商品倾销的作用:有谁能说一下有些病毒的特征????

来源:百度文库 编辑:中科新闻网 时间:2024/05/03 03:15:47
比如说TrojanDropper.Mht.Psyme.drx
等等,杀毒软件只能告诉你名称但是其他的都不知道
能不能具体点!住要就是要几个比较不常见的病毒的特征!
谢谢各位!

现在“病毒”已经成为任何恶意代码的通称,现在人们越来越多地把各种具备恶意特征的计算机程序称之为“病毒”,和真正意义的计算机病毒还是有很大的区别。

什么是病毒?

计算机病毒是编写的小程序,它可以在未经用户许可,甚至在用户不知情的情况下改变计算机的运行方式。病毒必须满足两个条件:

(1) 它必须能自行执行。通常将自己的代码置于另一个程序的执行路径中。

(2) 它必须能自我复制。例如,它可能用受病毒感染的文件副本替换其他可执行文件。病毒既可以感染桌面计算机也可以感染网络服务器。

有些病毒被设计为通过损坏程序、删除文件或重新格式化硬盘来损坏计算机。有的则不损坏计算机,而只是复制自身,并通过显示文本、视频和音频消息表明它们的存在。这通常称之为“良性病毒”,即使是这些良性病毒也会给计算机用户带来问题。通常它们会占据合法程序使用的计算机内存。结果,会引起操作异常,甚至导致系统崩溃。另外,许多病毒包含大量错误,这些错误可能导致系统崩溃和数据丢失。

传统意义上的计算机病毒类型有:

文件型病毒:文件型病毒通常感染可执行代码,例如 .com 和 .exe 文件。当受感染的程序从软盘、硬盘或网络上运行时,可以感染其他文件。这些病毒中有许多是内存驻留型病毒。内存受到感染之后,运行的任何未感染的可执行文件都会受到感染。比如一个典型的文件型病毒Funlove。

引导型病毒:引导型病毒感染磁盘的主引导记录(MBR)和磁盘的系统区域(BOOT区),即软盘和硬盘的引导记录。所有软盘和硬盘(包括仅包含数据的磁盘)的引导记录中都包含一个小程序,该程序在计算机启动时运行。引导型病毒将自身附加到磁盘的这一部分,并在用户试图从受感染的磁盘启动时激活。有的引导型病毒,如Polyboot会把正常的主引导记录移动位置,而导致系统不能正常启动,甚至分区信息丢失。

宏病毒:这种类型的病毒感染数据文件。随着 Microsoft Office 97 中 Visual Basic 的出现,编写的宏病毒不仅可以感染数据文件,还可以感染其他文件。宏病毒可以感染 Microsoft Office Word、Excel、PowerPoint 和 Access 文件。这些病毒很容易创建,现在传播着的就有几千种。宏病毒示例如W97M.Melissa(美丽杀)。

什么是特洛伊木马?

特洛伊木马(简称“木马”)是具有欺骗性的文件(宣称是良性的,但事实上是恶意的)。特洛伊木马与病毒的重大区别在于,通常特洛伊木马并不像病毒那样复制自身。特洛伊包含能够在触发时导致数据丢失甚至被窃的恶意代码。要使特洛伊木马传播,必须在计算机上运行这些程序,例如打开电子邮件附件。典型的木马如“冰河”、“灰鸽子”等。什么是蠕虫
蠕虫是不使用驻留文件即可在系统之间复制自身的程序。这点与病毒不同,病毒需要传播受感染的驻留文件。蠕虫目前已经成为目前最流行的恶意程序,通常能借助电子邮件,网页浏览,漏洞攻击等多种手段入侵系统,最大的特点传播极为迅速,在很短的时间内遍布全球,会给网络造成严重影响。典型的蠕虫如“冲击波”、“震荡波”等。

什么是虚假病毒警报?

假病毒警报是虚假的消息,多数通过电子邮件发送,随着QQ、ICQ、MSN的流行,通过即时通讯工具发送的虚假病毒警报越来越多。这些谎报中常用的短语包括:

如果收到标题为 [此处为电子邮件病毒谎报名称] 的电子邮件,不要打开!

立即查找×××文件,并将之删除!其中包含 [谎报名称] 病毒。

它将删除硬盘上的所有内容,并 [此处极尽所能地渲染其危险]。

此病毒今天由 [此处为著名组织名称] 发布。请将此警告转发给您认识的所有人!

大多数虚假病毒警报是这种模式,因本身并不具备主动传播的功能,往往会提醒收到消息的人在联系人中转发。

什么不是病毒?

因为病毒如此受到公众观注,人们很容易将任何计算机问题都归咎于病毒。病毒或其他恶意代码不太可能引起下列情况:

硬件问题。没有病毒可以物理损坏计算机硬件,例如芯片、主板和监视器。即时是CIH病毒,也只是用垃圾数据覆盖了BIOS芯片的可写部分,可以通过重写BIOS芯片来恢复。

计算机启动时发出蜂鸣声,并且没有屏幕显示。这通常是由于启动期间的硬件问题引起的。请参阅计算机硬件文档,或者直接咨询硬件供应商。

安装了两个以上的防病毒程序,其中一个报告有病毒。这种情况可能是病毒,但也可能是其中一个反病毒程序的误报警

使用 Microsoft Word 时,Word 警告文档中包含宏。这并不意味着此宏是病毒。

打不开特定文档。这并不意味着一定有病毒。尝试打开其他文档,或者问题文档的备份。如果其他文档打开正常,则可能是该文档被损坏了。

其他信息:

有关病毒的最新信息,请访问金山毒霸网站:

http://www.duba.net

要提交怀疑感染了病毒的文件或磁盘,请查看“如何提交怀疑有病毒的文件”。

如何安全使用计算机?

人们容易认为病毒潜伏在每个文件、电子邮件、网站中。但是,采取一些基本的预防措施就可以使感染的风险降至最低。请参考以下措施使用计算机,并鼓励所认识的每个人都这样做。

常规预防措施

关闭或重新启动计算机时,不要将软盘留在软盘驱动器中。

完成对软盘写入之后,将软盘写保护。

警惕来源不明的电子邮件附件。

使用获取所有 Microsoft 安全更新。个人消费者推荐使用Windows Update。

经常备份数据。将(写保护的)介质保存在安全位置,最好放在计算机之外的其他位置。

接入Internet,一定要使用网络防火墙