• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 病毒知識(shí) > 電腦病毒發(fā)展特征

    電腦病毒發(fā)展特征

    時(shí)間: 林輝766 分享

    電腦病毒發(fā)展特征

      在病毒的發(fā)展史上,病毒的出現(xiàn)是有規(guī)律的,一般情況下一種新的病毒技術(shù)出現(xiàn)后,病毒迅速發(fā)展,接著反病毒技術(shù)的發(fā)展會(huì)抑制其流傳。下面由學(xué)習(xí)啦小編為您詳細(xì)的介紹電腦病毒發(fā)展特征。

      它可劃分為:

      DOS引導(dǎo)階段

      1987年,計(jì)算機(jī)病毒主要是引導(dǎo)型病毒,具有代表性的是“小球”和“石頭”病毒。當(dāng)時(shí)的計(jì)算機(jī)硬件較少,功能簡單,一般需要通過軟盤啟動(dòng)后使用.引導(dǎo)型病毒利用軟盤的啟動(dòng)原理工作,它們修改系統(tǒng)啟動(dòng)扇區(qū),在計(jì)算機(jī)啟動(dòng)時(shí)首先取得控制權(quán),減少系統(tǒng)內(nèi)存,修改磁盤讀寫中斷,影響系統(tǒng)工作效率,在系統(tǒng)存取磁盤時(shí)進(jìn)行傳播;

      1989年,引導(dǎo)型病毒發(fā)展為可以感染硬盤,典型的代表有“石頭2”;

      DOS可執(zhí)行階段

      1989年,可執(zhí)行文件型病毒出現(xiàn),它們利用DOS系統(tǒng)加載執(zhí)行文件的機(jī)制工作,代表為“耶路撒冷”,“星期天”病毒,病毒代碼在系統(tǒng)執(zhí)行文件時(shí)取得控制權(quán),修改DOS中斷,在系統(tǒng)調(diào)用時(shí)進(jìn)行傳染,并將自己附加在可執(zhí)行文件中,使文件長度增加。

      1990年,發(fā)展為復(fù)合型病毒,可感染COM和EXE文件。

      批次型階段

      1992年,伴隨型病毒出現(xiàn),它們利用DOS加載文件的優(yōu)先順序進(jìn)行工作,具有代表性的是“金蟬”病毒,它感染EXE文件時(shí)生成一個(gè)和EXE同名但擴(kuò)展名為COM的伴隨體;它感染文件時(shí),改原來的COM文件為同名的EXE文件,再產(chǎn)生一個(gè)原名的伴隨體,文件擴(kuò)展名為COM,這樣,在DOS加載文件時(shí),病毒就取得控制權(quán).這類病毒的特點(diǎn)是不改變?cè)瓉淼奈募?nèi)容,日期及屬性,解除病毒時(shí)只要將其伴隨體刪除即可。在非DOS操作系統(tǒng)中,一些伴隨型病毒利用操作系統(tǒng)的描述語言進(jìn)行工作,具有典型代表的是“海盜旗”病毒,它在得到執(zhí)行時(shí),詢問用戶名稱和口令,然后返回一個(gè)出錯(cuò)信息,將自身刪除。批次型病毒是工作在DOS下的和“海盜旗”病毒類似的一類病毒。

      多形階段

      1994年,隨著匯編語言的發(fā)展,實(shí)現(xiàn)同一功能可以用不同的方式進(jìn)行完成,這些方式的組合使一段看似隨機(jī)的代碼產(chǎn)生相同的運(yùn)算結(jié)果。幽靈病毒就是利用這個(gè)特點(diǎn),每感染一次就產(chǎn)生不同的代碼。例如“一半”病毒就是產(chǎn)生一段有上億種可能的解碼運(yùn)算程序,病毒體被隱藏在解碼前的數(shù)據(jù)中,查解這類病毒就必須能對(duì)這段數(shù)據(jù)進(jìn)行解碼,加大了查毒的難度。多形型病毒是一種綜合性病毒,它既能感染引導(dǎo)區(qū)又能感染程序區(qū),多數(shù)具有解碼算法,一種病毒往往要兩段以上的子程序方能解除。

      變體機(jī)階段

      1995年,在匯編語言中,一些數(shù)據(jù)的運(yùn)算放在不同的通用寄存器中,可運(yùn)算出同樣的結(jié)果,隨機(jī)的插入一些空操作和無關(guān)指令,也不影響運(yùn)算的結(jié)果,這樣,一段解碼算法就可以由生成器生成,當(dāng)生成器的生成結(jié)果為病毒時(shí),就產(chǎn)生了這種復(fù)雜的“病毒生成器” ,而變體機(jī)就是增加解碼復(fù)雜程度的指令生成機(jī)制。這一階段的典型代表是“病毒制造機(jī)” VCL,它可以在瞬間制造出成千上萬種不同的病毒,查解時(shí)就不能使用傳統(tǒng)的特征識(shí)別法,需要在宏觀上分析指令,解碼后查解病毒。

      網(wǎng)絡(luò)蠕蟲階段

      1995年,隨著網(wǎng)絡(luò)的普及,病毒開始利用網(wǎng)絡(luò)進(jìn)行傳播,它們只是以上幾代病毒的改進(jìn).在非DOS操作系統(tǒng)中,“蠕蟲”是典型的代表,它不占用除內(nèi)存以外的任何資源,不修改磁盤文件,利用網(wǎng)絡(luò)功能搜索網(wǎng)絡(luò)地址,將自身向下一地址進(jìn)行傳播,有時(shí)也在網(wǎng)絡(luò)服務(wù)器和啟動(dòng)文件中存在。

      視窗階段

      1996年,隨著Windows和Windows95的日益普及,利用Windows進(jìn)行工作的病毒開始發(fā)展,它們修改(NE,PE)文件,典型的代表是DS.3873,這類病毒的機(jī)制更為復(fù)雜,它們利用保護(hù)模式和API調(diào)用接口工作,解除方法也比較復(fù)雜。

      宏病毒階段

      1996年,隨著Windows Word功能的增強(qiáng),使用Word宏語言也可以編制病毒,這種病毒使用類Basic語言、編寫容易、感染W(wǎng)ord文檔等文件,在Excel和AmiPro出現(xiàn)的相同工作機(jī)制的病毒也歸為此類,由于Word文檔格式?jīng)]有公開,這類病毒查解比較困難。

      互聯(lián)網(wǎng)階段

      1997年,隨著因特網(wǎng)的發(fā)展,各種病毒也開始利用因特網(wǎng)進(jìn)行傳播,一些攜帶病毒的數(shù)據(jù)包和郵件越來越多,如果不小心打開了這些郵件,機(jī)器就有可能中毒;

      郵件炸彈階段

      1997年,隨著萬維網(wǎng)(Wold Wide Web)上Java的普及,利用Java語言進(jìn)行傳播和資料獲取的病毒開始出現(xiàn),典型的代表是JavaSnake病毒,還有一些利用郵件服務(wù)器進(jìn)行傳播和破壞的病毒,例如Mail-Bomb病毒,它會(huì)嚴(yán)重影響因特網(wǎng)的效率。
    看了“電腦病毒發(fā)展特征”此文的人還看了:

    1.電腦病毒特征及原理

    2.電腦病毒發(fā)展介紹

    3.電腦病毒安全威脅七大特征

    4.電腦病毒CIH特征及來源

    5.計(jì)算機(jī)病毒具有以下幾個(gè)特點(diǎn)

    6.計(jì)算機(jī)病毒有哪些基本特征

    607245 主站蜘蛛池模板: 99热在线获取最新地址| 亚洲中久无码永久在线观看同| 一本大道一卡2卡三卡4卡麻豆| 老头猛挺进小莹的体内小说全集| 日本高清黄色片| 国产又大又粗又硬又长免费| 亚洲AV无码AV吞精久久| 色在线亚洲视频www| 最新69国产成人精品视频69| 国产夫妻在线观看| 久久婷婷人人澡人人喊人人爽| 青娱乐手机在线| 我和娇妻乱荡史| 午夜福利一区二区三区高清视频| 一本色道久久88加勒比—综合 | 处破女第一次亚洲18分钟| 伊人久久大香线蕉综合影院首页 | 国产超碰人人爽人人做人人添| 亚洲欧美精品日韩欧美| 18禁裸男晨勃露j毛免费观看| 欧美巨大xxxx做受高清| 国产精品igao视频网| 久久精品国产亚洲精品| 裸体跳舞XXXX裸体跳舞| 成人中文字幕在线| 免费a在线观看| 91在线精品亚洲一区二区| 欧美一级在线视频| 国产午夜福利片| 中文字幕一区二区三区在线播放 | 国产乱子伦露脸在线| 两个人看的www免费视频| 男女无遮挡毛片视频播放| 在线天堂中文官网| 亚洲va欧美va国产va天堂影| 香港三级绝色杨贵妃电影| 成人最新午夜免费视频| 假山后面的呻吟喘息h| 3d区在线观看| 日韩三级在线免费观看| 公交车上被弄进走不动|