有關(guān)電腦病毒的資料
有關(guān)電腦病毒的資料
有些朋友可能會對于計算機(jī)病毒這一方面感興趣,但是又缺乏這方面的知識,下面是學(xué)習(xí)啦小編給大家?guī)淼囊恍┯嘘P(guān)計算機(jī)病毒的資料,希望對你有幫助。
計算機(jī)病毒是什么:
計算機(jī)病毒(Computer Virus)是編制者在計算機(jī)程序中插入的破壞計算機(jī)功能或者數(shù)據(jù)的代碼,能影響計算機(jī)使用,能自我復(fù)制的一組計算機(jī)指令或者程序代碼。
計算機(jī)病毒是一個程序,一段可執(zhí)行碼。就像生物病毒一樣,具有自我繁殖、互相傳染以及激活再生等生物病毒特征。計算機(jī)病毒有獨(dú)特的復(fù)制能力,它們能夠快速蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上,當(dāng)文件被復(fù)制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。
計算機(jī)病毒與醫(yī)學(xué)上的“病毒”不同,計算機(jī)病毒不是天然存在的,是人利用計算機(jī)軟件和硬件所固有的脆弱性編制的一組指令集或程序代碼。它能潛伏在計算機(jī)的存儲介質(zhì)(或程序)里,條件滿足時即被激活,通過修改其他程序的方法將自己的精確拷貝或者可能演化的形式放入其他程序中。從而感染其他程序,對計算機(jī)資源進(jìn)行破壞,所謂的病毒就是人為造成的,對其他用戶的危害性很大。
計算機(jī)病毒的發(fā)展:
第一份關(guān)于計算機(jī)病毒理論的學(xué)術(shù)工作( "病毒" 一詞當(dāng)時并未使用)于 1949 年由約翰·馮·諾伊曼完成。以 "Theory and Organization of Complicated Automata" 為題的一場在伊利諾伊大學(xué)的演講,后改以 "Theory of self-reproducing automata" 為題出版。馮·諾伊曼在他的論文中描述一個計算機(jī)程序如何復(fù)制其自身。
1980 年,Jürgen Kraus 于多特蒙德大學(xué)撰寫他的學(xué)位論文 "Self-reproduction of programs"。論文中假設(shè)計算機(jī)程序可以表現(xiàn)出如同病毒般的行為。
“病毒”一詞最早用來表達(dá)此意是在弗雷德·科恩(Fred Cohen)1984年的論文《電腦病毒實(shí)驗(yàn)》。
1983 年 11月,在一次國際計算機(jī)安全學(xué)術(shù)會議上,美國學(xué)者科恩第一次明確提出計算機(jī)病毒的概念,并進(jìn)行了演示。
1986年年初,巴基斯坦兄弟編寫了“大腦(Brain)”病毒,又被稱為“巴基斯坦”病毒。
1987年,第一個電腦病毒C-BRAIN誕生。由巴基斯坦兄弟:巴斯特(Basit)和阿姆捷特(Amjad)編寫。計算機(jī)病毒主要是引導(dǎo)型病毒,具有代表性的是“小球”和“石頭”病毒。
1988年在財政部的計算機(jī)上發(fā)現(xiàn)的,中國最早的計算機(jī)病毒。
1998年臺灣大同工學(xué)院學(xué)生陳盈豪編制了CIH病毒。
2000年最具破壞力的10種病毒分別是:Kakworm,愛蟲, Apology-B, Marker , Pretty ,Stages-A,Navidad,Ska-Happy99 ,WM97/Thus ,XM97/Jin。
2003年,中國大陸地區(qū)發(fā)作最多的十個病毒,分別是:紅色結(jié)束符、愛情后門、FUNLOVE、QQ傳送者、沖擊波殺手、羅拉、求職信、尼姆達(dá)II、QQ木馬、CIH。
計算機(jī)病毒的特征:
繁殖性
計算機(jī)病毒可以像生物病毒一樣進(jìn)行繁殖,當(dāng)正常程序運(yùn)行時,它也進(jìn)行運(yùn)行自身復(fù)制,是否具有繁殖、感染的特征是判斷某段程序?yàn)橛嬎銠C(jī)病毒的首要條件
破壞性
計算機(jī)中毒后,可能會導(dǎo)致正常的程序無法運(yùn)行,把計算機(jī)內(nèi)的文件刪除或受到不同程度的損壞。破壞引導(dǎo)扇區(qū)及BIOS,硬件環(huán)境破壞。
傳染性
計算機(jī)病毒傳染性是指計算機(jī)病毒通過修改別的程序?qū)⒆陨淼膹?fù)制品或其變體傳染到其它無毒的對象上,這些對象可以是一個程序也可以是系統(tǒng)中的某一個部件。
潛伏性
計算機(jī)病毒潛伏性是指計算機(jī)病毒可以依附于其它媒體寄生的能力,侵入后的病毒潛伏到條件成熟才發(fā)作, 會使電腦變慢。
隱蔽性
計算機(jī)病毒具有很強(qiáng)的隱蔽性,可以通過病毒軟件檢查出來少數(shù),隱蔽性計算機(jī)病毒時隱時現(xiàn)、變化無常,這類病毒處理起來非常困難。
可觸發(fā)性
編制計算機(jī)病毒的人,一般都為病毒程序設(shè)定了一些觸發(fā)條件,例如,系統(tǒng)時鐘的某個時間或日期、系統(tǒng)運(yùn)行了某些程序等。一旦條件滿足,計算機(jī)病毒就會“發(fā)作”,使系統(tǒng)遭到破壞
計算機(jī)病毒的工作原理
病毒依附存儲介質(zhì)軟盤、 硬盤等構(gòu)成傳染源。病毒傳染的媒介由工作的環(huán)境來定。病毒激活是將病毒放在內(nèi)存, 并設(shè)置觸發(fā)條件,觸發(fā)的條件是多樣化的, 可以是時鐘,系統(tǒng)的日期,用戶標(biāo)識符,也可以是系統(tǒng)一次通信等。條件成熟病毒就開始自我復(fù)制到傳染對象中,進(jìn)行各種破壞活動等。病毒的傳染是病毒性能的一個重要標(biāo)志。在傳染環(huán)節(jié)中,病毒復(fù)制一個自身副本到傳染對象中去