|
你还没有登录,登录后可以看到更多精彩内容
您需要 登录 才可以下载或查看,没有账号?新成员注册
×
本帖最后由 陈金桂 于 2014-3-16 22:32 编辑
第1章、计算机病的概述 1.1计算机病毒叙述 计算机病毒的定义:
编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码被称为计算机病毒(Computer
Virus)。具有破坏性,复制性和传染性。 计算机病毒的特征:
(1)非法性;(2)传染性;(3)隐藏性;(4)潜伏性;(5)可触发性;(6)破坏性;(7)衍生性;(8)不可预见性 1.3计算机病毒分类
1.3.1按计算机病毒计生方式和感染 1.引导性病毒
引导型病毒感染软盘中的引导区,蔓延到用户硬盘,并能感染到用户盘中的“主引导记录”。一旦硬盘中的引导区被病毒感染,病毒就试图感染每一个插入计算机的软盘的引导区。
2.文件型病毒
文件型病毒是指所有通过操作系统的文件系统进行感染的病毒。文件型病毒通常以感染扩展名为COM、EXE、DLL、SYS、BIN、OVL、DOT等的执行文件为主,还有一些病毒可以感染高级语言程序的源代码,开发库或编译过程中所生成的中间文件
3.混合型病毒
混合型病毒,也称综合型,复合型病毒,同时具备引导型和文件型病毒的特征,及这种病毒既可以感染磁盘引导扇区,又可以感染科执行文件。这种病毒有极强的传染性,危害性大,清楚难度也大。
1.3.4按计数机病毒的链接方式分类 (1)源码型病毒(2)嵌入型病毒(3)外壳型病毒(4)操作系统型病毒 1.4计算机病毒的传播途径
(1)通过移动存储设备进行传播 (2)通过不可移动的计算机硬件设备进行传播 (3)通过有线网络系统进行传播 (4)通过无线通信系统进行传播
第三章、计算机病毒基本机制 3.1计算机病毒的5种状态 (1)静态病毒是没有危害的,因为任何计算机程序都必须通过程序加载并进入内存,才有被执行的资格
(2)动态病毒则不同,他们本身已经进入了计算机内存,因此肯定是是因所有在系统的。
(3)能激活态是一种准备的状态,是指存在于内存中的动态病毒可以被正常的运行机制执行。 (4)激活态则是正在执行的病毒。
(5)失活态存储在内存里,但是不能继续正常工作了 。 |
|