起来无害的程序或数据文件或磁盘的引导区中,不易被人们发现,当程序执行、数据复制或磁盘读写时,隐藏的病毒往往先运行自己,与合法程序争夺系统的控制权,并借机修改其他程序或数据文件,把自己按原样或演化过的形式复制到其他文件中感染这些文件,实现病毒传播。
1.计算机病毒的特点
与一般的计算机程序相比,计算机病毒一般具有以下几个特点。
破坏性。任何病毒只要侵入系统,都会对系统及应用程序产生不同程度的影响,轻者会降低计算机的工作效率,占用系统资源,重者可导致系统崩溃。
隐蔽性。病毒程序大多夹在正常程序之中,很难被发现,它们通常附在正常程序中或磁盘较隐蔽的地方,如果不经过扫描分析,很难区别病毒程序与正常程序。受到病毒传染后,计算机系统通常仍能正常运行,用户不会感到有任何异常。
潜伏性。大部分计算机病毒感染系统之后不会马上发作,可长期隐藏在系统中,
只有在满足特定条件时才启动其破坏模块。例如著名的“黑色星期五”病毒在每月13日如果又恰逢星期五时发作。
(句传染性。传染性是指病毒具有把自身复制到其他程序中的特性。病毒程序代码一旦进入计算机并得以执行,它会搜寻其他符合其传染条件的程序或存储介质,确定目标后再将自身代码插入其中,来达到自我繁殖的目的。
15 可激发性。病毒在传染和攻击时都需要一个触发条件,这个条件是由病毒制造者决定的,它可以是系统的内部时钟、特定字符、特定文件、文件使用次数、系统启动次数等。
⑴)攻击性。计算机病毒侵入系统后,时刻监视系统的运行,一旦时机成熟,即对系统实施主动攻击。
2丨计算机病毒的分类
通常,计算机病毒可分为下列几类。
文件型病毒。文件型病毒也称寄生病毒,通常寄生在磁盘{文章来自 海口企业网站建设}www.HiSoSi.com或其他存储设备上的可执行程序中。一个可执行文件,莫名其妙地增加了文件长度,多半是感染了病毒。
以)引导扇区型病毒。引导扇区型病毒潜伏在软盘或硬盘的引导扇区。计算机感染病毒后,病毒代码都会被调入和驻留在内存中,并试图传染每一个插入计算机进行读写操作的存储设备。
混合型病毒。混合型病毒兼有文件型和引导扇区型两类病毒的特性,既可在磁盘引导扇区隐藏,又可寄生在执行文件中,破坏性更大,传染机会更多,查杀也更困难。
(斗)变形病毒。变形病毒是一种能变异的病毒,随着每次复制而发生变化,随着感染时间不同而改变其形式,不同的感染操作会使病毒在文件中以不同方式出现。
〔5〕宏病毒。宏病毒寄存于撕01x1文档中,由于呢01 应用广泛,所以太病毒广泛流灯。
(未完待续) 声明:部分资料来自合作媒体及网络,不代表本站观点。本站不对上述言论承担责任。关键字:病毒,程序,文件,计算机病毒,系统