什么是计算机病毒?

如题所述

计算机病毒是一种恶意软件,它能够在计算机系统中传播并对其造成破坏。计算机病毒可以感染各种类型的文件和程序,包括可执行文件、文本文件、图像文件等。一旦计算机感染了病毒,它将执行一些特定的操作,例如删除文件、修改文件内容、窃取用户信息等。



计算机病毒通常通过以下几种方式传播:



1.电子邮件附件:病毒制作者通常会将病毒伪装成合法的文件,如文档、图片或音频文件,并通过电子邮件发送给目标用户。当用户下载并打开这些附件时,病毒就会被激活并传播到用户的计算机系统中。


2.下载软件:有些下载软件可能携带着病毒,当用户下载并安装这些软件时,病毒就会被自动安装到计算机中。因此,用户在下载软件时应选择可靠的来源,并使用杀毒软件进行扫描以确保安全。

3.
网络钓鱼:病毒制作者还可能通过伪造网站或虚假广告来诱骗用户点击链接或下载附件。当用户点击这些链接或下载附件时,病毒就会被激活并传播到用户的计算机系统中。



为了保护计算机免受病毒的侵害,用户可以采取以下措施:

1.安装杀毒软件:使用一款可靠的杀毒软件可以帮助检测和清除计算机中的病毒。定期更新杀毒软件以保持其对最新病毒的识别能力。

2.谨慎点击链接和下载附件:不要随意点击来自陌生人或不信任的网站中的链接和下载附件。如果收到可疑的邮件或消息,应先核实其真实性再进行操作。

3.定期备份数据:定期备份重要的文件和数据可以在计算机感染病毒后减少损失。备份数据可以通过外部存储设备(如硬盘、移动硬盘)或云存储服务来实现。

总之,计算机病毒是一种恶意软件,它可以对计算机系统造成严重的破坏和损失。用户应保持警惕,采取适当的预防措施来保护自己的计算机和数据的安全。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2023-09-24
计算机病毒的产生通常是出于以下几种目的:
(1)恶作剧者或自以为有才能的制造者。
(2)心怀不满的报复者。
(3)软件开发者为了追踪非法拷贝软件的行为,故意在软件中加入病毒,只要他人非法拷贝,便会带上病毒。
计算机病毒的特点
计算机病毒一般具有如下特点,
1.传染性
传染性是病毒的最基本特征,是判断一段程序代码是否为计算机病毒的依据。计算机病毒可以通过各种渠道从已经被感染的计算机扩散到未被传染的计算机,使被传染的计算机工作失常甚至瘫痪,病毒程序一旦侵入计算机系统就开始寻找可以传染的程序或者磁介质,然后通过自我复制迅速传播。由于目前计算机网络日益发达,计算机病毒的传播更为迅速,破坏性更大。
2.破坏性
计算机病毒不仅占用系统资源,还可以删除或者修改文件或数据,加密磁盘中的一些数据、格式化磁盘、降低运行效率或者中断系统运行,甚至使整个计算机网络瘫痪,造成灾难性的后果。计算机病毒的破坏性直接体现了病毒设计者的真正的意图。
3.潜伏性
一个编制精巧的计算机病毒程序进入系统之后不会立即发作,可以在几周甚至几年内隐藏在合法文件中,对其他文件进行传染,而不被人发现,只有条件满足时才被激活,开始进行破坏性活动。潜伏性越好,它在系统中的时间就会越长,病毒的传染范围就会越大,它的危害也就越大。
4.可触发性
病毒因某个事件或者数值的出现,诱使病毒实施感染或进行攻击的特性称为可触发性。病毒的触发机制用来控制感染和破坏动作的频率。病毒具有预定的触发条件,这些条件可能是时间、日期、文件类型或者某些特定数据等。病毒运行时,触发机制检查预定条件是否满足,如果满足,启动感染或破坏动作;如果不满足,病毒则继续潜伏。
5.衍生性
病毒的传染性和破坏性是病毒设计者的目的和意图。但是,如果被其他一些恶作剧者或者恶意攻击者所模仿,从而衍生出不同于原版本的新的计算机病毒(又称为变种),这就是计算机病毒的衍生性。这种变种病毒造成的后果可能要比原版病毒要严重很多。
除了以上这些特点外,计算机病毒还有其他的一些特点,比如攻击的主动性、病毒执行的非授权性、病毒的欺骗性、病毒的持久性、病毒检测的不可预见性、病毒对不同操作系统的针对性等。计算机病毒的这些特点,决定了病毒难以被发现,难以被清除,危害持久。
计算机病毒的类型
根据计算机病毒的特点,计算机病毒的分类方法有许多种。
1.按照病毒的破坏能力分类
(1)无害型:除了传染时减少磁盘的可用空间外,对系统没有其他影响。
(2)无危险型:这类病毒仅仅会减少内存、显示图像、发出声音等。
(3)危险型:这类病毒计算机在系统操作中造成严重的错误。
(4)非常危险型:这类病毒可以删除程序、破坏数据、消除系统内存区和操作系统中一些重要的信息。
这些病毒对系统造成的危害,并不完全是本身的算法中存在危险的调用,而是当它们传染时会引起无法预料的破坏。由病毒引起其他的程序产生的错误也会破坏文件。一些现在的无害型病毒也可能会对新版的DOS、Windows和其他操作系统造成破坏。例如,在早期的病毒中,有一个“Denzuk”病毒在360KB磁盘上不会造成任何破坏,但在后来的高密度软盘上却能引起大量的数据丢失。
2.根据病毒特有的算法分类
(1)伴随型病毒:这一类病毒并没有改变本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM),例如,xcopy.exe的伴随体是xcopy.com。病毒把自身写入COM文件并不改变EXE文件,当DOS加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的EXE文件。
(2)蠕虫型病毒:主要通过计算机网络进行传播,不改变文件和资料信息,利用网路从一台机器的内存传播到其他机器的内存,计算网络地址,将自身的病毒通过网络发送。这种病毒一般除了内存外不占用其他的资源。
(3)变型病毒:又被称为幽灵病毒。这类病毒使用了一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般的做法是一段混有无关指令的解码算法和被变化过的病毒体组成。
3.根据病毒的传染方式分类
(1)文件型病毒:文件型病毒是指能够感染文件、并能通过被感染的文件进行传染扩散的计算机病毒。这种病毒主要感染文件为可执行性文件(扩展名为c0M、ExE等)和文本文件(扩展名为DOC、XLS等)。前者通过实施传染,后者则通过wbrd或Excel等软件在调用文档中的“宏”病毒指令实施感染和破坏。已感染病毒文件执行速度会减慢,甚至完全无法执行。有些文件被感染后,一旦执行就会遭到删除。感染病毒的文件被执行后,病毒通常会趁机对下一个文件进行感染。
(2)系统引导型病毒:这类病毒隐藏在硬盘或软盘的引导区,当计算机从感染了引导区病毒的硬盘或者软盘启动,或者当计算机从受感染的磁盘中读取数据时,引导区病毒就会开始发作。一旦加载系统,启动时病毒会将自己加载在内存中,然后就开始感染其他被执行的文件。早期出现的大麻病毒、小球病毒就属于此类。
(3)混合型病毒:混合型病毒综合了系统引导型和文件型病毒的特性,它的危害比系统引导型和文件型病毒更为严重。这种病毒不仅感染系统引导区,也感染文件,通过这两种方式来感染,更增加了病毒的传染性以及存活率。不管以哪种方式传染,都会在开机或执行程序时感染其他的磁盘或文件。所以,这种病毒也是最难杀灭的。
(4)宏病毒:宏病毒是一种寄存于文档或模板的宏中的计算机病毒,主要利用MicrosoR word提供的宏功能来将病毒带进到带有宏的Doc文档中一一旦打开这样的文档,宏病毒就会被激活,进人计算机内存中,并驻留在Nonnal模板上。从此以后,所有自动保存的文档都会感染上这种宏病毒。如果网上其他用户打开了感染病毒的文档,宏病毒就会被传染到其他计算机上。病毒的传播速度很快,对系统和文件都可以造成破坏。
计算机病毒的传播
计算机病毒的传染性是计算病毒最基本的特点。病毒的传染性是病毒赖以生存繁殖的条件,如果计算机病毒没有传播渠道,则其破坏性小,扩散而窄,难以造成大面积的流行。计算机病毒必须要“搭载”到计算机上才能感染系统,通常它们是附加到某个文件上,
计算机病毒的传播主要通过文件复制、文件传送、文件执行等方式进行,文件复制与文件传送需要传输媒介,文件执行则是病毒感染的必然途径(Word、Excel等宏病毒通过Word、Excel调用间接地执行),因此,病毒传播与文件传输媒体的变化有着直接的关系、据有关资料报道,计算机病毒出现在20世纪70年代,那是由于计算机还未普及,所以,病毒造成的破坏和对社会公众造成的影响还不是十分大。1986年巴基斯坦智囊病毒的广泛传播,则把病毒对PC的威胁实实在在地摆在了人们的面前。1987年黑色星期五大规模肆虐于全世界各国的IBMPC及其兼容机之中,造成了相当大的病毒恐慌。这些计算机病毒如同其他计算机病毒一样,最基本的特性就是它的传染性。通过认真研究各种计算机病毒的传染途径,有的放矢地采取有效措施,必定能在对抗计算机病毒的斗争中占据有利地位,更好地防止病毒对计算机系统地侵袭。计算机病毒的传播途径主要有以下几种。
(1)软盘传播:通过移动存储没备来传播,这些设备主要包括软盘、光盘、u盘等在移动存储设备中,软盘是使用最广泛、移动最频繁的存储介质,因此也成了计算机病毒寄生的“温床”。以前,大多数计算机都是从这类途径感染病毒的。
(2)硬件设备传播:通过不可移动的计算机硬件设备进行传播,这些设备通常有计算机的专用的ASIC芯片和硬盘等。由于带病毒的硬盘在本地或移到其他地方使用、维修等,将干净的硬盘感染并再扩散。这种病毒虽然极少,但破坏力却极强,目前尚没有较好的检测手段来预防。
(3)网络传播:目前通过网络应用(如电子邮件、文件下载、网页浏览)进行传播已经成为计算机病毒传播的主要方式。最近几个传播很广的病毒如“爱虫”、“红色代码”、“尼姆达”无一例外都选择了网络作为主要传播途径。国际计算机安全协会(International Computer Security Association,ICSA)所公布的《2000年度病毒传播趋势报告》显示,电子邮件已跃升为计算机病毒最主要的传播媒介,感染率由1998年的32%、1999年的56%,大幅度增长至2000年的87%。
(4)BBs电子布告栏(BBs):因为上站容易、投资少,因此深受大众用户的喜爱。BBs是由计算机爱好者自发组织的通信站点,用户可以在BBs上进行交换(包括自由软件、游戏、自编程序)。南于BBs站一般没有严格的安全管理,也无任何限制,这样就给一些病毒程序编写者提供了传播病毒的场所。各城市BBs站问通过中心站间进行传送,传播面较广。随着BBs在国内的普及,给病毒的传播又增加了新的介质。本回答被网友采纳
第2个回答  2023-09-23

计算机病毒是一种在人为或非人为的情况下产生的、在用户不知情或未批准下,能自我复制或运行的计算机程序;计算机病毒往往会影响受感染计算机的正常运作,或是被控制而不自知,也有计算机正常运作仅盗窃数据等用户非自发启动的行为。

扩展资料:

由于世界操作系统桌面环境90%的市场都是使用微软Windows系列产品, 所以病毒作者纷纷把病毒攻击对象选为Windows。制作病毒者首先应该确定要攻击的操作系统版本有何漏洞,这才是他所写的病毒能够利用的关键。

Windows当时并没有有效的安全与防御功能,且用户常以管理员权限运行未经安全检查的软件,这也为Windows下病毒的泛滥提供了温床。Linux、Mac OS等操作系统,因使用的人群比较少,病毒一般不容易扩散。

大多病毒发布作者的目的有多种,包括恶作剧、想搞破坏、报复及想出名与对研究病毒有特殊嗜好。 病毒主要通过网路浏览以及下载,邮箱以及可移动磁盘等途径迅速传播。

第3个回答  2023-09-24
计算机病毒是一种恶意软件,它可以自我复制并传播到其他计算机系统中,以侵入和破坏目标计算机系统的正常运行。计算机病毒通常通过网络、可移动存储设备、电子邮件附件等途径传播。
计算机病毒的目的可以是多种多样的,包括但不限于以下几种:
1. 破坏数据:某些计算机病毒会删除、修改或损坏计算机系统中的数据,导致用户无法访问或使用这些数据。
2. 盗取信息:一些计算机病毒被设计用来窃取用户的个人信息、银行账户信息、登录凭证等敏感信息,以进行非法活动,如身份盗窃、金融欺诈等。
3. 控制计算机:有些计算机病毒可以控制被感染计算机的操作,使其成为“僵尸网络”的一部分,用于进行大规模的网络攻击,如分布式拒绝服务攻击(DDoS)。
4. 散播恶意软件:一些计算机病毒会在被感染的计算机上安装其他恶意软件,如间谍软件、广告软件等,以获取利益或干扰用户的正常使用。
为了保护计算机系统免受计算机病毒的侵害,用户可以采取以下措施:
1. 安装可靠的杀毒软件和防火墙,及时更新病毒库和软件补丁。
2. 不随意下载和安装来历不明的软件,尤其是从非官方或不可信的网站下载。
3. 不打开来自陌生人或不信任来源的电子邮件附件,尤其是包含可执行文件的附件。
4. 定期备份重要数据,以防止数据丢失或被破坏。
5. 注意网络安全教育,提高对计算机病毒的识别和防范能力。
总之,计算机病毒是一种对计算机系统和用户信息安全构成威胁的恶意软件,用户应该保持警惕并采取相应的防护措施。
第4个回答  2023-09-24
计算机病毒是一种恶意软件,它可以在计算机系统上进行自我复制并破坏或干扰系统的正常运行。计算机病毒通常通过电子邮件、下载文件、社交媒体等方式传播,也可以通过可移动存储设备(如 U 盘)传播。

计算机病毒可以窃取用户的敏感信息(如密码、信用卡信息等),也可以对系统进行攻击,导致数据丢失、系统崩溃、网络中断等严重后果。

为了保护计算机系统的安全,建议用户及时安装最新的安全软件,定期进行系统更新和病毒扫描,并避免打开可疑的邮件和下载文件。同时,用户也应该加强信息安全意识,不轻易泄露个人敏感信息。
相似回答