電腦病毒是怎樣工作
電腦病毒是怎樣工作
計(jì)算機(jī)系統(tǒng)的內(nèi)存是一個(gè)非常重要的資源,我們可以認(rèn)為所有的工作都需要在內(nèi)存中運(yùn)行(相當(dāng)與人的大腦),所以控制了內(nèi)存就相當(dāng)于控制了人的大腦,電腦病毒一般都是通過各種方式把自己植入內(nèi)存,獲取系統(tǒng)最高控制權(quán),然后感染在內(nèi)存中運(yùn)行的程序。以下學(xué)習(xí)啦小編整理的電腦病毒的工作原理,供大家參考,希望大家能夠有所收獲!
一、電腦病毒定義
所謂電腦病毒就是一段代碼,其本質(zhì)和大家使用的QQ、WORD什么的程序沒有區(qū)別,只不過制作者令其具有了自我復(fù)制和定時(shí)發(fā)作進(jìn)行破壞功能。一般電腦病毒都在1K到數(shù)K大小。
二、電腦病毒種類
我們所遇到的電腦病毒可分引導(dǎo)型(感染磁盤引導(dǎo)區(qū))程序型(感染可執(zhí)行文件)宏電腦病毒(感染W(wǎng)ORD文檔)等。
三、電腦病毒工作原理
計(jì)算機(jī)系統(tǒng)的內(nèi)存是一個(gè)非常重要的資源,我們可以認(rèn)為所有的工作都需要在內(nèi)存中運(yùn)行(相當(dāng)與人的大腦),所以控制了內(nèi)存就相當(dāng)于控制了人的大腦,電腦病毒一般都是通過各種方式把自己植入內(nèi)存,獲取系統(tǒng)最高控制權(quán),然后感染在內(nèi)存中運(yùn)行的程序。(注意,所有的程序都在內(nèi)存中運(yùn)行,也就是說,在感染了電腦病毒后,你所有運(yùn)行過的程序都有可能被傳染上,感染那些文件這由電腦病毒的特性所決定)
1、程序型電腦病毒的工作原理。
這是目前最多的一類電腦病毒,主要感染.exe 和 .dll 等可執(zhí)行文件和動(dòng)態(tài)連接庫文件,比如很多的蠕蟲電腦病毒都是這樣。注意蠕蟲電腦病毒不是一個(gè)電腦病毒,而是一個(gè)種類。他的特點(diǎn)是針對目前INTERNET高速發(fā)展,主要在網(wǎng)絡(luò)上傳播,當(dāng)他感染了一臺(tái)計(jì)算機(jī)之后,可以自動(dòng)的把自己通過網(wǎng)絡(luò)發(fā)送出去,比如發(fā)送給同一居欲網(wǎng)的用戶或者自動(dòng)讀取你的EMAIL列表,自動(dòng)給你的朋友發(fā)EMAIL等等。感染了蠕蟲電腦病毒的機(jī)器一秒種可能會(huì)發(fā)送幾百個(gè)包來探測起周圍的機(jī)器。會(huì)造成網(wǎng)絡(luò)資源的巨大浪費(fèi)。所以這次我們殺毒主要是針對這種電腦病毒。
那么電腦病毒是怎么傳染的那?
切記:電腦病毒傳染的前提就是,他必須把自己復(fù)制到內(nèi)存中,硬盤中的帶毒文件如果沒有被讀入內(nèi)寸,是不會(huì)傳染的,這在殺毒中非常重要。而且,計(jì)算機(jī)斷電后內(nèi)存內(nèi)容會(huì)丟失這我想大家都知道。
所以:電腦病毒和殺毒軟件斗爭的焦點(diǎn)就在于爭奪啟動(dòng)后的內(nèi)存控制權(quán)。