计算机病毒定义及病毒特性
计算机病毒定义及病毒特性
计算机病毒的定义
计算机病毒是一段由恶意的程序员编制的、特殊的、有害的计算机程序。它在计算机系统运行的过程中,能实施隐藏、寄生、侵害和传染的功能。以下是对计算机病毒定义的详细解释:
隐藏性
为了增大破坏力,计算机病毒通常具有隐截性。这意味着它们能使计算机表面上工作正常,不被计算机使用者察觉,只在某种特定的条件才突然发作,破坏计算机中的信息。
寄生性
计算机病毒通常不单独存在,而是“粘”在一些正常的程序体内,使人无法将其“一刀切除”。
侵害性
侵害是指对计算机中的信息或设置进行增、删、改。病毒占有存储空间、争夺运行控制权,造成计算机运行速度缓慢,甚至造成系统瘫痪。
传染性
传染是指病毒通过自我复制,从一个程序体进入另一个程序体的过程。复制的版本传递到其他程序或计算机系统中,在复制的过程中,形态还可能发生变异。
计算机病毒的特性
了解计算机病毒的特性对于防范计算机病毒是非常重要的。通常,病毒有两种状态:静态和动态。一般来说,存在于硬盘上的病毒处于静态,静态病毒除占用部分存储空间外。当病毒完成初始引导,进入内存后,便处于动态,在一定的条件下,会实施破坏、传染等行为。
破坏性
破坏性是指计算机病毒具有破坏文件或数据,扰乱系统正常工作的特性。计算机病毒感染系统后,都将对操作系统的运行造成不同程度的影响,轻则干扰用户的工作,重则破坏计算机系统。
传染性
传染性是指计算机病毒具有把自身的拷贝传染给其他程序的特性。传染性是计算机病毒最重要的特征,是判断一段程序代码是否为计算机病毒的依据。运行被计算机病毒感染的程序以后,可以很快地感染其他程序,使计算机病毒从一个程序传染、蔓延到不同的计算机、计算机网络。
潜伏性
计算机病毒具有依附于其他媒体而寄生的能力。依靠病毒的寄生能力,病毒传染给合法的程序和系统后,可能很长时间处于不被发现的状态。一旦条件满足,病毒便会发作,造成破坏。
计算机病毒的分类
按传播方式分类
- 网络病毒:通过计算机网络传播感染网络中的可执行文件。
- 文件病毒:感染计算机中的文件(如COM,EXE,DOC等)。
- 引导型病毒:感染启动扇区(Boot)和硬盘的系统引导扇区(MBR)。
按破坏程度分类
- 良性病毒:本身不会对系统造成直接破坏的病毒。
- 恶性病毒:会对系统造成直接破坏的病毒。
按链接方式分类
- 源码型病毒:攻击高级语言的病毒。
- 嵌入型病毒:将病毒程序代码嵌入到现有程序中。
- 外壳型病毒:将自身程序代码包围在攻击对象的四周。
- 操作系统型病毒:可用其自身部分加入或替代操作系统的部分功能。
通过了解计算机病毒的定义及其特性,我们可以更好地采取相应的防护措施,保护我们的计算机系统免受病毒的侵害。
