不卡AV在线|网页在线观看无码高清|亚洲国产亚洲国产|国产伦精品一区二区三区免费视频

學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>病毒知識>

計算機(jī)病毒是不是一種程序

時間: 林輝766 分享

  計算機(jī)病毒是什么呢?到底計算機(jī)病毒是不是一種程序呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計算機(jī)病毒介紹!希望對你有幫助!

  計算機(jī)病毒介紹一:

  是一種程序

  指編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼

  計算機(jī)病毒介紹二:

  編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼被稱為計算機(jī)病毒(Computer Virus)。具有破壞性,復(fù)制性和傳染性。

  計算機(jī)病毒介紹三:

  通常隱藏在一個可執(zhí)行文件里邊,擴(kuò)展名exe,com,bat等,也有些隱藏在圖片文件,影視文件里。病毒發(fā)作,一般兩條一上,通常單獨一個病毒是不發(fā)作的。

  相關(guān)閱讀:

  U盤病毒傳染過程

  在系統(tǒng)運行時,病毒通過病毒載體即系統(tǒng)的外存儲器進(jìn)入系統(tǒng)的內(nèi)存儲器,常駐內(nèi)存。該病毒在系統(tǒng)內(nèi)存中監(jiān)視系統(tǒng)的運行,當(dāng)它發(fā)現(xiàn)有攻擊的目標(biāo)存在并滿足條件時,便從內(nèi)存中將自身存入被攻擊的目標(biāo),從而將病毒進(jìn)行傳播。而病毒利用系統(tǒng)INT 13H讀寫磁盤的中斷又將其寫入系統(tǒng)的外存儲器軟盤或硬盤中,再感染其他系統(tǒng)。

  可執(zhí)行文件感染病毒后又怎樣感染新的可執(zhí)行文件?

  可執(zhí)行文件.COM或.EXE感染上了病毒,例如黑色星期五病毒,它駐入內(nèi)存的條件是在執(zhí)行被傳染的文件時進(jìn)入內(nèi)存的。一旦進(jìn)入內(nèi)存,便開始監(jiān)視系統(tǒng)的運行。當(dāng)它發(fā)現(xiàn)被傳染的目標(biāo)時,進(jìn)行如下操作:

  (1)首先對運行的可執(zhí)行文件特定地址的標(biāo)識位信息進(jìn)行判斷是否已感染了病毒;

  (2)當(dāng)條件滿足,利用INT 13H將病毒鏈接到可執(zhí)行文件的首部或尾部或中間,并存大磁盤中;

  (3)完成傳染后,繼續(xù)監(jiān)視系統(tǒng)的運行,試圖尋找新的攻擊目標(biāo)。

  操作系統(tǒng)型病毒是怎樣進(jìn)行傳染的?

  正常的PC DOS啟動過程是:

  (1)加電開機(jī)后進(jìn)入系統(tǒng)的檢測程序并執(zhí)行該程序?qū)ο到y(tǒng)的基本設(shè)備進(jìn)行檢測;

  (2)檢測正常后從系統(tǒng)盤0面0道1扇區(qū)即邏輯0扇區(qū)讀入Boot引導(dǎo)程序到內(nèi)存的0000: 7C00處;

  (3)轉(zhuǎn)入Boot執(zhí)行;

  (4)Boot判斷是否為系統(tǒng)盤,如果不是系統(tǒng)盤則提示;

  non-system disk or disk error

  Replace and strike any key when ready

  否則,讀入IBM BIO-COM和IBM DOS-COM兩個隱含文件;

  (5)執(zhí)行IBM BIOCOM和IBM DOS-COM兩個隱含文件,將COMMAND-COM裝入內(nèi)存;

  (6)系統(tǒng)正常運行,DOS啟動成功。

  如果系統(tǒng)盤已感染了病毒,PC DOS的啟動將是另一番景象,其過程為:

  (1)將Boot區(qū)中病毒代碼首先讀入內(nèi)存的0000: 7C00處;

  (2)病毒將自身全部代碼讀入內(nèi)存的某一安全地區(qū)、常駐內(nèi)存,監(jiān)視系統(tǒng)的運行;

  (3)修改INT 13H中斷服務(wù)處理程序的入口地址,使之指向病毒控制模塊并執(zhí)行之。因為任何一種病毒要感染軟盤或者硬盤,都離不開對磁盤的讀寫操作,修改INT 13H中斷服務(wù)程序的入口地址是一項少不了的操作;

  (4)病毒程序全部被讀入內(nèi)存后才讀入正常的Boot內(nèi)容到內(nèi)存的0000: 7C00處,進(jìn)行正常的啟動過程;

  (5)病毒程序伺機(jī)等待隨時準(zhǔn)備感染新的系統(tǒng)盤或非系統(tǒng)盤。

  如果發(fā)現(xiàn)有可攻擊的對象,病毒要進(jìn)行下列的工作:

  (1)將目標(biāo)盤的引導(dǎo)扇區(qū)讀入內(nèi)存,對該盤進(jìn)行判別是否傳染了病毒;

  (2)當(dāng)滿足傳染條件時,則將病毒的全部或者一部分寫入Boot區(qū),把正常的磁盤的引導(dǎo)區(qū)程序?qū)懭氪疟P特寫位置;

  (3)返回正常的INT 13H中斷服務(wù)處理程序,完成了對目標(biāo)盤的傳染。

  操作系統(tǒng)型病毒對非系統(tǒng)盤感染病毒后最簡單的處理方法是什么?

  因為操作系統(tǒng)型病毒只有在系統(tǒng)引導(dǎo)時才進(jìn)入內(nèi)存,開始活動,對非系統(tǒng)盤感染病毒后,不從它上面引導(dǎo)系統(tǒng),則病毒不會進(jìn)入內(nèi)存。這時對已感染的非系統(tǒng)盤消毒最簡單的方法是將盤上有用的文件拷貝出來,然后將帶毒盤重新格式化即可。
看了“計算機(jī)病毒是不是一種程序”文章的還看了:

1.計算機(jī)病毒是不是程序

2.世界上第一種計算機(jī)病毒是怎樣的

3.屬于計算機(jī)病毒的特征的是什么

4.計算機(jī)病毒本質(zhì)是什么

5.計算機(jī)病毒應(yīng)該怎樣定義

計算機(jī)病毒是不是一種程序

計算機(jī)病毒是什么呢?到底計算機(jī)病毒是不是一種程序呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計算機(jī)病毒介紹!希望對你有幫助! 計算機(jī)病毒介紹一: 是一種程序 指編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能
推薦度:
點擊下載文檔文檔為doc格式

精選文章

  • 計算機(jī)病毒是誰發(fā)明的
    計算機(jī)病毒是誰發(fā)明的

    再兇惡的東西也是有人創(chuàng)造,有人發(fā)明的,那么計算機(jī)病毒是誰發(fā)明的呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計算機(jī)病毒發(fā)明說法介紹!希望對你有幫助! 計算

  • 計算機(jī)上病毒是不是生物
    計算機(jī)上病毒是不是生物

    計算機(jī)病毒是生物嗎?這也許在人們腦海里還沒形成一個概念,小編來告訴你!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計算機(jī)上病毒是否是生物介紹!希望對你有幫

  • 計算機(jī)病毒是什么意思
    計算機(jī)病毒是什么意思

    計算機(jī)病毒雖然對人類沒什么危害,但一直危害著我們電腦,你知道計算機(jī)病毒是什么嗎?了解它嗎?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計算機(jī)病毒介紹!希望

  • 計算機(jī)病毒是什么樣的
    計算機(jī)病毒是什么樣的

    計算機(jī)病毒像什么呢?像人?想動物?都不是呢!那么計算機(jī)病毒是什么樣的呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計算機(jī)病毒介紹!希望對你有幫助! 計算機(jī)病毒

690538