• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 病毒知識(shí) > 電腦病毒是怎樣傳播的

    電腦病毒是怎樣傳播的

    時(shí)間: 林輝766 分享

    電腦病毒是怎樣傳播的

      在系統(tǒng)運(yùn)行時(shí),病毒通過病毒載體即系統(tǒng)的外存儲(chǔ)器進(jìn)入系統(tǒng)的內(nèi)存儲(chǔ)器,常駐內(nèi)存,下面是學(xué)習(xí)啦小編為你整理的知識(shí),電腦病毒的傳播途徑等等、希望對你有用哦。

      傳播方式:

      該病毒在系統(tǒng)內(nèi)存中監(jiān)視系統(tǒng)的運(yùn)行,當(dāng)它發(fā)現(xiàn)有攻擊的目標(biāo)存在并滿足條件時(shí),便從內(nèi)存中將自身存入被攻擊的目標(biāo),從而將病毒進(jìn)行傳播。 而病毒利用系統(tǒng)INT 13H讀寫磁盤的中斷又將其寫入系統(tǒng)的外存儲(chǔ)器軟盤或硬盤中,再感染其他系統(tǒng)。

      可執(zhí)行文件感染病毒后又怎樣感染新的可執(zhí)行文件

      可執(zhí)行文件.COM或.EXE感染上了病毒,例如黑色星期五病毒,它駐入內(nèi)存的條件是在執(zhí)行被傳染的文件時(shí)進(jìn)入內(nèi)存的。

      一旦進(jìn)入內(nèi)存,便開始監(jiān)視系統(tǒng)的運(yùn)行。當(dāng)它發(fā)現(xiàn)被傳染的目標(biāo)時(shí),進(jìn)行如下操作:

      (1)首先對運(yùn)行的可執(zhí)行文件特定地址的標(biāo)識(shí)位信息進(jìn)行判斷是否已感染了病毒;

      (2)當(dāng)條件滿足,利用INT 13H將病毒鏈接到可執(zhí)行文件的首部或尾部或中間,并存大磁盤中;

      (3)完成傳染后,繼續(xù)監(jiān)視系統(tǒng)的運(yùn)行,試圖尋找新的攻擊目標(biāo)。

      操作系統(tǒng)型病毒是怎樣進(jìn)行傳染的

      正常的PC DOS啟動(dòng)過程是:

      (1)加電開機(jī)后進(jìn)入系統(tǒng)的檢測程序并執(zhí)行該程序?qū)ο到y(tǒng)的基本設(shè)備進(jìn)行檢測;

      (2)檢測正常后從系統(tǒng)盤0面0道1扇區(qū)即邏輯0扇區(qū)讀入Boot引導(dǎo)程序到內(nèi)存的0000:7C00處;

      (3)轉(zhuǎn)入Boot執(zhí)行之;

      (4)Boot判斷是否為系統(tǒng)盤,如果不是系統(tǒng)盤則提示;

      non-system disk or disk error

      Replace and strike any key when ready

      否則,讀入IBM BIO.COM和IBM DOS.COM兩個(gè)隱含文件; (5)執(zhí)行IBM BIO.COM和IBM DOS.COM兩個(gè)隱含文件,將COMMAND.COM裝入內(nèi)存;

      (6)系統(tǒng)正常運(yùn)行,DOS啟動(dòng)成功。

      如果系統(tǒng)盤已感染了病毒,PC DOS的啟動(dòng)將是另一番景象,其過程為:

      (1)將Boot區(qū)中病毒代碼首先讀入內(nèi)存的0000:7C00處;

      (2)病毒將自身全部代碼讀入內(nèi)存的某一安全地區(qū)、常駐內(nèi)存,監(jiān)視系統(tǒng)的運(yùn)行;

      (3)修改INT 13H中斷服務(wù)處理程序的入口地址,使之指向病毒控制模塊并執(zhí)行之。因?yàn)槿魏我环N病毒要感染軟盤或者硬盤,都離不開對磁盤的讀寫操作,修改INT13H中斷服務(wù)程序的入口地址是一項(xiàng)少不了的操作;

      (4)病毒程序全部被讀入內(nèi)存后才讀入正常的Boot內(nèi)容到內(nèi)存的0000:7C00處,進(jìn)行正常的啟動(dòng)過程;

      (5)病毒程序伺機(jī)等待隨時(shí)準(zhǔn)備感染新的系統(tǒng)盤或非系統(tǒng)盤。

      如果發(fā)現(xiàn)有可攻擊的對象,病毒要進(jìn)行下列的工作:

      (1)將目標(biāo)盤的引導(dǎo)扇區(qū)讀入內(nèi)存,對該盤進(jìn)行判別是否傳染了病毒;

      (2)當(dāng)滿足傳染條件時(shí),則將病毒的全部或者一部分寫入Boot區(qū),把正常的磁盤的引導(dǎo)區(qū)程序?qū)懭氪疟P特寫位置;

      (3)返回正常的INT 13H中斷服務(wù)處理程序,完成了對目標(biāo)盤的傳染。
    看了此文電腦病毒是怎樣傳播的的人還看了:

    1.你知道電腦病毒是如何傳染的嗎?

    2.計(jì)算機(jī)病毒是如何傳播的?

    3.計(jì)算機(jī)病毒的主要傳播途徑有什么

    4.u盤如果傳播計(jì)算機(jī)病毒怎樣處理

    5.電腦病毒傳播方式

    584547 主站蜘蛛池模板: 高h全肉动漫在线观看免费| 久久精品人人做人人爽| 99riav视频国产在线看| 狂野欧美激情性xxxx| 天天综合亚洲色在线精品| 免费播放美女一级毛片| 一区二区三区电影在线观看| 经典国产乱子伦精品视频| 成人小视频在线观看| 卡一卡2卡3卡精品网站| 一级毛片一级毛片免费毛片| 精品久久久噜噜噜久久久| 小莹与翁回乡下欢爱姿势| 免费一级欧美大片视频在线| a级日本理论片在线播放| 波多野结衣未删减在线| 国产精品青青青高清在线| 亚洲国产精品免费视频| h无遮挡男女激烈动态图| 日韩视频在线观看中字| 国产乱人伦无无码视频试看 | 国产男女猛烈无遮档免费视频网站| 亚洲国产成人精品无码区在线秒播| jizzjizz中国护士第一次| 最好的最新中文字幕8| 国产一级做a爰片在线看| 三级在线看中文字幕完整版| 男女污污视频在线观看| 国产羞羞视频在线观看| 亚州三级久久电影| 色狠狠色狠狠综合天天| 影音先锋成人资源| 亚洲精品无码国产| 欧美疯狂ⅹbbbb另类| 日本3p视频在线看高清| 动漫精品第一区二区三区| 99久久免费精品高清特色大片| 欧美www网站| 国产l精品国产亚洲区在线观看| 一区二区三区四区国产| 欧美日韩在线视频免费完整|