计算机病毒的工作过程

2017-05-26

计算机系统的内存是一个非常重要的资源,我们可以认为所有的工作都需要在内存中运行(相当与人的大脑),所以控制了内存就相当于控制了人的大脑,电脑病毒一般都是通过各种方式把自己植入内存,获取系统最高控制权,然后感染在内存中运行的程序。下面是小编收集整理的计算机病毒的工作过程,希望对大家有帮助~~

计算机病毒的工作过程

一、电脑病毒定义

所谓电脑病毒就是一段代码,其本质和大家使用的QQ、WORD什么的程序没有区别,只不过制作者令其具有了自我复制和定时发作进行破坏功能。一般电脑病毒都在1K到数K大小。

二、电脑病毒种类

我们所遇到的电脑病毒可分引导型(感染磁盘引导区)程序型(感染可执行文件)宏电脑病毒(感染WORD文档)等。

三、电脑病毒工作原理

计算机系统的内存是一个非常重要的资源,我们可以认为所有的工作都需要在内存中运行(相当与人的大脑),所以控制了内存就相当于控制了人的大脑,电脑病毒一般都是通过各种方式把自己植入内存,获取系统最高控制权,然后感染在内存中运行的程序。(注意,所有的程序都在内存中运行,也就是说,在感染了电脑病毒后,你所有运行过的程序都有可能被传染上,感染那些文件这由电脑病毒的特性所决定)

1、程序型电脑病毒的工作原理。

这是目前最多的一类电脑病毒,主要感染.exe 和 .dll 等可执行文件和动态连接库文件,比如很多的蠕虫电脑病毒都是这样。注意蠕虫电脑病毒不是一个电脑病毒,而是一个种类。他的特点是针对目前INTERNET高速发展,主要在网络上传播,当他感染了一台计算机之后,可以自动的把自己通过网络发送出去,比如发送给同一居欲网的用户或者自动读取你的EMAIL列表,自动给你的朋友发EMAIL等等。感染了蠕虫电脑病毒的机器一秒种可能会发送几百个包来探测起周围的机器。会造成网络资源的巨大浪费。所以这次我们杀毒主要是针对这种电脑病毒。

那么电脑病毒是怎么传染的那?

切记:电脑病毒传染的前提就是,他必须把自己复制到内存中,硬盘中的带毒文件如果没有被读入内寸,是不会传染的,这在杀毒中非常重要。而且,计算机断电后内存内容会丢失这我想大家都知道。

所以:电脑病毒和杀毒软件斗争的焦点就在于争夺启动后的内存控制权。

更多相关阅读

最新发布的文章