電腦病毒有什么特性
電腦病毒有什么特性
自電腦病毒產(chǎn)生并蔓延以來,人們就開始研究如何防御電腦病毒的產(chǎn)生和蔓延,出現(xiàn)了反病毒技術(shù).盡管各種反病毒技術(shù)軟件不少,但病毒還是不斷地出現(xiàn),下面就讓學(xué)習(xí)啦小編給大家說說電腦病毒有什么特性吧。
電腦病毒的特性
一、隱蔽性
病毒一般是具有很高編程技巧、短小精悍的程序。通常附在正常程序中或磁盤的較隱蔽的地方,也有個(gè)別的以隱含文件形式出現(xiàn),目的是不讓用戶發(fā)現(xiàn)它的存在。如果不經(jīng)過代碼分析,病毒程序與正常程序是不容易區(qū)別開來的。一般在沒有防護(hù)措施的情況下,計(jì)算機(jī)病毒程序取得系統(tǒng)控制權(quán)后,可以在很短的時(shí)間里傳染給大量程序。而且受到傳染后,計(jì)算機(jī)系統(tǒng)通常仍能正常運(yùn)行,使用戶不會(huì)感到任何異常。試想,如果病毒在傳染到計(jì)算機(jī)上之后,計(jì)算機(jī)馬上無法正常運(yùn)行,那么它本身便無法繼續(xù)進(jìn)行傳染了。
正是由于隱蔽性,計(jì)算機(jī)病毒得以在用戶沒有察覺的情況下擴(kuò)散到上百萬臺(tái)計(jì)算機(jī)中。大部分的病毒的代碼之所以設(shè)計(jì)得非常短小,也是為了隱藏。病毒一般只有幾百個(gè)字節(jié),這相對(duì)于電腦的文件存取速度顯得微不足道,所以病毒轉(zhuǎn)瞬之間便可將這短短的幾百字節(jié)附著到正常程序之中而不易被察覺。
二、破壞性
任何病毒只要侵入系統(tǒng),都會(huì)對(duì)系統(tǒng)及應(yīng)用程序產(chǎn)生不同程度的影響。輕者會(huì)降低計(jì)算機(jī)工作效率,占用系統(tǒng)資源,重者可導(dǎo)致系統(tǒng)崩潰或者直接損毀電腦中的數(shù)據(jù)。
由病毒的破壞特性可將病毒分為良性病毒與惡性病毒。良性病度可能只顯示一些干擾用戶的畫面或播放音樂、無聊的語句等等,或者根本沒有任何破壞動(dòng)作,只是會(huì)占用系統(tǒng)資源,減低電腦的運(yùn)行效率。這類病毒比較多,如:GENP、W-BOOT 等。惡性病毒一般有明確得目的,或搗毀你的系統(tǒng),或破壞數(shù)據(jù)、刪除文件,或加密磁盤、往往可能對(duì)數(shù)據(jù)造成不可挽回的破壞。這也反映出病毒編制者的險(xiǎn)惡用心。
三、傳染性
計(jì)算機(jī)病毒的傳染性是指病毒具有把自我復(fù)制傳播或通過其他途徑進(jìn)行傳播的特性。正常的計(jì)算機(jī)程序一般是不會(huì)將自身的代碼強(qiáng)行連接到其他程序之上的。而病毒卻能使自身的代碼強(qiáng)行傳染到一切符合其傳染條件的未受到傳染的程序之上。
計(jì)算機(jī)病毒是人為編制的計(jì)算機(jī)程序代碼,這種程序代碼一旦進(jìn)入計(jì)算機(jī)并在適合的條件下得以激活或執(zhí)行,它就會(huì)搜尋其他符合其傳染條件的程序或存儲(chǔ)介質(zhì),確定目標(biāo)后再將自身代碼復(fù)制到其中,達(dá)到自我繁殖的目的。只要計(jì)算機(jī)中的某一個(gè)文件感染了病毒,如沒有得到及時(shí)的處理,那么病毒就會(huì)在這臺(tái)計(jì)算機(jī)上迅速擴(kuò)散,其中的大量符合感染條件的文件(一般是可執(zhí)行文件)都會(huì)被感染。同樣,被感染的文件又成了新的傳染源再進(jìn)行傳播。如果某臺(tái)電腦再與其他的電腦進(jìn)行數(shù)據(jù)交換或通過網(wǎng)絡(luò)等渠道進(jìn)行接觸,病毒還會(huì)繼續(xù)傳播感染其他的電腦。
是否具有傳染性是判別一個(gè)程序是否為計(jì)算機(jī)病毒的最重要條件。
四、潛伏性
大部分的病毒感染系統(tǒng)之后一般不會(huì)馬上發(fā)作,它可長(zhǎng)期隱藏在系統(tǒng)中,只有在滿足其特定條件時(shí)才啟動(dòng)其表現(xiàn)(破壞)模塊。只有這樣它才可廣泛地傳播。如“PETER-2”病毒在每年2月27日會(huì)提三年問題,答錯(cuò)后會(huì)將硬盤加密。著名的“黑色星期五”每逢即是 13 號(hào)又是星期五的時(shí)間發(fā)作。國內(nèi)的“上海一號(hào)”會(huì)在每年三、六、九月的13日發(fā)作。當(dāng)然,最令人心有余悸的便是26日發(fā)作的CIH病毒了。這些病毒平時(shí)十分隱蔽,只有在符合發(fā)作時(shí)間條件的情況下才會(huì)露出本來面目。
五、非授權(quán)性
一般正常的程序是由用戶調(diào)用,再由系統(tǒng)分配資源,完成用戶交給的任務(wù)。其目的對(duì)用戶是可見的、透明的。而病毒不僅具有正常程序的一切特性,而且它是隱藏再正常程序中的,當(dāng)用戶調(diào)用正常程序時(shí),病毒程序也在可能被激活運(yùn)行,進(jìn)而竊取到系統(tǒng)的控制權(quán),并先于正常程序執(zhí)行。病毒的目的對(duì)用戶時(shí)未知的,是未經(jīng)用戶允許的。
六、不可預(yù)見性
從對(duì)病毒檢測(cè)的角度來看,病毒還有不可預(yù)見性。不同種類的病毒,它們的代碼千差萬別,但有些操作是共有的(如駐內(nèi)存,改中斷號(hào))。有些人利用病毒的這種共性,制作了聲稱可查所有病毒的程序,這種程序的確可查出一些新病毒,但由于目前的軟件種類極其豐富,且某些正常軟件程序也使用了類似病毒的操作甚至借鑒了某些病毒的技術(shù)。所以使用這種方法對(duì)病毒進(jìn)行檢測(cè)勢(shì)必會(huì)造成較多的誤報(bào)情況。此外,病毒的制作技術(shù)也在不斷的提高,何況病毒對(duì)于反病毒軟件而言永遠(yuǎn)是超前和不可預(yù)見的。
電腦病毒有什么特性相關(guān)文章: