计算机病毒传播机理分析.pdfVIP

  • 36
  • 0
  • 约1.31万字
  • 约 5页
  • 2015-08-20 发布于未知
  • 举报
一般工业技术

维普资讯 (一 幕 .j瞧第 期 青 岛 大 学 学 报 {( 1 Yo 3 …,年 1月 JOURNALOFQINGDAOUNIVERSITY Sep 2000 直章翊号 :1006—9798t2o∞ 计算机病毒传播机理分析 D 、 。 安 国成 (青岛大学师范学院,青岛266071) 摘要 :通过对计算机病毒的危害形式、病毒的寄生方式与传播途径的分析 ,讨论 了病毒程序的 构成和工作机理。阐述 了病毒变化的新动向,探讨反病毒采用的新技术以及预防计算机病毒应 注意的问题 关键词 :计算机病毒 ;病毒程序;反病毒 _ _ _ _ __ ‘●_ - _ 。一 - __ _ _ _ 。 ‘。。 ’ 。一 中图分要 ■帝可万 文献标识码:B l984年计算机 病毒 首次被发现确认 来 ,到 (5)破坏计算机系统 FlashBIOS芯片中的系统 1999年全世界 已发现21000余种病毒 。人们通过 程序 ,导致系统主板损坏 ,破坏硬盘的引导标志,使 对计算机病毒的研究 ,发现它在很多方面与生物病 硬盘无法正常使用。 毒有着相似之处 ,“病毒”一词就是借用生物学 中的 2 计算机病毒的分类 病毒,最早由美国计算机病毒研究专家 F.Cohen博 士提出的 为了防止病毒侵人计算机系统,在对计算 计算机病毒的分类方法有许多种,一种是按病 机病毒技术进行研究时,首先应搞清楚计算机病毒 毒感染的对象及部位分类,第二种是按病毒寄生的 的特 点和工作机理.病毒制造者所采用的技术,病 方式分类,第三种是按病毒传染 的途径分类 。国内外 毒程序结构、病毒的寄生方式和传播渠道,为防范和 病毒研究人员大多是按病毒的感染对象及部位对计 清除计算机病毒提供充实的依据。 算机病毒进行分类。 c1)引导区病毒 这类病毒利用引导记录 区加 1 计算机病毒的危害形式 载病毒 一是用病毒代 替BOOT 区的内容 使病毒 计算机病毒主要有以下几种危害形式: 驻入这个区域 ,将引导程序易位 。二是修改B()OT 【1)破坏计算机存储器中的数据和同络中的共 区的部分程序,实现病毒加裁的 目的。每次开机 享资源。删除或覆盖文件,格式化磁盘,使文件奠名 BOOT区将系统装人 内存时,病毒同时进人 内存 , 其妙的丢失。 病毒一旦进人 内存 ,就可以继续传播 了。 (2)系统引导异常,病毒指令与正常运行的程序 2【)DOS病毒 DOS内核是 DOS操作系统的 争夺 CPU 的控制权和 CPu 的运行时间,使被感染 核心,由中断调用组成。其人 口登记处于内存最低地 的程序长度增大 ,系统 的运行速度减慢。 址的中断向量表内,它是很多病毒人侵寄生的 目标。 【3)改写或破坏软盘、硬盘的DOS引导区,使磁 DOS病毒可以修改系统调用功能及中断人口,也可 盘上出现不正常的 “坏”扇区。它将会破坏计算机系 以覆盖部分系统调用功能,使之具有病毒功能。 统的 I/O功能,构

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档