計算機病毒和惡意軟件區(qū)別是什么
計算機病毒和惡意軟件區(qū)別是什么
我們常說的計算機病毒和惡意軟件有什么區(qū)別呢?小編來告訴你!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計算機病毒和惡意軟件區(qū)別介紹!希望對你有幫助!
計算機病毒和惡意軟件區(qū)別一:
"惡意軟件"用作一個集合名詞,來指代故意在計算機系統(tǒng)上執(zhí)行惡意任務(wù)的病毒、蠕蟲和特洛伊木馬。
計算機病毒是一個程序,一段可執(zhí)行碼。就像生物病毒一樣,計算機病毒有獨特的復(fù)制能力。計算機病毒可以很快地蔓
延,又常常難以根除。它們能把自身附著在各種類型的文件上。當(dāng)文件被復(fù)制或從一個用戶傳送到另一個用戶時,它們就隨
同文件一起蔓延開來
計算機病毒和惡意軟件區(qū)別二:
病毒屬于惡意軟件的一種,病毒帶來的后果往往比惡意軟件嚴(yán)重,比如損壞各種文件,更嚴(yán)重的還可以導(dǎo)致硬件崩潰。而惡意軟件的話可能沒那么嚴(yán)重,也許只是估計彈出幾個網(wǎng)頁窗口,故意讓你重啟電腦等等。
計算機病毒和惡意軟件區(qū)別三:
惡意軟件,又稱為流氓軟件,由于其捆綁在其它軟件上,強制安裝,無法卸載或卸載不徹底,占用系統(tǒng)資源,降低電腦效能,影響系統(tǒng)運行速度,亂彈廣告等。但一般不會自我復(fù)制且不破壞其他軟件。
而木馬程序是指潛伏在電腦中,受外部用戶控制以竊取本機信息或者控制權(quán)的程序。其危害本機信息安全:木馬程序多數(shù)有惡意企圖,例如盜取QQ帳號、游戲帳號甚至銀行帳號,將本機作為工具來攻擊其他設(shè)備等。木馬與病毒的區(qū)別是:木馬一般不像電腦病毒一樣大量自我繁殖,也并不刻意感染其他程序。病毒程序以大量傳播為樂趣,而木馬程序以侵入特定電腦并獲得權(quán)限為目的。
病毒程序的最大特點是具有“主動傳染性”。病毒可以侵入到整個系統(tǒng)使其受到感染,而每個受感染的程序又可能成為一個病毒,繼續(xù)將病毒傳染給其他程序。一個病毒程序的最大特征在于,它能夠傳染別的程序,并且具有傳遞性。這使它有別于同樣具有隱蔽性、激發(fā)性和攻擊性的邏輯炸彈、特洛伊木馬等。相對于“惡作劇郵件”而言,這種傳染性是主動的,而惡作劇郵件是欺騙收件人,讓收件人利用郵件工具發(fā)送的,程序本身并不具備主動傳播的特性,因而不是病毒。因此傳染性成為判定一個程序是否為病毒的首要條件,甚至可以稱為充分條件。因為有的病毒大量傳播,卻對宿主機不會造成任何破壞,比如前一段時間發(fā)現(xiàn)的SARS病毒。
病毒傳播的方式多種多樣,傳統(tǒng)的病毒一般通過感染可執(zhí)行程序傳播,通常稱之為文件型病毒,這類病毒名前輟一般為Win32、Win95等等。文件型病毒感染文件后,會將病毒代碼添加到正常程序的代碼中。殺毒軟件清除這些插入的代碼就可以修復(fù)文件,但有的病毒是用病毒代碼覆蓋可執(zhí)行程序的正常代碼,殺毒軟件清除病毒后很難知道程序被感染之前的代碼是什么,也就意味著,清除這類病毒后,不能保證程序完全被修復(fù),一般就需要找一個正常的備份文件來恢復(fù)。因此,我們知道,清除病毒并不等同于修復(fù)文件。通常修復(fù)被病毒破壞的文件,特別是可執(zhí)行程序是困難的。
而木馬程序通常并不感染文件,木馬一般會修改注冊表的啟動項,或者修改打開文件的關(guān)聯(lián)而獲得運行機會。正是由于這個特點,使得我們了解某個木馬的入侵特征后,可以相對容易地用手工方法將其清除。殺毒軟件清除木馬的方法一般就是刪除木馬生成的文件,因此在你使用殺毒軟件掃描后,發(fā)現(xiàn)最終是刪除了這個帶毒文件,也不用感到奇怪。這個程序本來就不是系統(tǒng)的正常文件,把它刪除不會對系統(tǒng)產(chǎn)生任何不良影響。
處理方法:
查殺:惡意軟件一般使用超級兔子魔法設(shè)置、360安全衛(wèi)士等軟件即可刪除;而木馬程序一般使用專門的木馬查殺工具來殺除木馬程序,例如木馬克星、ewido、費爾托斯特等軟件。目前的殺毒軟件多數(shù)也可以查殺大量木馬,但在殺除木馬方面沒有上述軟件更專業(yè),因而推薦兩者配合使用。 對于最新出現(xiàn)的木馬,有時也可以到網(wǎng)絡(luò)搜尋特定的查殺工具來處理。
防范:
使用防火墻軟件可以有效降低被木馬攻擊的危險性,例如安裝ZoneAlarm、天網(wǎng)等。
木馬與遠(yuǎn)程控制程序的區(qū)別:遠(yuǎn)程控制程序公開、善意地控制其他電腦,以完成某些工作;木馬程序則是潛伏的、惡意的程序。
看了“計算機病毒和惡意軟件區(qū)別是什么 ”文章的還看了: