什么是計算機病毒 它包含哪些特征


什么是計算機病毒 它包含哪些特征


【什么是計算機病毒 它包含哪些特征】計算機病毒是一個程序,一段可執行碼 。就像生物病毒一樣,具有自我繁殖、互相傳染以及激活再生等生物病毒特征 。計算機病毒有獨特的復制能力,它們能夠快速蔓延,又常常難以根除 。它們能把自身附著在各種類型的文件上,當文件被復制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來 。計算機遭到病毒感染以后,根據病毒的種類會遭到不同程度的破壞,計算機也會出現諸如:藍屏、反復報錯、內存空間被侵占、運行變慢等狀況 。國務院頒布的《中華人民共和國計算機信息系統安全保護條例》,以及公安部出臺的《計算機病毒防治管理辦法》將計算機病毒均定義如下:計算機病毒,是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼 。這是目前官方最權威的關于計算機病毒的定義,此定義也被通行的《計算機病毒防治產品評級準則》的國家標準所采納 。計算機病毒種類繁多而且復雜,按照不同的方式以及計算機病毒的特點及特性,可以有多種不同的分類方法 。同時,根據不同的分類方法,同一種計算機病毒也可以屬于不同的計算機病毒種類 。按照計算機病毒屬性的方法進行分類,計算機病毒可以根據下面的屬性進行分類 。根據病毒存在的媒體劃分網絡病毒——通過計算機網絡傳播感染網絡中的可執行文件 。文件病毒——感染計算機中的文件(如:COM,EXE,DOC等) 。引導型病毒——感染啟動扇區(Boot)和硬盤的系統引導扇區(MBR) 。還有這三種情況的混合型,例如:多型病毒(文件和引導型)感染文件和引導扇區兩種目標,這樣的病毒通常都具有復雜的算法,它們使用非常規的辦法侵入系統,同時使用了加密和變形算法 。根據病毒傳染渠道劃分駐留型病毒——這種病毒感染計算機后,把自身的內存駐留部分放在內存(RAM)中,這一部分程序掛接系統調用并合并到操作系統中去,它處于激活狀態,一直到關機或重新啟動 。非駐留型病毒——這種病毒在得到機會激活時并不感染計算機內存,一些病毒在內存中留有小部分,但是并不通過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒 。根據破壞能力劃分無害型——除了傳染時減少磁盤的可用空間外,對系統沒有其它影響 。無危險型——這類病毒僅僅是減少內存、顯示圖像、發出聲音及同類影響 。危險型——這類病毒在計算機系統操作中造成嚴重的錯誤 。非常危險型——這類病毒刪除程序、破壞數據、清除系統內存區和操作系統中重要的信息 。根據算法劃分伴隨型病毒——這類病毒并不改變文件本身,它們根據算法產生EXE文件的伴隨體,具有同樣的名字和不同的擴展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY-COM 。病毒把自身寫入COM文件并不改變EXE文件,當DOS加載文件時,伴隨體優先被執行到,再由伴隨體加載執行原來的EXE文件 ?!叭湎x”型病毒——通過計算機網絡傳播,不改變文件和資料信息,利用網絡從一臺機器的內存傳播到其它機器的內存,計算機將自身的病毒通過網絡發送 。有時它們在系統存在,一般除了內存不占用其它資源 。寄生型病毒——除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或文件中,通過系統的功能進行傳播,按其算法不同還可細分為以下幾類 。1)練習型病毒,病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在調試階段 。2)詭秘型病毒,它們一般不直接修改DOS中斷和扇區數據,而是通過設備技術和文件緩沖區等對DOS內部進行修改,不易看到資源,使用比較高級的技術 。利用DOS空閑的數據區進行工作 。3)變型病毒(又稱幽靈病毒),這一類病毒使用一個復雜的算法,使自己每傳播一份都具有不同的內容和長度 。它們一般的作法是一段混有無關指令的解碼算法和被變化過的病毒體組成 。

猜你喜歡