计算机病毒

计算机病毒是一种在运行时能够自我复制的程序。通常情况下,计算机病毒是作为其他程序的一部分运行的。任何受到病毒影响的程序都会被 "感染"。生物病毒也是这样工作的,因为它们作为其他生物体的一部分复制自己。计算机病毒的名字就是这样来的。

除了复制自己之外,计算机病毒还可以执行造成伤害的指令。由于这个原因,计算机病毒会影响安全。它们是恶意软件的一部分。

很多时候,这个术语也被用于其他类型的恶意软件,如特洛伊木马和蠕虫。即使这是错误的,但可能很难区分不同种类的恶意软件;它们经常一起出现,只有专家才可能将它们区分开。这类程序也符合不止一个类别。

计算机病毒的产生是有原因的,有时它们是为了传播政治信息而产生的,它们也是为了入侵一些系统文件。

计算机病毒是通过许多方式传播的。一些常见的传播方式是通过下载、电子邮件附件、可移动硬盘等。大多数病毒是非常危险的一种恶意软件。



计算机病毒的种类

有不同种类的计算机病毒。

  • 最常见的形式可能是宏病毒脚本病毒。这种病毒是用许多文本处理系统和电子表格中的脚本功能编程的;或用程序的一般 "脚本 "功能编程。
  • 引导扇区病毒感染软盘、硬盘和其他媒体的引导扇区。
  • 操作系统的可执行文件脚本;包括那些在介质被插入驱动器时自动运行的文件。
  • 跨站脚本;网页中的脚本会复制到其他网页上。
  • 任何计算机文件;一般来说,缓冲区溢出、格式字符串和竞赛条件是可以利用的。



有限的用户权限可以限制病毒的传播

一开始,个人电脑(或PC)上的操作系统并没有访问控制的概念。没有 "用户",每个人都可以做任何事情。现代操作系统有访问控制的概念。可以有一个以上的用户,一些用户可能比其他人有更多的 "特权"。某些用户可能只能访问某些文件,而不能访问其他文件。其他用户可能能够修改或删除某些文件。这些特权可以为每个文件指定。

病毒所能造成的损害受到用户所拥有的权限的影响;如果用户没有权利写到系统中的某些地方,病毒就无法传播到这些地方。

另一个问题是,有时权利管理系统可能是可用的,但它在默认情况下不被使用。像Windows NT或Windows XP这样的系统就是这种情况,在默认情况下,所有用户都有相同的权利。



反病毒软件

反病毒软件可以保护计算机免受已知病毒的侵害。一些杀毒软件扫描文件,并将每个文件的哈希代码与数据库中的哈希代码(或 "签名")进行比较。如果代码匹配,它就可能发现了病毒。这种做事方式产生了一些问题。它只能防范已知哈希代码的病毒。编写杀毒软件的公司需要保持病毒签名的更新,并需要将这些信息提供给要保护的电脑。

有两种可能的扫描模式。要么 "按需"(或 "手动")扫描文件,要么在系统注册对文件的访问时进行扫描,称为 "访问时 "扫描

反病毒软件不能提供全面的保护,即使是在已知病毒的情况下。有些病毒使用一种叫做多态代码的东西,每次移动都会改变其签名。无论公司有多少签名,它们都无法阻止这些类型的病毒。

杀毒软件防范病毒的另一种方法是使用启发式方法。启发式杀毒软件不是通过签名来了解每个病毒,而是看其他软件的行为。如果一个软件做了一些看起来不好的事情,杀毒软件就会介入,阻止它。由于每一步都需要被观察,这是一种缓慢的方法。



"实时系统"

通过使用从只读介质启动的系统,如不允许对硬盘(或其他可移动介质)进行写入的光盘(称为CD)、数字多功能光盘(称为DVD)或USB闪存驱动器(称为USB),可以获得对病毒的最佳保护。



问题和答案

问:什么是计算机病毒?
答:计算机病毒是一种程序,它在运行时能够复制自己。

问:计算机病毒如何进行自我复制?
答:计算机病毒把自己作为其他程序的一部分来复制,就像生物病毒把自己作为其他生物的一部分来复制一样。

问:受病毒影响的程序会怎样?
答:受病毒影响的程序是 "被感染 "的。

问:计算机病毒还能采取哪些行动?
答:除了复制自己之外,计算机病毒还可以执行造成危害的指令。

问:计算机病毒与安全之间有什么关系?
答:计算机病毒影响安全,是恶意软件的一部分。

问:计算机病毒有哪些常见的传播方式?
答:计算机病毒传播的常见方式是通过下载、电子邮件附件和可移动硬件。

问:为什么计算机病毒如此危险?
答:大多数病毒是一种非常危险的恶意软件,因为它们会对计算机的系统文件造成伤害,而且往往是为了某种特定的原因而产生的,如传播政治信息、黑客攻击或其他恶意目的。

AlegsaOnline.com - 2020 / 2023 - License CC3