……机程序、计算机网络、以及计算机本身都成为计算机病毒的生存环境和新的病毒源。
(2)依附性:不独立地以一个文件的形式存在,仅附着在别的程序上,当调用该程序运行时,此病毒则首先运行
(3)潜伏性:计算机病毒在传染上某一计算机系统后,病毒的发作是有条件的,在发作条件未获满足之前,它在系统中没有什么明显的症状,也不影响系统的正常运行。
(4)破坏性:计算机病毒一旦传染给系统,被感染的系统在计算机病毒发作条件得到满足后,就表现出某些症状,像屏幕显示异样、计算机操作系统的运行速度变慢、文件被删除等。
失去这几个特征中的任何一个都不称其为病毒。病毒制造者的编程技巧都比较高明,他们对操作系统也比较熟悉。
1.计算机病毒的分类
一般说来,计算机病毒包括三大功能模块,即引导模块、传染模块和破坏模块,但并非所有模块都是这样。
从目前为止的计算机病毒的类型来看,大大小小的计算机病毒程序类型繁多,小的计算机病毒程序有时仅由几十条指令组成,而大的计算机病毒程序有的很类似于一个操作系统,由多达上万条指令组成。
一般是将计算机病毒分成弓旧区型、文件型、混合型和宏病毒这样4种类型。
①引导区型计算机病毒
引导区型计算机病毒是早期*流行的计算机病,这种病毒主要是通过软盘在DOS操作系统内传播。它首先侵染软盘中的引导区,然后再传染到硬盘中用户的“主引导记录”。病毒一旦传染至硬盘中的引导区,就会极力染指每一个进入计算机进行访问的软盘的引导区。
由于这种病毒隐藏在软盘的**扇区,它可以在装入系统文件之前先行进入内存储器,从而使它获得对DOS的完全控制。
②文件型计算机病毒
文件型病毒是文件侵染者,通常也称其为寄生病毒,它运作在计算机存储器里。通常它感染扩展名为COM,EXE,DRV,BIN,OVL,SYS的文件。当它们每一次被激活时,感染文件就把自身复制到其他文件中,并能在存储器里保存很长时间,直到病毒又被激活。
目前,有数千种文件型病毒,它类似于引导区型病毒,绝大多数文件型病毒活动在DOS环境中。然而,也有一些文件型病毒能很成功地感染到微软的Windows,IBM的OS/2等操作系统内。
③混合型计算机病毒
混合型病毒拥有引导区型病毒和文件型病毒两者的主要特征。
④宏病毒
宏病毒一般是指用Basic书写的病毒程序,这种病毒寄存在Microsoft Office文档上的宏代码内。它直接影响到对文档的(如打开、存储、关闭或���除 Microsoft Office文档等)各……