什么是电脑病毒?应该学会什么?

来源:百度知道 编辑:UC知道 时间:2024/06/08 01:33:51

电脑病毒是一段很小的电脑程序,它是一种会不断「自我复制」及「感染」的程序,在传统的DOS环境下,通常它会寄存在可执行的文件之中,或者是软、硬盘的开机磁区启动部份,随着被感染程序由操作系统载入存贮器而同时执行,病毒因此获得系统控制权;但在窗口系统中出现的文件巨集病毒则是附着在文件档中,且其感染之对象亦限于文件档。

根据病毒创造者的动机,这些指令可以做出任何事,其中包括显示一段信息、删除文件或精细地改变数据。有些情况下,电脑病毒并没有破坏指令的企图。但取而代之就是毒病占据磁碟空间,中央处理器时间或网络的连接。

电脑病毒的类别

开机型病毒(Boot Strap Sector Virus)
文件型病毒 (File Infector Virus)
复合型病毒 (Multi-Partite Virus)
千面人病毒 (Polymorphic/Mutation Virus)
巨集病毒 (Macro Virus)

※开机型病毒

开机型病毒是藏匿和感染磁碟片或硬盘的第一个磁区,即我们平常所说的Boot Sector。开机型病毒藉由开机动作而侵入存贮器,若你用已感染的磁盘开机,那么病毒将立即感染到你的硬盘。
开机型病毒又可以分为:
1.传统开机型病毒。传统开机型病毒大多经由磁碟传染,进入电脑后再伺机传染其他文件,最有名的例子是米开朗基罗病毒。
2.隐型开机型病毒。隐型开机型病毒感染的是硬盘的开机磁区,它伪造开机磁区的资料,使防毒软件以为是正常的。
3.目录型开机型病毒。它只感染电脑的文件配置表(FAT),一但你的文件配置表被破坏后,你的电脑文件读写就会不正常,甚至失去文件。

※文件型病毒

文件型病毒通常寄生在可执行档(如 *.COM, *.EXE等)中。当这些文件被执行时, 病毒的程序就跟着被执行。我们常见的文件型病毒有Connie系到病毒与耶路撒冷(Jerusalem)系列病毒等等。文件型的病毒依传染方式的不同, 又分成非常驻型、常驻型和隐形三种:
非常驻型病毒(Non-memory Resident Virus) : 非常驻型病毒将自己