计算机病毒、木马和间谍软件与防治
计算机病毒概述
计算机病毒的概念
计算机病毒(virus)的传统定义是指人为编制或在计算机程序中插入的破坏计算机功能或者毁坏数据、影响计算机使用、并能自我复制的一组计算机指令或者程序代码。
现在计算机病毒的定义已远远超出了以上的定义,其中破坏的对象不仅仅是计算机,同时还包括交换机、路由器等网络设备;影响的不仅仅是计算机的使用,同时还包括网络的运行性能。
就像许多生物病毒具有传染性一样,绝大多数计算机病毒具有独特的复制能力和感染良性程序的特性。
计算机病毒的特征
1. 非授权可执行性
由于计算机病毒具有正常程序的一切特性:可存储性和可执行性,当计算机病毒隐藏在合法的程序或数据中,在用户运行正常程序时,病毒便会伺机窃取到系统的控制权,并得以抢先运行。
2. 隐蔽性
计算机病毒是一种由编程人员编写的短小精悍的可执行程序。它通常附着在正常程序或磁盘的引导扇区中,同时也会存储在表面上看似损坏的磁盘扇区中,因此计算机病毒具有非法可存储性。
传染性是计算机病毒最重要的特征,也是各类查病毒软件判断一段程序代码是否为计算机病毒的一个重要依据。病毒程序一旦侵入计算机系统就开始搜索可以传染的程序或者磁介质,然后通过自我复制迅速进行传播。
4. 潜伏性
计算机病毒具有依附于其他程序的能力,所以计算机病毒具有寄生能力。将用于寄生计算机病毒的程序(良性程序)称之为计算机病毒的宿主。
5. 破坏性
无论是何种病毒程序,一旦侵入计算机系统都会对操作系统的运行造成不同程度的影响。即使不直接产生破坏作用的病毒程序也要占用系统的资源(如内存空间、磁盘存储空间等)。
6. 可触发性
计算机病毒一般都有一个或者几个触发条件,当满足该触发条件后计算机病毒便会开始发作。
计算机病毒的分类
1. 文件传染源病毒
文件传染源病毒感染程序文件。这些病毒通常感染可执行代码, 文件等。
2. 引导扇区病毒
引导扇区病毒感染磁盘的系统区域,即软盘、U盘和硬盘的引导记录。
病毒,木马,间谍软件 来自淘豆网m.daumloan.com转载请标明出处.