admin管理员组

文章数量:1595256

计算机网络病毒及防护

计算机病毒特征

        所谓病毒,是指一段可执行的程序代码,通过对其他程序进行修改可以感染这些程序,使其含有该病毒程序的一个副本。病毒与正常程序唯一的区别是它能将自己附着在另外一个程序上,在宿主程序运行时触发病毒程序代码的执行。一旦病毒执行,它可以完成病毒程序预设的功能,例如删除文件和程序等。 ​ 在病毒的生存期内,典型的病毒经历了下面4个阶段。

(1)潜伏阶段。

        在该阶段,病毒处于未运行状态,一般需要通过某个事件来激活,例如一个时间点、一个程序或文件的存在、宿主程序的运行,或者磁盘的容量超出某个限制等。然而,并不是所有的病毒都要经过这个阶段。

(2)繁殖阶段。

在该阶段,病毒将自己的副本放入其他程序或者磁盘上的特定系统区域,使得程序包含病毒的一个副本,即对程序进行感染。

(3)触发阶段。

        在该阶段,由于各种可能的触发条件的满足,导致病毒被激活,以执行病毒程序预设的功能。

(4)执行阶段。

        病毒程序预设的功能被完成。 大多数病毒按照一种与特定操作系统有关的,或者在某种情况下与特定硬件平台有关的方式来完成它们的工作。因此,它们可以被设计成利用特定系统或平台的细节漏洞或者弱点来工作。

        一旦病毒通过感染一个程序进入系统,当被感染程序执行时,它就处于可执行文件的位置。防止病毒感染非常困难,因为病毒可以是任何程序的一部分。任何操作系统和应用程序,都存在着已知或者未知的漏洞,都存在着被病毒攻击的风险。

病毒的分类和命名规则

        病毒名称的一般格式为<病毒前缀>.<病毒名>.<病毒后缀>。病毒前缀是指病毒的种类,不同种类的病毒其前缀是不同的。比如常见的木马病毒的前缀为Trojan,蠕虫病毒的

本文标签: 计算机病毒计算机网络笔记