六月丁香五月婷婷,丁香五月婷婷网,欧美激情网站,日本护士xxxx,禁止18岁天天操夜夜操,18岁禁止1000免费,国产福利无码一区色费

學習啦 > 學習電腦 > 電腦安全 > 病毒知識 >

電腦病毒是怎么產(chǎn)生的

時間: 淑燕20 分享

病毒的明確定義是;指編制或者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。一起來看看電腦病毒是怎么產(chǎn)生的,歡迎查閱!

電腦病毒是怎么產(chǎn)生的

計算機病毒主要是造成什么的破壞?

計算機病毒,是編制者在計算機程序中插入的破壞計算機功能或者數(shù)據(jù)的代碼,能影響計算機使用,能自我復制的一組計算機指令或者程序代碼。

計算機功能或者數(shù)據(jù)

1、 機器不能正常啟動,加電后機器根本不能啟動,或者可以啟動,但所需要的時間比原來的啟動時間變長了。有時會突然出現(xiàn)黑屏現(xiàn)象。

2、運行速度降低,如果發(fā)現(xiàn)在運行某個程序時,讀取數(shù)據(jù)的時間比原來長,存文件或調(diào)文件的時間都增加了,那就可能是由于病毒造成的。

3、 磁盤空間迅速變小,由于病毒程序要進駐內(nèi)存,而且又能繁殖,因此使內(nèi)存空間變小甚至變?yōu)椤?”,用戶什么信息也進不去。

4、計算機病毒具有傳播性、隱蔽性、感染性、潛伏性、可激發(fā)性、表現(xiàn)性或破壞性。計算機病毒的生命周期:開發(fā)期→傳染期→潛伏期→發(fā)作期→發(fā)現(xiàn)期→消化期→消亡期。

5、計算機病毒是一個程序,一段可執(zhí)行碼。就像生物病毒一樣,具有自我繁殖、互相傳染以及激活再生等生物病毒特征。計算機病毒有獨特的復制能力,它們能夠快速蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上,當文件被復制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。

6、計算機病毒與醫(yī)學上的“病毒”不同,計算機病毒不是天然存在的,是人利用計算機軟件和硬件所固有的脆弱性編制的一組指令集或程序代碼。

計算機病毒是人為制造的,有破壞性,又有傳染性和潛伏性的,對計算機信息或系統(tǒng)起破壞作用的程序。它不是獨立存在的,而是隱蔽在其他可執(zhí)行的程序之中。計算機中病毒后,輕則影響機器運行速度,重則死機系統(tǒng)破壞;因此,病毒給用戶帶來很大的損失,通常情況下,我們稱這種具有破壞作用的程序為計算機病毒。

計算機病毒按存在的媒體分類可分為引導型病毒、文件型病毒和混合型病毒3種;按鏈接方式分類可分為源碼型病毒、嵌入型病毒和操作系統(tǒng)型病毒等3種;按計算機病毒攻擊的系統(tǒng)分類分為攻擊DOS系統(tǒng)病毒,攻擊Windows系統(tǒng)病毒,攻擊UNIX系統(tǒng)的病毒。如今的計算機病毒正在不斷的推陳出新,其中包括一些獨特的新型病毒暫時無法按照常規(guī)的的類型進行分類,如互聯(lián)網(wǎng)病毒(通過網(wǎng)絡進行傳播,一些攜帶病毒的數(shù)據(jù)越來越多)、電子郵件病毒等。

計算機病毒被公認為數(shù)據(jù)安全的頭號大敵,從1987年電腦病毒受到世界范圍內(nèi)的普遍重視,我國也于1989年首次發(fā)現(xiàn)電腦病毒。目前,新型病毒正向更具破壞性、更加隱秘、感染率更高、傳播速度更快等方向發(fā)展。因此,必須深入學習電腦病毒的基本常識,加強對電腦病毒的防范。它能潛伏在計算機的存儲介質(zhì)(或程序)里,條件滿足時即被激活,通過修改其他程序的方法將自己的精確拷貝或者可能演化的形式放入其他程序中。從而感染其他程序,對計算機資源進行破壞,所謂的病毒就是人為造成的,對其他用戶的危害性很大。

病毒是如何破壞電腦硬件

按照不同的維度,電腦病毒可以分為很多種,根據(jù)病毒的破壞能力可劃分為以下幾種:

無害型:除了傳染時減少磁盤的可用空間外,對系統(tǒng)沒有其它影響。

無危險型:這類病毒僅僅是減少內(nèi)存、顯示圖像、發(fā)出聲音及同類音響。

危險型:這類病毒在計算機系統(tǒng)操作中造成嚴重的錯誤。

高危險型:這類病毒刪除程序、破壞數(shù)據(jù)、清除系統(tǒng)內(nèi)存區(qū)和操作系統(tǒng)中重要的信息。

值得注意的是,一些無害型病毒也可能會對新版的DOS、Windows和其它操作系統(tǒng)造成破壞。比方說,在早期的病毒中,有一個“Denzuk”病毒在360K磁盤上能很好地工作,不會造成任何破壞,但是在高密度軟盤上卻會引起大量的數(shù)據(jù)丟失。

對電腦硬件造成破壞的病毒屬于高危險型病毒,這些病毒對系統(tǒng)造成的危害,并不是本身的算法中存在危險的調(diào)用,而是當它們傳染時會引起無法預料和災難性的破壞,由這些病毒導致其它程序產(chǎn)生的錯誤也會破壞文件和扇區(qū)。

曾搞得人心惶惶、掀起了不小波瀾的CIH病毒就是一種能夠破壞計算機系統(tǒng)硬件的惡性病毒。它是已被認定的首例能夠破壞計算機系統(tǒng)硬件的病毒,同時也是最具殺傷力的惡性病毒。

CIH病毒的傳播途徑主要是Internet和電子郵件,使計算機病毒的傳播首次擺脫了傳統(tǒng)存儲介質(zhì)的束縛,讓Internet和光盤成為加速計算機病毒傳播最有效的催化劑。CIH病毒發(fā)作時,一方面全面破壞計算機系統(tǒng)硬盤上的數(shù)據(jù),另一方面對某些計算機主板的BIOS進行改寫。BIOS被改寫后,系統(tǒng)無法啟動,只有將計算機送回廠家修理,更換BIOS芯片。由于CIH病毒對數(shù)據(jù)和硬件的破壞都是不可逆的,所以一旦CIH病毒爆發(fā),用戶只能眼睜睜地看著價值不菲的計算機和積累多年的重要數(shù)據(jù)毀于一旦。

其實,病毒破壞硬件的“手段”,不外乎有以下幾種,了解了這些“手段”,有助于我們及時找到預防方法和應對策略。

1、破壞主板、顯卡的Flash BIOS

CIH病毒就是以該方式破壞主板的。病毒用亂碼“沖掉”了BIOS中的內(nèi)容,使機器不能啟動。不過現(xiàn)在很多主板都帶有Flash BIOS寫保護跳線,可以有效防止CIH病毒破壞主板。

2、破壞硬盤

一般情況下,分區(qū)、高級格式化對硬盤都沒有什么損傷,惟獨低級格式化對硬盤的壽命有較大的影響。如果出現(xiàn)一種病毒,不停地對硬盤的0磁道做低格式化,硬盤容量就會慢慢被蠶食,而且0、1、2……磁道壞了,若想再使用該硬盤,需要在BIOS中重新設定起始磁道,再進行低級格式化,操作較為繁瑣。

3、破壞光驅(qū)

光驅(qū)中的光頭讀取不到信號時就會加大激光發(fā)射功率,長期如此將會影響光驅(qū)的使用壽命。病毒可以讓光頭走到盤片邊緣無信號區(qū)域不停地讀盤,光頭在無法讀取信號的情況下,加大發(fā)射功率努力讀盤,持續(xù)不了幾天,光驅(qū)就要“No Disc”了。所以要經(jīng)常注意光驅(qū)燈的閃亮情況,判斷光驅(qū)是否在正常工作。

4、超外頻、加電壓破壞CPU、顯卡、內(nèi)存等

病毒通過改BIOS參數(shù),加高CPU電壓使其過熱而燒壞,或提高CPU的外頻,使CPU和顯卡、內(nèi)存等外設超負荷工作而過熱燒壞。這類事件的前兆就是死機??上驳氖?,目前很多主板都有CPU溫度監(jiān)測功能,超溫后立即降頻報警,基本可以杜絕燒壞硬件的情況發(fā)生。

5、超“顯頻”破壞顯卡

目前很多中高檔顯卡等都可以手動改變其芯片的頻率,并且方法更簡單,直接在Windows 注冊表里修改即可。如果病毒改動了“顯頻”,顯卡就容易超負荷工作而燒壞。這種情況的前兆是死機,因此,當電腦頻頻死機時,請不要忽視對“顯頻”的檢查。

6、破壞顯示器

眾所周知,每臺顯示器都有自己的帶寬和最高分辨率、場頻,彼此之間有固定的配合。若其中有一項超過,就會出現(xiàn)花屏,嚴重了還會燒壞顯示器。病毒可以通過篡改顯示參數(shù)來破壞顯示器(如把分辨率、場院頻改到顯卡能支持的最高檔等)。雖然新型顯示器有DDC標準化與系統(tǒng)聯(lián)絡,但是若在使用過程中顯示器出現(xiàn)了花屏,建議還是立即關掉顯示器的電源,重新啟動后進入安全模式再找排查原因。

從計算機病毒的發(fā)展史來看,病毒的出現(xiàn)與消匿都遵循一定的規(guī)律。一種新病毒出現(xiàn)后在一段時間內(nèi)會迅速傳播、發(fā)展變種,然而反病毒技術也隨之產(chǎn)生,抑制其擴散、作惡。隨著操作系統(tǒng)升級,更多新的病毒會出現(xiàn),反病毒技術再結(jié)合病毒特點研究解決之法。計算機病毒與反病毒技術在相互牽制的過程中使自身不斷發(fā)展壯大。反計算機病毒是一個漫長而持續(xù)的過程,路漫漫其修遠兮,吾將上下而求索。

最可怕的十大電腦病毒

1、梅麗莎病毒

1998年春天,大衛(wèi)?L?史密斯(David L. Smith)運用Word軟件里的宏運算編寫了一個電腦病毒,這種病毒可以通過郵件進行傳播。史密斯把它命名為梅麗莎(Melissa),佛羅里達州的一位舞女的名字[資料來源:CNN]。

梅麗莎病毒一般通過郵件傳播,郵件的標題通常為“這是給你的資料,不要讓任何人看見”。一旦收件人打開郵件,病毒就會自動向用戶通訊錄的前50位好友復制發(fā)送同樣的郵件。

梅麗莎的制造者,大衛(wèi)?L?史密斯在法庭受審時的照片

2、CIH病毒

CIH病毒1998年6月爆發(fā)于中國,是公認的有史以來危險程度最高、破壞強度最大的病毒之一。

CIH感染W(wǎng)indows 95/98/ME等操作系統(tǒng)的可執(zhí)行文件,能夠駐留在計算機內(nèi)存中,并據(jù)此繼續(xù)感染其他可執(zhí)行文件。CIH的危險之處在于,一旦被激活,它可以覆蓋主機硬盤上的數(shù)據(jù)并導致硬盤失效。它還具備覆蓋主機BIOS芯片的能力,從而使計算機引導失敗。CIH一些變種的觸發(fā)日期恰好是切爾諾貝利核電站事故發(fā)生之日,因此它也被稱為切爾諾貝利病毒。

3 .我愛你(I LOVE YOU)

又稱情書或愛蟲,是一個VB腳本,2000年5月3日,“我愛你”蠕蟲病毒首次在香港被發(fā)現(xiàn)?!拔覑勰恪比湎x病毒病毒通過一封標題為“我愛你(ILOVEYOU)”、附件名稱為“Love-Letter-For-You.TXT.vbs”的郵件進行傳輸。和梅利莎類似,病毒也向Outlook通訊簿中的聯(lián)系人發(fā)送自身。它還大肆復制自身覆蓋音樂和圖片文件。它還會在受到感染的機器上搜索用戶的賬號和密碼,并發(fā)送給病毒作者。由于當時菲律賓并無制裁編寫病毒程序的法律,“我愛你”病毒的作者因此逃過一劫。

4.紅色代碼(Code Red)

“紅色代碼”是一種蠕蟲病毒,能夠通過網(wǎng)絡進行傳播。2001年7月13日,紅色代碼從網(wǎng)絡服務器上傳播開來。它是專門針對運行微軟互聯(lián)網(wǎng)信息服務軟件的網(wǎng)絡服務器來進行攻擊。“紅色代碼”還被稱為Bady,設計者蓄意進行最大程度的破壞。被它感染后,遭受攻擊的主機所控制的網(wǎng)絡站點上會顯示這樣的信息:“你好!歡迎光臨http://wenwen.soso.com/z/UrlAlertPage.e?sp=Swww.worm.com!”。隨后,病毒便會主動尋找其他易受攻擊的主機進行感染。這個行為持續(xù)大約20天,之后它便對某些特定IP地址發(fā)起拒絕服務攻擊。在短短不到一周的時間內(nèi),這個病毒感染了近40萬臺服務器,據(jù)估計多達100萬臺計算機受到感染。

5 .SQL Slammer

Chung Sung-Jun/Getty Images

Slammer病毒對韓國影響很大,

使很多網(wǎng)吧和提供上網(wǎng)服務的咖啡店人流驟減。

SQL Slammer也被稱為“藍寶石”,2003年1月25日首次出現(xiàn)。它是一個非同尋常的蠕蟲病毒,給互聯(lián)網(wǎng)的流量造成了顯而易見的負面影響。它的目標并非終端計算機用戶,而是服務器。它是一個單包的、長度為376字節(jié)的蠕蟲病毒,它隨機產(chǎn)生IP地址,并向這些IP地址發(fā)送自身。如果某個IP地址恰好是一臺運行著未打補丁的微軟SQL服務器桌面引擎軟件的計算機,它會迅速開始向隨機IP地址的主機發(fā)射病毒。正是運用這種效果顯著的傳播方式,SQL Slammer在十分鐘之內(nèi)感染了7.5萬臺計算機。龐大的數(shù)據(jù)流量令全球的路由器不堪重負,導致它們一個個被關閉。

6.沖擊波(Blaster)

對于依賴計算機運行的商業(yè)領域而言,2003年夏天是一個艱難的時期。一波未平,一波又起。IT人士在此期間受到了“沖擊波”和“霸王蟲”蠕蟲的雙面夾擊?!皼_擊波”首先發(fā)起攻擊。病毒最早于當年8月11日被檢測出來并迅速傳播,兩天之內(nèi)就達到了攻擊頂峰。病毒通過網(wǎng)絡連接和網(wǎng)絡流量傳播,利用了Windows 2000/XP的一個弱點進行攻擊,被激活以后,它會向計算機用戶展示一個惡意對話框,提示系統(tǒng)將關閉。在病毒的可執(zhí)行文件中隱藏著這些信息:“桑,我只想說愛你!”以及“比爾?蓋茨,你為什么讓這種事情發(fā)生?別再斂財了,修補你的軟件吧!”

病毒還包含了可于4月15日向Windows升級網(wǎng)站發(fā)起分布式DoS攻擊的代碼。但那時,“沖擊波”造成的損害已經(jīng)過了高峰期,基本上得到了控制。

7 .霸王蟲(Sobig.F)

“沖擊波”一走,“霸王蟲”蠕蟲便接踵而至,對企業(yè)和家庭計算機用戶而言,2003年8月可謂悲慘的一月。最具破壞力的變種是Sobig.F,它8月19日開始迅速傳播,在最初的24小時之內(nèi),自身復制了100萬次,創(chuàng)下了歷史紀錄(后來被Mydoom病毒打破)。病毒偽裝在文件名看似無害的郵件附件之中。被激活之后,這個蠕蟲便向用戶的本地文件類型中發(fā)現(xiàn)的電子郵件地址傳播自身。最終結(jié)果是造成互聯(lián)網(wǎng)流量激增。

2003年9月10日,病毒禁用了自身,從此不再成為威脅。為得到線索,找出Sobig.F病毒的始作俑者,微軟宣布懸賞25萬美元,但至今為止,這個作惡者也沒有被抓到。

8.Bagle

Bagle是一個經(jīng)典而復雜的蠕蟲病毒,2004年1月18日首次露面。這個惡意代碼采取傳統(tǒng)的機制——電子郵件附件感染用戶系統(tǒng),然后徹查視窗文件,尋找到電子郵件地址發(fā)送以復制自身。

Bagle及其60~100個變種的真正危險在于,蠕蟲感染了一臺計算機之后,便在其TCP端口開啟一個后門,遠程用戶和應用程序利用這個后門得到受感染系統(tǒng)上的數(shù)據(jù)(包括金融和個人信息在內(nèi)的任何數(shù)據(jù))訪問權限。Bagle.B變種被設計成在2004年1月28日之后停止傳播,但是到目前為止還有大量的其他變種繼續(xù)困擾用戶。

9.MyDoom

諾維格病毒促使美國議員查克?舒默成立了國家病毒應急中心

2004年1月26日幾個小時之間,MyDoom通過電子郵件在互聯(lián)網(wǎng)上以史無前例的速度迅速傳播,頃刻之間全球都能感受到它所帶來的沖擊波。它還有一個名稱叫做Norvarg,它傳播自身的方式極為迂回曲折:它把自己偽裝成一封包含錯誤信息“郵件處理失敗”、看似電子郵件錯誤信息郵件的附件,單擊這個附件,它就被傳播到了地址簿中的其他地址。MyDoom還試圖通過P2P軟件Kazaa用戶網(wǎng)絡賬戶的共享文件夾來進行傳播。

這個復制進程相當成功,計算機安全專家估計,在受到感染的最初一個小時,每十封電子郵件就有一封攜帶病毒。MyDoom病毒程序自身設計成2004年2月12日以后停止傳播。

10.震蕩波(Sasser)

Sven Jaschan,震蕩波和網(wǎng)絡天空的制造者,從法庭離開

“震蕩波”自2004年8月30日起開始傳播,其破壞能力之大令法國一些新聞機構(gòu)不得不關閉了衛(wèi)星通訊。它還導致德爾塔航空公司(Delta)取消了數(shù)個航班,全球范圍內(nèi)的許多公司不得不關閉了系統(tǒng)?!罢鹗幉ā钡膫鞑ゲ⒎峭ㄟ^電子郵件,也不需要用戶的交互動作?!罢鹗幉ā辈《臼抢昧宋瓷壍腤indows 2000/XP系統(tǒng)的一個安全漏洞。一旦成功復制,蠕蟲便主動掃描其他未受保護的系統(tǒng)并將自身傳播到那里。受感染的系統(tǒng)會不斷發(fā)生崩潰和不穩(wěn)定的情況。

“震蕩波”是德國一名高中生編寫的,他在18歲生日那天釋放了這個病毒。由于編寫這些代碼的時候他還是個未成年人,德國一家法庭認定他從事計算機破壞活動,僅判了緩刑。


電腦病毒是怎么產(chǎn)生的相關文章:

計算機病毒是怎么傳播的

關于計算機病毒的主要來源有哪些

電腦病毒知識了解和科普有哪些

電腦病毒發(fā)展經(jīng)歷了哪五個階段

電腦病毒知識拓展了解和防范有哪些

計算機病毒學習心得

制造電腦病的是什么人

計算機病毒程序由什么樣組成

計算機病毒的原理

生活科普小常識

743741