最新電腦的病毒是出現(xiàn)的(匯總9篇)

格式:DOC 上傳日期:2023-09-11 22:41:18
最新電腦的病毒是出現(xiàn)的(匯總9篇)
時(shí)間:2023-09-11 22:41:18     小編:書香墨

每個(gè)人都曾試圖在平淡的學(xué)習(xí)、工作和生活中寫一篇文章。寫作是培養(yǎng)人的觀察、聯(lián)想、想象、思維和記憶的重要手段。那么我們?cè)撊绾螌懸黄^為完美的范文呢?接下來小編就給大家介紹一下優(yōu)秀的范文該怎么寫,我們一起來看一看吧。

電腦的病毒是出現(xiàn)的篇一

根據(jù)病毒存在的媒體,病毒可以劃分為網(wǎng)絡(luò)病毒,文件病毒,引導(dǎo)型病毒。網(wǎng)絡(luò)病毒通過計(jì)算機(jī)網(wǎng)絡(luò)傳播感染網(wǎng)絡(luò)中的可執(zhí)行文件,文件病毒感染計(jì)算機(jī)中的文件(如:com,exe,doc等),引導(dǎo)型病毒感染啟動(dòng)扇區(qū)(boot)和硬盤的系統(tǒng)引導(dǎo)扇區(qū)(mbr),還有這三種情況的混合型,例如:多型病毒(文件和引導(dǎo)型)感染文件和引導(dǎo)扇區(qū)兩種目標(biāo),這樣的病毒通常都具有復(fù)雜的算法,它們使用非常規(guī)的辦法侵入系統(tǒng),同時(shí)使用了加密和變形算法。

根據(jù)病毒傳染的方法可分為駐留型病毒和非駐留型病毒,駐留型病毒感染計(jì)算機(jī)后,把自身的內(nèi)存駐留部分放在內(nèi)存(ram)中,這一部分程序掛接系統(tǒng)調(diào)用并合并到操作系統(tǒng)中去,他處于激活狀態(tài),一直到關(guān)機(jī)或重新啟動(dòng).非駐留型病毒在得到機(jī)會(huì)激活時(shí)并不感染計(jì)算機(jī)內(nèi)存,一些病毒在內(nèi)存中留有小部分,但是并不通過這一部分進(jìn)行傳染,這類病毒也被劃分為非駐留型病毒。

無害型:除了傳染時(shí)減少磁盤的可用空間外,對(duì)系統(tǒng)沒有其它影響。

無危險(xiǎn)型:這類病毒僅僅是減少內(nèi)存、顯示圖像、發(fā)出聲音及同類音響。

危險(xiǎn)型:這類病毒在計(jì)算機(jī)系統(tǒng)操作中造成嚴(yán)重的錯(cuò)誤。

伴隨型病毒,這一類病毒并不改變文件本身,它們根據(jù)算法產(chǎn)生exe文件的伴隨體,具有同樣的名字和不同的擴(kuò)展名(com),例如:的伴隨體是xcopy-com。病毒把自身寫入com文件并不改變exe文件,當(dāng)dos加載文件時(shí),伴隨體優(yōu)先被執(zhí)行到,再由伴隨體加載執(zhí)行原來的exe文件。

“蠕蟲”型病毒,通過計(jì)算機(jī)網(wǎng)絡(luò)傳播,不改變文件和資料信息,利用網(wǎng)絡(luò)從一臺(tái)機(jī)器的內(nèi)存?zhèn)鞑サ狡渌鼨C(jī)器的內(nèi)存,計(jì)算網(wǎng)絡(luò)地址,將自身的病毒通過網(wǎng)絡(luò)發(fā)送。有時(shí)它們?cè)谙到y(tǒng)存在,一般除了內(nèi)存不占用其它資源。

寄生型病毒除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統(tǒng)的引導(dǎo)扇區(qū)或文件中,通過系統(tǒng)的功能進(jìn)行傳播,按其算法不同可分為:練習(xí)型病毒,病毒自身包含錯(cuò)誤,不能進(jìn)行很好的傳播,例如一些病毒在調(diào)試階段。

詭秘型病毒它們一般不直接修改dos中斷和扇區(qū)數(shù)據(jù),而是通過設(shè)備技術(shù)和文件緩沖區(qū)等dos內(nèi)部修改,不易看到資源,使用比較高級(jí)的技術(shù)。利用dos空閑的數(shù)據(jù)區(qū)進(jìn)行工作。

90年代中期,最為流行的電腦病毒是引導(dǎo)區(qū)病毒,主要通過軟盤在16位元磁盤操作系統(tǒng)(dos)環(huán)境下傳播。引導(dǎo)區(qū)病毒會(huì)感染軟盤內(nèi)的引導(dǎo)區(qū)及硬盤,而且也能夠感染用戶硬盤內(nèi)的主引導(dǎo)區(qū)(mbr)。一但電腦中毒,每一個(gè)經(jīng)受感染電腦讀取過的軟盤都會(huì)受到感染。

區(qū)病毒是不能夠在新的電腦操作系統(tǒng)上傳播,所以這類的電腦病毒已經(jīng)比較罕見了。

文件型電腦病毒,又稱寄生病毒,通常感染執(zhí)行文件(.exe),但是也有些會(huì)感染其它可執(zhí)行文件,如dll,scr等等...每次執(zhí)行受感染的文件時(shí),電腦病毒便會(huì)發(fā)作:電腦病毒會(huì)將自己復(fù)制到其他可執(zhí)行文件,并且繼續(xù)執(zhí)行原有的程序,以免被用戶所察覺。

復(fù)合型電腦病毒具有引導(dǎo)區(qū)病毒和文件型病毒的雙重特點(diǎn)。

宏病毒專門針對(duì)特定的應(yīng)用軟件,可感染依附于某些應(yīng)用軟件內(nèi)的宏指令,它可以很容易透過電子郵件附件、軟盤、文件下載和群組軟件等多種方式進(jìn)行傳播如microsoftword和excel。宏病毒采用程序語言撰寫,例如visualbasic或coreldraw,而這些又是易于掌握的程序語言。宏病毒最先在1995年被發(fā)現(xiàn),在不久后已成為最普遍的電腦病毒。

特洛伊或特洛伊木馬是一個(gè)看似正當(dāng)?shù)某绦?,但事?shí)上當(dāng)執(zhí)行時(shí)會(huì)進(jìn)行一些惡性及不正當(dāng)?shù)幕顒?dòng)。特洛伊可用作黑客工具去竊取用戶的密碼資料或破壞硬盤內(nèi)的程序或數(shù)據(jù)。與電腦病毒的分別是特洛伊不會(huì)復(fù)制自己。它的傳播技倆通常是誘騙電腦用戶把特洛伊木馬植入電腦內(nèi),例如通過電子郵件上的游戲附件等。

蠕蟲是另一種能自行復(fù)制和經(jīng)由網(wǎng)絡(luò)擴(kuò)散的程序。它跟電腦病毒有些不同,電腦病毒通常會(huì)專注感染其它程序,但蠕蟲是專注于利用網(wǎng)絡(luò)去擴(kuò)散。從定義上,電腦病毒和蠕蟲是非不可并存的。隨著互聯(lián)網(wǎng)的普及,蠕蟲利用電子郵件系統(tǒng)去復(fù)制,例如把自己隱藏于附件并于短時(shí)間內(nèi)電子郵件發(fā)給多個(gè)用戶。有些蠕蟲(如codered),更會(huì)利用軟件上的漏洞去擴(kuò)散和進(jìn)行破壞。

惡意程序通常是指帶有攻擊意圖所編寫的一段程序。這些威脅可以分成兩個(gè)類別:需要宿主程序的威脅和彼此獨(dú)立的威脅。前者基本上是不能獨(dú)立于某個(gè)實(shí)際的應(yīng)用程序、實(shí)用程序或系統(tǒng)程序的程序片段;后者是可以被別人操作系統(tǒng)調(diào)度和運(yùn)行的自包含程序。也可以將這些軟件威脅分成不進(jìn)行復(fù)制工作和進(jìn)行復(fù)制工作的。

圖像處理軟件有哪些?大家又知道多少,下面一起來看看電腦日常使用中的常見圖像處理軟件吧!

基于像素的圖像處理軟件 主要應(yīng)用于照片處理平面圖像廣告設(shè)計(jì)

基于矢量圖行設(shè)計(jì)軟件 主要應(yīng)用于徽標(biāo)設(shè)計(jì)等平面矢量圖設(shè)計(jì)工作 (矢量圖最大特點(diǎn)是放大不失真)

電腦的病毒是出現(xiàn)的篇二

電腦病毒最簡單的檢查方法是用較新的防病毒軟件對(duì)磁盤進(jìn)行全面的檢測。以下是小編整理的電腦病毒的檢查方法,供大家參考,希望大家能夠有所收獲!

首先應(yīng)注意內(nèi)存情況,絕大部分的病毒是駐留內(nèi)存的。

其次應(yīng)注意常用的可執(zhí)行文件的字節(jié)數(shù)。大多數(shù)病毒在對(duì)文件進(jìn)行傳染后會(huì)使文件的長度增加。

對(duì)于軟盤,則應(yīng)注意是否無故出現(xiàn)壞塊(有些病毒會(huì)在盤上做壞蔟標(biāo)記,以便將其自身部分隱藏其中)。

檢測病毒的方法--特征代碼法

實(shí)現(xiàn)步驟:采集已知的病毒樣本,從中抽取病毒代碼

抽取的代碼比較特殊,不大可能與普通正常程序代碼吻合。

抽取的代碼要有適當(dāng)?shù)拈L度,一方面維持特征代碼的唯一性,另一方面不要有太大的空間與時(shí)間開銷。

。

檢測過程:打開被檢測文件,在文件中搜索,檢查文件中是否含有病毒數(shù)據(jù)庫中的病毒特征代碼。如果發(fā)現(xiàn),由于特征代碼與病毒一一對(duì)應(yīng),便可以斷定,被查文件中含有何種病毒。

缺點(diǎn):不能檢測未知病毒,需要搜集已知病毒的特征代碼,費(fèi)用開銷大、在網(wǎng)絡(luò)上效阿率低。

計(jì)算正常文件內(nèi)容的校驗(yàn)和,將該校驗(yàn)和寫入文件中或別的文件中保存,在文件使用過程中,定期地或每次使用文件前,檢查文件現(xiàn)在內(nèi)容算出的.校驗(yàn)和與原來是否一致,因而可以發(fā)現(xiàn)文件是否感染,這種方法叫校驗(yàn)和法。

運(yùn)用校驗(yàn)和法查病毒采用3種方式:

在病毒檢測工具中納入校驗(yàn)和法

在應(yīng)用程序中放入校驗(yàn)和法自我檢查功能

將校驗(yàn)和檢查程序常駐內(nèi)存

優(yōu)點(diǎn):能發(fā)現(xiàn)未知病毒

缺點(diǎn):不能識(shí)別病毒名稱,會(huì)誤報(bào)警、不能對(duì)付隱蔽型病毒(隱蔽型病毒進(jìn)駐內(nèi)存后,會(huì)自動(dòng)剝?nèi)ト径境绦蛑械牟《敬a,使校驗(yàn)和法受騙,對(duì)一個(gè)有毒文件算出正常校驗(yàn)和)

行為監(jiān)測法:利用病毒的特有行為特征性來監(jiān)測病毒的方法。

通過對(duì)病毒多年的觀察、研究,有一些行為是病毒的共同行為,而且比較特殊。在正常程序中,這些行為比較罕見。當(dāng)程序運(yùn)行時(shí),監(jiān)視其行為,如果發(fā)現(xiàn)了病毒行為,立即報(bào)警。

行為監(jiān)測法的優(yōu)點(diǎn):可發(fā)現(xiàn)未知病毒、可相當(dāng)準(zhǔn)確地預(yù)報(bào)未知的多數(shù)病毒。

行為監(jiān)測法的缺點(diǎn):可能誤報(bào)警、不能識(shí)別病毒名稱、實(shí)現(xiàn)時(shí)有一定難度。

多態(tài)性病毒每次感染都變化其病毒密碼,對(duì)付這種病毒,特征代碼法失效。因?yàn)槎鄳B(tài)性病毒代碼實(shí)施密碼化,而且每次所用密鑰不同,把染毒的病毒代碼相互比較也各不相同,因此,出現(xiàn)了一種新的病毒監(jiān)測方法,那就是軟件模擬法。該類工具開始使用特征代碼法監(jiān)測病毒,如果發(fā)現(xiàn)隱蔽病毒或多態(tài)性病毒嫌疑時(shí),啟動(dòng)軟件模擬模塊,監(jiān)測病毒的運(yùn)行,待病毒自身的密碼譯碼后,再運(yùn)用特征代碼法來識(shí)別病毒的種類。

電腦的病毒是出現(xiàn)的篇三

由于網(wǎng)絡(luò)的發(fā)展,用戶電腦面臨的黑客攻擊問題也越來越嚴(yán)重,對(duì)于新手應(yīng)該如何防范電腦病毒呢?下面是小編整理的遠(yuǎn)離電腦病毒的八項(xiàng)基本原則,希望對(duì)你有幫助!

例如:對(duì)一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網(wǎng)站、不要執(zhí)行從 internet 下載后未經(jīng)殺毒處理的軟件等,這些必要的習(xí)慣會(huì)使您的計(jì)算機(jī)更安全。

默認(rèn)情況下,許多操作系統(tǒng)會(huì)安裝一些輔助服務(wù),如 ftp 客戶端、telnet 和 web 服務(wù)器。這些服務(wù)為攻擊者提供了方便,而又對(duì)用戶沒有太大用處,如果刪除它們,就能大大減少被攻擊的可能性。

據(jù)統(tǒng)計(jì),有80%的網(wǎng)絡(luò)病毒是通過系統(tǒng)安全漏洞進(jìn)行傳播的',象蠕蟲王、沖擊波、震蕩波等,所以我們應(yīng)該定期到微軟網(wǎng)站去下載最新的安全補(bǔ)丁,以防范未然。

有許多網(wǎng)絡(luò)病毒就是通過猜測簡單密碼的方式攻擊系統(tǒng)的,因此使用復(fù)雜的密碼,將會(huì)大大提高計(jì)算機(jī)的安全系數(shù)。

當(dāng)您的計(jì)算機(jī)發(fā)現(xiàn)病毒或異常時(shí)應(yīng)立刻斷網(wǎng),以防止計(jì)算機(jī)受到更多的感染,或者成為傳播源,再次感染其它計(jì)算機(jī)。

這樣就可以及時(shí)發(fā)現(xiàn)新病毒并采取相應(yīng)措施,在關(guān)鍵時(shí)刻使自己的計(jì)算機(jī)免受病毒破壞。如果能了解一些注冊(cè)表知識(shí),就可以定期看一看注冊(cè)表的自啟動(dòng)項(xiàng)是否有可疑鍵值;如果了解一些內(nèi)存知識(shí),就可以經(jīng)常看看內(nèi)存中是否有可疑程序。

由于網(wǎng)絡(luò)的發(fā)展,用戶電腦面臨的黑客攻擊問題也越來越嚴(yán)重,許多網(wǎng)絡(luò)病毒都采用了黑客的方法來攻擊用戶電腦,因此,用戶還應(yīng)該安裝個(gè)人防火墻軟件,將安全級(jí)別設(shè)為中、高,這樣才能有效地防止網(wǎng)絡(luò)上的黑客攻擊。

在病毒日益增多的今天,使用殺毒軟件進(jìn)行防毒,是越來越經(jīng)濟(jì)的選擇,不過用戶在安裝了反病毒軟件之后,應(yīng)該經(jīng)常進(jìn)行升級(jí)、將一些主要監(jiān)控經(jīng)常打開(如郵件監(jiān)控)、內(nèi)存監(jiān)控等、遇到問題要上報(bào), 這樣才能真正保障計(jì)算機(jī)的安全。

1.

最新電腦病毒預(yù)防方法

2.

最新預(yù)防電腦病毒的方法

3.

怎么預(yù)防電腦病毒

5.

最新電腦病毒解決方法

6.

免遭最新電腦病毒勒索病毒的方法

7.

如何預(yù)防牙周炎-預(yù)防牙周炎的方法

8.

如何預(yù)防登革熱-預(yù)防登革熱的方法

電腦的病毒是出現(xiàn)的篇四

很多情況下,即使我們知道我們電腦中毒了也沒辦法刪掉它。特別是對(duì)于一些新出的病毒,基本上防火墻直接不能用了。電腦病毒清不掉怎么辦?下面是小編分享的資料,一起來看一下吧。

在病毒的發(fā)展史上,病毒的出現(xiàn)是有規(guī)律的,一般情況下一種新的病毒技術(shù)出現(xiàn)后,病毒迅速發(fā)展,接著反病毒技術(shù)的發(fā)展會(huì)抑制其流傳。操作系統(tǒng)升級(jí)后,病毒也會(huì)調(diào)整為新的方式,產(chǎn)生新的.病毒技術(shù)。

下面,我們就來看看如何查殺頑固病毒。

1、如果遇到了電腦中難以查殺的病毒,一般是存在守護(hù)進(jìn)程,這個(gè)進(jìn)程就是占用病毒文件,然后讓殺毒軟件無法對(duì)正在運(yùn)行中的程序進(jìn)行刪除,首先我們需要打開任務(wù)管理器,也就是同時(shí)按下鍵盤上的ctrl+del+alt,3個(gè)鍵。

2、按下這3個(gè)鍵后,如果是win7、win8會(huì)彈出一個(gè)窗口,讓你選擇關(guān)機(jī)、任務(wù)管理器等操作,從中選擇【任務(wù)管理器】。

3、打開任務(wù)管理器后,下一步就比較簡單了,打開進(jìn)程分類,然后在里面找到占cpu比較大或者說占內(nèi)存大,重復(fù)名稱的進(jìn)程,就很有可能是病毒,點(diǎn)下面的結(jié)束進(jìn)程就可以了。

1、說到安全模式下殺毒,很多人可能都聽說過,但是不知道怎么去用,其實(shí)安全模式殺毒就是在windows系統(tǒng)自帶安全模式內(nèi)殺毒,想進(jìn)入安全模式需要在開機(jī)或者重啟時(shí)不停按f8進(jìn)入。

2、進(jìn)入安全模式后,打開電腦中的殺毒軟件,如果沒有的話,可以提前下載一個(gè)騰訊電腦管家,找到打開后打開騰訊電腦管家找到殺毒功能。

3、打開殺毒功能之后,在里面有5個(gè)引擎和3種殺毒模式,你可以根據(jù)自己的需求選擇全盤殺毒或者快速殺毒,然后把檢測到的病毒徹底清理就可以了。

電腦的病毒是出現(xiàn)的篇五

有時(shí)候電腦病毒太多,難解決怎么辦呢?小編來告訴你解決方法!下面由小編給你做出詳細(xì)的電腦病毒太多解決方法介紹!希望對(duì)你有幫助!

這樣的情況你可以使用下360急救箱,下載,解壓后,進(jìn)入安全模式運(yùn)行360系統(tǒng)急救箱自定義全盤掃描,查殺一遍,查殺完成后重啟電腦。

然后再打開360系統(tǒng)急救箱,選擇修復(fù)功能(修復(fù)選項(xiàng)可全選),立即修復(fù),如果還是不能解決問題,那就重裝系統(tǒng)吧,希望對(duì)你有幫助。

通藍(lán)屏吧. 如果要是經(jīng)常藍(lán)屏的話

1.內(nèi)存條的問題.

2.病毒引起的. 解決方法:

1)記住藍(lán)屏后最下面的代碼. 復(fù)制到搜搜上搜索.

2)使用殺毒軟件在安全模式下殺毒

如果你全盤格式化重新分區(qū)之后,再裝系統(tǒng),而且在你的光盤里沒有病的的情況下,裝出來的系統(tǒng)當(dāng)然是沒有病毒的。

如果你只是對(duì)c盤進(jìn)行操作,其他分區(qū)沒有動(dòng)的話,那除了c盤以外的其他盤是不受影響的文件還是原來的文件,病毒當(dāng)然還是原來的病毒(如果其他盤原來有的話)。

給你的建議,不要把病毒想的太可怕了。用個(gè)殺毒軟件就可以搞定他的,建議只重裝c盤,重裝之后不要打開我的電腦,直接裝殺毒軟件,要更新病毒庫的才可以,然后全盤殺毒就可以了!

解析:在日常的工作和總結(jié)中遇到了大量在全屏或窗口游戲中程序被彈出、最小化的用戶,經(jīng)過排查發(fā)現(xiàn),此類問題是由于其他進(jìn)程后臺(tái)跳出,運(yùn)行造成的。有可能是輔助甚至病毒,也有可能是用戶的一些軟件。所以我們的解決優(yōu)先級(jí)是:清理進(jìn)程,人工病毒。

環(huán)境:windowsxp/win7

操作:

360軟件小助手:安裝并打開桌面上的“360軟件小助手”-一鍵加速

360游戲優(yōu)化器:打開360安全衛(wèi)士-功能大全-游戲優(yōu)化器

打開后,立即優(yōu)化即可

安裝成功后,只需要點(diǎn)擊“開啟游戲模式”即可。

(1)攻擊dos系統(tǒng)的病毒。這類病毒出現(xiàn)最早、最多,變種也最多,目前我國出現(xiàn)的計(jì)算機(jī)病毒基本上都是這類病毒,此類病毒占病毒總數(shù)的99%。

(2)攻擊windows系統(tǒng)的病毒。由于windows的圖形用戶界面(gui)和多任務(wù)操作系統(tǒng)深受用戶的歡迎,windows正逐漸取代dos,從而成為病毒攻擊的主要對(duì)象。目前發(fā)現(xiàn)的首例破壞計(jì)算機(jī)硬件的cih病毒就是一個(gè)windows 95/98病毒。

(3)攻擊unix系統(tǒng)的病毒。當(dāng)前,unix系統(tǒng)應(yīng)用非常廣泛,并且許多大型的操作系統(tǒng)均采用unix作為其主要的操作系統(tǒng),所以u(píng)nix病毒的出現(xiàn),對(duì)人類的信息處理也是一個(gè)嚴(yán)重的威脅。

(4)攻擊os/2系統(tǒng)的病毒。世界上已經(jīng)發(fā)現(xiàn)第一個(gè)攻擊os/2系統(tǒng)的病毒,它雖然簡單,但也是一個(gè)不祥之兆。

(1)攻擊微型計(jì)算機(jī)的病毒。這是世界上傳染是最為廣泛的一種病毒。

(2)攻擊小型機(jī)的計(jì)算機(jī)病毒。小型機(jī)的應(yīng)用范圍是極為廣泛的,它既可以作為網(wǎng)絡(luò)的一個(gè)節(jié)點(diǎn)機(jī),也可以作為小的計(jì)算機(jī)網(wǎng)絡(luò)的計(jì)算機(jī)網(wǎng)絡(luò)的主機(jī)。起初,人們認(rèn)為計(jì)算機(jī)病毒只有在微型計(jì)算機(jī)上才能發(fā)生而小型機(jī)則不會(huì)受到病毒的侵?jǐn)_,但自1988年11月份internet網(wǎng)絡(luò)受到worm程序的攻擊后,使得人們認(rèn)識(shí)到小型機(jī)也同樣不能免遭計(jì)算機(jī)病毒的攻擊。

(3)攻擊工作站的計(jì)算機(jī)病毒。近幾年,計(jì)算機(jī)工作站有了較大的進(jìn)展,并且應(yīng)用范圍也有了較大的發(fā)展,所以我們不難想象,攻擊計(jì)算機(jī)工作站的病毒的出現(xiàn)也是對(duì)信息系統(tǒng)的一大威脅。

由于計(jì)算機(jī)病毒本身必須有一個(gè)攻擊對(duì)象以實(shí)現(xiàn)對(duì)計(jì)算機(jī)系統(tǒng)的攻擊,計(jì)算機(jī)病毒所攻擊的對(duì)象是計(jì)算機(jī)系統(tǒng)可執(zhí)行的部分。

(1)源碼型病毒

該病毒攻擊高級(jí)語言編寫的程序,該病毒在高級(jí)語言所編寫的程序編譯前插入到原程序中,經(jīng)編譯成為合法程序的一部分。

(2)嵌入型病毒

這種病毒是將自身嵌入到現(xiàn)有程序中,把計(jì)算機(jī)病毒的主體程序與其攻擊的對(duì)象以插入的方式鏈接。這種計(jì)算機(jī)病毒是難以編寫的,一旦侵入程序體后也較難消除。如果同時(shí)采用多態(tài)性病毒技術(shù),超級(jí)病毒技術(shù)和隱蔽性病毒技術(shù),將給當(dāng)前的反病毒技術(shù)帶來嚴(yán)峻的挑戰(zhàn)。

(3)外殼型病毒

外殼型病毒將其自身包圍在主程序的四周,對(duì)原來的程序不作修改。這種病毒最為常見,易于編寫,也易于發(fā)現(xiàn),一般測試文件的大小即可知。

(4)操作系統(tǒng)型病毒

這種病毒用它自已的程序意圖加入或取代部分操作系統(tǒng)進(jìn)行工作,具有很強(qiáng)的破壞力,可以導(dǎo)致整個(gè)系統(tǒng)的癱瘓。

這種病毒在運(yùn)行時(shí),用自己的邏輯部分取代操作系統(tǒng)的合法程序模塊,根據(jù)病毒自身的特點(diǎn)和被替代的操作系統(tǒng)中合法程序模塊在操作系統(tǒng)中運(yùn)行的地位與作用以及病毒取代操作系統(tǒng)的取代方式等,對(duì)操作系統(tǒng)進(jìn)行破壞。

按照計(jì)算機(jī)病毒的破壞情況可分兩類:

(1)良性計(jì)算機(jī)病毒

良性病毒是指其不包含有立即對(duì)計(jì)算機(jī)系統(tǒng)產(chǎn)生直接破壞作用的代碼。這類病毒為了表現(xiàn)其存在,只是不停地進(jìn)行擴(kuò)散,從一臺(tái)計(jì)算機(jī)傳染到另一臺(tái),并不破壞計(jì)算機(jī)內(nèi)的數(shù)據(jù)。有些人對(duì)這類計(jì)算機(jī)病毒的傳染不以為然,認(rèn)為這只是惡作劇,沒什么關(guān)系。其實(shí)良性、惡性都是相對(duì)而言的。良性病毒取得系統(tǒng)控制權(quán)后,會(huì)導(dǎo)致整個(gè)系統(tǒng)和應(yīng)用程序爭搶cpu的控制權(quán),時(shí)時(shí)導(dǎo)致整個(gè)系統(tǒng)死鎖,給正常操作帶來麻煩。有時(shí)系統(tǒng)內(nèi)還會(huì)出現(xiàn)幾種病毒交叉感染的現(xiàn)象,一個(gè)文件不停地反復(fù)被幾種病毒所感染。例如原來只有10kb存儲(chǔ)空間,而且整個(gè)計(jì)算機(jī)系統(tǒng)也由于多種病毒寄生于其中而無法正常工作。因此也不能輕視所謂良性病毒對(duì)計(jì)算機(jī)系統(tǒng)造成的損害。

(2)惡性計(jì)算機(jī)病毒

惡性病毒就是指在其代碼中包含有損傷和破壞計(jì)算機(jī)系統(tǒng)的操作,在其傳染或發(fā)作時(shí)會(huì)對(duì)系統(tǒng)產(chǎn)生直接的破壞作用。這類病毒是很多的,如米開朗基羅病毒。當(dāng)米氏病毒發(fā)作時(shí),硬盤的前17個(gè)扇區(qū)將被徹底破壞,使整個(gè)硬盤上的數(shù)據(jù)無法被恢復(fù),造成的損失是無法挽回的。有的病毒還會(huì)對(duì)硬盤做格式化等破壞。這些操作代碼都是刻意編寫進(jìn)病毒的,這是其本性之一。因此這類惡性病毒是很危險(xiǎn)的,應(yīng)當(dāng)注意防范。所幸防病毒系統(tǒng)可以通過監(jiān)控系統(tǒng)內(nèi)的這類異常動(dòng)作識(shí)別出計(jì)算機(jī)病毒的存在與否,或至少發(fā)出警報(bào)提醒用戶注意。

(1)磁盤引導(dǎo)區(qū)傳染的計(jì)算機(jī)病毒

磁盤引導(dǎo)區(qū)傳染的病毒主要是用病毒的全部或部分邏輯取代正常的引導(dǎo)記錄,而將正常的引導(dǎo)記錄隱藏在磁盤的其他地方。由于引導(dǎo)區(qū)是磁盤能正常使用的先決條件,因此,這種病毒在運(yùn)行的.一開始(如系統(tǒng)啟動(dòng))就能獲得控制權(quán),其傳染性較大。由于在磁盤的引導(dǎo)區(qū)內(nèi)存儲(chǔ)著需要使用的重要信息,如果對(duì)磁盤上被移走的正常引導(dǎo)記錄不進(jìn)行保護(hù),則在運(yùn)行過程中就會(huì)導(dǎo)致引導(dǎo)記錄的破壞。引導(dǎo)區(qū)傳染的計(jì)算機(jī)病毒較多。

(2)操作系統(tǒng)傳染的計(jì)算機(jī)病毒

操作系統(tǒng)是一個(gè)計(jì)算機(jī)系統(tǒng)得以運(yùn)行的支持環(huán)境,、.exe等許多可執(zhí)行程序及程序模塊。操作系統(tǒng)傳染的計(jì)算機(jī)病毒就是利用操作系統(tǒng)中所提供的一些程序及程序模塊寄生并傳染的。通常,這類病毒作為操作系統(tǒng)的一部分,只要計(jì)算機(jī)開始工作,病毒就處在隨時(shí)被觸發(fā)的狀態(tài)。而操作系統(tǒng)的開放性和不絕對(duì)完善性給這類病毒出現(xiàn)的可能性與傳染性提供了方便。操作系統(tǒng)傳染的病毒目前已廣泛存在,“黑色星期五”即為此類病毒。

(3)可執(zhí)行程序傳染的計(jì)算機(jī)病毒

可執(zhí)行程序傳染的病毒通常寄生在可執(zhí)行程序中,一旦程序被執(zhí)行,病毒也就被激活,病毒程序首先被執(zhí)行,并將自身駐留內(nèi)存,然后設(shè)置觸發(fā)條件,進(jìn)行傳染。

對(duì)于以上三種病毒的分類,實(shí)際上可以歸納為兩大類:一類是引導(dǎo)區(qū)型傳染的計(jì)算機(jī)病毒;另一類是可執(zhí)行文件型傳染的計(jì)算機(jī)病毒。

按照計(jì)算機(jī)病毒激活時(shí)間可分為定時(shí)的和隨機(jī)的。

定時(shí)病毒僅在某一特定時(shí)間才發(fā)作,而隨機(jī)病毒一般不是由時(shí)鐘來激活的。

按照計(jì)算機(jī)病毒的傳播媒介來分類,可分為單機(jī)病毒和網(wǎng)絡(luò)病毒。

(1)單機(jī)病毒

單機(jī)病毒的載體是磁盤,常見的是病毒從軟盤傳入硬盤,感染系統(tǒng),然后再傳染其他軟盤,軟盤又傳染其他系統(tǒng)。

(2)網(wǎng)絡(luò)病毒

網(wǎng)絡(luò)病毒的傳播媒介不再是移動(dòng)式載體,而是網(wǎng)絡(luò)通道,這種病毒的傳染能力更強(qiáng),破壞力更大。

人們習(xí)慣將計(jì)算機(jī)病毒按寄生方式和傳染途徑來分類。計(jì)算機(jī)病毒按其寄生方式大致可分為兩類,一是引導(dǎo)型病毒,二是文件型病毒;它們?cè)侔雌鋫魅就緩接挚煞譃轳v留內(nèi)存型和不駐留內(nèi)存型,駐留內(nèi)存型按其駐留內(nèi)存方式又可細(xì)分。

混合型病毒集引導(dǎo)型和文件型病毒特性于一體。

引導(dǎo)型病毒會(huì)去改寫(即一般所說的“感染”)磁盤上的引導(dǎo)扇區(qū)(boot sector)的內(nèi)容,軟盤或硬盤都有可能感染病毒。再不然就是改寫硬盤上的分區(qū)表(fat)。如果用已感染病毒的軟盤來啟動(dòng)的話,則會(huì)感染硬盤。

引導(dǎo)型病毒是一種在rom bios之后,系統(tǒng)引導(dǎo)時(shí)出現(xiàn)的病毒,它先于操作系統(tǒng),依托的環(huán)境是bios中斷服務(wù)程序。引導(dǎo)型病毒是利用操作系統(tǒng)的引導(dǎo)模塊放在某個(gè)固定的位置,并且控制權(quán)的轉(zhuǎn)交方式是以物理地址為依據(jù),而不是以操作系統(tǒng)引導(dǎo)區(qū)的內(nèi)容為依據(jù),因而病毒占據(jù)該物理位置即可獲得控制權(quán),而將真正的引導(dǎo)區(qū)內(nèi)容搬家轉(zhuǎn)移或替換,待病毒程序被執(zhí)行后,將控制權(quán)交給真正的引導(dǎo)區(qū)內(nèi)容,使得這個(gè)帶病毒的系統(tǒng)看似正常運(yùn)轉(zhuǎn),而病毒已隱藏在系統(tǒng)中伺機(jī)傳染、發(fā)作。

有的病毒會(huì)潛伏一段時(shí)間,等到它所設(shè)置的日期時(shí)才發(fā)作。有的則會(huì)在發(fā)作時(shí)在屏幕上顯示一些帶有“宣示”或“警告”意味的信息。這些信息不外是叫您不要非法拷貝軟件,不然就是顯示特定拒絕芫鴈圖形,再不然就是放一段音樂給您聽。病毒發(fā)作后,不是摧毀分區(qū)表,導(dǎo)致無法啟動(dòng),就是直接format硬盤。也有一部分引導(dǎo)型病毒的“手段”沒有那么狠,不會(huì)破壞硬盤數(shù)據(jù),只是搞些“聲光效果”讓您虛驚一場。

引導(dǎo)型病毒幾乎清一色都會(huì)常駐在內(nèi)存中,差別只在于內(nèi)存中的位置。(所謂“常駐”,是指應(yīng)用程序把要執(zhí)行的部分在內(nèi)存中駐留一份。這樣就可不必在每次要執(zhí)行它的時(shí)候都到硬盤中搜尋,以提高效率)。

引導(dǎo)型病毒按其寄生對(duì)象的不同又可分為兩類,即mbr(主引導(dǎo)區(qū))病毒、br(引導(dǎo)區(qū))病毒。mbr病毒也稱為分區(qū)病毒,將病毒寄生在硬盤分區(qū)主引導(dǎo)程序所占據(jù)的硬盤0頭0柱面第1個(gè)扇區(qū)中。br病毒是將病毒寄生在硬盤邏輯0扇區(qū)或軟盤邏輯0扇區(qū)(即0面0道第1個(gè)扇區(qū))。典型的病毒有brain、小球病毒等。

顧名思義,、.等可執(zhí)行程序?yàn)橹?。它的安裝必須借助于病毒的載體程序,即要運(yùn)行病毒的載體程序,方能把文件型病毒引入內(nèi)存。已感染病毒的文件執(zhí)行速度會(huì)減緩,甚至完全無法執(zhí)行。有些文件遭感染后,一執(zhí)行就會(huì)遭到刪除。大多數(shù)的文件型病毒都會(huì)把它們自己的代碼復(fù)制到其宿主的開頭或結(jié)尾處。這會(huì)造成已感染病毒文件的長度變長,但用戶不一定能用dir命令列出其感染病毒前的長度。也有部分病毒是直接改寫“受害文件”的程序碼,因此感染病毒后文件的長度仍然維持不變。

感染病毒的文件被執(zhí)行后,病毒通常會(huì)趁機(jī)再對(duì)下一個(gè)文件進(jìn)行感染。有的高明一點(diǎn)的病毒,會(huì)在每次進(jìn)行感染的時(shí)候,針對(duì)其新宿主的狀況而編寫新的病毒碼,然后才進(jìn)行感染。因此,這種病毒沒有固定的病毒碼----以掃描病毒碼的方式來檢測病毒的查毒軟件,遇上這種病毒可就一點(diǎn)用都沒有了。但反病毒軟件隨病毒技術(shù)的發(fā)展而發(fā)展,針對(duì)這種病毒現(xiàn)在也有了有效手段。

大多數(shù)文件型病毒都是常駐在內(nèi)存中的。

文件型病毒分為源碼型病毒、嵌入型病毒和外殼型病毒。源碼型病毒是用高級(jí)語言編寫的,若不進(jìn)行匯編、鏈接則無法傳染擴(kuò)散。嵌入型病毒是嵌入在程序的中間,它只能針對(duì)某個(gè)具體程序,如dbase病毒。這兩類病毒受環(huán)境限制尚不多見。目前流行的文件型病毒幾乎都是外殼型病毒,這類病毒寄生在宿主程序的前面或后面,并修改程序的第一個(gè)執(zhí)行指令,使病毒先于宿主程序執(zhí)行,這樣隨著宿主程序的使用而傳染擴(kuò)散。

混合型病毒綜合系統(tǒng)型和文件型病毒的特性,它的“性情”也就比系統(tǒng)型和文件型病毒更為“兇殘”。這種病毒透過這兩種方式來感染,更增加了病毒的傳染性以及存活率。不管以哪種方式傳染,只要中毒就會(huì)經(jīng)開機(jī)或執(zhí)行程序而感染其他的磁盤或文件,此種病毒也是最難殺滅的。

引導(dǎo)型病毒相對(duì)文件型病毒來講,破壞性較大,但為數(shù)較少,直到90年代中期,文件型病毒還是最流行的病毒。但近幾年情形有所變化,宏病毒后來居上,據(jù)美國國家計(jì)算機(jī)安全協(xié)會(huì)統(tǒng)計(jì),這位“后起之秀”已占目前全部病毒數(shù)量的80%以上。另外,宏病毒還可衍生出各種變形病毒,這種“父生子子生孫”的傳播方式實(shí)在讓許多系統(tǒng)防不勝防,這也使宏病毒成為威脅計(jì)算機(jī)系統(tǒng)的“第一殺手”。

隨著微軟公司word字處理軟件的廣泛使用和計(jì)算機(jī)網(wǎng)絡(luò)尤其是internet的推廣普及,病毒家族又出現(xiàn)一種新成員,這就是宏病毒。宏病毒是一種寄存于文檔或模板的宏中的計(jì)算機(jī)病毒。一旦打開這樣的文檔,宏病毒就會(huì)被激活,轉(zhuǎn)移到計(jì)算機(jī)上,并駐留在normal模板上。從此以后,所有自動(dòng)保存在文檔都會(huì)“感染”上這種宏病毒,而且如果其他用戶打開了感染病毒的文檔,宏病毒又會(huì)轉(zhuǎn)移到他的計(jì)算機(jī)上。

電腦的病毒是出現(xiàn)的篇六

無害型:除了傳染時(shí)減少磁盤的可用空間外,對(duì)系統(tǒng)沒有

其它

影響。

無危險(xiǎn)型:這類病毒僅僅是減少內(nèi)存、顯示圖像、發(fā)出聲音及同類音響。

危險(xiǎn)型:這類病毒在計(jì)算機(jī)系統(tǒng)操作中造成嚴(yán)重的錯(cuò)誤。

高危險(xiǎn)型:這類病毒刪除程序、破壞數(shù)據(jù)、清除系統(tǒng)內(nèi)存區(qū)和操作系統(tǒng)中重要的信息。

值得注意的是,一些無害型病毒也可能會(huì)對(duì)新版的dos、windows和

其它操

作系統(tǒng)造成破壞。比方說,在早期的病毒中,有一個(gè)“denzuk”病毒在360k磁盤上能很好地工作,不會(huì)造成任何破壞,但是在高密度軟盤上卻會(huì)引起大量的數(shù)據(jù)丟失。

對(duì)電腦硬件造成破壞的病毒屬于高危險(xiǎn)型病毒,這些病毒對(duì)系統(tǒng)造成的危害,并不是本身的算法中存在危險(xiǎn)的調(diào)用,而是當(dāng)它們傳染時(shí)會(huì)引起無法預(yù)料和災(zāi)難性的破壞,由這些病毒導(dǎo)致其它程序產(chǎn)生的錯(cuò)誤也會(huì)破壞文件和扇區(qū)。

曾搞得人心惶惶、掀起了不小波瀾的cih病毒就是一種能夠破壞計(jì)算機(jī)系統(tǒng)硬件的惡性病毒。它是已被認(rèn)定的首例能夠破壞計(jì)算機(jī)系統(tǒng)硬件的病毒,同時(shí)也是最具殺傷力的惡性病毒。

cih病毒的傳播途徑主要是internet和電子郵件,使計(jì)算機(jī)病毒的傳播首次擺脫了傳統(tǒng)存儲(chǔ)介質(zhì)的束縛,讓internet和光盤成為加速計(jì)算機(jī)病毒傳播最有效的催化劑。cih病毒發(fā)作時(shí),一方面全面破壞計(jì)算機(jī)系統(tǒng)硬盤上的數(shù)據(jù),另一方面對(duì)某些計(jì)算機(jī)主板的

bios

進(jìn)行改寫。bios被改寫后,系統(tǒng)無法啟動(dòng),只有將計(jì)算機(jī)送回廠家

修理

,更換bios芯片。由于cih病毒對(duì)數(shù)據(jù)和硬件的破壞都是不可逆的,所以一旦cih病毒爆發(fā),用戶只能眼睜睜地看著價(jià)值不菲的計(jì)算機(jī)和積累多年的重要數(shù)據(jù)毀于一旦。

其實(shí),病毒破壞硬件的“手段”,不外乎有以下幾種,了解了這些“手段”,有助于我們及時(shí)找到預(yù)防方法和應(yīng)對(duì)策略。

1、破壞主板、顯卡的flash bios

cih病毒就是以該方式破壞主板的。病毒用亂碼“沖掉”了bios中的內(nèi)容,使機(jī)器不能啟動(dòng)。不過現(xiàn)在很多主板都帶有flash bios寫保護(hù)跳線,可以有效防止cih病毒破壞主板。

2、破壞硬盤

一般情況下,分區(qū)、高級(jí)格式化對(duì)硬盤都沒有什么損傷,惟獨(dú)低級(jí)格式化對(duì)硬盤的壽命有較大的影響。如果出現(xiàn)一種病毒,不停地對(duì)硬盤的0磁道做低格式化,硬盤容量就會(huì)慢慢被蠶食,而且0、1、2……磁道壞了,若想再使用該硬盤,需要在bios中重新設(shè)定起始磁道,再進(jìn)行低級(jí)格式化,操作較為繁瑣。

3、破壞光驅(qū)

光驅(qū)中的光頭讀取不到信號(hào)時(shí)就會(huì)加大激光發(fā)射功率,長期如此將會(huì)影響光驅(qū)的使用壽命。病毒可以讓光頭走到盤片邊緣無信號(hào)區(qū)域不停地讀盤,光頭在無法讀取信號(hào)的情況下,加大發(fā)射功率努力讀盤,持續(xù)不了幾天,光驅(qū)就要“no disc”了。所以要經(jīng)常注意光驅(qū)燈的閃亮情況,判斷光驅(qū)是否在正常工作。

4、超外頻、加電壓破壞cpu、顯卡、內(nèi)存等

病毒通過改bios參數(shù),加高cpu電壓使其過熱而燒壞,或提高cpu的外頻,使cpu和顯卡、內(nèi)存等外設(shè)超負(fù)荷工作而過熱燒壞。這類事件的前兆就是死機(jī)??上驳氖?,目前很多主板都有cpu溫度監(jiān)測功能,超溫后立即降頻報(bào)警,基本可以杜絕燒壞硬件的情況發(fā)生。

5、超“顯頻”破壞顯卡

目前很多中高檔顯卡等都可以手動(dòng)改變其芯片的頻率,并且方法更簡單,直接在windows 注冊(cè)表里修改即可。如果病毒改動(dòng)了“顯頻”,顯卡就容易超負(fù)荷工作而燒壞。這種情況的前兆是死機(jī),因此,當(dāng)電腦頻頻死機(jī)時(shí),請(qǐng)不要忽視對(duì)“顯頻”的檢查。

6、破壞

顯示器

眾所周知,每臺(tái)顯示器都有自己的帶寬和最高分辨率、場頻,彼此之間有固定的配合。若其中有一項(xiàng)超過,就會(huì)出現(xiàn)花屏,嚴(yán)重了還會(huì)燒壞顯示器。病毒可以通過篡改顯示參數(shù)來破壞顯示器(如把分辨率、場院頻改到顯卡能支持的最高檔等)。雖然新型顯示器有ddc標(biāo)準(zhǔn)化與系統(tǒng)聯(lián)絡(luò),但是若在使用過程中顯示器出現(xiàn)了花屏,建議還是立即關(guān)掉顯示器的電源,重新啟動(dòng)后進(jìn)入安全模式再找排查原因。

從計(jì)算機(jī)病毒的發(fā)展史來看,病毒的出現(xiàn)與消匿都遵循一定的規(guī)律。一種新病毒出現(xiàn)后在一段時(shí)間內(nèi)會(huì)迅速傳播、發(fā)展變種,然而反病毒技術(shù)也隨之產(chǎn)生,抑制其擴(kuò)散、作惡。隨著操作系統(tǒng)升級(jí),更多新的病毒會(huì)出現(xiàn),反病毒技術(shù)再結(jié)合病毒特點(diǎn)研究解決之法。計(jì)算機(jī)病毒與反病毒技術(shù)在相互牽制的過程中使自身不斷發(fā)展壯大。反計(jì)算機(jī)病毒是一個(gè)漫長而持續(xù)的過程,路漫漫其修遠(yuǎn)兮,吾將上下而求索。

電腦的病毒是出現(xiàn)的篇七

在很多情況下,同一臺(tái)電腦經(jīng)常會(huì)發(fā)生反復(fù)中同一種病毒的事件。比如,中了小郵差后剛殺完毒暫時(shí)沒事兒了,可過一段時(shí)間,病毒又不請(qǐng)自來。這就是所謂的“同一病毒的再感染”。 其實(shí),如何防止病毒再感染是有一些小竅門的。

病毒再感染一般有兩個(gè)原因:一是病毒有了新的變種,二是沒有封堵住病毒的傳播途徑。對(duì)第一種原因,我們采用對(duì)殺毒軟件在線升級(jí)到最新版后,就可以完全解決;第二種原因常會(huì)在使用電腦的過程中引發(fā)以下多種情況。我們只要認(rèn)真區(qū)別對(duì)待,就能解決病毒再感染的相關(guān)問題。

1. 系統(tǒng)、工具軟件的漏洞

很多病毒利用操作系統(tǒng)和網(wǎng)絡(luò)工具的漏洞進(jìn)行傳播,比如求職信、小郵差、bugbear等,它會(huì)利用微軟瀏覽器軟件的“iframe”漏洞,即使用戶沒有打開郵件的附件,僅僅是點(diǎn)擊了郵件,病毒就會(huì)自動(dòng)運(yùn)行了。

2. 病毒偽裝,引誘用戶上當(dāng)

這是大多數(shù)蠕蟲、木馬類病毒的常用手段。信件標(biāo)題或是內(nèi)容有引誘用戶打開附件的文字,利用聊天工具傳播藏有惡意代碼的網(wǎng)址等等。

3. 用戶安全意識(shí)不夠高

一些用戶為圖使用方便,對(duì)于密碼的管理過于簡單、過于松懈。比如將密碼保存到電腦里,使用一些有規(guī)律而且很簡單的密碼,如1234、abcd等,甚至空密碼,這樣就會(huì)給一些有猜密碼功能的病毒創(chuàng)造傳播的途徑。

4. 局域網(wǎng)管理的松懈

局域網(wǎng)里的所有電腦都可以互聯(lián),非常隨意地使用共享資源,對(duì)共享資源的使用沒有設(shè)置相應(yīng)的權(quán)限等。

5. 沒有共同防毒

朋友、家人、聯(lián)系人之間,如果只有少部分用戶在防毒,同樣會(huì)造成病毒的泛濫。 以上所有的這些因素都會(huì)造成病毒的再感染,在現(xiàn)實(shí)使用過程中我們經(jīng)常只是在中毒后簡單地進(jìn)行殺毒,而沒有阻斷病毒入侵的通道,這就會(huì)使我們經(jīng)常遭受病毒的騷擾,還抱怨殺毒軟件不中用,嚴(yán)重影響正常工作。

大用戶都提高了防毒的安全意識(shí),堵住病毒傳染的所有 途徑,才能真正的讓病毒無機(jī)可乘,無孔而入。

在很多情況下,同一臺(tái)電腦經(jīng)常會(huì)發(fā)生反復(fù)中同一種病毒的事件。比如,中了小郵差后剛殺完毒暫時(shí)沒事兒了,可過一段時(shí)間,病毒又不請(qǐng)自來。這就是所謂的“同一病毒的再感染”。其實(shí),如何防止病毒再感染是有一些小竅門的。下面我們和網(wǎng)一起來看看解決此問題的方法。

傳播途徑。對(duì)第一種原因,我們采用對(duì)殺毒軟件在線升級(jí)到最新版后,就可以完全解決;第二種原因常會(huì)在使用電腦的過程中引發(fā)以下多種情況。我們只要認(rèn)真區(qū)別對(duì)待,就能解決病毒再感染的相關(guān)問題。

1. 系統(tǒng)、工具軟件的漏洞

很多病毒利用操作系統(tǒng)和網(wǎng)絡(luò)工具的漏洞進(jìn)行傳播,比如求職信、小郵差、bugbear等,它會(huì)利用微軟瀏覽器軟件的“iframe”漏洞,即使用戶沒有打開郵件的附件,僅僅是點(diǎn)擊了郵件,病毒就會(huì)自動(dòng)運(yùn)行了。

2. 病毒偽裝,引誘用戶上當(dāng)

這是大多數(shù)蠕蟲、木馬類病毒的常用手段。信件標(biāo)題或是內(nèi)容有引誘用戶打開附件的文字,利用聊天工具傳播藏有惡意代碼的網(wǎng)址等等。

3. 用戶安全意識(shí)不夠高

一些用戶為圖使用方便,對(duì)于密碼的管理過于簡單、過于松懈。比如將密碼保存到電腦里,使用一些有規(guī)律而且很簡單的密碼,如1234、abcd等,甚至空密碼,這樣就會(huì)給一些有猜密碼功能的.病毒創(chuàng)造傳播的途徑。

4. 局域網(wǎng)管理的松懈

局域網(wǎng)里的所有電腦都可以互聯(lián),非常隨意地使用共享資源,對(duì)共享資源的使用沒有設(shè)置相應(yīng)的權(quán)限等。

5. 沒有共同防毒

朋友、家人、聯(lián)系人之間,如果只有少部分用戶在防毒,同樣會(huì)造成病毒的泛濫。

以上所有的這些因素都會(huì)造成病毒的再感染,在現(xiàn)實(shí)使用過程中我們經(jīng)常只是在中毒后簡單地進(jìn)行殺毒,而沒有阻斷病毒入侵的通道,這就會(huì)使我們經(jīng)常遭受病毒的騷擾,還抱怨殺毒軟件不中用,嚴(yán)重影響正常工作。

現(xiàn)今的病毒可謂是“面面俱到”,部分惡性病毒,例如“bugbear”,把能用上的傳播方法都捆-綁于一身,極大增強(qiáng)了病毒傳染的效率。為了防止這類病毒的感染,不僅僅需要?dú)⒍拒浖S商的高效工作,還需要互聯(lián)網(wǎng)用戶提高自身的防范意識(shí)。同樣防病毒只有部分人在做,或只是防住了病毒傳播的某一途徑,也達(dá)不到全面防毒的真正目的。所以,只有廣大用戶都提高了防毒的安全意識(shí),堵住病毒傳染的所有途徑,才能真正的讓病毒無機(jī)可乘,無孔而入。

電腦的病毒是出現(xiàn)的篇八

電腦是怎么中病毒?如何防護(hù)電腦盜竊號(hào)碼的木馬?很多朋友都碰到這類問題卻不知道怎么解決,其實(shí)方法很簡單的,下面小編就為大家詳細(xì)介紹一下,來看看吧!

駐留型病毒:被這種病毒感染后的計(jì)算機(jī),將自身的內(nèi)存釋放到電腦的內(nèi)存中,然后掛接系統(tǒng)從而與系統(tǒng)合并,在激活之后,會(huì)一直到關(guān)機(jī)或者重新啟動(dòng)。

非駐留型病毒:指這種病毒在激活的時(shí)候并不會(huì)感染計(jì)算機(jī)的內(nèi)存,只有一小部分留在內(nèi)存中。

1、引導(dǎo)區(qū)電腦病毒

引導(dǎo)區(qū)病毒是pc機(jī)上最早出現(xiàn)的病毒,也是我國最早發(fā)現(xiàn)的病毒種類。這類病毒主要感染軟盤的引導(dǎo)扇區(qū)和硬盤的引導(dǎo)扇區(qū)或者主引導(dǎo)記錄。一個(gè)正常的計(jì)算機(jī)啟動(dòng)過程是:計(jì)算機(jī)讀取引導(dǎo)扇區(qū)或者主引導(dǎo)記錄加載其進(jìn)入內(nèi)存中,然后引導(dǎo)相應(yīng)的系統(tǒng)。而一臺(tái)染有引導(dǎo)區(qū)病毒的機(jī)器則會(huì)先把病毒加載入內(nèi)存然后才進(jìn)行正常的引導(dǎo)過程。

2、文件型電腦病毒

文件型電腦病毒,又稱寄生病毒,通常感染執(zhí)行文件(.exe),但是也有些會(huì)感染其它可執(zhí)行文件,如dll,scr等等...每次執(zhí)行受感染的文件時(shí),電腦病毒便會(huì)發(fā)作:電腦病毒會(huì)將自己復(fù)制到其他可執(zhí)行文件,并且繼續(xù)執(zhí)行原有的程序,以免被用戶所察覺。

3、復(fù)合型電腦病毒

復(fù)合型電腦病毒具有引導(dǎo)區(qū)病毒和文件型病毒的雙重特點(diǎn)。

4、宏病毒

宏病毒是一種寄存在文檔或模板的宏中的計(jì)算機(jī)病毒。一旦打開這樣的文檔,其中的'宏就會(huì)被執(zhí)行,于是宏病毒就會(huì)被激活,轉(zhuǎn)移到計(jì)算機(jī)上,并駐留在normal模板上。從此以后,所有自動(dòng)保存的文檔都會(huì)“感染”上這種宏病毒,而且如果其他用戶打開了感染病毒的文檔,宏病毒又會(huì)轉(zhuǎn)移到他的計(jì)算機(jī)上。

5、特洛伊木馬

特洛伊或特洛伊木馬是一個(gè)看似正當(dāng)?shù)某绦颍聦?shí)上當(dāng)執(zhí)行時(shí)會(huì)進(jìn)行一些惡性及不正當(dāng)?shù)幕顒?dòng)。特洛伊可用作黑客工具去竊取用戶的密碼資料或破壞硬盤內(nèi)的程序或數(shù)據(jù)。與電腦病毒的分別是特洛伊不會(huì)復(fù)制自己。它的傳播技倆通常是誘騙電腦用戶把特洛伊木馬植入電腦內(nèi),例如通過電子郵件上的游戲附件等。

6、蠕蟲病毒

蠕蟲病毒是一種常見的計(jì)算機(jī)病毒。它是利用網(wǎng)絡(luò)進(jìn)行復(fù)制和傳播,傳染途徑是通過網(wǎng)絡(luò)和電子郵件。最初的蠕蟲病毒定義是因?yàn)樵赿os環(huán)境下,病毒發(fā)作時(shí)會(huì)在屏幕上出現(xiàn)一條類似蟲子的東西,胡亂吞吃屏幕上的字母并將其改形。蠕蟲病毒是自包含的程序(或是一套程序),它能傳播自身功能的拷貝或自身(蠕蟲病毒)的某些部分到其他的計(jì)算機(jī)系統(tǒng)中(通常是經(jīng)過網(wǎng)絡(luò)連接)。

7、其他類型病毒/惡意程序代碼

惡意程序通常是指帶有攻擊意圖所編寫的一段程序。這些威脅可以分成兩個(gè)類別:需要宿主程序的威脅和彼此獨(dú)立的威脅。前者基本上是不能獨(dú)立于某個(gè)實(shí)際的應(yīng)用程序、實(shí)用程序或系統(tǒng)程序的程序片段;后者是可以操作系統(tǒng)調(diào)度和運(yùn)行的自包含程序。也可以將這些軟件威脅分成不進(jìn)行復(fù)制工作和進(jìn)行復(fù)制工作的。

電腦的病毒是出現(xiàn)的篇九

現(xiàn)在互聯(lián)網(wǎng)上最擔(dān)心的是什么?病毒,中了病毒之后,很多隱私都會(huì)被他人竊取,所以病毒危害是十分大的。做好計(jì)算機(jī)病毒的預(yù)防,是防治計(jì)算機(jī)病毒的關(guān)鍵。下面小編帶來預(yù)防電腦病毒的措施,希望對(duì)你有幫助!

1.不使用盜版或來歷不明的軟件,特別不能使用盜版的殺毒軟件。

2.寫保護(hù)所有系統(tǒng)軟盤。

3.安裝真正有效的防毒軟件,并經(jīng)常進(jìn)行升級(jí)。

4.新購買的電腦在使用之前首先要進(jìn)行病毒檢查,以免機(jī)器帶毒。

5.準(zhǔn)備一張干凈的系統(tǒng)引導(dǎo)盤,并將常用的工具軟件拷貝到該盤上,然后妥善保存。此后一旦系統(tǒng)受到病毒侵犯,我們就可以使用該盤引導(dǎo)系統(tǒng),進(jìn)行檢查、殺毒等操作。

6.對(duì)外來程序要使用查毒軟件進(jìn)行檢查,未經(jīng)檢查的`可執(zhí)行文件不能拷入硬盤,更不能使用。

7.盡量不要使用軟盤啟動(dòng)計(jì)算機(jī)。

8.將硬盤引導(dǎo)區(qū)和主引導(dǎo)扇區(qū)備份下來,并經(jīng)常對(duì)重要數(shù)據(jù)進(jìn)行備份。

檢查計(jì)算機(jī)有無病毒主要有兩種途徑:一種是利用反病毒軟件進(jìn)行檢測,一種是觀察計(jì)算機(jī)出現(xiàn)的異?,F(xiàn)象。

1.屏幕出現(xiàn)一些無意義的顯示畫面或異常的提示信息。

2.屏幕出現(xiàn)異常滾動(dòng)而與行同步無關(guān)。

3.計(jì)算機(jī)系統(tǒng)出現(xiàn)異常死機(jī)和重啟動(dòng)現(xiàn)象。

4.系統(tǒng)不承認(rèn)硬盤或硬盤不能引導(dǎo)系統(tǒng)。

5.機(jī)器喇叭自動(dòng)產(chǎn)生鳴叫。

6.系統(tǒng)引導(dǎo)或程序裝入時(shí)速度明顯減慢,或異常要求用戶輸入口令。

7.文件或數(shù)據(jù)無故地丟失,或文件長度自動(dòng)發(fā)生了變化。

8.磁盤出現(xiàn)壞簇或可用空間變小,或不識(shí)別磁盤設(shè)備。

9.編輯文本文件時(shí),頻繁地自動(dòng)存盤。

發(fā)現(xiàn)計(jì)算機(jī)病毒應(yīng)立即清除,將病毒危害減少到最低限度。

1.在清除病毒之前,要先備份重要的數(shù)據(jù)文件。

2.啟動(dòng)最新的反病毒軟件,對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)進(jìn)行病毒掃描和清除,使系統(tǒng)或文件恢復(fù)正常。

3.發(fā)現(xiàn)病毒后,我們一般應(yīng)利用反病毒軟件清除文件中的病毒,如果可執(zhí)行文件中的病毒不能被清除,一般應(yīng)將其刪除,然后重新安裝相應(yīng)的應(yīng)用程序。

4.某些病毒在windows98狀態(tài)下無法完全清除,此時(shí)我們應(yīng)用事先準(zhǔn)備好的干凈的系統(tǒng)引導(dǎo)盤引導(dǎo)系統(tǒng),然后在dos下運(yùn)行相關(guān)殺毒軟件進(jìn)行清除。常見的殺毒軟件有瑞星、金山毒霸、kv3000、kill等。

【本文地址:http://www.aiweibaby.com/zuowen/3429736.html】

全文閱讀已結(jié)束,如果需要下載本文請(qǐng)點(diǎn)擊

下載此文檔