计算机病毒的4个特性是什么

如题所述

传染性

计算机病毒传染性是指计算机病毒通过修改别的程序将自身的复制品或其变体传染到其它无毒的对象上,这些对象可以是一个程序也可以是系统中的某一个部件。

隐蔽性

计算机病毒具有很强的隐蔽性,可以通过病毒软件检查出来少数,隐蔽性计算机病毒时隐时现、变化无常,这类病毒处理起来非常困难。

潜伏性

计算机病毒潜伏性是指计算机病毒可以依附于其它媒体寄生的能力,侵入后的病毒潜伏到条件成熟才发作, 会使电脑变慢。

繁殖性

计算机病毒可以像生物病毒一样进行繁殖,当正常程序运行时,它也进行运行自身复制,是否具有繁殖、感染的特征是判断某段程序为计算机病毒的首要条件。

破坏性

计算机中毒后,可能会导致正常的程序无法运行,把计算机内的文件删除或受到不同程度的损坏。破坏引导扇区及BIOS,硬件环境破坏。

可触发性

编制计算机病毒的人,一般都为病毒程序设定了一些触发条件,例如,系统时钟的某个时间或日期、系统运行了某些程序等。一旦条件满足,计算机病毒就会“发作”,使系统遭到破坏。

破坏性

良性病毒、恶性病毒、极恶性病毒、灾难性病毒。

传染方式

    引导区型病毒主要通过软盘在操作系统中传播,感染引导区,蔓延到硬盘,并能感染到硬盘中的"主引导记录"。

    文件型病毒是文件感染者,也称为“寄生病毒”。它运行在计算机存储器中,通常感染扩展名为COM、EXE、SYS等类型的文件。

    混合型病毒具有引导区型病毒和文件型病毒两者的特点。

    宏病毒是指用BASIC语言编写的病毒程序寄存在Office文档上的宏代码。宏病毒影响对文档的各种操作。

    连接方式

    源码型病毒攻击高级语言编写的源程序,在源程序编译之前插入其中,并随源程序一起编译、连接成可执行文件。源码型病毒较为少见,亦难以编写。

    入侵型病毒可用自身代替正常程序中的部分模块或堆栈区。因此这类病毒只攻击某些特定程序,针对性强。一般情况下也难以被发现,清除起来也较困难。

    操作系统型病毒可用其自身部分加入或替代操作系统的部分功能。因其直接感染操作系统,这类病毒的危害性也较大。

    外壳型病毒通常将自身附在正常程序的开头或结尾,相当于给正常程序加了个外壳。大部份的文件型病毒都属于这一类。[26] 

    计算机病毒种类繁多而且复杂,按照不同的方式以及计算机病毒的特点及特性,可以有多种不同的分类方法。同时,根据不同的分类方法,同一种计算机病毒也可以属于不同的计算机病毒种类。

    按照计算机病毒属性的方法进行分类,计算机病毒可以根据下面的属性进行分类。

    根据病毒存在的媒体划分:

    网络病毒——通过计算机网络传播感染网络中的可执行文件。

    文件病毒——感染计算机中的文件(如:COM,EXE,DOC等)。

    引导型病毒——感染启动扇区(Boot)和硬盘的系统引导扇区(MBR)。

    还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。

    根据病毒传染渠道划分:

    驻留型病毒——这种病毒感染计算机后,把自身的内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中去,它处于激活状态,一直到关机或重新启动

    非驻留型病毒——这种病毒在得到机会激活时并不感染计算机内存,一些病毒在内存中留有小部分,但是并不通过这一部分进行传染,这类病毒也被划分为非驻留型病毒。

    根据破坏能力划分:

    无害型——除了传染时减少磁盘的可用空间外,对系统没有其它影响。

    无危险型——这类病毒仅仅是减少内存、显示图像、发出声音及同类影响。

    危险型——这类病毒在计算机系统操作中造成严重的错误。

    非常危险型——这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息。

    根据算法划分:

    伴随型病毒——这类病毒并不改变文件本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM),例如:XCOPY.EXE的伴随体是XCOPY-COM。病毒把自身写入COM文件并不改变EXE文件,当DOS加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的EXE文件。

    “蠕虫”型病毒——通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存,计算机将自身的病毒通过网络发送。有时它们在系统存在,一般除了内存不占用其它资源。

    寄生型病毒——除了伴随和“蠕虫”型,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件中,通过系统的功能进行传播,按其算法不同还可细分为以下几类。

    练习型病毒,病毒自身包含错误,不能进行很好的传播,例如一些病毒在调试阶段。

    诡秘型病毒,它们一般不直接修改DOS中断和扇区数据,而是通过设备技术和文件缓冲区等对DOS内部进行修改,不易看到资源,使用比较高级的技术。利用DOS空闲的数据区进行工作。

    变型病毒(又称幽灵病毒),这一类病毒使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般的作法是一段混有无关指令的解码算法和被变化过的病毒体组成。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2017-03-05
电脑病毒是指编制或者在电脑程序中插入的破坏电脑功能或者破坏数据,影响电脑使用,并能自我复制的一组电脑指令或者程序代码。
电脑病毒具有自身复制功能和执行破坏功能。自身复制功能使得电脑病毒得以快速传播。另一个功能是用格式化命令和删除命令。当电脑的文件突然不见了或硬盘无缘无故被格式化了,那么电脑很可能是中毒了。
病毒程序无自己的源文件,而是隐藏在其它的文件中。人们打开一个Word 2010文件,在文件的某个位置输入一段特定文字,把这个文件保存起来。病毒复制自身时,打开的文件就不是DOCX格式文件,而是可执行文件,自身编码存放的位置也不像DOCX格式文件一样可以随意存放,是隐藏在程序之中的,这个程序是病毒的母体,这个母体程序被运行后,病毒就会把自身的副本链接到这个文件中,这些被感染的文件继续向外流传,病毒随之扩散,最后突然发作,修改资料,删除文件,对电脑进行破坏。
不同的电脑病毒有不同的特征,基本特性是传染性、破坏性、寄生性和隐蔽性。小的病毒只有二十条指令,不超过五十六个字节,大的病毒可能有几万条指令,有的病毒一进入电脑就大量繁殖,有的病毒长期潜伏,某个条件满足后才突然发作。有的病毒发作是向用户显示一个信息,而有的病毒会格式化用户所有的硬盘。
希望我能帮助你解疑释惑。本回答被网友采纳
相似回答