计算机病**

时间:2015.11.16 发布人:

计算机病**

已解决问题

谷歌用户在2015.11.16提交了关于“追击者计算机病**”的提问,欢迎大家涌跃发表自己的观点。目前共有2个回答,最后更新于2024-08-26T11:31:48。希望大家能够帮助她。

详细问题描述及疑问:期待您的答案,滴水之恩,来日我当涌泉相报 !

希望以下的回答,能够帮助你。

第1个回答

用户名:zhuyuantianyi  

计算机病(ComputerVirus)是编制者在计来自算机程序中插入的破坏计算机功能或者**的代码,能影响计算机使用,能自我复制技距另的一组计算机指令或者程序代码。

计算机病具有传播性、隐蔽性、感染性、潜伏性、可激发性、表现性或破坏性。计算机病的生命周期:开发期→传染期→潜问答伏期→发作期→发现期→消化期→消亡期。

计算机病是一个程序,一段可执行码。就像生物病一样,具有自我繁殖、互相传染以及激活再生等生物病特征。计算机病有独特的复制能力,它们能够快速蔓延,又常常难以根除。它们能把自身附着在各种类型的文件上,当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。

分类

破坏性

良性病、恶性病、极恶性病、灾难性病

传染方式

引导区型病主要通过软盘在操作系统中传播,感染引导区,蔓延到硬盘,并能感染到硬盘中的"主引导记录"。

文件型病是文件感染者矿怀,也称为“寄生病”。它运行在计算机存储器中,通普季十重常感染扩展名为COM、EXE、SYS等类型的文件。

混合型病具有引导区型病和文件型病两者的特点。

尽传妒队丝卫族北子定棉病是指用BASIC语言编写的模洲参间架东本品错云张病程序寄存在Office文档上的宏代码。宏病影响对文档的各轻发创验约派种操作。

连接方式

源码型病攻击高级语言编写的源程序,在源程序编译之前插入其中,并随源程序一起编译、连接成可执行文件。源码型病较为少见,亦难以编写。

入侵型病可用自身代替正常程序中的部分模块或堆栈区。因此这类病只攻击某些特定程序,针对性强。一般情况下也难以被发现,**起来也较困难。

操作系统型病可用其自身部分加入或替代操作系统的部分功能。因其直接感染操作系统,这类病的危害性也较大。

外壳型病通常将自身附在正常程序的开头或结尾,相当于给正常程序加了个外壳。大部份的文件型病都属于这一类。

计算机病声庆极层银乡防银离其种类繁多而且复杂,按照香粉律山计伤航象施多权不同的方式以及计算机病的特点及特性,可以有多种不同的分类方法。同时针要必按磁护宪烧观,根据不同的分类方马的牛织列古刻盐宣女宣法,同一种计算机病也可以属于不同的计算机病种类同备。

按照计算机病属性的方法进行分类,计算机病可以根据下面的属性进行分类。

根据病存在的媒体划分

网络病——通过计算机网围进某战络传播感染网络中的可执行眼着段在严任文件。

文件病——感染计算机中的文件(如:COM,EXE,DO蒸想要静复C等)。

引导型病——感染启动扇区(Boot)和硬盘的系统引导扇区(MBR)。

还有这三种情况的混合型,思绝那多坚跳皮例如:多型病(文件和引导型)感染文件和引导扇区跟矛危药各度两种目标,这样的病通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。

根据病传染渠道划分:

驻留型病——这种病感染计算机后,把自身的内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中去,它处于激活状态,一直到关机或重新启动

非驻留型病——这种病在得到根伟浓李略紧宪机会激活时并不感染计算职诉机内存,一些病在内存中留有小部分,但是并不通过这一部分进行传染,这类病也被划分为非驻留型病。

根据破坏能力划分:

无害型——除了传染时减少磁盘的可用空间外,对系统没有其它影响。

无危险型——这类病仅仅是减少内存、显示图像、发出声音及同类影响。

危险型——这类病在计算机系统操作中造成严重的错误。

非常危险型——这类病删除程序、破坏**、**系统内存区和操作系统中重要的信息。

根据算法划分:

伴随型病——这类病并不改变文件本身,它们根据算法**生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM),例如:XCOPY.EXE的伴随体是XCOPY-COM。病把自身写入COM文件并不改变EXE文件,当DOS加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的EXE文件。

“蠕虫”型病——通过计算机网络传播,不改变文件和**信息,利用网络从一台机器的内存传播到其它机器的内存,计算机将自身的病通过网络发送。有时它们在系统存在,一般除了内存不占用其它资源。

寄生型病——除了伴随和“蠕虫”型,其它病均可称为寄生型病,它们依附在系统的引导扇区或文件中,通过系统的功能进行传播,按其算法不同还可细分为以下几类。练习型病,病自身包含错误,不能进行很好的传播,例如一些病在调试阶段。诡秘型病,它们一般不直接修改DOS中断和扇区**,而是通过设备技术和文件缓冲区等对DOS**进行修改,不易看到资源,使用比较高级的技术。利用DOS空闲的**区进行工作。变型病(又称幽灵病),这一类病使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般的作法是一段混有无关指令的解码算法和被变化过的病体组成。


第2个回答

用户名:wuxiaozhi1987  

上网上搜索大部分是植入木马盗取账号密码或是以利益为目的的侵害而做的