• 相关软件
    >计算机病毒基本概念 创建者:webmaster 更新时间:2006-01-14 00:00

    什么是计算机病毒?


    计算机病毒就是一种附加到计算机内部重要区域(例如可执行文件以及硬盘和软盘的引导区)的恶意代码。病毒通过将其自身复制到其他宿主文件或磁盘上,可以达到破坏数据的目的。当宿主文件运行并释放恶意代码时,就传播了病毒。当计算机从受感染磁盘中引导时,病毒可以迅速地传播到内存中。
    一旦病毒驻留在内存中,它就可能感染其他可执行文件或磁盘引导扇区。一般情况下,病毒保持一种静止状态,直到出现某个触发事件,例如,某个系统日期。除复制之外,计算机病毒经常还会执行某些其他活动,通常是一些破坏活动或显示一条消息。


    病毒是由了解如何使用和处理代码的人员编写的。但是,只要 Symantec AntiVirus 在计算机上检测到病毒感染情况,您就可以采取不同的应对措施。



    现有病毒的数量


    现在,已知的病毒已超过了 20,000 种。其中许多病毒都是由像 Symantec 这样的防病毒供应商发现的,供应商们已经分析过它们,但这些病毒并没有在工作或家庭环境中遇到。
    尽管人们听说的有关病毒的情况很多都是夸大其辞,但实际上病毒也是非常普遍和易于传播的。如果不对病毒设置防护措施,您的网络就很可能丢失数据,甚至可能造成崩溃。



    病毒的传播方式


    程序型病毒可以通过任何网络、调制解调器或磁性媒质传播。大多数引导型病毒只能通过软盘传播。复合型病毒尤其复杂,因为这种病毒按照程序型病毒传播,但感染引导扇区并可以通过软盘传播。
    随着局域网、Internet 和全球性的电子邮件的大量使用,病毒传播的速度也在迅速地增加。当受感染文件通过电子邮件发送出去时,本地的病毒可能会迅速地传播到公司的其他部门甚至是世界各地。病毒感染的主要威胁来自于那些打开并使用的共享文件。



    病毒类型


    病毒是按照它们感染的内容和逃避检测的方式进行分类的。基本的病毒类型是按照它们感染计算机的区域定义的:


    1.引导型病毒:将指令插入到软盘的引导扇区,或者硬盘的引导扇区或主引导记录(分区表扇区)。
    2.程序型病毒:感染可执行文件,例如,.COM、.EXE 和 .DLL 文件。
    3.宏病毒:通过修改宏的行为方式感染文档文件,例如,Microsoft Word .DOC 文件。


    其他具有破坏性的代码类型,包括蠕虫、特洛伊木马和逻辑炸弹病毒。这些具有破坏性代码的病毒类型不同于其他病毒,因为它们并不进行复制。


    ?

    相关文章
    本页查看次数: