计算机病毒的特征
操作方法
- 01
传染性 计算机病毒会通过各种渠道从已经被感染的计算机扩散到未被感染的计算机,造成被感染的计算机工作失常甚至瘫痪。正常的计算机程序一般是不会将自身的代码强行连接到其他程序上的,而计算机病毒使自身的代码强行传染到一切符合其传染条件的未受到传染的程序上。是否具有传染性是判断一个程序是否为计算机病毒的最重要的条件。
- 02
隐蔽性 病毒一般是具有很高编程技巧、短小精悍的程序。通常附在正常程序中,病毒程序与正常程序是不容易区别开来的。一般在没有防护措施的情况下,计算机病毒程序取得系统控制权后,可以在很短的时间里传染大量程序。而且受到传染后,计算机系统通常仍能正常运行,使用户不会感到任何异常。试想,如果病毒在传染到计算机上之后,机器马上无法正常运行,那么它本身便无法继续进行传染了。正是由于隐蔽性,计算机病毒得以在用户没有察觉的情况下扩散到更多的计算机中。
- 03
潜伏性 大部分的病毒感染系统之后一般不会马上发作,它可长期隐藏在系统中,只有在满足其特定条件时才启动其表现(破坏)模块。如“PETER-2”在每年2月27日会提三个问题,答错后会将硬盘加密。著名的“黑色星期五”在逢13号的星期五发作。当然,最令人难忘的便是26日发作的CIH。这些病毒在平时会隐藏得很好,只有在发作日才会露出本来面目。
- 04
破坏性 任何病毒只要侵入系统,都会对系统及应用程序产生程度不同的影响。轻者可能只显示一些画面或播放音乐、显示无聊的语句,或者根本没有任何破坏动作,但会占用系统资源,降低计算机的工作效率。这类病毒可以被称为良性病毒,如:GENP、小球、W-BOOT等。重者则破坏数据、删除文件或加密磁盘、格式化磁盘等,有的对数据造成不可挽回的破坏。如:CIH病毒等,它们被称为恶性病毒。
- 05
不可预见性 不同种类的病毒,它们的代码千差万别,功能各异,但有些基本操作是一样的(如驻内存,改中断)。可以利用病毒的这种共性,制作检测病毒的程序。但由于目前的软件种类极其丰富,有可能某些应用程序也使用了类似病毒的操作,那么就有可能将这些应用程序也检测成病毒程序,造成误报。而且,随着计算机硬件和软件技术的进步,病毒的制作技术也在不断提高,我们无法预见今后病毒会采用什么技术、产生什么破坏等,只有在新的病毒出现之后,才能制作出防治该病毒的软件或提出防治方法。