感染PC Pakistani Brain:首个感染微软公司操作系统 的病毒
5、1、2 计算机病毒的由来
中国: 1989年初: 大连市统计局的计算机上发现有小球计算机
病毒。 1989年3、 4月间: 重庆西南铝加工厂也有了关于计算机
病毒的报道。
从此以后, 计算机病毒以极其迅猛之势在中国大陆蔓延。
5、1、3 计算机病毒的定义
(2) 利用计算机病毒体内自带的计数器作为触发器, 计 算机病毒利用计数器记录某种事件发生的次数, 一旦 计数器达到某一设定的值, 就执行破坏操作。 例:ElkCloner 第50次启动感染 病毒的软盘时
(3) 利用计算机内执行的某些特定操作作为触发器, 特 定操作能够是用户按下某种特定的组合键, 能够是执 行格式化命令, 也能够是读写磁盘的某些扇区等。
在计算机 编制 程序中插入
一组计算机指令 影响计算机使用 程序代码 自我复制
计算机功能 破坏
数据
指在编制或者在计算机程序中插入的破坏计算机 功能或者破坏数据,影响计算机使用同时能够自我复制 的一组计算机指令或者程序代码(《中华人民共和国计 算机信息系统安全保护条例》1994年)
5、1、4 计算机病毒的特性
5、2、2 病毒的引导机制
3、 计算机病毒的引导过程
一般:驻留内存
窃取系统控制权 恢复系统功能
寄生在可执行程序中:这种病毒寄生在正常的可执行程序中, 一旦程序 执行病毒就被激活, 因此病毒程序首先被执行, 它将自身常驻内存, 然后 置触发条件, 也估计马上进行传染, 但一般不作表现。做完这些工作后, 开始执行正常的程序, 病毒程序也估计在执行正常程序之后再置触发条 件等工作。病毒能够寄生在源程序的首部也能够寄生在尾部, 但都要修 改源程序的长度和一些控制信息, 以保证病毒成为源程序的一部分, 并 在执行时首先执行它。这种病毒传染性比较强。