6.5.2 病毒的特色
计较机病毒具备下面5个明明的特 寺征 ()感染性:这是鉴别一个程序是 未经受权性:正常程序的目的 是否为计
普通对用户 机病毒的最首要前提。
切特色,它荫蔽在正常程序中,先于正发 程序执行, 是可见的、通明的病毒具备正常程序的 子用户容许的。ane房 其动作、目的对用户是未知的,是未
目的是不让用户发现它。 (3)隐敞性:病毒常规附在正常程序或丽 “较荫蔽的处所,也有个此外以隐含文件形 式泛起, 普通在没 防护措施的情况下,
控制权后,可以在很短的时间里感染大量程序, 计较机病毒程序取得零碎 运转, 令用户不会感触任何异样。会 并且遭到感染后,计较机零碎常规仍能正常
只要在知足某种特定前提时才启动其浮现(粉碎) (4)暗藏性:大部分的病毒感染零碎之后,般不人化 普通不会马 上发生发火,它可恒久荫蔽在零碎中, 和使人难忘的26日发生发火的cih病毒。i 这些病毒在 模块。只要如许,它才可进行普遍地传布。 出原来面目。 日常平凡会隐藏得很好,只要在发生发火日才会露
者会低落计较机的事情效力,重者可招致零碎瓦解。 (5)粉碎性:任何病毒只要侵入零碎,城市对零碎及应 应用程序发生水平差别的影响。轻 6.5.3 网络计较机病毒的特性
跟着ntemet的风靡,给病毒的传布又添加了新的路径,并将成为第一传布路径。 itemnet 带来两种差别的安全威逼,种威逼来自文件 下载,这些被阅读的或是经由过程ftp下载的文 件中能够存在病毒。另种威逼来自电子邮件。大大都intemet邮件零碎提供了在网络间传 送附带格局化文档邮件的功用。因而,蒙受病毒的文档或文件就可以经由过程网关和邮件服务器 涌入内部网络,网络运用的浅易性和开放性使得这类威逼愈来愈严重。在网络环境中,计较 机病毒具备以下一些新的特性。
1.感染体式格局多
病毒入侵网络的主要路径是经由过程事情站传布到服务器硬盘,再由服务器的同享目次传布 到其余事情站。但病毒感染体式格局比力庞大,常规有以下几种:
(1)引导型病毒对事情站或服务器的硬盘分区表或dos引导区进行感染。
loginexe文件是用户登陆入网的首个被挪用的可执行文件,因而该文件最易被病毒感 (2)经由过程在有盘事情站上执行带毒程序,面感染服务器映像盘 上的文件。因为 见而一旦loginexe文件被病毒感染,则每一个事情站在运用它叠录时便会感染,并进 一步感染服务器同享目次。 则一切运用该带毒程序的事情站都将被感染。混淆
3)服务器上的程序若被病毒感染, 型病毒有能够感染事情站上的硬盘分区表或dos引导区
(4)病毒经由过程事情站的拷贝操纵进入服务器,网站建设进而在网上感染。 (s)行使多任务可加载模块进行感染。