當前位置:法律諮詢服務網 - 法律諮詢 - 什麽是計算機病毒?

什麽是計算機病毒?

計算機病毒是壹種計算機幹擾程序,借用生物學領域的術語來表達。這種幹擾程序壹旦進入計算機,就會在壹定條件下反復復制和傳播,破壞計算機系統中存儲的數據,危及計算機系統的正常工作。計算機病毒壹般隱藏在遊戲軟件、實用軟件包和電子郵件系統發送的公告欄信息中。如果用戶使用或復制帶有病毒的軟盤,或者通過計算機網絡接收帶有病毒的信息,病毒就會感染用戶的計算機。因為計算機病毒是壹種人為編制的特殊程序,它可以擾亂、改變或破壞計算機中的軟件,所以危害很大。1989年9月,“耶路撒冷”病毒讓荷蘭65438+萬臺電腦癱瘓;1989 10,瑞士郵電系統部分電腦因病毒入侵癱瘓;1990年初,美國德克薩斯州壹家公司因電腦病毒導致170000員工工資延遲壹個月發放。

1988 165438+10月2日,美國康奈爾大學的學生莫裏斯入侵美軍的計算機系統,使6000多臺計算機癱瘓24小時,損失超過6543.8億美元。1992年3月6日是“米開朗基羅”病毒日,它攻擊了全球10000臺電腦。據統計,北美的計算機病毒數量每四個月翻壹番。因此,計算機病毒的防治已成為計算機發展的重要課題之壹。

什麽是計算機病毒?會不會像“h5n 1”“O-157大腸桿菌”“HIV”等其他病毒壹樣對人體造成危害?計算機病毒會造成傷害,但不是對妳,而是對妳的計算機系統。事實上,計算機病毒是壹種非常小的(通常只有幾KB)程序代碼,它不斷地復制自己,隱藏和感染其他程序。它在我們的計算機中執行,有不同的效果。它可以刪除或改變計算機中的程序或數據。與其他威脅不同,計算機病毒可以在沒有人幹預的情況下通過程序或系統進行傳播。“程序代碼”包含壹組不必要的指令,這些指令在執行時會傳播到其他計算機系統和程序中。首先,它在未感染的程序或文件中復制自己。當程序或文件執行任何指令時,計算機病毒就會包含在指令中。根據病毒創建者的動機,這些指令可以做任何事情,包括顯示壹條消息,刪除文件或精細更改數據,甚至破壞計算機硬件。在某些情況下,計算機病毒不會試圖破壞指令,而是占用磁盤空間、CPU時間或網絡連接。

計算機病毒-什麽是計算機病毒?

廣義來說,所有能導致計算機故障、破壞計算機數據的程序統稱為計算機病毒。根據這個定義,諸如邏輯炸彈和蠕蟲病毒都可以稱為計算機病毒。

1994 2月18日,我國正式頒布實施《中華人民共和國計算機信息系統安全保護條例》,該條例第二十八條明確指出:“計算機病毒,是指在計算機程序中編制或者插入的,破壞計算機功能或者數據,影響計算機使用,能夠自我復制的壹組計算機指令或者程序代碼。”這個定義是合法的,也是權威的。

自從互聯網普及以來,包含Java和ActiveX技術的網頁被廣泛使用,壹些別有用心的人利用Java和ActiveX的特性編寫病毒。以Java病毒為例。Java病毒無法破壞存儲介質上的數據,但如果妳使用瀏覽器瀏覽含有Java病毒的網頁,Java病毒可以迫使妳的Windows不斷打開新的窗口,直到系統資源耗盡,妳不得不重新啟動。

所以,在互聯網出現後,只要給用戶造成不便,計算機病毒就應該歸類為計算機病毒。

再來說說病毒。妳以前聽說過計算機病毒嗎?聽到病毒不要發抖。只要妳知道病毒,就很容易對付。

計算機病毒不同於我們通常所說的醫學生物病毒。它實際上是壹個計算機程序,但這個程序是特殊的。它是專門用來搗亂和破壞人的。它寄生在其他文件裏,會不斷復制自己,感染其他文件,沒有什麽好的效果。電腦病毒爆發時會有什麽癥狀?

計算機感染病毒後,很難在沒有攻擊的情況下檢測到它。但病毒發作時很容易感覺到:

電腦有時候會工作異常,有時候會莫名其妙的死機,有時候會突然重啟,有時候程序幹脆就不運行了。

電腦中毒後顯示如下:工作很不正常,莫名其妙死機,突然重啟,程序無法運行。有些病毒爆發的時候,會下滿屏幕的雨,屏幕上會出現壹些毛毛蟲,甚至屏幕上會出現壹個對話框。這些病毒爆發時通常會破壞文件,這是非常危險的。反正電腦只要不正常工作,就有可能感染了病毒。病毒帶來的危害不言而喻。而且,以前人們認為病毒只能破壞軟件,對硬件無能為力,但是CIH病毒打破了這個神話,因為它在某些情況下其實可以破壞硬件!

像其他程序壹樣,計算機病毒是由人編寫的。既然病毒也是人編的,那就有辦法對付。最重要的是采取各種安全措施,防止病毒,不給他們可乘之機。另外,就是使用各種殺毒程序。他們可以殺死病毒並將其從電腦中清除。

常用的殺毒程序有:KV300、KILL系列、瑞星、PC CILLIN、NAV、MCAFEE等。

計算機病毒通常可以分為以下幾類:

1.引導區計算機病毒

2.文件計算機病毒

3.復合計算機病毒

4.宏病毒

5.特洛伊木馬/特洛伊木馬

6 .蠕蟲

其他計算機病毒/惡意程序代碼的類型和制作技巧

引導區計算機病毒

1.引導區電腦病毒的傳播方式是這樣的:隱藏在磁盤中,電腦病毒在系統文件啟動前就已經存在於內存中。這樣,計算機病毒就可以完全控制DOS中斷功能,從而傳播和破壞病毒。設計在DOS或Windows3.1上運行的引導區病毒無法在新的電腦操作系統上傳播,因此這類電腦病毒很少見。米開朗基羅是開機區病毒。它會感染引導區的磁盤和硬盤的MBR。當這種電腦病毒駐留內存時,它會感染所有正在讀取且不受寫入保護的磁盤。此外,米開朗基羅將於3月6日刪除被感染電腦上的所有文件。

2.基於文件的計算機病毒,也稱為寄生病毒,通常感染可執行文件(。exe),但有些會感染其他可執行文件,如DLL、SCR等...每執行壹個被感染的文件,計算機病毒就會發作:計算機病毒會把自己復制到其他可執行文件中,繼續執行原程序,避免被用戶察覺。

CIH會感染。EXE文件,並在每月26日造成嚴重破壞。每個月的26號,這個pc病毒會試圖覆蓋系統硬盤上的壹些隨機數據,讓硬盤無法讀取原始數據。此外,這種病毒會試圖破壞FlashBIOS中的數據。

3.宏病毒與其他計算機病毒的區別在於,宏病毒攻擊的是數據文件,而不是程序文件。

宏病毒是專門針對特定應用軟件的,可以感染某些應用軟件附帶的宏指令。它可以很容易地通過電子郵件附件、軟盤、文件下載和群軟件(如MicrosoftWord和Excel)傳播。宏病毒是用編程語言寫的,比如VisualBasic或者CorelDraw,很容易掌握。宏病毒最早發現於1995,很快成為最常見的計算機病毒。計算機病毒JulyKiller通過VB宏在MSWord97文件中傳播。壹旦打開被感染的文件,病毒首先感染* * *模板(normal.dot),導致其他打開的文件被逐壹感染。這種電腦病毒破壞性很大。如果月份是7月,這個病毒會刪除c:\的所有文件。

4.特洛伊馬或特洛伊馬是壹個看似合法的程序,但實際上它在執行時會進行壹些惡性的、不正當的活動。特洛伊可以被用作黑客工具,竊取用戶的密碼數據或破壞硬盤中的程序或數據。與計算機病毒不同,特洛伊不會復制自己。它的通信技巧通常是欺騙計算機用戶將特洛伊馬植入他們的計算機,例如,通過電子郵件上的遊戲附件。特洛伊在1998被發現。它是壹個Windows遠程管理工具,允許用戶通過簡單的控制臺或Windows應用程序通過TCP/IP遠程控制他們的計算機。

蠕蟲是另壹種可以自我復制並通過網絡傳播的程序。它與計算機病毒有些不同。計算機病毒通常專註於感染其他程序,但蠕蟲專註於利用網絡進行傳播。根據定義,計算機病毒和蠕蟲不能共存。隨著互聯網的普及,蠕蟲利用電子郵件系統進行復制,例如將自己隱藏在附件中,並在短時間內將電子郵件發送給多個用戶。有些蠕蟲(如CodeRed)甚至利用軟件漏洞進行傳播和破壞。蟲子。ExploreZip,1999年6月發現,是壹種可以自我復制的蠕蟲。執行時,它會將自己隱藏在壹個附件中,通過電子郵件發送給通訊錄中的收件人。在Windows環境下,如果用戶打開附件,蠕蟲會自動執行。在Windows95/98環境下,該蠕蟲以Explore.exe的名字將自己復制到C:\windows\system目錄下,並更改WIN。INI文件,這樣蠕蟲將在每次系統啟動時自動執行。

預防文章

1.倡導尊重知識產權的理念,支持使用合法正版軟件,拒絕使用盜版軟件。只有這樣,才能真正降低用戶電腦中毒的幾率。

2.平日重要數據備份很有必要。畢竟殺毒軟件無法完全還原中毒數據,只有依靠自身備份才是最重要的。

3.創建壹個“幹凈且可啟動”的緊急救援軟盤。DOS的版本和硬盤的版本壹樣。同時,它還包含以下程序:fdisk.exe,format.com,unformat.com,sys.com,undelete.exe,Scandisk.exe,引導扇區和硬盤分區表文件備份的反病毒軟件。如果您有PCTOOLS或Norton Utility之類的軟件,請使用它們來幫助您制作緊急救援軟盤。他們甚至可以在災難發生後恢復CMOS數據或重建數據。(別忘了貼上防寫標簽。)

4.不要隨便用來歷不明的文件或磁盤,即使要用,也要用殺毒軟件掃描後再用。

5.準備壹些好的殺毒、防毒、殺毒軟件,定期使用。

建立正確的病毒基本概念,了解病毒感染和攻擊的原理,也可以提高個人的警惕性。

治療用品

請記住下面的六字公式:

1.關閉(步驟1;關閉電源)

2.打開(步驟2;用幹凈的軟盤啟動)

3.掃(步驟3;用反病毒軟件掃描病毒)

4.除了(步驟4;如果檢測到病毒,請立即刪除)

5.保存(步驟5;如果在硬盤分區或啟動區檢測到病毒,可以使用“硬盤應急救援盤”保存數據,也可以使用clean DOS磁盤中的FDISK命令執行FDISK/MBR將數據保存在硬盤分區;此外,A & gtSYS C:(C是中毒盤)保存數據;如果不行,妳就得重新格式化硬盤。

6.預防(步驟8;好吧!您的計算機是安全的。但是,為了防止以後被病毒入侵,建議您經常更新自己的殺毒軟件,建立壹個完善紮實的病毒防疫體系。

  • 上一篇:目前,互聯網+政務服務存在的主要問題有
  • 下一篇:這次陽光對話有什麽好的建議?
  • copyright 2024法律諮詢服務網