计算机病毒知识
- 格式:ppt
- 大小:281.00 KB
- 文档页数:8
计算机病毒知识及防范措施计算机病毒(Computer Virus)在《中华人民共和国计算机信息系统安全保护条例》中被明确定义,病毒指“编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。
计算机病毒最早出现在70年代David Gerrold 科幻小说《When H.A.R.L.I.E. was One》。
最早的科学定义出现在1983年,Fred Cohen(南加大)的博士论文《计算机病毒实验》中,将计算机病毒定义为“一种能把自己(或经演变)注入其他程序的计算机程序”。
启动区病毒、宏(macro)病毒、脚本(script)病毒也是相同概念,传播机制同生物病毒类似。
一、计算机传播途径计算机病毒之所以称为病毒是因为其具有传染性的本质。
传统渠道通常有以下几种:1.通过软盘通过使用外界被感染的软盘。
例如,不同渠道的系统盘、来历不明的软件、游戏盘等是最普遍的传染途径。
由于使用带有病毒的软盘,使机器感染病毒发病,并传染给未被感染的“干净”的软盘。
大量的软盘交换,合法或非法的程序拷贝,不加控制地随便在机器上使用各种软件造成了病毒感染、泛滥蔓延的温床。
2.通过硬盘通过硬盘传染也是重要的渠道,由于带有病毒机器移到其他地方使用、维修等,将干净的软盘传染并再扩散。
3.通过光盘因为光盘容量大,存储了海量的可执行文件,大量的病毒就有可能藏身于光盘,对只读式光盘,不能进行写操作,因此光盘上的病毒不能清除。
以谋利为目的非法盗版软件的制作过程中,不可能为病毒防护担负专门责任,也决不会有真正可靠可行的技术保障避免病毒的传入、传染、流行和扩散。
当前,盗版光盘的泛滥给病毒的传播带来了很大的便利。
4.通过网络这种传染扩散极快,能在很短时间内传遍网络上的机器。
随着Internet的风靡,给病毒的传播又增加了新的途径,它的发展使病毒可能成为灾难,病毒的传播更迅速,反病毒的任务更加艰巨。
计算机病毒基础知识大全科普计算机病毒(Computer Virus)是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。
下面就让小编带你去看看计算机病毒基础知识大全,希望能帮助到大家!计算机病毒计算机病毒是指编制或者在计算机程序中插入的,破坏计算机功能或数据、影响计算机使用, 并能自我复制的一组计算机指令或者程序代码。
1.计算机病毒的特点电脑病毒的主要特点如下。
(1)隐蔽性电脑病毒的隐蔽性使得人们不容易发现它,例如有的病毒要等到某个月13日且是星期五才发作,平时的日子不发作。
一台电脑或者一张软盘被感染上病毒一般是无法事先知道的,病毒程序是一个没有文件名的程序。
(2)潜伏性从被感染上电脑病毒到电脑病毒开始运行,一般是需要经过一段时间的。
当满足病毒发作的指定环境条件时,病毒程序才开始发作。
(3)传染性电脑病毒程序的一个主要特点是能够将自身的程序复制给其他程序(文件型病毒),或者放入指定的位置,如引导扇区(引导型病毒)。
(4)欺骗性每个电脑病毒都具有特洛伊木马的特点,用欺骗手段寄生在其他文件上,一旦该文件被加载,就会让病毒发作并破坏电脑的软、硬件资源,迫使电脑无法正常工作。
(5)危害性病毒的危害性是显然的,几乎没有一个无害的病毒。
它的危害性不仅体现在破坏系统,删除或者修改数据方面,而且还要占用系统资源,干扰机器的正常运行等。
2.计算机病毒的分类2.1按传染方式分类病毒按传染方式可分为:1).引导区电脑病毒2).文件型电脑病毒3).复合型电脑病毒4).宏病毒5).木马6).蠕虫1).引导区电脑病毒:隐藏在磁盘内,在系统文件启动以前电脑病毒已驻留在内存内。
这样一来,电脑病毒就可完全控制DOS中断功能,以便进行病毒传播和破坏活动。
那些设计在DOS或Windows3.1上执行的引导区病毒是不能够在新的电脑操作系统上传播。
2).文件型电脑病毒又称寄生病毒,通常感染执行文件(.E__E),但是也有些会感染其它可执行文件,如DLL,SCR等。
详细电脑病毒知识介绍电脑病毒介绍:一、电脑病毒及其特点1、寄生性。
病毒程序一般不单独存在,而是依附或寄生在其他媒体上,如磁盘、光盘的系统区或文件中。
侵入磁盘系统区的病毒称为系统型病毒,其中较常见的是引导区病毒,如大麻病毒、2078病毒等。
寄生于文件中的病毒称为文件型病毒,如以色列病毒黑色星期五等。
还有一类既寄生于文件中又侵占系统区的病毒,如“幽灵”病毒、Flip病毒等,属于混合型病毒。
2、传染性。
传染性是计算机最基本的特征,计算机病毒具有很强的繁殖能力,能通过自我复制到内存、硬盘和软盘,甚至传染到所有文件中。
3、潜伏性。
计算机病毒可以长时间地潜伏在文件中,很难发现。
在潜伏期中,它并不影响系统的正常运行,只是秘密地进行传播、繁殖、扩散,使更多的正常程序成为病毒的“携带者”。
一旦满足某种触发条件,病毒突然发作,才显露出其巨大的破坏威力。
4、破坏性。
计算机病毒的破坏性随计算机病毒的种类不同而差别极大。
有的计算机病毒占用CPU时间和内存资源,从而造成进程阻塞;有的仅干扰软件数据或程序,使之无法恢复;有的恶性病毒甚至会毁坏整个系统,导致系统崩溃和硬件损坏,给我们造成巨大的经济损失。
二、电脑病毒的种类根据计算机病毒的特点、特性,计算机病毒有多种分类方法。
按照传染方式分类的病毒1、引导型病毒。
引导型病毒主要是用计算机病毒的全部或部分来取代正常的引导扇区的内容,而将正常的引导扇区的内容转移到磁盘的其他存储空间。
2、系统型病毒。
系统型病毒利用操作系统中提供的一些程序而寄生或传染的计算机病毒。
3、应用程序型病毒。
应用程序型病毒寄生于一般的应用程序中,并在被传染的应用程序执行时获得执行权,且驻留在内存中并监视系统的运行情况,随时寻找可以传染的对象进行传染。
按照表现性质分类的病毒1、良性病毒。
良性病毒是指那些只表现自己而不破坏系统数据,不会使系统瘫痪的一种计算机病毒。
但在某些条件下,比如交叉感染时,良性病毒也会带来意想不到的后果。
计算机病毒相关知识有哪些计算机病毒的相关知识有哪些呢?你有去了解过吗?下面由店铺给你做出详细的计算机病毒相关知识介绍!希望对你有帮助!计算机病毒相关知识介绍一(杀毒简介):一般来讲,查杀病毒都是被动的。
虽然有的杀毒软件宣称智能和“主动”地查毒。
当一个新的病毒被编写出来,并流传到网络上。
杀毒软件厂商先截获病毒的特征代码,然后以此发布杀毒软件更新。
以查杀病毒。
没有病毒,哪来杀毒呀,除非杀毒软件有未卜先知的功能。
计算机病毒相关知识介绍二(防范):1.关注电脑的异常现象,如有异常,立即查毒2.洁身自好,不上非法网站3.尽量不要在不知名网站上下载4.少用游戏软件,游戏软件大多带毒5.如电脑有毒,立即杀毒计算机病毒相关知识介绍三(防范):1.建立良好的安全习惯,不打开可疑邮件和可疑网站。
2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。
3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。
4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。
5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。
6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。
7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的相关阅读:计算机病毒定义熊猫烧香病毒(尼姆亚病毒变种)《中华人民共和国计算机信息系统安全保护条例》中被明确定义,病毒指“编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。
计算机病毒与医学上的“病毒”不同,计算机病毒不是天然存在的,是人利用计算机软件和硬件所固有的脆弱性编制的一组指令集或程序代码。
它能潜伏在计算机的存储介质(或程序)里,条件满足时即被激活通过修改其他程序的方法将自己的精确拷贝或者可能演化的形式放入其他程序中。
从而感染其他程序,对计算机资源进行破坏,所谓的病毒就是人为造成的,对其他用户的危害性很大。
计算机病毒知识计算机成为20世纪以来最伟大的发明,它正给人们的工作、学习与生活带来了前所未有的方便与快捷。
下面是店铺收集整理的计算机病毒知识,希望对大家有帮助~~计算机病毒知识工具/原料计算机磁盘、下载、电子邮件、其他方法/步骤什么是计算机病毒计算机病毒简单的讲,计算机病毒是一种人为编制的计算机程序,一般是编制者为了达到某种特定的目的,编制的一种具有破坏计算机信息系统、毁坏数据,,影响计算机使用的计算机程序代码。
这种程序一般来说是一种毕竟精巧严谨的代码,按照严格的逻辑组织起来。
在大多数的情况下,这种程序不是独立存在的,它依附与其他的计算机程序。
之所以称之为病毒,是因为其与生物病毒一样,能够进行自我复制功能和破坏功能。
其具既有破坏性,又有传染性和潜伏性,给用户带来巨大的损失。
计算机病毒的来源计算机病毒的来源是多种多样,主要有以下几种1.无聊程序或实验品主要是部分计算机工作人员或业余爱好者为了纯粹个人利益或性质而制造出来的,有的是用来测试个人的编程能力,有的则纯粹是为了开玩笑,这类病毒一般以良性病毒为主。
2.蓄意破坏一般多表现为病毒作者对某个人或组织的报复性行为,也有一些是团体行为,比如现代战争中的信息战,实施有组织有规模的病毒攻击是打击敌方性息系统的一个有效手段。
3.研究实验用这类病毒则是用于研究或实验而设计的样本程序,由于某种原因失去控制扩散出实验室或研究所,从而成为危害四方的计算机病毒。
计算机病毒的特点1.传染性这是病毒的基本特征,是判别一个程序是否为计算机病毒最重要的特征,一旦病毒被复制或产生变种,其传染速度之快令人难以预防。
2.破坏性任何计算机病毒感染了系统后,都会对系统产生不同程度的影响。
给用户带来巨大的损失。
3.寄生性一般的计算机病毒都不是独立存在的,而是寄生与其它的程序,当执行这个程序时,病毒代码就会被执行。
一般在正常程序未启动之前,用户是不易发觉病毒的存在的。
4.隐蔽性计算机病毒具有很强的隐蔽性,它通常附在正常的程序之中或藏在磁盘的隐密地方,有些病毒采用了极其高明的手段来隐藏自己,而且有的病毒在感染了系统之后,计算机系统仍能正常工作,用户不会感到有任何异常,在这种情况下,普通用户是无法在正常的情况下发现病毒的。
目录1.病毒简介 (3)2.病毒定义 (3)3・病毒与反病毒 (3)4.病毒来源 (4)5.病毒特点 (4)5.1寄生性 (4)5.2传染性 (4)5.3潜伏性 (5)5.4隐蔽性 (5)5.5破坏性 (6)5.6可触发性 (6)6.病毒分类 (6)6.1按病毒存在的媒体 (6)6.2按病毒传染的方法 (7)6.3按病毒破坏的能力 (7)6.4按病毒的算法 (7)7.病毒发展 (8)7.1D0S引导阶段 (8)7. 2 DOS可执行阶段 (8)7. 3伴随、批次型阶段 (9)7. 4幽灵、多形阶段 (9)7. 5生成器,变体机阶段 (9)7. 6网络,蠕虫阶段 (10)7・7视窗阶段 (10)7. 8宏病毒阶段 (10)7. 9互连网阶段 (10)7. 10邮件炸弹阶段 (10)8.行为 (11)9.危害 (12)10・症状 (12)11・出现 (13)12・命名 (14)13.传播途径 (15)14•传染 (16)15•传染过程 (17)16.病毒种类 (19)16. 1系统病毒 (19)16. 2蠕虫病毒 (19)16. 3木马病毒 (19)16. 4脚本病毒 (19)16. 5宏病毒 (19)16. 6后门病毒 (20)16. 7病毒种植程序病毒 (21)16. 8破坏性程序病毒 (21)16. 9玩笑病毒 (21)16. 10捆绑机病毒 (21)17.危害级别 (22)18.重大病毒事件 (25)19.安全建议 (28)20.病毒处理 (29)21.病毒预防 (31)22.Windows病毒的九大藏身地点 (31)23.推荐病毒安全网站 (33)24 •总结 (33)计算机病毒1.病毒简介编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码被称为计算机病毒(Computer Virus) □具有破坏性,复制性和传染性。
2.病毒定义计算机病毒(Computer Virus)在《中华人民共和国计算机信息系统安全保护条例》中被明确定义,病毒指“编制或者在计算机程序小插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。
计算机病毒知识大全提起计算机病毒,相信绝大多数用户都不会陌生(即使那些没有接触过计算机的人大多也听说过),有些用户甚至还对计算机病毒有着切肤之痛,不过要问起计算机病毒是如何产生的、病毒到底有些什么特征,能够回答生来的用户可能并不多。
为此,本人特将有关计算机病毒的定义、起源、历史、特征、传播途径、分类、最新动态、错误认识、防毒原则、解决病毒的办法等内容汇集成文,希望能对广大用户日常的反病毒操作有所帮助:一、病毒定义计算机病毒是指那些具有自我复制能力的计算机程序,它能影响计算机软件、硬件的正常运行,破坏数据的正确与完整。
二、病毒起源计算机病毒的来源多种多样,有的是计算机工作人员或业余爱好者为了纯粹寻开心而制造出来的,有的则是软件公司为保护自己的产品被非法拷贝而制造的报复性惩罚,因为他们发现病毒比加密对付非法拷贝更有效且更有威胁,这种情况助长了病毒的传播。
还有一种情况就是蓄意破坏,它分为个人行为和政府行为两种。
个人行为多为雇员对雇主的报复行为,而政府行为则是有组织的战略战术手段(据说在海湾战争中,美国防部一秘密机构曾对伊拉克的通讯系统进行了有计划的病毒攻击,一度使伊拉克的国防通讯陷于瘫痪)。
另外有的病毒还是用于研究或实验而设计的"有用"程序,由于某种原因失去控制扩散出实验室或研究所,从而成为危害四方的计算机病毒。
三、病毒历史病毒是如何一步步的从无到有、从小到大的发展到今天的地步的呢?下面的介绍可以解除你的这一疑问:概念的提出 "计算机病毒"这一概念是1977年由美国著名科普作家"雷恩"在一部科幻小说《P1的青春》中提出1983年美国计算机安全专家"考因"首次通过实验证明了病毒的可实现性。
1987年世界各地的计算机用户几乎同时发现了形形色色的计算机病毒,如大麻、IBM圣诞树、黑色星期五等等,面对计算机病毒的突然袭击,众多计算机用户甚至专业人员都惊慌失措。
计算机病毒基础知识一、定义计算机病毒的定义有很多种,在《中华人民共和国计算机信息系统安全保护条例》中给出的定义是:“计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。
”二、特点1.建立文档传染性是指计算机病毒具有把自身复制传染给其他程序的特性。
计算机病毒进入系统并被执行后,就会按自身指令去搜索其他符合条件的程序,一旦确定目标就会把自身代码插入目标程序中,以达到自我繁殖的目的。
2.破坏性破坏性是指计算机病毒具有破坏文件或数据、扰乱系统正常工作的特性。
计算机病毒的种类很多,不同类型的病毒所造成的危害程度也不一样。
病毒按照其破坏方式和破坏力可分为良性病毒和恶性病毒。
良性病毒的发作表现为显示信息、奏乐、发出声响,经常具有一定的自我表现欲。
恶性病毒会对计算机系统造成不同程度的破坏,轻则干扰计算机的正常运行,使系统速度变慢、死机、无法打印等;重则导致系统崩溃、无法启动,其采取的手段通常是删除系统文件、破坏系统配置等。
最为严重的后果是病毒通过破坏硬盘分区表、FAT区、引导记录,删除数据文件等方式使用户的数据受损;若用户的数据没有备份,则会造成不可挽回的损失,甚至破坏计算机的硬件系统。
3.潜伏性计算机病毒侵入系统后,可能很长一段时间都不会发作,往往有一段潜伏期,我们把病毒的这种特性称作潜伏性。
病毒的这种特性是为了隐蔽自己,使人们难以发现它们,以求得较长的存活时间,感染或破坏更多的用户数据或文件。
4.隐蔽性每一种计算机病毒都寄生在一个合法的程序中,常常使用嵌入的方法隐蔽在其他程序中,不易被人发觉。
病毒程序的执行是在用户不知道的情况下完成的,因此用户感觉不到计算机有任何异常,在满足特定条件后,病毒的破坏性才显现出来,造成严重的后果。
三、传播途径1.使用感染病毒的机器2.使用感染病毒的软盘等磁介质3.通过计算机网络上的电子通信4.使用感染病毒的光盘四、人工检查病毒的方法屏幕上有规律的出现异常画面和信息系统启动比平时慢不该常驻的程序占用内存或可用内存无故减小文件的长度被改变磁盘出现异常文件,文件莫名其妙地消失喇叭出现异常声响用户未对磁盘读写,却观察到磁盘指示灯发亮对磁盘的访问时间比平时长系统速度慢或无故死机现象增多磁盘空间变小或出现许多坏簇打印机或通信端口异常五、预防方法1.尽量不使用来历不明的软盘、光盘和非法软件,不要玩来历不明的游戏。
常见的计算机病毒知识一、计算机病毒的命名1、命名的格式病毒的命名并没有一个统一的规定,基本都是采用前、后缀法来进行命名的,可以是多个前缀、后缀组合,中间以小数点分隔,一般格式为:加前缀、病毒名、加后缀。
2、病毒前缀病毒前缀是指一个病毒的种类,我们常见的有:脚本病毒、木马病毒、蠕虫病毒、破坏性程序、宏病毒、系统病毒,一般DOS类型的病毒是没有前缀的。
3、病毒名病毒名是指一个病毒名称,如以前很有名的CIH病毒,它和它的一些变种都是统一的CIH;还有振荡波蠕虫病毒,其病毒名是Sasser。
4、病毒后缀病毒后缀是指一个病毒的变种特征,一般是采用英文中的26个字母来表示,如果病毒的变种太多,也可以采用数字和字母混合的方法来表示病毒的变种。
二、常见病毒的命名1、木马病毒和黑客病毒木马病毒的前缀是:Trojan黑客病毒的前缀一般为:Hack。
木马病毒的特点:通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息。
而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。
木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制,这两种类型都越来越趋向于整合了。
2、脚本病毒脚本病毒的前级是:Seript。
脚本病毒是用脚本语言编写,通过网页进行的传播的病毒。
有些脚本病毒还会有VBS、HTML之类的前缀,是表示用何种脚本编写的。
3、系统病毒系统病毒的前缀为:Win32、PE、Win95、W32和W95等。
特点是可以感染Windows操作系统文件,并通过这些文件进行传播,如以前有名的CIH病毒。
4、宏病毒宏病毒可以算是脚本病毒的一种,由于其特殊性,可单独算为一类。
宏病毒的前缀是:Macro,第二前级有Word、Word97、Excel97等,根据感染的文档类型来选择相应的第二前缀。
此类病毒的特点是:能感染Office系列的文档,然后通过Office通用模板进行传播。