
計算機病毒的特性
計算機病毒一般具有以下特性:
1.計算機病毒的程序性(可執行性)
計算機病毒與其他合法程序一樣,是一段可執行程序,但它不是一個完整的程序,而是
寄生在其他可執行程序上,
因此它享有一切程序所能得到的權力。在病毒運行時,與合法程序爭奪系統的控制權。計算
機病毒只有當它在計算機
內得以運行時,才具有傳染性和破壞性等活性。也就是說計算機CPU的控制權是關鍵問題。
若計算機在正常程序控制
下運行,而不運行帶病毒qq號注冊微信 的程序,則這臺計算機總是可靠的。在這臺計算機上可以查看病毒
文件的名字,查看計算機
病毒的代碼,打印病毒的代碼,甚至拷貝病毒程序,卻都不會感染上病毒。反病毒技術人員
整天就是在這樣的環境下
工作。他們的計算機雖也存有各種計算機病毒的代碼,但己置這些病毒于控制之下,計算機
不會運行病毒程序,整個
系統是安全的。相反,計算機病毒一經在計算機上運行,在同一臺計算機內病毒程序與正常
系統程序,或某種病毒與
其他病毒程序爭奪系統控制權時往往會造成系統崩潰,導致計算機癱瘓。反病毒技術就是要
提前取得計算機系統的控
制權,識別出計算機病毒的代碼和行為,阻止其取得系統控制權。反病毒技術的優劣就是體
現在這一點上。一個好的
抗病毒系統應該不僅能可靠地識別出已知計算機病毒的代碼,阻止其運行或旁路掉其對系統
的控制權肥腸豆腐湯的做法 (實現安全帶毒
運行被感染程序),還應該識別出未知計算機病毒在系統內的行為,阻止其傳染和破壞系統
的行動。
2.計算機病毒的傳染性
傳染性是病毒的基本特征。在生物界,病毒通過傳染從一個生物體擴散到另一個生物體。
在適當的條件下,它可
得到大量繁殖,井使被感染的生物體表現出病癥甚至死亡。同樣,計算機病毒也會通過各種
渠道從已被感染的計算機
擴散到未被感染的計算機,在某些情況下造成被感染的計算機工作失常甚至癱瘓。與生物病
毒不同的是,計算機病毒
是一段人為編制的計算機程序代碼,這段程序代碼一旦進入計算機井得以執行,它就會搜尋
其他符合其傳染條件的程
序或存儲介質,確定目標后再將自身代碼插入其中,達到自我繁殖的目的。只要一臺計算機
染毒,如不及時處理,那
么病毒會在這臺機子上迅速擴散,其中的大量文件(一般是可執行文件)會被感染。而被感
染的文件又成了新的傳染
源,再與其他機器進行數據交換或通過網絡接觸,病毒會繼續進行傳染。
正常的計算機程序一般是不會將自身的代碼強行連接到其他程序之上的。而病毒卻能使
自身的代碼強行傳染到一
切符合其傳染條件的未受到傳染的程序之上。計算機病毒可通過各種可能的渠道,如軟盤、
計算機網絡去傳染其他的
計算機。當您在一臺機器上發現了病毒時,往往曾在這臺計算機上用過的軟盤已感染上了病
毒,而與這臺機器相聯網
的其他計算機也許也被該病毒染上了。是否具有傳染性是判別一個程序是否為工程委托書范本 計算機病毒的
最重要條件。
病毒程序通過修改磁盤扇區信息或文件內容并把自身嵌入到其中的方法達到病毒的傳
染和擴散。被嵌入的程序叫
做宿主程序。
3.計算機病毒的潛伏性
一個編制精巧的計算機病毒程序,進入系統之后一般不會馬上發作,可以在幾周或者幾
個月內甚至幾年內隱藏在
合法文件中,對其他系統進行傳染,而不被人發現,潛伏性愈好,其在系統中的存在時間就
會愈長,病毒的傳染范圍
就會愈大。
潛伏性的第一種表現是指,病毒程序不用專用檢測程序是檢查不出來的,因此病毒可以
靜靜地躲在磁盤或磁帶里
呆上幾天,甚至幾年,一旦時機成熟,得到運行機會,就又要四處繁殖、擴散,繼續為害。
潛伏性的第二種表現是指,
計算機病毒的內部往往有一種觸發機制,不滿足觸發條件時,計算機病毒除了傳染外不做什
么破壞。觸發條件一旦得
到滿足,有的在屏幕上顯示信息、圖形或特殊標遠期和期貨的區別 識,有的則執行破壞系統的操作,如格式化
磁盤、刪除磁盤文件、對
數據文件做加密、封鎖鍵盤以及使系統死鎖等。
4.計算機病毒的可觸發性
病毒因某個事件或數值的出現,誘使病毒實施感染或進行攻擊的特性稱為可觸發性。為
了隱蔽自己,病毒必須潛
伏,少做動作。如果完全不動,一直潛伏的話,病毒既不能感染也不能進行破壞,便失去了
殺傷力。病毒既要隱蔽又
要維持殺傷力,它必須具有可觸發性。病毒的觸發機制就是用來控制感染和破壞動作的頻率
的。病毒具有預定的觸發
條件,這些條件可能是時間、日期、文件類型或某些特定數據等。病毒運行時,觸發機制檢
查預定條件是否滿足,如
果滿足,啟動感染或破壞動作,使病毒進行感染或攻擊;如果不滿足,使病毒繼續潛伏。
5.計算機病毒的破壞性
所有的計算機病毒都是一種可執行程序,而這一可執行程序又必然要運行,所以對系統
來講,所有的計算機病毒
都存在一個共同的危害,即降低計算機系統的工作效率,占用系統資源,其具體情況取決于
入侵系統的病毒程序。
同時計算機病毒的破壞性主要取決于計算機病毒設計者的目的,如果病毒設計者的目的
在于徹底破壞系統的正常
運行的話,那么姓氏歌課文 這種病毒對于計算機系統進行攻擊造成的后果是難以設想的,它可以毀掉系
統的部分數據,也可以破
壞全部數據并使之無法恢復。
但并非所有的病毒都對系統產生極其惡劣的破壞作用。有時幾種本沒有多大破壞作用的病毒
交叉感染,也會導致系統
崩潰等重大惡果。
6.攻擊的主動性
病毒對系統的攻擊是主動的,不以人的意志為轉移的。也就是說,從一定的程度上講,
計算機系統無論采取多
么嚴密的保護措施都不可能徹底地排除病毒對系統的攻擊,而保護措施充其量是一種預防的
手段而已。
7.病毒的針對性
計算機病毒是針對特定的計算機和特定的操作系統的。例如,有針對1BMPC機及其兼
容機的,有針對App1e公司
的Macintosh的,還有針對UNIX操作系統的。例如小球病毒是針對IBMPC機及其兼容機
上的DOS操作系統的。
8.病毒的非授權性
病毒未經授權而執行。一般正常的程序是由用戶調用,再由系統分配資源,完成用戶交
給的任務。其目的對用戶
是可見的、透明的。而病毒具有正常程序的一切特性,它隱藏在正常程序中,當用戶調用正
常程序時竊取到系統的控
制權,先于正常程序執行,病毒的動作、目的對用戶是未知的,是未經用戶允許的。
9.病毒的隱蔽性
病毒一般是具有很高編程技巧,短小精悍的程序。通常附在正常程序中或磁盤較隱蔽的
地方,也有個別的以隱含
文件形式出現。目的是不讓用戶發現它的存在。如果不經過代碼分析,病毒程序與正常程序
是不容易區別開來的。一
般在沒有防護措施的情況下,計算機病毒程序取得系統控制權后,可以在很短的時間里傳染
大量程序。而且受到傳染
后,計算機系統通常仍能正常運行,使用戶不會感到任何異常,好像不曾在計算機內發生過
什么。試想,如果病毒在
傳染到計算機上之后,機器馬上無法正常運行,那么它本身便無法繼續進行傳染了。正是由
于隱蔽性,計算機病毒得
以在用戶沒有察覺的情況下擴散并游蕩于世界上百萬臺計算機中。
大部分的病毒的代碼之所以設計得非常短小,也是為了隱藏。病毒一般只有幾百或1K
字節,而PC機對DOS文件的
存取速度可達每秒幾百KB以上,所以病毒轉瞬之間便可將這短短的幾百字節附著到正常程
序之中,使人非常不易察覺。
計算機病毒的隱蔽性表現在兩個方面:
一是傳染的隱蔽性,大多數病毒在進行傳染時速度是極快的,一般不具有外部表現,不
易被人發現。讓我們設想,
如果計算機病毒每當感染一個新的程序時都在屏幕上顯示一條信息“我是病毒程序,我要干
壞事了”,那么計算機病
毒早就被控制住了。確實有些病毒非常“勇于暴露自己”,時不時在屏幕上顯示一些圖案或
信息,或演奏一段樂曲。
往往此時那臺計算機文章體裁有哪幾種 內已有許多病毒的拷貝了。許多計算機用戶對計算機病毒沒有任何概
念,更不用說心理上的警惕
了。他們見到這些新奇的屏幕顯示和音響效果,還以為是來自計算機系統,而沒有意識到這
些病毒正在損害計算機系
統,正在制造災難。
二是病毒程序存在的隱蔽性,一般的病毒程序都夾在正常程序之中,很難被發現,而一
旦病毒發作出來,往往已
經給計算機系統造成了不同程度的破壞。被病毒感染的計算機在多數情況下仍能維持其部分
功能,不會由于一感染上
病毒,整臺計算機就不能啟動了,或者某個程序一旦被病毒所感染,就被損壞得不能運行了,
如果出現這種情況,病
毒也就不能流傳于世了。計算機病毒設計的精巧之處也在這里。正常程序被計算機病毒感染
后,其原有功能基本上不
受影響,病毒代碼附于其上而得以存活,得以不斷地得到運行的機會,去傳染出更多的復制
體,與正常程序爭奪系統
的控制權和磁盤空間,不斷地破壞系統,導致整個系統的癱瘓。病毒的代碼設計得非常精巧
而又短小。
10.病毒的衍生性
這種特性為一些好事者提供了一種創造新病毒的捷徑。
分析計算機病毒的結構可知,傳染的破壞部分反映了設計者的設計思想和設計目的。但
是,這可以被其他掌握原
理的人以其個人的企圖進行任意改色的英文 動,從而又衍生出一種不同于原版本的新的計算機病毒
(又稱為變種)。這就是計
算機病毒的衍生性。這種變種病毒造成的后果可能比原版病毒嚴重得多。
11.病毒的寄生性(依附性)
病毒程序嵌入到宿主程序中,依賴于宿主程序的執行而生存,這就是計算機病毒的寄生
性。病毒程序在侵入到宿
主程序中后,一般對宿主程序進行一定的修改,宿主程序一旦執行,病毒程序就被激活,從
而可以進行自我復制和繁
衍。
12.病毒的不可預見性
從對病毒的檢測方面來看,病毒還有不可預見性。不同種類的病毒,它們的代碼千差萬
別,但有些操作是共有的
(如駐內存,改中斷)。有些人利用病毒的這種共性,制作了聲稱可查所有病毒的程序。這
種程序的確可查出一些新
病毒,但由于目前的軟件種類極其豐富,且某些正常程序也使用了類似病毒的操作甚至借鑒
了某些病毒的技術。使用
這種方法對病毒進行檢測勢必塵緣若夢 會造成較多的誤報情況。而且病毒的制作技術也在不斷的提
高,病毒對反病毒軟件永遠
是超前的。新一代計算機病毒甚至連一些基本的特征都隱藏了,有時可通過觀察文件長度的
變化來判別。然而,更新
的病毒也可以在這個問題上蒙蔽用戶,它們利用文件中的空隙來存放自身代碼,使文件長度
不變。許多新病毒則采用
變形來逃避檢查,這也成為新一代計算機病毒的基本特征。
13.計算機病毒的欺騙性
計算機病毒行動詭秘,計算機對其反應遲鈍,往往把病毒造成的錯誤當成事實接受下來,
故它很容易獲得成功。
14.計算機病毒的持久性
即使在病毒程序被發現以后,數據和程序以至操作系統的恢復都非常困難。特別是在網
絡操作情況下,由于病毒
程序由一個受感染的拷貝通過網絡系統反復傳播,使得病毒程序的清除非常復雜。
本文發布于:2023-03-19 11:30:16,感謝您對本站的認可!
本文鏈接:http://m.newhan.cn/zhishi/a/167919661737003.html
版權聲明:本站內容均來自互聯網,僅供演示用,請勿用于商業和其他非法用途。如果侵犯了您的權益請與我們聯系,我們將在24小時內刪除。
本文word下載地址:計算機病毒特征.doc
本文 PDF 下載地址:計算機病毒特征.pdf
| 留言與評論(共有 0 條評論) |