病毒|电脑病毒故障( 二 )


4、隐蔽性
电脑病毒具有很强的隐蔽性 , 有的可以通过病毒软件检查出来 , 有的根本就查不出来 , 有的时隐时现、变化无常 , 这类病毒处理起来通常很困难 。
5、破坏性
电脑中毒后 , 可能会导致正常的程序无法运行 , 把电脑内的文件删除或受到不同程度的损坏 。

6、可触发性
病毒因某个事件或数值的出现 , 诱使病毒实施感染或进行攻击的特性称为可触发性 。 为了隐蔽自己 , 病毒必须潜伏 , 少做动作 。 如果完全不动 , 一直潜伏的话 , 病毒既不能感染也不能进行破坏 , 便去了杀伤力 。 病毒既要隐蔽又要维持杀伤力 , 它就必须具有可触发性 。 病毒的触发机制就是用来控制感染和破坏动作的频率的 。 病毒具有预定的触发条件 , 这些条件可能是时间、日期、文件类型或某些特定数据等 。 病毒运行时 , 触发机制检查预定条件是否满足 , 如果满足 , 启动感染或破坏动作 , 使病毒进行感染或攻击;如果不满足 , 则病毒继续潜伏 。
依据病毒特有的算法 , 病毒可以分为:
(1)伴随型病毒 。 这一类病毒并不改变文件本身 , 它们根据算法产生EXE文件的伴随体 , 具有同样的名字和不同的扩展名(COM) , 例如XCOPY.EXE的伴随体是http://XCOPY.COM 。 病毒把自身写入COM文件并不改变EXE文件 , 当DOS加载文件时 , 伴随体优先被执行 , 再由伴随体加载执行原来的EXE文件 。
(2)“蠕虫”型病毒 。 通过电脑网络传播 , 不改变文件和资料信息 , 利用网络从一台机器的内存传播到其他机器的内存 , 计算网络地址 , 通过网络将自身的病毒发送出去 。 一般除了内存不占用其他资源 。
(3)寄生型病毒 。 除了伴随型和“蠕虫”型 , 其他病毒均可称为寄生型病毒 。 它们依附在系统的引导扇区或文件中 , 通过系统的功能进行传播 。 按其算法不同可分为:练习型病毒 , 病毒自身包含错误 , 不能进行很好的传播 , 例如一些病毒在调试阶段;诡秘型病毒 , 它们一般不直接修改DOS中断和扇区数据 , 而是通过设备技术和文件缓冲区等DOS内部修改 , 不易看到资源 , 使用比较高级的技术 , 利用DOS空闲的数据区进行工作;变型病毒(又称幽灵病毒) , 这一类病毒使用一个复杂的算法 , 使自己每传播一份都具有不同的内容和长度 。 它们一般是一段混有无关指令的解码算法和被变化过的病毒体组成 。

电脑病毒的识别方法:
●电脑系统运行速度减慢 。
●电脑系统经常无故发生死机 。
●电脑系统中的文件长度发生变化 。
●电脑存储的容量异常减少 。
●系统引导速度减慢 。
●丢失文件或文件损坏 。
●电脑屏幕上出现异常显示 。
●电脑系统的蜂鸣器出现异常声响 。
●磁盘卷标发生变化 。
●系统不识别硬盘 。
●对存储系统异常访问 。
●键盘输入异常 。
●文件的日期、时间、属性等发生变化 。
●文件无法正确读取、复制或打开 。
●命令执行出现错误 。
●虚假报警 。
●更换当前盘 。 有些病毒会将当前盘切换到C盘 。
●时钟倒转 。 有些病毒会令系统时间倒转 , 逆向计时 。
●Windows操作系统无故频繁出现错误 。
●系统异常重新启动 。
●一些外部设备工作异常 。
●异常要求用户输入密码 。
●Word或Excel提示执行“宏” 。
●不应驻留内存的程序驻留内存 。
电脑病毒的防御方法:
●安装杀毒软件 。
●定期做好数据备份工作 , 以免因病毒造成损失 。

相关经验推荐