對計算機病毒理解是怎么樣的
對計算機病毒理解是怎么樣的
對計算機病毒的了解度,你有多少呢?小編來跟你分享下面由學習啦小編給你做出詳細的計算機病毒理解介紹!希望對你有幫助!
計算機病毒理解一:
計算機病毒是一個程序,一段可執(zhí)行碼 ,對計算機的正常使用進行破壞,使得電腦無法正常使用甚至整個操作系統(tǒng)或者電腦硬盤損壞。就像生物病毒一樣,計算機病毒有獨特的復制能力。
計算機病毒可以很快地蔓延,又常常難以根除。建議您使用騰訊電腦管家殺毒軟件,全面的保護您的電腦安全!!系統(tǒng)底層保護,進程防護:攔截惡意進程的運行,防止系統(tǒng)被破壞,注冊表防護:攔截惡意程序修改系統(tǒng)注冊表,防止系統(tǒng)被破壞,文件系統(tǒng)防護:實時監(jiān)控文件操作,防止病毒感染系統(tǒng),驅(qū)動防護:攔截惡意程序加載驅(qū)動,防止系統(tǒng)被破壞,漏洞防火墻:自動檢測系統(tǒng)最新漏洞,及時提醒修復,黑客入侵防護:實時攔截黑客攻擊,防止系統(tǒng)被控制,獲得國際權(quán)威認證“四大滿貫”的國產(chǎn)殺毒軟件。殺毒能力已躋身國際超一流殺毒軟件行列。
計算機病毒理解二:
隨著電腦的普及,幾乎所有的電腦用戶都已知道“計算機病毒”這一名詞。對于大多數(shù)計算機用戶來說,談到“計算機病毒”似乎覺得它深不可測,無法琢磨。以下對它作一簡要介紹:
病毒歷史
自從1946年第一臺馮-諾依曼型計算機ENIAC出世以來,計算機已被應用到人類社會的各個領域。然而,1988年發(fā)生在美國的“蠕蟲病毒”事件,給計算機技術(shù)的發(fā)展罩上了一層陰影。蠕蟲病毒是由美國CORNELL大學研究生莫里斯編寫。雖然并無惡意,但在當時,“蠕蟲”在INTERNET上大肆傳染,使得數(shù)千臺連網(wǎng)的計算機停止運行,并造成巨額損失,成為一時的輿論焦點。
在國內(nèi),最初引起人們注意的病毒是80年代末出現(xiàn)的“黑色星期五”,“米氏病毒”,“小球病毒”等。因當時軟件種類不多,用戶之間的軟件交流較為頻繁且反病毒軟件并不普及,造成病毒的廣泛流行。后來出現(xiàn)的word宏病毒及win95下的CIH病毒,使人們對病毒的認識更加深了一步。
最初對病毒理論的構(gòu)思可追溯到科幻小說。在70年代美國作家雷恩出版的《P1的青春》一書中構(gòu)思了一種能夠自我復制,利用通信進行傳播的計算機程序,并稱之為計算機病毒。
病毒定義
“計算機病毒”為什么叫做病毒。首先,與醫(yī)學上的“病毒”不同,它不是天然存在的,是某些人利用計算機軟、硬件所固有的脆弱性,編制具有特殊功能的程序。由于它與生物醫(yī)學上的“病毒”同樣有傳染和破壞的特性,因此這一名詞是由生物醫(yī)學上的“病毒”概念引申而來。
從廣義上定義,凡能夠引起計算機故障,破壞計算機數(shù)據(jù)的程序統(tǒng)稱為計算機病毒。依據(jù)此定義,諸如邏輯炸彈,蠕蟲等均可稱為計算機病毒。在國內(nèi),專家和研究者對計算機病毒也做過不盡相同的定義,但一直沒有公認的明確定義。
直至1994年2月18日,我國正式頒布實施了《中華人民共和國計算機信息系統(tǒng)安全保護條例》,在《條例》第二十八條中明確指出:“計算機病毒,是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。”此定義具有法律性、權(quán)威性。(此節(jié)內(nèi)容摘自《計算機安全管理與實用技術(shù)》一書)
病毒的產(chǎn)生
那么究竟它是如何產(chǎn)生的呢?其過程可分為:程序設計--傳播--潛伏--觸發(fā)、運行--實行攻擊。究其產(chǎn)生的原因不外乎以下幾種:
開個玩笑,一個惡作劇。某些愛好計算機并對計算機技術(shù)精通的人士為了炫耀自己的高超技術(shù)和智慧,憑借對軟硬件的深入了解,編制這些特殊的程序。這些程序通過載體傳播出去后,在一定條件下被觸發(fā)。如顯示一些動畫,播放一段音樂,或提一些智力問答題目等,其目的無非是自我表現(xiàn)一下。這類病毒一般都是良性的,不會有破壞操作。
產(chǎn)生于個別人的報復心理。每個人都處于社會環(huán)境中,但總有人對社會不滿或受到不公證的待遇。如果這種情況發(fā)生在一個編程高手身上,那么他有可能會編制一些危險的程序。在國外有這樣的事例:某公司職員在職期間編制了一段代碼隱藏在其公司的系統(tǒng)中,一旦檢測到他的名字在工資報表中刪除,該程序立即發(fā)作,破壞整個系統(tǒng)。類似案例在國內(nèi)亦出現(xiàn)過。
用于版權(quán)保護。計算機發(fā)展初期,由于在法律上對于軟件版權(quán)保護還沒有象今天這樣完善。很多商業(yè)軟件被非法復制,有些開發(fā)商為了保護自己的利益制作了一些特殊程序,附在產(chǎn)品中。如:巴基斯坦病毒,其制作者是為了追蹤那些非法拷貝他們產(chǎn)品的用戶。用于這種目的的病毒目前已不多見。
用于特殊目的。某組織或個人為達到特殊目的,對政府機構(gòu)、單位的特殊系統(tǒng)進行宣傳或破壞?;蛴糜谲娛履康?。
病毒的初步識別與預防
想要知道自己的計算機中是否染有病毒,最簡單的方法是實用較新的反病毒軟件對磁盤進行全面的檢測。但反病毒軟件對于病毒來說總是致后的。如何及早地發(fā)現(xiàn)新病毒呢?用戶可做以下簡單判斷:無論如何高明的病毒,在其侵入系統(tǒng)后總會留下一些“蛛絲馬跡”。
首先應注意內(nèi)存情況,絕大部分的病毒是要駐留內(nèi)存的。對于DOS用戶可用C盤啟動機器,然后用“MEM”命令查看全部基本內(nèi)存是否為640K(因為大多數(shù)引導型病毒駐留內(nèi)存時會更改此數(shù))。如果有病毒可能會被改為638K,637K,有些機器在正常情況下639K亦是正常的(如某些COMPAQ機)。還應注意被占用的內(nèi)存數(shù)是否無故減少。
其次應注意常用的可執(zhí)行文件(如COMMAND.COM)的字節(jié)數(shù)。絕大多數(shù)的病毒在對文件進行傳染后會使文件的長度增加。在查看文件字節(jié)數(shù)時應首先用干凈系統(tǒng)盤啟動。
對于軟盤,則應注意是否無故出現(xiàn)壞塊(有些病毒會在盤上做壞簇標記,以便將其自身部分隱藏其中)。其他如出現(xiàn)軟件運行速度變慢(磁盤讀盤速度影響除外),輸出端口異常等現(xiàn)象都有可能是病毒造成的。最準確的方法是查看中斷向量及引導扇區(qū)是否被無故改變,當然這需要對系統(tǒng)及磁盤格式有一定的了解
計算機病毒理解三:
計算機病毒(Computer Virus)是編制者在計算機程序中插入的破壞計算機功能或者數(shù)據(jù)的代碼,能影響計算機使用,能自我復制的一組計算機指令或者程序代碼。計算機病毒具有傳播性、隱蔽性、感染性、潛伏性、可激發(fā)性、表現(xiàn)性或破壞性。計算機病毒的生命周期:開發(fā)期→傳染期→潛伏期→發(fā)作期→發(fā)現(xiàn)期→消化期→消亡期。
看了“對計算機病毒理解是怎么樣的”文章的還看了: