什么是計(jì)算機(jī)病毒?
計(jì)算機(jī)病毒就是一種附加到計(jì)算機(jī)內(nèi)部重要區(qū)域(例如可執(zhí)行文件以及硬盤和軟盤的引導(dǎo)區(qū))的惡意代碼。病毒通過將其自身復(fù)制到其他宿主文件或磁盤上,可以達(dá)到破壞數(shù)據(jù)的目的。當(dāng)宿主文件運(yùn)行并釋放惡意代碼時(shí),就傳播了病毒。當(dāng)計(jì)算機(jī)從受感染磁盤中引導(dǎo)時(shí),病毒可以迅速地傳播到內(nèi)存中。
一旦病毒駐留在內(nèi)存中,它就可能感染其他可執(zhí)行文件或磁盤引導(dǎo)扇區(qū)。一般情況下,病毒保持一種靜止?fàn)顟B(tài),直到出現(xiàn)某個(gè)觸發(fā)事件,例如,某個(gè)系統(tǒng)日期。除復(fù)制之外,計(jì)算機(jī)病毒經(jīng)常還會(huì)執(zhí)行某些其他活動(dòng),通常是一些破壞活動(dòng)或顯示一條消息。
病毒是由了解如何使用和處理代碼的人員編寫的。但是,只要 Symantec AntiVirus 在計(jì)算機(jī)上檢測(cè)到病毒感染情況,您就可以采取不同的應(yīng)對(duì)措施。
現(xiàn)有病毒的數(shù)量
現(xiàn)在,已知的病毒已超過了 20,000 種。其中許多病毒都是由像 Symantec 這樣的防病毒供應(yīng)商發(fā)現(xiàn)的,供應(yīng)商們已經(jīng)分析過它們,但這些病毒并沒有在工作或家庭環(huán)境中遇到。
盡管人們聽說的有關(guān)病毒的情況很多都是夸大其辭,但實(shí)際上病毒也是非常普遍和易于傳播的。如果不對(duì)病毒設(shè)置防護(hù)措施,您的網(wǎng)絡(luò)就很可能丟失數(shù)據(jù),甚至可能造成崩潰。
病毒的傳播方式
程序型病毒可以通過任何網(wǎng)絡(luò)、調(diào)制解調(diào)器或磁性媒質(zhì)傳播。大多數(shù)引導(dǎo)型病毒只能通過軟盤傳播。復(fù)合型病毒尤其復(fù)雜,因?yàn)檫@種病毒按照程序型病毒傳播,但感染引導(dǎo)扇區(qū)并可以通過軟盤傳播。
隨著局域網(wǎng)、Internet 和全球性的電子郵件的大量使用,病毒傳播的速度也在迅速地增加。當(dāng)受感染文件通過電子郵件發(fā)送出去時(shí),本地的病毒可能會(huì)迅速地傳播到公司的其他部門甚至是世界各地。病毒感染的主要威脅來自于那些打開并使用的共享文件。
病毒類型
病毒是按照它們感染的內(nèi)容和逃避檢測(cè)的方式進(jìn)行分類的。基本的病毒類型是按照它們感染計(jì)算機(jī)的區(qū)域定義的:
1.引導(dǎo)型病毒:將指令插入到軟盤的引導(dǎo)扇區(qū),或者硬盤的引導(dǎo)扇區(qū)或主引導(dǎo)記錄(分區(qū)表扇區(qū))。
2.程序型病毒:感染可執(zhí)行文件,例如,.COM、.EXE 和 .DLL 文件。
3.宏病毒:通過修改宏的行為方式感染文檔文件,例如,Microsoft Word .DOC 文件。
其他具有破壞性的代碼類型,包括蠕蟲、特洛伊木馬和邏輯炸彈病毒。這些具有破壞性代碼的病毒類型不同于其他病毒,因?yàn)樗鼈儾⒉贿M(jìn)行復(fù)制。
?
相關(guān)文章