計算機病毒分離出的樣本有利用價值嗎

2023-03-16 14:00:02 字數 5973 閱讀 4899

1樓:匿名使用者

對普通人沒用,對於防毒軟體廠商有用,可以分析病毒,並提取相應的特徵碼,更新防毒軟體,或者編制專殺工具。

計算機病毒有哪些型別?

2樓:偉春酒妍

這個主要看怎樣區分:按傳染方式分為:引導型病毒、檔案型病毒和混合型病毒。

按連線方式分為:原始碼型病毒、入侵型病毒、作業系統型病毒、外殼型病毒。按破壞性可分為:良性病毒,惡性病毒。

別一分類法是按照基本型別劃分,可歸結為6種型別:

引導型病毒、可執行檔案病毒、巨集病毒、混合型病毒、特洛伊木馬型病毒。

、internet語言病毒。

3樓:化希榮欽君

計算機病毒種類有以下幾種:

網路病毒——通過計算機網路傳播感染網路中的可執行檔案。

檔案病毒——感染計算機中的檔案(如:com,exe,doc等)。

引導型病毒——感染啟動扇區(boot)和硬碟的系統引導扇區(mbr)。

還有這三種情況的混合型,例如:多型病毒(檔案和引導型)感染檔案和引導扇區兩種目標,這樣的病毒通常都具有複雜的演算法,它們使用非常規的辦法侵入系統,同時使用了加密和變形演算法。

《中華人民共和國計算機資訊系統安全保護條例》中被明確定義,病毒指「編製者在電腦程式中插入的破壞計算機功能或者破壞資料,影響計算機使用並且能夠自我複製的一組計算機指令或者程式**」。

4樓:叢沛凝葷默

根據病毒破壞的能力可劃分為以下幾種:

無害型除了傳染時減少磁碟的可用空間外,對系統沒有其他影響。

無危險型。這類病毒僅僅是減少記憶體、顯示影象、發出聲音及同類音響。

危險型這類病毒在計算機系統操作中造成嚴重的錯誤。

非常危險型。

這類病毒刪除程式、破壞資料、清除系統記憶體區和作業系統中重要的資訊。

這些病毒對系統造成的危害,並不是本身的演算法中存在危險的呼叫,而是當它們傳染時會引起無法預料的和災難性的破壞。由病毒引起其他的程式產生的錯誤也會破壞檔案和扇區,這些病毒也按照它們引起的破壞能力劃分。一些現在的無害型病毒也可能會對新版的dos、windows和其他作業系統造成破壞。

例如:在早期的病毒中,有乙個「denzuk」病毒在360kb磁碟上很好的工作,不會造成任何破壞,但是在後來的高密度軟盤上卻能引起大量的資料丟失。

根據病毒特有的演算法,病毒又可以劃分為伴隨型病毒、蠕蟲病毒等等:

伴隨型病毒。

這一類病毒並不改變檔案本身,它們根據演算法產生exe檔案的伴隨體,具有同樣的名字和不同的副檔名(com),例如:的伴隨體是xcopy.

com。病毒把自身寫入com檔案並不改變exe檔案,當dos載入檔案時,伴隨體優先被執行到,再由伴隨體載入執行原來的exe檔案。

「蠕蟲」型病毒。

通過計算機網路傳播,不改變檔案和資料資訊,利用網路從一台機器的記憶體傳播到其他機器的記憶體,計算網路位址,將自身的病毒通過網路傳送。有時它們在系統存在,一般除了記憶體不佔用其他資源。

除了伴隨和「蠕蟲」型,其他病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或檔案中,通過系統的功能進行傳播,按演算法又可以分為:

練習型病毒。

病毒自身包含錯誤,不能進行很好地傳播,例如一些病毒在除錯階段。

詭秘型病毒。

它們一般不直接修改dos中斷和扇區資料,而是通過裝置技術和檔案緩衝區等dos內部修改,不易看到資源,使用比較高階的技術。利用dos空閒的資料區進行工作。

變型病毒。又稱幽靈病毒,這一類病毒使用乙個複雜的演算法,使自己每傳播乙份都具有不同的內容和長度。它們一般的做法是一段混有無關指令的解碼演算法和被變化過的病毒體組成。

5樓:劉靈將睿明

按破壞性分。

⑴良性病毒。

⑵惡性病毒。

⑶極惡性病毒。

⑷災難性病毒。

按傳染方式分。

⑴引導區型病毒。

引導區型病毒主要通過軟盤在作業系統中傳播,感染引導區,蔓延到硬碟,並能感染到硬碟中的"主引導記錄"。⑵

檔案型病毒。

檔案型病毒是檔案感染者,也稱為寄生病毒。它執行在計算機儲存器中,通常感染擴充套件名為com、exe、sys等型別的檔案。

⑶混合型病毒。

混合型病毒具有引導區型病毒和檔案型病毒兩者的特點。

⑷巨集病毒。巨集病毒是指用basic語言編寫的病毒程式寄存在office文件上的巨集**。巨集病毒影響對文件的各種操作。

按連線方式分。

⑴原始碼型病毒。

它攻擊高階語言編寫的源程式,在源程式編譯之前插入其中,並隨源程式一起編譯、連線成可執行檔案。原始碼型病毒較為少見,亦難以編寫。

⑵入侵型病毒。

入侵型病毒可用自身代替正常程式中的部分模組或堆疊區。因此這類病毒只攻擊某些特定程式,針對性強。一般情況下也難以被發現,清除起來也較困難。

⑶作業系統型病毒。

作業系統型病毒可用其自身部分加入或替代作業系統的部分功能。因其直接感染作業系統,這類病毒的危害性也較大。

⑷外殼型病毒。

外殼型病毒通常將自身附在正常程式的開頭或結尾,相當於給正常程式加了個外殼。大部份的檔案型病毒都屬於這一類。

6樓:汲玉羽菲

能夠描述計算機病毒的根本屬性的是自。

我複製和破壞性。

計算機病毒的定義。

一。計算機病毒的定義計算機病毒(computervirus)在《中華人民共和國。

計算機資訊系統安全保護條例》中被明。

確定義,病毒「指編制或者在計算機程。

序中插入的破壞計算機功能或者破壞數。

據,影響計算機使用並且能夠自我複製。

的一組計算機指令或者程式**」

二。計算機病毒的特點計算機病毒是人。

為的特製程式,具有自我複製能力,很。

7樓:良彩榮宰黛

樓上的好具體啊。

!計算機病。

毒是一組通過複製自身來感染其它軟體的程式。當程式執行時,嵌入的病毒也隨之執行並感染其它程式。一些病毒不帶有惡意攻擊性編碼,但更多的病。

毒攜帶毒碼,一旦被事先設定好的環境激發,即可感染和破壞。

8樓:海銳

木馬病毒、蠕蟲病毒、系統病毒、玩笑病毒、巨集病毒。

計算機病毒是乙個程式,一段可執行碼。就像生物病毒一樣,具有自我繁殖、互相傳染以及啟用再生等生物病毒特徵。計算機病毒有獨特的複製能力,它們能夠快速蔓延,又常常難以**。

它們能把自身附著在各種型別的檔案上,當檔案被複製或從乙個使用者傳送到另乙個使用者時,它們就隨同檔案一起蔓延開來。

9樓:匿名使用者

病毒(virus):

通常為泛指,即包括病毒(virus)、特洛伊木馬(trojan horse)、蠕蟲(worm)、巨集病毒(macro)、後門程式(backdoor)、黑客軟體/工具(hacker)、間諜程式(spyware)、廣告程式(adware)、玩笑程式(joke)、惡作劇程式(hoax)等等有害程式及檔案(malware)。

歷史計算機病毒事件

10樓:

病毒,不包括木馬,最近幾年算得上重大的只有:

cihi love you

衝擊波熊貓燒香。

計算機病毒的六大特徵是什麼?

11樓:wyp駱遙

1、繁殖性:計算機病毒可以像生物病毒一樣進行繁殖,當正常程式執行時,它也進行執行自身複製,是否具有繁殖、感染的特徵是判斷某段程式為計算機病毒的首要條件。

2、破壞性:計算機中毒後,可能會導致正常的程式無法執行,把計算機內的檔案刪除或受到不同程度的損壞。破壞引導扇區及bios,硬體環境破壞。

3、傳染性:計算機病毒傳染性是指計算機病毒通過修改別的程式將自身的複製品或其變體傳染到其它無毒的物件上,這些物件可以是乙個程式也可以是系統中的某乙個部件。

4、潛伏性:計算機病毒潛伏性是指計算機病毒可以依附於其它**寄生的能力,侵入後的病毒潛伏到條件成熟才發作, 會使電腦變慢。

5、隱蔽性:計算機病毒具有很強的隱蔽性,可以通過病毒軟體檢查出來少數,隱蔽性計算機病毒時隱時現、變化無常,這類病毒處理起來非常困難。

6、可觸發性:編制計算機病毒的人,一般都為病毒程式設定了一些觸發條件,例如,系統時鐘的某個時間或日期、系統執行了某些程式等。一旦條件滿足,計算機病毒就會「發作」,使系統遭到破壞。

12樓:匿名使用者

計算機的病毒的六大特徵,其中之一我應該就覺得應該就是顯示屏黑屏。

13樓:匿名使用者

計算機病毒主要具有以下六大特徵:

1.潛伏性。

一般情況下,計算機病毒感染系統後,並不會立即發作攻擊計算機,而是具有一段時間的潛伏期。潛伏期長短一般由病毒程式編製者所設定的觸發條件來決定。

2. 傳染性。

計算機病毒入侵系統後,在一定條件下,破壞系統本身的防禦功能,迅速地進行自我複製,從感染儲存位置擴散至未感染儲存位置,通過網路更可以進行計算機與計算機之間的病毒傳染。

3.破壞性。

計算機系統一旦感染了病毒程式,系統的穩定性將受到不同程度的影響。一般情況下,計算機病毒發作時,由於其連續不斷的自我複製,大部分系統資源被佔用,從而減緩了計算機的執行速度,使使用者無法正常使用。嚴重者,可使整個系統癱瘓,無法修復,造成損失。

4. 隱蔽性。

計算機病毒通常會以人們熟悉的程式形式存在。有些病毒名稱往往會被命名為類似系統檔名,例如假ie圖示internnet explorer,其中internet單詞的乙個「n」被假圖示改為了兩個「n」,很難被使用者發現,一旦點選訪問這些圖示指向的**,很有可能面臨釣魚或掛馬威脅;又如資料夾exe病毒,其圖示與windows xp預設的資料夾圖示是一樣的,十分具有迷惑性,當使用者雙擊開啟此資料夾時,就會啟用病毒。

5. 多樣性。

由於計算機病毒具有自我複製和傳播的特性,加上現代傳播媒介的多元化,計算機病毒的發展在數量與種類上均呈現出多樣性特點。

6. 觸發性一般情況下,計算機病毒侵入系統後,並不會立刻發作,而是較為隱蔽地潛伏在某個程式或某個磁碟中,當達到病毒程式所敲定的觸發條件,例如設定日期為觸發條件,或設定操作為觸發條件,當條件滿足預設時,病毒程式立即自動執行,並且不斷地進行自我複製和傳染其它磁碟,對系統進行破壞。例如,march 25th 病毒,在每年的3月25日,如果該病毒在記憶體中便會啟用。

14樓:暗影之王

1.計算機病毒的特點 計算機病毒具有以下幾個特點:

(1) 寄生性 計算機病毒寄生在其他程式之中,當執行這個程式時,病毒就起破壞作用,而在未啟動這個程式之前,它是不易被人發覺的。

(2) 傳染性 計算機病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被複製或產生變種,其速度之快令人難以預防。

(3) 潛伏性 有些病毒像定時炸彈一樣,讓它什麼時間發作是預先設計好的。比如黑色星期五病毒,不到預定時間一點都覺察不出來,等到條件具備的時候一下子就**開來,對系統進行破壞。

(4) 隱蔽性 計算機病毒具有很強的隱蔽性,有的可以通過病毒軟體檢查出來,有的根本就查不出來,有的時隱時現、變化無常,這類病毒處理起來通常很困難。

2.計算機病毒的表現形式 計算機受到病毒感染後,會表現出不同的症狀,下邊把一些經常碰到的現象列出來,供使用者參考。

(1) 機器不能正常啟動 加電後機器根本不能啟動,或者可以啟動,但所需要的時間比原來的啟動時間變長了。有時會突然出現黑屏現象。

(2) 執行速度降低 如果發現在執行某個程式時,讀取資料的時間比原來長,存檔案或調檔案的時間都增加了,那就可能是由於病毒造成的。

(3) 磁碟空間迅速變小 由於病毒程式要進駐記憶體,而且又能繁殖,因此使記憶體空間變小甚至變為「0」,使用者什麼資訊也進不去。

(4) 檔案內容和長度有所改變 乙個檔案存入磁碟後,本來它的長度和其內容都不會改變,可是由於病毒的干擾,檔案長度可能改變,檔案內容也可能出現亂碼。有時檔案內容無法顯示或顯示後又消失了。

(5) 經常出現「宕機」現象 正常的操作是不會造成宕機現象的,即使是初學者,命令輸入不對也不會宕機。如果機器經常宕機,那可能是由於系統被病毒感染了。

(6) 外部裝置工作異常 因為外部裝置受系統的控制,如果機器中有病毒,外部裝置在工作時可能會出現一些異常情況,出現一些用理論或經驗說不清道不明的現象。

計算機病毒的特性有

計算機病毒具有以下幾個特點 1 寄生性 計算機病毒寄生在其他程式之中,當執行這個程式時,病毒就起破壞作用,而在未啟動這個程式之前,它是不易被人發覺的。2 傳染性 計算機病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被複製或產生變種,其速度之快令人難以預防。3 潛伏性 有些病毒像定時炸彈一樣,...

通常說的計算機病毒是指

計算機病毒是指編制或者在電腦程式中插入的破壞計算機功能或者破壞資料,影響計算機使用並且能夠自我複製的一組計算機指令或者程式 能夠描述計算機病毒的根本屬性的是自我複製和破壞性 計算機病毒的定義 一.計算機病毒的定義計算機病毒 computer virus 在 中華人民共和國計算機資訊系統安全保護條例 ...

預防計算機病毒的研究方法又哪些?

這個講到計算機病毒的防範研究方法,面太光了,就計算機病毒的發展歷史來說,從最簡單的指令碼執行,到現在的系統感染和硬體物理病毒,這就是個發展過程,其次病毒的影響力是如何的,當年的蠕蟲病毒,被放到網上幾小時後就感染了幾乎所有的微軟系統,病毒感染後都會有哪些徵兆,如程式無法執行,系統被感染後不能啟動,硬體...