電腦病毒寄生方式
電腦病毒寄生方式
計算機病毒寄生方式有哪幾種呢!你去了解過嗎!下面由學習啦小編給你做出詳細的電腦病毒寄生方式介紹!希望對你有幫助!
電腦病毒寄生方式:
(1)寄生在磁盤引導扇區中:任何操作系統都有個自舉過程, 例如DOS在啟動時, 首先由系統讀入引導扇區記錄并執行它, 將DOS讀入內存。病毒程序就是利用了這一點, 自身占據了引導扇區而將原來的引導扇區內容及其病毒的其他部分放到磁盤的其他空間, 并給這些扇區標志為壞簇。這樣, 系統的一次初始化, 病毒就被激活了。它首先將自身拷貝到內存的高端并占據該范圍, 然后置觸發條件如INT 13H中斷(磁盤讀寫中斷)向量的修改, 置內部時鐘的某一值為條件等, 最后引入正常的操作系統。以后一旦觸發條件成熟, 如一個磁盤讀或寫的請求, 病毒就被觸發。如果磁盤沒有被感染(通過識別標志)則進行傳染。
(2)寄生在可執行程序中:這種病毒寄生在正常的可執行程序中, 一旦程序執行病毒就被激活, 于是病毒程序首先被執行, 它將自身常駐內存, 然后置觸發條件, 也可能立即進行傳染, 但一般不作表現。做完這些工作后, 開始執行正常的程序, 病毒程序也可能在執行正常程序之后再置觸發條件等工作。病毒可以寄生在源程序的首部也可以寄生在尾部, 但都要修改源程序的長度和一些控制信息, 以保證病毒成為源程序的一部分, 并在執行時首先執行它。這種病毒傳染性比較強。
(3)寄生在硬盤的主引導扇區中:例如大麻病毒感染硬盤的主引導扇區, 該扇區與DOS無關。
計算機病毒的工作過程應包括哪些環節?
計算機病毒的完整工作過程應包括以下幾個環節:
(1)傳染源:病毒總是依附于某些存儲介質, 例如軟盤、 硬盤等構成傳染源。
(2)傳染媒介:病毒傳染的媒介由工作的環境來定, 可能是計算機網, 也可能是可移動的存儲介質, 例如軟磁盤等。
(3)病毒激活:是指將病毒裝入內存, 并設置觸發條件, 一旦觸發條件成熟, 病毒就開始作用--自我復制到傳染對象中, 進行各種破壞活動等。
(4)病毒觸發:計算機病毒一旦被激活, 立刻就發生作用, 觸發的條件是多樣化的, 可以是內部時鐘, 系統的日期, 用戶標識符,也可能是系統一次通信等等。
(5)病毒表現:表現是病毒的主要目的之一, 有時在屏幕顯示出來, 有時則表現為破壞系統數據??梢赃@樣說, 凡是軟件技術能夠觸發到的地方, 都在其表現范圍內。
(6)傳染:病毒的傳染是病毒性能的一個重要標志。在傳染環節中, 病毒復制一個自身副本到傳染對象中去。
不同種類的計算機病毒的傳染方法有何不同?
從病毒的傳染方式上來講, 所有病毒到目前為止可以歸結于三類:感染用戶程序的計算機病毒;感染操作系統文件的計算機病毒;感染磁盤引導扇區的計算機病毒。這三類病毒的傳染方式均不相同。
感染用戶應用程序的計算機病毒的傳染方式是病毒以鏈接的方式對應用程序進行傳染。這種病毒在一個受傳染的應用程序執行時獲得控制權, 同時掃描計算機系統在硬盤或軟盤上的另外的應用程序, 若發現這些程序時, 就鏈接在應用程序中, 完成傳染, 返回正常的應用程序并繼續執行。
感染操作系統文件的計算機病毒的傳染方式是通過與操作系統中所有的模塊或程序鏈接來進行傳染。由于操作系統的某些程序是在系統啟動過程中調入內存的, 所以傳染操作系統的病毒是通過鏈接某個操作系統中的程序或模塊并隨著它們的運行進入內存的。病毒進入內存后就判斷是否滿足條件時則進行傳染。
看過“ 電腦病毒寄生方式”人還看了:
1.電腦病毒傳染方式