計算機病毒的工作過程
計算機病毒的工作過程
計算機系統(tǒng)的內(nèi)存是一個非常重要的資源,我們可以認(rèn)為所有的工作都需要在內(nèi)存中運行(相當(dāng)與人的大腦),所以控制了內(nèi)存就相當(dāng)于控制了人的大腦,電腦病毒一般都是通過各種方式把自己植入內(nèi)存,獲取系統(tǒng)最高控制權(quán),然后感染在內(nèi)存中運行的程序。下面是學(xué)習(xí)啦小編收集整理的計算機病毒的工作過程,希望對大家有幫助~~
計算機病毒的工作過程
一、電腦病毒定義
所謂電腦病毒就是一段代碼,其本質(zhì)和大家使用的QQ、WORD什么的程序沒有區(qū)別,只不過制作者令其具有了自我復(fù)制和定時發(fā)作進(jìn)行破壞功能。一般電腦病毒都在1K到數(shù)K大小。
二、電腦病毒種類
我們所遇到的電腦病毒可分引導(dǎo)型(感染磁盤引導(dǎo)區(qū))程序型(感染可執(zhí)行文件)宏電腦病毒(感染W(wǎng)ORD文檔)等。
三、電腦病毒工作原理
計算機系統(tǒng)的內(nèi)存是一個非常重要的資源,我們可以認(rèn)為所有的工作都需要在內(nèi)存中運行(相當(dāng)與人的大腦),所以控制了內(nèi)存就相當(dāng)于控制了人的大腦,電腦病毒一般都是通過各種方式把自己植入內(nèi)存,獲取系統(tǒng)最高控制權(quán),然后感染在內(nèi)存中運行的程序。(注意,所有的程序都在內(nèi)存中運行,也就是說,在感染了電腦病毒后,你所有運行過的程序都有可能被傳染上,感染那些文件這由電腦病毒的特性所決定)
1、程序型電腦病毒的工作原理。
這是目前最多的一類電腦病毒,主要感染.exe 和 .dll 等可執(zhí)行文件和動態(tài)連接庫文件,比如很多的蠕蟲電腦病毒都是這樣。注意蠕蟲電腦病毒不是一個電腦病毒,而是一個種類。他的特點是針對目前INTERNET高速發(fā)展,主要在網(wǎng)絡(luò)上傳播,當(dāng)他感染了一臺計算機之后,可以自動的把自己通過網(wǎng)絡(luò)發(fā)送出去,比如發(fā)送給同一居欲網(wǎng)的用戶或者自動讀取你的EMAIL列表,自動給你的朋友發(fā)EMAIL等等。感染了蠕蟲電腦病毒的機器一秒種可能會發(fā)送幾百個包來探測起周圍的機器。會造成網(wǎng)絡(luò)資源的巨大浪費。所以這次我們殺毒主要是針對這種電腦病毒。
那么電腦病毒是怎么傳染的那?
切記:電腦病毒傳染的前提就是,他必須把自己復(fù)制到內(nèi)存中,硬盤中的帶毒文件如果沒有被讀入內(nèi)寸,是不會傳染的,這在殺毒中非常重要。而且,計算機斷電后內(nèi)存內(nèi)容會丟失這我想大家都知道。
所以:電腦病毒和殺毒軟件斗爭的焦點就在于爭奪啟動后的內(nèi)存控制權(quán)。
計算機病毒的工作過程相關(guān)文章:
6.計算機病毒的原理