計(jì)算機(jī)病毒特點(diǎn)有哪些
計(jì)算機(jī)病毒特點(diǎn)有哪些
隨著電腦不斷地影響我們的生活,電腦病毒也隨著各種網(wǎng)絡(luò),磁盤等等日新月異的方式企圖入侵我們的家用電腦、公司電腦,嚴(yán)重影響了我們使用計(jì)算機(jī)與網(wǎng)絡(luò)。那么對(duì)于如此猖狂的電腦病毒,我們應(yīng)該如何預(yù)防呢?以下是學(xué)習(xí)啦網(wǎng)小編為大家整理的關(guān)于計(jì)算機(jī)病毒特點(diǎn)相關(guān)知識(shí),希望對(duì)大家有所幫助!
1.計(jì)算機(jī)病毒的程序性(可執(zhí)行性)
計(jì)算機(jī)病毒與其他合法程序一樣,是一段可執(zhí)行程序,但它不是一個(gè)完整的程序,而是寄生在其他可執(zhí)行程序上,
因此它享有一切程序所能得到的權(quán)力。在病毒運(yùn)行時(shí),與合法程序爭(zhēng)奪系統(tǒng)的控制權(quán)。計(jì)算機(jī)病毒只有當(dāng)它在計(jì)算機(jī)
內(nèi)得以運(yùn)行時(shí),才具有傳染性和破壞性等活性。也就是說(shuō)計(jì)算機(jī)CPU的控制權(quán)是關(guān)鍵問(wèn)題。 若計(jì)算機(jī)在正常程序控制
下運(yùn)行,而不運(yùn)行帶病毒的程序,則這臺(tái)計(jì)算機(jī)總是可靠的。在這臺(tái)計(jì)算機(jī)上可以查看病毒文件的名字,查看計(jì)算機(jī)
病毒的代碼,打印病毒的代碼,甚至拷貝病毒程序,卻都不會(huì)感染上病毒。反病毒技術(shù)人員整天就是在這樣的環(huán)境下
工作。他們的計(jì)算機(jī)雖也存有各種計(jì)算機(jī)病毒的代碼,但己置這些病毒于控制之下,計(jì)算機(jī)不會(huì)運(yùn)行病毒程序,整個(gè)
系統(tǒng)是安全的。相反,計(jì)算機(jī)病毒一經(jīng)在計(jì)算機(jī)上運(yùn)行,在同一臺(tái)計(jì)算機(jī)內(nèi)病毒程序與正常系統(tǒng)程序,或某種病毒與
其他病毒程序爭(zhēng)奪系統(tǒng)控制權(quán)時(shí)往往會(huì)造成系統(tǒng)崩潰,導(dǎo)致計(jì)算機(jī)癱瘓。反病毒技術(shù)就是要提前取得計(jì)算機(jī)系統(tǒng)的控
制權(quán),識(shí)別出計(jì)算機(jī)病毒的代碼和行為,阻止其取得系統(tǒng)控制權(quán)。反病毒技術(shù)的優(yōu)劣就是體現(xiàn)在這一點(diǎn)上。一個(gè)好的
抗病毒系統(tǒng)應(yīng)該不僅能可靠地識(shí)別出已知計(jì)算機(jī)病毒的代碼,阻止其運(yùn)行或旁路掉其對(duì)系統(tǒng)的控制權(quán)(實(shí)現(xiàn)安全帶毒
運(yùn)行被感染程序),還應(yīng)該識(shí)別出未知計(jì)算機(jī)病毒在系統(tǒng)內(nèi)的行為,阻止其傳染和破壞系統(tǒng)的行動(dòng)。
2.計(jì)算機(jī)病毒的傳染性
傳染性是病毒的基本特征。在生物界,病毒通過(guò)傳染從一個(gè)生物體擴(kuò)散到另一個(gè)生物體。在適當(dāng)?shù)臈l件下,它可
得到大量繁殖,井使被感染的生物體表現(xiàn)出病癥甚至死亡。同樣,計(jì)算機(jī)病毒也會(huì)通過(guò)各種渠道從已被感染的計(jì)算機(jī)
擴(kuò)散到未被感染的計(jì)算機(jī),在某些情況下造成被感染的計(jì)算機(jī)工作失常甚至癱瘓。與生物病毒不同的是,計(jì)算機(jī)病毒
是一段人為編制的計(jì)算機(jī)程序代碼,這段程序代碼一旦進(jìn)入計(jì)算機(jī)井得以執(zhí)行,它就會(huì)搜尋其他符合其傳染條件的程
序或存儲(chǔ)介質(zhì),確定目標(biāo)后再將自身代碼插入其中,達(dá)到自我繁殖的目的。只要一臺(tái)計(jì)算機(jī)染毒,如不及時(shí)處理,那
么病毒會(huì)在這臺(tái)機(jī)子上迅速擴(kuò)散,其中的大量文件(一般是可執(zhí)行文件)會(huì)被感染。而被感染的文件又成了新的傳染
源,再與其他機(jī)器進(jìn)行數(shù)據(jù)交換或通過(guò)網(wǎng)絡(luò)接觸,病毒會(huì)繼續(xù)進(jìn)行傳染。
正常的計(jì)算機(jī)程序一般是不會(huì)將自身的代碼強(qiáng)行連接到其他程序之上的。而病毒卻能使自身的代碼強(qiáng)行傳染到一
切符合其傳染條件的未受到傳染的程序之上。計(jì)算機(jī)病毒可通過(guò)各種可能的渠道,如軟盤、計(jì)算機(jī)網(wǎng)絡(luò)去傳染其他的
計(jì)算機(jī)。當(dāng)您在一臺(tái)機(jī)器上發(fā)現(xiàn)了病毒時(shí),往往曾在這臺(tái)計(jì)算機(jī)上用過(guò)的軟盤已感染上了病毒,而與這臺(tái)機(jī)器相聯(lián)網(wǎng)
的其他計(jì)算機(jī)也許也被該病毒染上了。是否具有傳染性是判別一個(gè)程序是否為計(jì)算機(jī)病毒的最重要條件。
病毒程序通過(guò)修改磁盤扇區(qū)信息或文件內(nèi)容并把自身嵌入到其中的方法達(dá)到病毒的傳染和擴(kuò)散。被嵌入的程序叫
做宿主程序。
3.計(jì)算機(jī)病毒的潛伏性
一個(gè)編制精巧的計(jì)算機(jī)病毒程序,進(jìn)入系統(tǒng)之后一般不會(huì)馬上發(fā)作,可以在幾周或者幾個(gè)月內(nèi)甚至幾年內(nèi)隱藏在
合法文件中,對(duì)其他系統(tǒng)進(jìn)行傳染,而不被人發(fā)現(xiàn),潛伏性愈好,其在系統(tǒng)中的存在時(shí)間就會(huì)愈長(zhǎng),病毒的傳染范圍
就會(huì)愈大。
潛伏性的第一種表現(xiàn)是指,病毒程序不用專用檢測(cè)程序是檢查不出來(lái)的,因此病毒可以靜靜地躲在磁盤或磁帶里
呆上幾天,甚至幾年,一旦時(shí)機(jī)成熟,得到運(yùn)行機(jī)會(huì),就又要四處繁殖、擴(kuò)散,繼續(xù)為害。潛伏性的第二種表現(xiàn)是指,
計(jì)算機(jī)病毒的內(nèi)部往往有一種觸發(fā)機(jī)制,不滿足觸發(fā)條件時(shí),計(jì)算機(jī)病毒除了傳染外不做什么破壞。觸發(fā)條件一旦得
到滿足,有的在屏幕上顯示信息、圖形或特殊標(biāo)識(shí),有的則執(zhí)行破壞系統(tǒng)的操作,如格式化磁盤、刪除磁盤文件、對(duì)
數(shù)據(jù)文件做加密、封鎖鍵盤以及使系統(tǒng)死鎖等。
4.計(jì)算機(jī)病毒的可觸發(fā)性
病毒因某個(gè)事件或數(shù)值的出現(xiàn),誘使病毒實(shí)施感染或進(jìn)行攻擊的特性稱為可觸發(fā)性。為了隱蔽自己,病毒必須潛
伏,少做動(dòng)作。如果完全不動(dòng),一直潛伏的話,病毒既不能感染也不能進(jìn)行破壞,便失去了殺傷力。病毒既要隱蔽又
要維持殺傷力,它必須具有可觸發(fā)性。病毒的觸發(fā)機(jī)制就是用來(lái)控制感染和破壞動(dòng)作的頻率的。病毒具有預(yù)定的觸發(fā)
條件,這些條件可能是時(shí)間、日期、文件類型或某些特定數(shù)據(jù)等。病毒運(yùn)行時(shí),觸發(fā)機(jī)制檢查預(yù)定條件是否滿足,如
果滿足,啟動(dòng)感染或破壞動(dòng)作,使病毒進(jìn)行感染或攻擊;如果不滿足,使病毒繼續(xù)潛伏。
5.計(jì)算機(jī)病毒的破壞性
所有的計(jì)算機(jī)病毒都是一種可執(zhí)行程序,而這一可執(zhí)行程序又必然要運(yùn)行,所以對(duì)系統(tǒng)來(lái)講,所有的計(jì)算機(jī)病毒
都存在一個(gè)共同的危害,即降低計(jì)算機(jī)系統(tǒng)的工作效率,占用系統(tǒng)資源,其具體情況取決于入侵系統(tǒng)的病毒程序。
同時(shí)計(jì)算機(jī)病毒的破壞性主要取決于計(jì)算機(jī)病毒設(shè)計(jì)者的目的,如果病毒設(shè)計(jì)者的目的在于徹底破壞系統(tǒng)的正常
運(yùn)行的話,那么這種病毒對(duì)于計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊造成的后果是難以設(shè)想的,它可以毀掉系統(tǒng)的部分?jǐn)?shù)據(jù),也可以破
壞全部數(shù)據(jù)并使之無(wú)法恢復(fù)。
但并非所有的病毒都對(duì)系統(tǒng)產(chǎn)生極其惡劣的破壞作用。有時(shí)幾種本沒(méi)有多大破壞作用的病毒交叉感染,也會(huì)導(dǎo)致系統(tǒng)
崩潰等重大惡果。
6.攻擊的主動(dòng)性
病毒對(duì)系統(tǒng)的攻擊是主動(dòng)的,不以人的意志為轉(zhuǎn)移的。也就是說(shuō),從一定的程度上講,計(jì)算機(jī)系統(tǒng)無(wú)論采取多
么嚴(yán)密的保護(hù)措施都不可能徹底地排除病毒對(duì)系統(tǒng)的攻擊,而保護(hù)措施充其量是一種預(yù)防的手段而已。
7.病毒的針對(duì)性
計(jì)算機(jī)病毒是針對(duì)特定的計(jì)算機(jī)和特定的操作系統(tǒng)的。例如,有針對(duì)1BM PC機(jī)及其兼容機(jī)的,有針對(duì)App1e公司
的Macintosh的,還有針對(duì)UNIX操作系統(tǒng)的。例如小球病毒是針對(duì)IBM PC機(jī)及其兼容機(jī)上的DOS操作系統(tǒng)的。
8.病毒的非授權(quán)性
病毒未經(jīng)授權(quán)而執(zhí)行。一般正常的程序是由用戶調(diào)用,再由系統(tǒng)分配資源,完成用戶交給的任務(wù)。其目的對(duì)用戶
是可見(jiàn)的、透明的。而病毒具有正常程序的一切特性,它隱藏在正常程序中,當(dāng)用戶調(diào)用正常程序時(shí)竊取到系統(tǒng)的控
制權(quán),先于正常程序執(zhí)行,病毒的動(dòng)作、目的對(duì)用戶是未知的,是未經(jīng)用戶允許的。
9.病毒的隱蔽性
病毒一般是具有很高編程技巧,短小精悍的程序。通常附在正常程序中或磁盤較隱蔽的地方,也有個(gè)別的以隱含
文件形式出現(xiàn)。目的是不讓用戶發(fā)現(xiàn)它的存在。如果不經(jīng)過(guò)代碼分析,病毒程序與正常程序是不容易區(qū)別開(kāi)來(lái)的。一
般在沒(méi)有防護(hù)措施的情況下,計(jì)算機(jī)病毒程序取得系統(tǒng)控制權(quán)后,可以在很短的時(shí)間里傳染大量程序。而且受到傳染
后,計(jì)算機(jī)系統(tǒng)通常仍能正常運(yùn)行,使用戶不會(huì)感到任何異常,好像不曾在計(jì)算機(jī)內(nèi)發(fā)生過(guò)什么。試想,如果病毒在
傳染到計(jì)算機(jī)上之后,機(jī)器馬上無(wú)法正常運(yùn)行,那么它本身便無(wú)法繼續(xù)進(jìn)行傳染了。正是由于隱蔽性,計(jì)算機(jī)病毒得
以在用戶沒(méi)有察覺(jué)的情況下擴(kuò)散并游蕩于世界上百萬(wàn)臺(tái)計(jì)算機(jī)中。
大部分的病毒的代碼之所以設(shè)計(jì)得非常短小,也是為了隱藏。病毒一般只有幾百或1K字節(jié),而 PC機(jī)對(duì)DOS文件的
存取速度可達(dá)每秒幾百KB以上,所以病毒轉(zhuǎn)瞬之間便可將這短短的幾百字節(jié)附著到正常程序之中,使人非常不易察覺(jué)。
計(jì)算機(jī)病毒的隱蔽性表現(xiàn)在兩個(gè)方面:
一是傳染的隱蔽性,大多數(shù)病毒在進(jìn)行傳染時(shí)速度是極快的,一般不具有外部表現(xiàn),不易被人發(fā)現(xiàn)。讓我們?cè)O(shè)想,
如果計(jì)算機(jī)病毒每當(dāng)感染一個(gè)新的程序時(shí)都在屏幕上顯示一條信息“我是病毒程序,我要干壞事了”,那么計(jì)算機(jī)病
毒早就被控制住了。確實(shí)有些病毒非常“勇于暴露自己”,時(shí)不時(shí)在屏幕上顯示一些圖案或信息,或演奏一段樂(lè)曲。
往往此時(shí)那臺(tái)計(jì)算機(jī)內(nèi)已有許多病毒的拷貝了。許多計(jì)算機(jī)用戶對(duì)計(jì)算機(jī)病毒沒(méi)有任何概念,更不用說(shuō)心理上的警惕
了。他們見(jiàn)到這些新奇的屏幕顯示和音響效果,還以為是來(lái)自計(jì)算機(jī)系統(tǒng),而沒(méi)有意識(shí)到這些病毒正在損害計(jì)算機(jī)系
統(tǒng),正在制造災(zāi)難。
二是病毒程序存在的隱蔽性,一般的病毒程序都夾在正常程序之中,很難被發(fā)現(xiàn),而一旦病毒發(fā)作出來(lái),往往已
經(jīng)給計(jì)算機(jī)系統(tǒng)造成了不同程度的破壞。被病毒感染的計(jì)算機(jī)在多數(shù)情況下仍能維持其部分功能,不會(huì)由于一感染上
病毒,整臺(tái)計(jì)算機(jī)就不能啟動(dòng)了,或者某個(gè)程序一旦被病毒所感染,就被損壞得不能運(yùn)行了,如果出現(xiàn)這種情況,病
毒也就不能流傳于世了。計(jì)算機(jī)病毒設(shè)計(jì)的精巧之處也在這里。正常程序被計(jì)算機(jī)病毒感染后,其原有功能基本上不