2022年关于计算机病毒的知识介绍.docx
《2022年关于计算机病毒的知识介绍.docx》由会员分享,可在线阅读,更多相关《2022年关于计算机病毒的知识介绍.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022年关于计算机病毒的知识介绍 计算机病毒的学问 计算机病毒(Computer Virus)是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机运用,能自我复制的一组计算机指令或者程序代码。 计算机病毒具有传播性、隐藏性、感染性、潜藏性、可激发性、表现性或破坏性。计算机病毒的生命周期:开发期传染期潜藏期发作期发觉期消化期消亡期。 计算机病毒是一个程序,一段可执行码。就像生物病毒一样,具有自我繁殖、相互传染以及激活再生等生物病毒特征。计算机病毒有独特的复制实力,它们能够快速扩散,又经常难以根除。它们能把自身附着在各种类型的文件上,当文件被复制或从一个用户传送到另一个用户时,
2、它们就伴同文件一起扩散开来。 定义 计算机病毒(Computer Virus)在中华人民共和国计算机信息系统平安爱护条例中被明确定义,病毒指编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机运用并且能够自我复制的一组计算机指令或者程序代码。 计算机病毒与医学上的病毒不同,计算机病毒不是自然存在的,是人利用计算机软件和硬件所固有的脆弱性编制的一组指令集或程序代码。它能潜藏在计算机的存储介质(或程序)里,条件满意时即被激活,通过修改其他程序的方法将自己的精确拷贝或者可能演化的形式放入其他程序中。从而感染其他程序,对计算机资源进行破坏,所谓的病毒就是人为造成的,对其他用户的危害性很大
3、特征 繁殖性 计算机病毒可以像生物病毒一样进行繁殖,当正常程序运行时,它也进行运行自身复制,是否具有繁殖、感染的特征是推断某段程序为计算机病毒的首要条件。 破坏性 计算机中毒后,可能会导致正常的程序无法运行,把计算机内的文件删除或受到不同程度的损坏。破坏引导扇区及BIOS,硬件环境破坏。 传染性 计算机病毒传染性是指计算机病毒通过修改别的程序将自身的复制品或其变体传染到其它无毒的对象上,这些对象可以是一个程序也可以是系统中的某一个部件。 潜藏性 计算机病毒潜藏性是指计算机病毒可以依附于其它媒体寄生的实力,侵入后的病毒潜藏到条件成熟才发作, 会使电脑变慢。 隐藏性 计算机病毒具有很强的隐藏性,可
4、以通过病毒软件检查出来少数,隐藏性计算机病毒时隐时现、改变无常,这类病毒处理起来特别困难。 可触发性 编制计算机病毒的人,一般都为病毒程序设定了一些触发条件,例如,系统时钟的某个时间或日期、系统运行了某些程序等。一旦条件满意,计算机病毒就会发作,使系统遭到破坏。 原理 病毒依附存储介质软盘、 硬盘等构成传染源。病毒传染的媒介由工作的环境来定。病毒激活是将病毒放在内存, 并设置触发条件,触发的条件是多样化的, 可以是时钟,系统的日期,用户标识符,也可以是系统一次通信等。条件成熟病毒就起先自我复制到传染对象中,进行各种破坏活动等。 病毒的传染是病毒性能的一个重要标记。在传染环节中,病毒复制一个自身
5、副本到传染对象中去。 感染策略 为了能够复制其自身,病毒必需能够运行代码并能够对内存运行写操作。基于这个缘由,很多病毒都是将自己附着在合法的可执行文件上。假如用户企图运行该可执行文件,那么病毒就有机会运行。病毒可以依据运行时所表现出来的行为分成两类。特别驻型病毒会马上查找其它宿主并伺机加以感染,之后再将限制权交给被感染的应用程序。常驻型病毒被运行时并不会查找其它宿主。相反的,一个常驻型病毒会将自己加载内存并将限制权交给宿主。该病毒于背景中运行并伺机感染其它目标。 特别驻型病毒 特别驻型病毒可以被想成具有搜寻模块和复制模块的程序。搜寻模块负责查找可被感染的文件,一旦搜寻到该文件,搜寻模块就会启动
6、复制模块进行感染。 常驻型病毒 常驻型病毒包含复制模块,其角色类似于特别驻型病毒中的复制模块。复制模块在常驻型病毒中不会被搜寻模块调用。病毒在被运行时会将复制模块加载内存,并确保当操作系统运行特定动作时,该复制模块会被调用。例如,复制模块会在操作系统运行其它文件时被调用。在这个例子中,全部可以被运行的文件均会被感染。常驻型病毒有时会被区分成快速感染者和慢速感染者。快速感染者会试图感染尽可能多的文件。例如,一个快速感染者可以感染全部被访问到的文件。这会对杀毒软件造成特殊的问题。当运行全系统防护时,杀毒软件须要扫描全部可能会被感染的文件。假如杀毒软件没有察觉到内存中有快速感染者,快速感染者可以借此
7、搭便车,利用杀毒软件扫描文件的同时进行感染。快速感染者依靠其快速感染的实力。但这同时会使得快速感染者简单被侦测到,这是因为其行为会使得系统性能降低,进而增加被杀毒软件侦测到的风险。相反的,慢速感染者被设计成偶而才对目标进行感染,如此一来就可避开被侦测到的机会。例如,有些慢速感染者只有在其它文件被拷贝时才会进行感染。但是慢速感染者此种试图避开被侦测到的作法好像并不胜利。 分类 破坏性 良性病毒、恶性病毒、极恶性病毒、灾难性病毒。 传染方式 引导区型病毒主要通过软盘在操作系统中传播,感染引导区,扩散到硬盘,并能感染到硬盘中的主引导记录。 文件型病毒是文件感染者,也称为寄生病毒。它运行在计算机存储器
8、中,通常感染扩展名为COM、EXE、SYS等类型的文件。 混合型病毒具有引导区型病毒和文件型病毒两者的特点。 宏病毒是指用BASIC语言编写的病毒程序寄存在Office文档上的宏代码。宏病毒影响对文档的各种操作。 连接方式 源码型病毒攻击高级语言编写的源程序,在源程序编译之前插入其中,并随源程序一起编译、连接成可执行文件。源码型病毒较为少见,亦难以编写。 入侵型病毒可用自身代替正常程序中的部分模块或堆栈区。因此这类病毒只攻击某些特定程序,针对性强。一般状况下也难以被发觉,清除起来也较困难。 操作系统型病毒可用其自身部分加入或替代操作系统的部分功能。因其干脆感染操作系统,这类病毒的危害性也较大。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 年关 计算机病毒 知识 介绍
限制150内