計(jì)算機(jī)病毒怎么樣入侵
計(jì)算機(jī)病毒時(shí)常在攻擊我們電腦,那么計(jì)算機(jī)病毒是怎么樣入侵的呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計(jì)算機(jī)病毒入侵原理介紹!希望對(duì)你有幫助!
計(jì)算機(jī)病毒入侵原理一:
殺毒軟件殺毒的原理要先明白,傳統(tǒng)類型的殺毒軟件的都是利用病毒的特征碼:每收集一種病毒,把它的特征加到病毒庫,你升級(jí)了,這個(gè)殺毒軟件就認(rèn)得這種病毒了;如果病毒庫中沒有某種病毒的特征記錄
殺毒軟件就不認(rèn)這種病毒(別聽一些殺毒軟件胡說什么查殺未知病毒有多厲害,如果真厲害,則誤報(bào)率可能也很大)。所謂現(xiàn)在的云安全(不過是中國人自己生造出來的一個(gè)假概念)
原理也是一樣,只不過相當(dāng)于把病毒庫放在云端(服務(wù)器),通過網(wǎng)絡(luò)傳遞特征碼查毒。這種方式是目前的主流,此外主動(dòng)防御雖被一再提及,但在運(yùn)用中因其準(zhǔn)確率的問題,還不能夠挑戰(zhàn)特征碼的地位(不過主動(dòng)防御主要在防,而非殺)。
所以病毒能不能認(rèn)出來才是殺毒軟件能不能查殺的關(guān)鍵,只要?dú)⒍拒浖J(rèn)的,不管病毒是在哪里,哪怕沒運(yùn)行、老實(shí)呆著也會(huì)被找出來(比如綁在安裝包中);如果不認(rèn)得,就算你的系統(tǒng)都完蛋了
殺毒軟件還是一臉無辜告訴你的電腦很安全、沒中毒。
文檔類文件一般是不會(huì)被感染的,WORD能中毒,只是其中的宏機(jī)制,因?yàn)槟軌蛘{(diào)用運(yùn)行程序,才可能被病毒利用,不過現(xiàn)在這種病毒已經(jīng)沒什么市場(chǎng)(大家都盯得很緊)。
一般容易被感染的都是可執(zhí)行文件,注意區(qū)分“偽裝”成其它類型的可執(zhí)行文件(如隱藏后綴、反寫文件名、改換文件圖標(biāo)等)。
而病毒進(jìn)入電腦,可以由主動(dòng)與被動(dòng)兩個(gè)途徑,如漏洞與下載,前者是病毒主動(dòng)尋找系統(tǒng)、網(wǎng)絡(luò)的漏洞進(jìn)行傳播,后者是用戶自己把藏有病毒的程序帶到自己的電腦上(如下載軟件、如光盤、U盤)
然后由系統(tǒng)運(yùn)行機(jī)制使其發(fā)動(dòng)(一般而言,不運(yùn)行的病毒沒有什么危害,只是“死馬”),如啟動(dòng)項(xiàng)在開機(jī)時(shí)啟動(dòng),如運(yùn)行正常程序時(shí)調(diào)用到病毒程序(病毒木馬也是程序,并非看不見摸不著的什么神秘玩意),
之所以正常程序會(huì)調(diào)用到非法程序,一般是篡改正常程序的設(shè)置或代碼(如感染),或假冒需要調(diào)用的正常文件等。
病毒文件一般運(yùn)行后,則進(jìn)入內(nèi)存時(shí)時(shí)監(jiān)控保護(hù)自己(如果有設(shè)計(jì)此保護(hù)功能,如果沒有則很容易被結(jié)束、被殺掉),要么不讓結(jié)束自己的進(jìn)程,要么不讓刪除自己的文件,或者在自己的進(jìn)程或文件被干掉之后令其重新運(yùn)行或生成,導(dǎo)致反復(fù)查殺不掉。
計(jì)算機(jī)病毒入侵原理二:
1,病毒入侵電腦主要原理就是利用電腦漏洞,然后植入帶有惡意的程序
2,預(yù)防電腦病毒入侵電腦的方法有2種
3,第一種,給電腦安裝帶有防護(hù)功能的安全軟件,如騰訊電腦管家、卡巴斯基、AVG、ASVA、微點(diǎn)等都有安全防護(hù)功能
4,第二種,可以去給電腦及時(shí)的修復(fù)電腦漏洞,避免被黑客利用向電腦植入木馬病毒
5,打開控制面板——系統(tǒng)和安全選項(xiàng)——Windows upead——系統(tǒng)更新即可
看了“計(jì)算機(jī)病毒怎么樣入侵”文章的還看了:
3.如何防范病毒入侵