼續(xù)潛伏。 5計算機病毒的破壞性 所有的計算機病毒都是一種可執(zhí)行程序,而這一可執(zhí)行程序又必然要運行,所以對系統(tǒng)來講,所有的計算機病毒都存在一個共同的危害,即降低計算機系統(tǒng)的工作效率,占用系統(tǒng)資源,其具體情況取決于入侵系統(tǒng)的病毒程序。 同時計算機病毒的破壞性主要取決于計算機病毒設計者的目的,如果病毒設計者的目的在于徹底破壞系統(tǒng)的正常運行的話,那么這種病毒對于計算機系統(tǒng)進行攻擊造成的后果是難以設想的,它可以毀掉系統(tǒng)的部分數(shù)據(jù),也可以破壞全部數(shù)據(jù)并使之無法恢復。但并非所有的病毒都對系統(tǒng)產生極其惡劣的破壞作用。有時幾種本沒有多大破壞作用的病毒交叉感染,也會導致系統(tǒng)崩潰等重大惡果。 6攻擊的主動性 病毒對系統(tǒng)的攻擊是主動的,不以人的意志為轉移的。也就是說,從一定的程度上講,計算機系統(tǒng)無論采取多么嚴密的保護措施都不可能徹底地排除病毒對系統(tǒng)的攻擊,而保護措施充其量是一種預防的手段而已。 7病毒的針對性 計算機病毒是針對特定的計算機和特定的操作系統(tǒng)的。例如,有針對1BM PC機及其兼容機的,有針對App1e公司的Macintosh的,還有針對UNIX操作系統(tǒng)的。例如小球病毒是針對IBM PC機及其兼容機上的DOS操作系統(tǒng)的。 8病毒的非授權性 病毒未經授權而執(zhí)行。一般正常的程序是由用戶調用,再由系統(tǒng)分配資源,完成用戶交給的任務。其目的對用戶是可見的、透明的。而病毒具有正常程序的一切特性,它隱藏在正常程序中,當用戶調用正常程序時竊取到系統(tǒng)的控制權,先于正常程序執(zhí)行,病毒的動作、目的對用戶是未知的,是未經用戶允許的。 9病毒的隱蔽性 病毒一般是具有很高編程技巧,短小精悍的程序。通常附在正常程序中或磁盤較隱蔽的地方,也有個別的以隱含文件形式出現(xiàn)。目的是不讓用戶發(fā)現(xiàn)它的存在。如果不經過代碼分析,病毒程序與正常程序是不容易區(qū)別開來的。一般在沒有防護措施的情況下,計算機病毒程序取得系統(tǒng)控制權后,可以在很短的時間里傳染大量程序。而且受到傳染后,計算機系統(tǒng)通常仍能正常運行,使用戶不會感到任何異常,好像不曾在計算機內發(fā)生過什么。試想,如果病毒在傳染到計算機上之后,機器馬上無法正常運行,那么它本身便無法繼續(xù)進行傳染了。正是由于隱蔽性,計算機病毒得以在用戶沒有察覺的情況下擴散并游蕩于世界上百萬臺計算機中。 大部分的病毒的代碼之所以設計得非常短小,也是為了隱藏。病毒一般只有幾百或1K字節(jié),而 PC機對DOS文件的存取速度可達每秒幾百KB以上,所以病毒轉瞬之間便可將這短短的幾百字節(jié)附著到正常程序之中,使人非常不易察覺。 計算機病毒的隱蔽性表現(xiàn)在兩個方面: 一是傳染的隱蔽性,大多數(shù)病毒在進行傳染時速度是極快的,一般不具有外部表現(xiàn),不易被人發(fā)現(xiàn)。讓我們設想,如果計算機病毒每當感染一個新的程序時都在屏幕上顯示一條信息“我是病毒程序,我要干壞事了”,那么計算機病毒早就被控制住了。確實有些病毒非?!坝掠诒┞蹲约骸?,時不時在屏幕上顯示一些圖案或信息,或演奏一段樂曲。往往此時那臺計算機內已有許多病毒的拷貝了。許多計算機用戶對計算機病毒沒有任何概念,更不用說心理上的警惕了。他們見到這些新奇的屏幕顯示和音響效果,還以為是來自計算機系統(tǒng),而沒有意識到這些病毒正在損害計算機系統(tǒng),正在制造災難。 二是病毒程序存在的隱蔽性,一般的病毒程序都夾在正常程序之中,很難被發(fā)現(xiàn),而一旦病毒發(fā)作出來,往往已經給計算機系統(tǒng)造成了不同程度的破壞。被病毒感染的計算機在多數(shù)情況下仍能維持其部分功能,不會由于一感染上病毒,整臺計算機就不能啟動了,或者某個程序一旦被病毒所感染,就被損壞得不能運行了,如果出現(xiàn)這種情況,病毒也就不能流傳于世了。計算機病毒設計的精巧之處也在這里。正常程序被計算機病毒感染后,其原有功能基本上不受影響,病毒代碼附于其上而得以存活,得以不斷地得到運行的機會,去傳染出更多的復制體,與正常程序爭奪系統(tǒng)的控制權和磁盤空間,不斷地破壞系統(tǒng),導致整個系統(tǒng)的癱瘓。病毒的代碼設計得非常精巧而又短小。 10病毒的衍生性 這種特性為一些好事者提供了一種創(chuàng)造新病毒的捷徑。 分析計算機病毒的結構可知,傳染的破壞部分反映了設計者的設計思想和設計目的。但是,這可以被其他掌握原理的人以其個人的企圖進行任意改動,從而又衍生出一種不同于原版本的新的計算機病毒(又稱為變種)。這就是計算機病毒的衍生性。這種變種病毒造成的后果可能比原版病毒嚴重得多。 11病毒的寄生性(依附性) 病毒程序嵌入到宿主程序中,依賴于宿主程序的執(zhí)行而生存,這就是計算機病毒的寄生性。病毒程序在侵入到宿主程序中后,一般對宿主程序進行一定的修改,宿主程序一旦執(zhí)行,病毒程序就被激活,從而可以進行自我復制和繁衍。 12病毒的不可預見性 從對病毒的檢測方面來看,病毒還有不可預見性。不同種類的病毒,它們的代碼千差萬別,但有些操作是共有的(如駐內存,改中斷)。有些人利用病毒的這種共性,制作了聲稱可查所有病毒的程序。這種程序的確可查出一些新病毒,但由于目前的軟件種類極其豐富,且某些正常程序也使用了類似病毒的操作甚至借鑒了某些病毒的技術。使用這種方法對病毒進行檢測勢必會造成較多的誤報情況。而且病毒的制作技術也在不斷的提高,病毒對反病毒軟件永遠是超前的。新一代計算機病毒甚至連一些基本的特征都隱藏了,有時可通過觀察文件長度的變化來判別。然而,更新的病毒也可以在這個問題上蒙蔽用戶,它們利用文件中的空隙來存放自身代碼,使文件長度不變。許多新病毒則采用變形來逃避檢查,這也成為新一代計算機病毒的基本特征。 13計算機病毒的欺騙性 計算機病毒行動詭秘,計算機對其反應遲鈍,往往把病毒造成的錯誤當成事實接受下來,故它很容易獲得成功。 14計算機病毒的持久性 即使在病毒程序被發(fā)現(xiàn)以后,數(shù)據(jù)和程序以至操作系統(tǒng)的恢復都非常困難。特別是在網(wǎng)絡操作情況下,由于病毒程序由一個受感染的拷貝通過網(wǎng)絡系統(tǒng)反復傳播,使得病毒程序的清除非常復雜。計算機受到病毒感染后,會表現(xiàn)出不同的癥狀,下邊把一些經常碰到的現(xiàn)象列出來,供用戶參考。 (1) 機器不能正常啟動 加電后機器根本不能啟動,或者可以啟動,但所需要的時間比原來的啟動時間變長了。有時會突然出現(xiàn)黑屏現(xiàn)象。 (2) 運行速度降低 如果發(fā)現(xiàn)在運行某個程序時,讀取數(shù)據(jù)的時間比原來長,存文件或調文件的時間都增加了,那就可能是由于病毒造成的。 (3) 磁盤空間迅速變小 由于病毒程序要進駐內存,而且又能繁殖,因此使內存空間變小甚至變?yōu)椤?”,用戶什么信息也進不去。 (4) 文件內容和長度有所改變 一個文件存入磁盤后,本來它的長度和其內容都不會改變,可是由于病毒的干擾,文件長度可能改變,文件內容也可能出現(xiàn)亂碼。有時文件內容無法顯示或顯示后又消失了。 (5) 經常出現(xiàn)“死機”現(xiàn)象 正常的操作是不會造成死機現(xiàn)象的,即使是初學者,命令輸入不對也不會死機。如果機器經常死機,那可能是由于系統(tǒng)被病毒感染了。 (6) 外部設備工作異常 因為外部設備受系統(tǒng)的控制,如果機器中有病毒,外部設備在工作時可能會出現(xiàn)一些異常情況,出現(xiàn)一些用理論或經驗說不清道不明的現(xiàn)象。 以上僅列出一些比較常見的病毒表現(xiàn)形式,肯定還會遇到一些其他的特殊現(xiàn)象,這就需要由用戶自己判斷了。預防計算機病毒的一些基本措施 1、安裝殺毒軟件和網(wǎng)絡防火墻上網(wǎng)前或啟動機器后馬上運行這些軟件,就好像給你的機器“穿”上了一層厚厚的“保護衣”,就算不能完全杜絕網(wǎng)絡病毒的襲擊,起碼也能把大部分的網(wǎng)絡病毒“拒之門外”。安裝軟件后,要堅持定期更新病毒庫和殺毒程序,以最大限度地發(fā)揮出軟件應有的功效。2、下載文件后進行仔細查毒網(wǎng)絡病毒之所以得以泛濫,很大程度上跟人們的惰性和僥幸心理有關。當你下載文件后,最好立即用殺毒軟件掃描一遍,尤其是對于一些Flash、MP3、文本文件同樣不能掉以輕心,因為現(xiàn)在已經有病毒可以藏身在這些容易被大家忽視的文件中了。3、拒絕不良誘惑很多中了惡意網(wǎng)頁病毒的朋友,都是因為訪問不良站點惹的禍,因此,不去瀏覽這類網(wǎng)頁會讓你省心不少。另外,當你在論壇、聊天室等地方看到有推薦瀏覽某個URL時,要千萬小心,以免不幸“遇害”。、預防郵件病毒發(fā)現(xiàn)郵箱中出現(xiàn)不明來源的郵件應小心謹慎對待,尤其是帶有可執(zhí)行附件的郵件,如.EXE、.VBS、.JS等。并且一些類似廣告用語標題的郵件,最好馬上把它刪掉。如非必要,盡量關閉郵件“預覽”特性。很多嵌入在HTML格式郵件中的病毒代
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 了解Msoffice考試干貨及試題及答案
- 2025年財務考試的重要性試題及答案
- 計算機一級Photoshop輸出設置試題及答案
- 平頂山市衛(wèi)東區(qū)2025-2026學年三年級數(shù)學第一學期期末達標檢測模擬試題含解析
- 詩歌與散文的對比試題及答案
- 財務風險管理中的邏輯思維考察與試題及答案
- 2025年計算機二級MySQL查詢結果優(yōu)化試題及答案
- 保育健康教育教案五篇
- 表面改性金屬材料項目效益評估報告
- 物流公司財務管理職責與崗位
- 靜脈血標本采集技術課件
- 通信線路高風險作業(yè)施工安全操作須知樣本
- 幼兒中班故事《豬太太生寶寶》課件
- 高等數(shù)學課件第一章函數(shù)與極限
- 屋頂-坡屋頂構造(建筑構造)
- 我在伊朗長大
- 臨床醫(yī)學概論課程的婦產科學與婦產科手術
- 醫(yī)學簡易呼吸器操作及并發(fā)癥和處理措施課件
- 腎性高血壓患者的護理查房課件
- 咖啡師職業(yè)生涯規(guī)劃書
- 汽車租賃經營許可申請表
評論
0/150
提交評論