b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

病毒,蠕虫和木马之间的区别?

电脑杂谈  发布时间:2020-05-10 06:42:39  来源:网络整理

柯萨奇病毒a16型阴性 肠道病毒71型阴性_51型 56型病毒_驻留型病毒

术语“病毒”通常用作任何恶意代码的通称,实际上并不是真正的计算机病毒. 本文将讨论病毒,木马蠕虫和虚假信息以及如何防止它们.

什么是病毒?

计算机病毒是编写的小型程序,可以在没有用户许可的情况下甚至甚至在用户不知情的情况下改变计算机的运行方式. 该病毒必须满足两个条件:

它必须能够独立执行. 通常,它将自己的代码放在另一个程序的执行路径中.

它必须能够复制自己. 例如,它可以将其他可执行文件替换为被病毒感染的文件的副本. 病毒可以感染台式计算机和Web服务器.

某些病毒旨在通过损坏程序,删除文件或重新格式化硬盘驱动器来损坏计算机. 某些病毒不会损坏计算机,而只是自我复制,并通过显示文本,视频和音频消息来表明它们的存在. 即使这些良性病毒也可能给计算机用户造成问题. 通常,它们占用合法程序使用的计算机内存. 结果,它将导致异常操作,甚至导致系统崩溃. 此外,许多病毒包含大量错误,可能导致系统崩溃和数据丢失.

柯萨奇病毒a16型阴性 肠道病毒71型阴性_51型 56型病毒_驻留型病毒

可以识别五种病毒:

文件感染源病毒: 文件感染源病毒感染程序文件. 这些病毒通常感染可执行代码,例如.com和.exe文件. 从软盘,硬盘或网络运行受感染的程序时,它可能感染其他文件. 这些病毒中有许多是驻留内存的病毒. 内存被感染后,所有未感染的可执行文件都将被感染. 已知的文件源病毒包括耶路撒冷和喀斯喀特.

引导扇区病毒: 引导扇区病毒会感染磁盘的系统区域,即软盘和硬盘的引导记录. 所有软盘和硬盘(包括仅数据磁盘)在启动记录中都包含一个小程序,该程序在计算机启动时运行. 引导扇区病毒会附加到磁盘的此部分,并在用户尝试从受感染的磁盘引导时被激活. 这些病毒本质上通常是驻留内存的病毒. 它们大多数是为DOS编写的,但所有PC(无论操作系统如何)都是此类病毒的潜在目标. 用受感染的软盘启动计算机的任何尝试都会被感染. 从那时起,由于病毒存在于内存中,因此在访问软盘时,所有不受保护的软盘都将被感染. 引导扇区病毒的示例包括Form,Disk Killer,Michelangelo和Stoned.

主引导记录病毒: 主引导记录病毒是驻留内存的病毒,它以与引导扇区病毒相同的方式感染磁盘. 这两种病毒类型之间的区别在于病毒代码的位置. 主引导记录感染源通常会将主引导记录的合法副本保存在另一个位置. 感染了引导扇区病毒或主引导扇区病毒的Windows NT计算机将无法启动. 这是因为Windows NT操作系统访问其启动信息的方式与Windows 95/98不同. 如果Windows NT系统使用FAT分区格式化,则通常可以通过引导至DOS系统并使用防病毒软件来删除病毒. 如果引导分区是NTFS,则必须使用三个Windows NT安装盘来还原系统. 主引导记录感染源的示例包括NYB,AntiExe和Unashamed.

组合病毒: 组合病毒同时感染引导记录和程序文件,很难修复. 如果清除了启动扇区驻留型病毒,但未清除文件,则启动扇区将再次被感染. 同样,仅清除受感染的文件不会完全杀死病毒. 如果未删除引导扇区中的病毒,则清理后的文件将再次受到感染. 复杂的病毒包括One_Half,Emperor,炭疽和龙舌兰.

宏病毒: 这种病毒会感染数据文件. 它们是最常见的,修理它们会占用最多的金钱和时间. 随着Microsoft Office 97中Visual Basic的出现,编写的宏病毒不仅可以感染数据文件,还可以感染其他文件. 宏病毒可以感染Microsoft Office Word,Excel,PowerPoint和Access文件. 现在,这些新威胁也出现在其他程序中. 所有这些病毒都使用其他程序的内部编程语言. 创建这种语言的初衷是使用户能够在程序中自动执行某些任务. 这些病毒很容易产生,现在已经扩散到数千种. 宏病毒的示例包括W97M.Melissa,WM.NiceDay和W97M.Groov.

柯萨奇病毒a16型阴性 肠道病毒71型阴性_51型 56型病毒_驻留型病毒

什么是木马?

木马是欺骗性文件(声称是良性的,但实际上是恶意的). 木马和病毒之间的主要区别是木马不会像病毒那样自我复制. Troy包含恶意代码,触发这些代码可能会导致数据丢失甚至被盗. 为了传播木马,必须在计算机上有效地启用这些程序,例如打开电子邮件附件. PWSteal.Trojan是木马.

什么是蠕虫?

蠕虫是可以在系统之间复制自己而不使用驻留文件的程序. 这不同于病毒,后者需要传播受感染的驻留文件. 尽管蠕虫通常存在于其他文件(通常是Word或Excel)中,但蠕虫和病毒使用的驻留文件却有所不同. 通常,蠕虫会发布已经包含“蠕虫”宏的文档. 整个文档将散布在计算机之间,因此应将整个文档视为蠕虫. PrettyPark.Worm是一个常见的例子.

什么是病毒谎言?

病毒谎言是消息,几乎总是通过电子邮件发送的,其危害并不比连锁信件大得多. 这些谎言中常用的短语包括:

柯萨奇病毒a16型阴性 肠道病毒71型阴性_驻留型病毒_51型 56型病毒

如果您收到标题为[Email Virus Lies]的电子邮件,请不要打开它!立即删除!它包含[谎言名称]病毒. 它将删除硬盘驱动器上的所有内容,并[在此处危险地显示其最佳内容]. 该病毒今天由[这里是知名组织的名称]发布. 请将此警告转发给您认识的所有人!

大多数病毒错误警报不会偏离此模式太远.

什么不是病毒?

由于病毒非常流行,人们倾向于将任何计算机问题归咎于病毒. 病毒或其他恶意代码不太可能导致以下情况:

硬件问题. 没有病毒可以物理损坏计算机硬件,例如芯片,主板和显示器.

计算机启动时会发出哔声,并且没有屏幕显示. 这通常是由启动过程中的硬件问题引起的. 请参阅计算机文档以获取蜂鸣声代码的含义.

51型 56型病毒_驻留型病毒_柯萨奇病毒a16型阴性 肠道病毒71型阴性

计算机不注册640 K的常规内存. 这可能是病毒的迹象,但不是绝对的. 某些硬件驱动程序(例如显示器或SCSI卡的驱动程序)可以使用某些常规内存. 请咨询计算机制造商或硬件供应商,以确定是否是这种情况.

已安装两个防病毒程序,其中一个报告病毒. 这可能是病毒,但也可能是由于防病毒程序检测到内存中另一个程序的签名所致.

使用Microsoft Word时,Word警告该文档包含宏. 这并不意味着此宏是病毒.

无法打开特定文档. 这并不意味着一定有病毒. 尝试打开另一个文档或问题文档的备份. 如果其他文档正常打开,则文档可能已损坏.

更改了硬盘驱动器的卷标. 每个磁盘都有一个卷标. 您可以使用DOS标签命令或在Windows中指定磁盘卷标签.

运行磁盘扫描程序时驻留型病毒,NAV自动防护会报告类似病毒的活动.


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-204830-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      每日福利
      热点图片
      拼命载入中...