|
馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
傳染性
計算機病毒的傳染性是指病毒具有把自身復制到其他程序中的特性。計算機病毒是一段人為編制的計算機程序代碼,這段程序代碼一旦進(jìn)入計算機并得以執行,它會(huì )搜尋其他符合其傳染條件的程序或存儲介質(zhì),確定目標后再將自身代碼插入其中,達到自我繁殖的目的。只要一臺計算機染毒,如不及時(shí)處理,那么病毒會(huì )在這臺機子上迅速擴散,其中的大量文件(一般是可執行文件)會(huì )被感染。而被感染的文件又成了新的傳染源,再與其他機器進(jìn)行數據交換或通過(guò)網(wǎng)絡(luò )接觸,病毒會(huì )繼續進(jìn)行傳染。
正常的計算機程序一般是不會(huì )將自身的代碼強行連接到其它程序之上的。而病毒卻能使自身的代碼強行傳染到一切符合其傳染條件的未受到傳染的程序之上。計算機病毒可通過(guò)各種可能的渠道,如軟盤(pán)、計算機網(wǎng)絡(luò )去傳染其它的計算機。當你在一臺機器上發(fā)現了病毒時(shí),往往曾在這臺計算機上用過(guò)的軟盤(pán)已感染上了病毒,而與這臺機器相聯(lián)網(wǎng)的其它計算機也許也被該病毒侵染上了。是否具有傳染性是判別一個(gè)程序是否為計算機病毒的最重要條件。
非授權性
一般正常的程序是由用戶(hù)調用,再由系統分配資源,完成用戶(hù)交給的任務(wù)。其目的對用戶(hù)是可見(jiàn)的、透明的。而病毒具有正常程序的一切特性,它隱藏再正常程序中,當用戶(hù)調用正常程序時(shí)竊取到系統的控制權,先于正常程序執行,病毒的動(dòng)作、目的對用戶(hù)時(shí)未知的,是未經(jīng)用戶(hù)允許的。
隱蔽性
病毒一般是具有很高編程技巧、短小精悍的程序。通常附在正常程序中或磁盤(pán)較隱蔽的地方,也有個(gè)別的以隱含文件形式出現。目的是不讓用戶(hù)發(fā)現它的存在。如果不經(jīng)過(guò)代碼分析,病毒程序與正常程序是不容易區別開(kāi)來(lái)的。一般在沒(méi)有防護措施的情況下,計算機病毒程序取得系統控制權后,可以在很短的時(shí)間里傳染大量程序。而且受到傳染后,計算機系統通常仍能正常運行,使用戶(hù)不會(huì )感到任何異常。試想,如果病毒在傳染到計算機上之后,機器馬上無(wú)法正常運行,那么它本身便無(wú)法繼續進(jìn)行傳染了。正是由于隱蔽性,計算機病毒得以在用戶(hù)沒(méi)有察覺(jué)的情況下擴散到上百萬(wàn)臺計算機中。
大部分的病毒的代碼之所以設計得非常短小,也是為了隱藏。病毒一般只有幾百或1k字節,而PC機對DOS文件的存取速度可達每秒幾百KB以上,所以病毒轉瞬之間便可將這短短的幾百字節附著(zhù)到正常程序之中,使人非常不易被察覺(jué)。
潛伏性
大部分的病毒感染系統之后一般不會(huì )馬上發(fā)作,它可長(cháng)期隱藏在系統中,只有在滿(mǎn)足其特定條件時(shí)才啟動(dòng)其表現(破壞)模塊。只有這樣它才可進(jìn)行廣泛地傳播。如“PETER-2”在每年2月27日會(huì )提三個(gè)問(wèn)題,答錯后會(huì )將硬盤(pán)加密。著(zhù)名的“黑色星期五”在逢13號的星期五發(fā)作。國內的“上海一號”會(huì )在每年三、六、九月的13日發(fā)作。當然,最令人難忘的便是26日發(fā)作的CIH。這些病毒在平時(shí)會(huì )隱藏得很好,只有在發(fā)作日才會(huì )露出本來(lái)面目。
破壞性
任何病毒只要侵入系統,都會(huì )對系統及應用程序產(chǎn)生程度不同的影響。輕者會(huì )降低計算機工作效率,占用系統資源,重者可導致系統崩潰。由此特性可將病毒分為良性病毒與惡性病毒。良性病度可能只顯示些畫(huà)面或出點(diǎn)音樂(lè )、無(wú)聊的語(yǔ)句,或者根本沒(méi)有任何破壞動(dòng)作,但會(huì )占用系統資源。這類(lèi)病毒較多,如:GENP、小球、W-BOOT等。惡性病毒則有明確得目的,或破壞數據、刪除文件或加密磁盤(pán)、格式化磁盤(pán),有的對數據造成不可挽回的破壞。這也反映出病毒編制者的險惡用心。
不可預見(jiàn)性
從對病毒的檢測方面來(lái)看,病毒還有不可預見(jiàn)性。不同種類(lèi)的病毒,它們的代碼千差萬(wàn)別,但有些操作是共有的(如駐內存,改中斷)。有些人利用病毒的這種共性,制作了聲稱(chēng)可查所有病毒的程序。這種程序的確可查出一些新病毒,但由于目前的軟件種類(lèi)極其豐富,且某些正常程序也使用了類(lèi)似病毒的操作甚至借鑒了某些病毒的技術(shù)。使用這種方法對病毒進(jìn)行檢測勢必會(huì )造成較多的誤報情況。而且病毒的制作技術(shù)也在不斷的提高,病毒對反病毒軟件永遠是超前 |
|