當前位置:首頁 » 網路連接 » 計算機網路病毒都具有相似特徵嗎
擴展閱讀
無線網橋沒有網路能用嗎 2025-09-26 08:21:02
怎麼才能連接網路視頻 2025-09-26 08:12:49

計算機網路病毒都具有相似特徵嗎

發布時間: 2022-10-19 14:25:23

1. 計算機病毒的特徵有哪些

計算機病毒主要具有以下特徵:

(1)非授權可執行性

計算機病毒具有正常程序的一切特性,它隱蔽在合法的程序或數據中,當用戶運行正常程序時,病毒伺機竊取得到系統控制權,先於正常程序執行。

(2)廣泛傳染性

計算機病毒通過各種渠道從已經被感染的文件擴散到其他文件,從已經被感染的計算機擴散到其他計算機,這就是病毒的傳染性。傳染性是衡量一種程序是否為病毒的首要條件。

(3)潛伏性

計算機病毒的潛伏性是指病毒隱蔽在合法的文件中寄生的能力。

(4)可觸發性

指病毒的發作一般都有一個激發條件,即一個條件控制。一個病毒程序可以按照設計者的要求在某個點上激活並對系統發起攻擊。

(5)破壞性

病毒最根本目的還是達到其破壞目的,在某些特定條件被滿足的前提下,病毒就會發作,對計算機系統運行進行干擾或對數據進行惡意的修改。

(6)衍生性

計算機病毒可以被攻擊者所模仿,對計算機病毒的幾個模塊進行修改,使之成為一種不同於原病毒的計算機病毒。

(7)攻擊的主動性

計算機病毒為了表明自己的存在和達到某種目的,遲早要發作。

(8)隱蔽性

指病毒的存在、傳染和對數據的破壞過程不易為計算機操作人員發現,同時又是難以預料的。大部分的病毒的代碼之所以設計得非常短小,也是為了隱藏。病毒一般只有幾百或1k位元組,病毒轉瞬之間便可附著到正常程序之中,使人非常不易被察覺。

(9)寄生性

計算機病毒是一種可直接或間接執行的文件,是沒有文件名的秘密程序,但它的存在卻不能以獨立文件的形式存在,它必須是以附著在現有的硬軟體資源上的形式而存在的。

計算機病毒的種類繁多,主要有以下分類方式:

(1)按傳染方式

分為:引導型病毒、文件型病毒和混合型病毒。

引導型病毒嵌入磁碟的主引導記錄(主引導區病毒)或DOS引導記錄(引導區病毒)中,當系統引導時就進入內存,從而控制系統,進行傳播和破壞活動。

文件型病毒是指病毒將自身附著在一般可執行文件上的病毒,以文件為感染。目前絕大多數的病毒都屬於文件型病毒。

混合型病毒是一種既可以嵌入到磁碟引導鞠中又可以嵌入到可執行程序中的病毒。

(2)按連接方式

分為:源碼型病毒、入侵型病毒、操作系統型病毒、外殼型病毒。

源碼病毒:較為少見,亦難以編寫。因為它要攻擊高級語言編寫的源程序,在源程序編譯之前插入其中,並隨源程序一起編譯、連接成可執行文件。此時剛剛生成的可執行文件便已經帶毒了。

入侵型病毒:可用自身代替正常程序種的部分模塊或堆棧區。因此這類病毒只攻擊某些特定程序,針對性強。一般情況下也難以被發現,清除起來也較困難。

操作系統病毒:可用其自身部分加入或替代操作系統的部分功能。因其直接感染操作系統,這類病毒的危害性也較大。

外殼病毒:將自身附在正常程序的開頭或結尾,相當於給正常程序加了個外殼。大部份的文件型病毒都屬於這一類。

(3)根據病毒特有的演算法

分為:伴隨型病毒 「蠕蟲」型病毒、寄生型病毒、練習型病毒、詭秘型病毒、變型病毒(又稱幽靈病毒)。

伴隨型病毒:這一類病毒並不改變文件本身,它們根據演算法產生EXE文件的伴隨體,具有同樣的名字和不同的擴展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY.COM。病毒把自身寫入COM文件並不改變EXE文件,當DOS載入文件時,伴隨體優先被執行到,再由伴隨體載入執行原來的EXE文件。

「蠕蟲」型病毒:通過計算機網路傳播,不改變文件和資料信息,利用網路從一台機器的內存傳播到其它機器的內存,計算網路地址,將自身的病毒通過網路發送。有時它們在系統存在,一般除了內存不佔用其它資源。

寄生型病毒:除了伴隨和「蠕蟲」型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或文件中,通過系統的功能進行傳播。

練習型病毒:病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在調試階段。

詭秘型病毒:它們一般不直接修改DOS中斷和扇區數據,而是通過設備技術和文件緩沖區等DOS內部修改,不易看到資源,使用比較高級的技術。利用DOS空閑的數據區進行工作。

變型病毒(又稱幽靈病毒):這一類病毒使用一個復雜的演算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼演算法和被變化過的病毒體組成。

2. 網路安全與管理 計算機病毒的特徵有哪些

1.計算機病毒的特點 計算機病毒具有以下幾個特點:
(1) 寄生性 計算機病毒寄生在其他程序之中,當執行這個程序時,病毒就起破壞作用,而在未啟動這個程序之前,它是不易被人發覺的。
(2) 傳染性 計算機病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復制或產生變種,其速度之快令人難以預防。
(3) 潛伏性 有些病毒像定時炸彈一樣,讓它什麼時間發作是預先設計好的。比如黑色星期五病毒,不到預定時間一點都覺察不出來,等到條件具備的時候一下子就爆炸開來,對系統進行破壞。
(4) 隱蔽性 計算機病毒具有很強的隱蔽性,有的可以通過病毒軟體檢查出來,有的根本就查不出來,有的時隱時現、變化無常,這類病毒處理起來通常很困難。
2.計算機病毒的表現形式 計算機受到病毒感染後,會表現出不同的症狀,下邊把一些經常碰到的現象列出來,供用戶參考。
(1) 機器不能正常啟動 加電後機器根本不能啟動,或者可以啟動,但所需要的時間比原來的啟動時間變長了。有時會突然出現黑屏現象。
(2) 運行速度降低 如果發現在運行某個程序時,讀取數據的時間比原來長,存文件或調文件的時間都增加了,那就可能是由於病毒造成的。
(3) 磁碟空間迅速變小 由於病毒程序要進駐內存,而且又能繁殖,因此使內存空間變小甚至變為「0」,用戶什麼信息也進不去。
(4) 文件內容和長度有所改變 一個文件存入磁碟後,本來它的長度和其內容都不會改變,可是由於病毒的干擾,文件長度可能改變,文件內容也可能出現亂碼。有時文件內容無法顯示或顯示後又消失了。
(5) 經常出現「死機」現象 正常的操作是不會造成死機現象的,即使是初學者,命令輸入不對也不會死機。如果機器經常死機,那可能是由於系統被病毒感染了。
(6) 外部設備工作異常 因為外部設備受系統的控制,如果機器中有病毒,外部設備在工作時可能會出現一些異常情況,出現一些用理論或經驗說不清道不明的現象。

3. 計算機網路病毒都具有哪些相同或相似的特徵

  1. 計算機病毒有獨特的復制能力。計算機病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。

  2. 一個被污染的程序能夠傳送病毒載體。當你看到病毒載體似乎僅僅表現在文字和圖象上時,它們可能也已毀壞了文件、再格式化了你的硬碟驅動或引發了其它類型的災害。若是病毒並不寄生於一個污染程序,它仍然能通過占據存貯空間給你帶來麻煩,並降低你的計算機的全部性能。

  3. 一種定義是通過磁碟、磁帶和網路等作為媒介傳播擴散,能「傳染」 其他程序的程序。另一種是能夠實現自身復制且藉助一定的載體存在的具有潛伏性、傳染性和破壞性的程序。還有的定義是一種人為製造的程序,它通過不同的途徑潛伏或寄生在存儲媒體或程序里。當某種條件或時機成熟時,它會自生復制並傳播,使計算機的資源受到不同程序的破壞等等。這些說法在某種意義上借用了生物學病毒的概念,計算機病毒同生物病毒所相似之處是能夠侵入計算機系統和網路,危害正常工作的「病原體」。

4. 計算機病毒都有哪些特點

計算機病毒具有以下幾個特點:
如樓上所說。

現在的病毒大多都是木馬特徵是:
木馬的基本特徵

木馬是病毒的一種,同時木馬程序又有許多種不同的種類,那是受不同的人、不同時期開發來區別的,如BackOrifice(BO)、BackOrifice2000、Netspy、Picture、Netbus、Asylum、冰河等等這些都屬於木馬病毒種類。綜合現在流行的木馬程序,它們都有以下基本特徵:

1、隱蔽性是其首要的特徵

如其它所有的病毒一樣,木馬也是一種病毒,它必需隱藏在你的系統之中,它會想盡一切辦法不讓你發現它。很多人的對木馬和遠程式控制制軟體有點分不清,因為我前面講了木馬程序就要通過木馬程序駐留目標機器後通過遠程式控制制功能控制目標機器。實際上他們兩者的最大區別就是在於這一點,舉個例子來說吧,象我們進行區域網間通訊的常軟體——PCanywhere大家一定不陌生吧,大家也知道它是一款遠程通訊軟體。PCanwhere在伺服器端運行時,客戶端與伺服器端連接成功後客戶端機上會出現很醒目的提示標志。而木馬類的軟體的伺服器端在運行的時候應用各種手段隱藏自己,不可能還出現什麼提示,這些黑客們早就想到了方方面面可能發生的跡象,把它們扼殺了。例如大家所熟悉木馬修改注冊表和ini文件以便機器在下一次啟動後仍能載入木馬程式,它不是自己生成一個啟動程序,而是依附在其它程序之中。有些把伺服器端和正常程序綁定成一個程序的軟體,叫做exe-binder綁定程式,可以讓人在使用綁定的程式時,木馬也入侵了系統,甚至有個別木馬程序能把它自身的exe文件和伺服器端的圖片文件綁定,在你看圖片的時候,木馬也侵入了你的系統。 它的隱蔽性主要體現在以下兩個方面:

a、不產生圖標

它雖然在你系統啟動時會自動運行,但它不會在「任務欄」中產生一個圖標,這是容易理解的,不然的話,憑你的火眼金睛你一定會發現它的。我們知道要想在任務欄中隱藏圖標,只需要在木馬程序開發時把「Form」的「Visible 」屬性設置為「False」、把「ShowintaskBar」屬性設置為「Flase」即可;

b、木馬程序自動在任務管理器中隱藏,並以「系統服務」的方式欺騙操作系統。

2、它具有自動運行性

它是一個當你系統啟動時即自動運行的程序,所以它必需潛入在你的啟動配置文件中,如win.ini、system.ini、winstart.bat以及啟動組等文件之中。

3、木馬程序具有欺騙性

木馬程序要達到其長期隱蔽的目的,就必需藉助系統中已有的文件,以防被你發現,它經常使用的是常見的文件名或擴展名,如「dll\win\sys\explorer等字樣,或者仿製一些不易被人區別的文件名,如字母「l」與數字「1」、字母「o」與數字「0」,常修改基本個文件中的這些難以分辨的字元,更有甚者乾脆就借用系統文件中已有的文件名,只不過它保存在不同路徑之中。還有的木馬程序為了隱藏自己,也常把自己設置成一個ZIP文件式圖標,當你一不小心打開它時,它就馬上運行。等等這些手段那些編制木馬程序的人還在不斷地研究、發掘,總之是越來越隱蔽,越來越專業,所以有人稱木馬程序為「騙子程序」。

4、具備自動恢復功能

現在很多的木馬程序中的功能模塊已不再是由單一的文件組成,而是具有多重備份,可以相互恢復。

5、能自動打開特別的埠

木馬程序潛入人的電腦之中的目的不主要為了破壞你的系統,更是為了獲取你的系統中有用的信息,這樣就必需當你上網時能與遠端客戶進行通訊,這樣木馬程序就會用伺服器/客戶端的通訊手段把信息告訴黑客們,以便黑客們控制你的機器,或實施更加進一步入侵企圖。你知不知道你的電腦有多少個對外的「門」,不知道吧,告訴你別嚇著,根據TCP/IP協議,每台電腦可以有256乘以256扇門,也即從0到65535號「門,但我們常用的只有少數幾個,你想有這么門可以進,還能進不來?當然有門我們還是可以關上它們的,這我在預防木馬的辦法中將會講到。

6、 功能的特殊性

通常的木馬的功能都是十分特殊的,除了普通的文件操作以外,還有些木馬具有搜索cache中的口令、設置口令、掃描目標機器人的IP地址、進行鍵盤記錄、遠程注冊表的操作、以及鎖定滑鼠等功能,上面所講的遠程式控制制軟體的功能當然不會有的,畢竟遠程式控制制軟體是用來控制遠程機器,方便自己操作而已,而不是用來黑對方的機器的。

7、黑客組織趨於公開化

以往還從未發現有什麼公開化的病毒組織(也許是我孤陋寡聞),多數病毒是由個別人出於好奇(當然也有專門從事這一職業的),想試一下自己的病毒程序開發水平而做的,但他(她)絕對不敢公開,因為一旦發現是有可能被判坐牢或罰款的,這樣的例子已不再什麼新聞了。如果以前真的也有專門開發病毒的病毒組織,但應絕對是屬於「地下」的。現在倒好,什麼專門開發木馬程序的組織到處都是,不光存在,而且還公開在網上大肆招兵買馬,似乎已經合法化。正因如此所以黑客程序不斷升級、層出不窮,黑的手段也越來越高明。我不知道為什麼,但據講其理由是「為了自衛、為了愛國」 。

5. 什麼是計算機病毒計算機病毒有哪些主要的特點

電腦病毒是一種在人為或非人為的情況下產生的、在用戶不知情或未批准下,能自我復制或運行的電腦程序;電腦病毒往往會影響受感染電腦的正常運作,或是被控制而不自知,電腦正常運作僅盜竊資料、或者被利用做其他用途等用戶非自發引導的行為。

特點

在計算機科學里,電腦病毒是類似生物病毒一樣的程序,它會復制自己並傳播到其他宿主,並對宿主造成損害。宿主也是程序,通常是操作系統,從而進一步傳染到其他程序、其他的電腦。電腦病毒在傳播期間一般會隱蔽自己,由特定的條件觸發,並開始產生破壞。

電腦病毒具有的不良特徵有傳播性、隱蔽性、感染性、潛伏性、可激發性、表現性或破壞性,通常表現兩種以上所述的特徵就可以認定該程序是病毒。

計算機病毒的生命周期為開發期→傳染期→潛伏期→發作期→發現期→消化期→消亡期。

熊貓燒香(一種電腦病毒)

(5)計算機網路病毒都具有相似特徵嗎擴展閱讀:

中毒電腦的主要症狀

中毒電腦的主要症狀很多,凡是電腦不正常都有可能與病毒有關。電腦染上病毒後,如果沒有發作,是很難覺察到的。

但病毒發作時就很容易從以下症狀中感覺出來:

1、 工作會很不正常;

2、 莫名其妙的死機;

3、 突然重新啟動或無法啟動;

4、 程序不能運行;

5、 磁碟壞簇莫名其妙地增多;

6、 磁碟空間變小;

7、 系統啟動變慢;

8、 數據和程序丟失;

9、 出現異常的聲音、音樂或出現一些無意義的畫面問候語等顯示;

10、 正常的外設使用異常,如列印出現問題,鍵盤輸入的字元與屏幕顯示不一致等;

11、 異常要求用戶輸入口令。

6. 計算機病毒的特徵是什麼

計算機病毒的特徵:隱蔽性、破壞性、傳染性。

任何病毒只要侵入系統,都會對系統及應用程序產生程度不同的影響。輕者會降低計算機工作效率,佔用系統資源,重者可導致數據丟失、系統崩潰。計算機病毒的程序性,代表它和其他合法程序一樣,是一段可執行程序,但它不是一段完整的程序,而是寄生在其他可執行程序上的一段程序,只有其他程序運行的時候,病毒才起破壞作用。

病毒一旦其進入電腦後得到執行,它就會搜索其他符合條件的環境,確定目標後再將自身制其中,從而到達自我繁殖的目的、因此,傳染性是判斷計算機病毒的重要條件。

(6)計算機網路病毒都具有相似特徵嗎擴展閱讀

計算機病毒有自己的傳輸模式和不同的傳輸路徑。計算機本身的主要功能是它自己的復制和傳播,這意味著計算機病毒的傳播非常容易,通常可以交換數據的環境就可以進行病毒傳播。

有三種主要類型的計算機病毒傳輸方式:

1)通過移動存儲設備進行病毒傳播:如U盤、CD、軟盤、移動硬碟等都可以是傳播病毒的路徑,而且因為它們經常被移動和使用,所以它們更容易得到計算機病毒的青睞,成為計算機病毒的攜帶者;

2)通過網路來傳播:這里描述的網路方法也不同,網頁、電子郵件、QQ、BBS等都可以是計算機病毒網路 傳播的途徑,特別是近年來,隨著網路技術的發展和互聯網的運行頻率,計算機病毒的速度越來越快,范圍也在逐步擴大;

3)利用計算機系統和應用軟體的弱點傳播:近年來,越來越多的計算機病毒利用應用系統和軟體應用的不足傳播出去因此這種途徑也被劃分在計算機病毒基本傳播方式中。

7. [判斷題] 計算機網路病毒都具有相同或相似的特徵。

計算機網路病毒都具有相同或相似的特徵。
正確答案:×

8. 什麼是計算機病毒計算機病毒的主要特徵有哪些計算機病毒的主要傳播途徑有哪些

計算機病毒的定義、特徵和傳播途徑分別是:

計算機病毒:計算機病毒是編制者在計算機程序中插入的破壞計算機功能或者數據的代碼,能影響計算機使用,能自我復制的一組計算機指令或者程序代碼。

特徵:計算機病毒具有傳播性、隱蔽性、感染性、潛伏性、可激發性、表現性或破壞性。

傳播途徑:通過網頁、電子郵件、QQ、BBS等都可以是計算機病毒網路傳播的途徑,特別是隨著網路技術的發展和互聯網的運行頻率,計算機病毒的速度越來越快,范圍也在逐步擴大。

(8)計算機網路病毒都具有相似特徵嗎擴展閱讀:

計算機病毒的防範:

1、經常更新操作系統補丁和應用軟體的版本:

操作系統廠商會定期推出升級補丁,這些升級補丁除了提升操作系統性能外,很重要的任務是堵塞可能被惡意利用的操作系統漏洞。

同理,把軟體升級到最新版本,也會讓很多病毒望而卻步,因為新版本軟體會優化內部代碼,使病毒暫無可乘之機。

2、安裝防火牆和殺毒軟體:

防火牆與殺毒軟體就像大門的警衛,會仔細甄別出入系統的文件程序,發現異常及時警告並處置。比如在訪問惡意網站或運行可疑程序時,殺毒軟體都會進行警告。

當下載或收到可疑文件時,殺毒軟體也會先行掃描;當你的操作系統需要更新或應用程序需要升級時,殺毒軟體也會提示。

3、經常備份重要的數據:

越是重要的文件,越要多做備份,而且備份之間相距越遠越好。就像在編輯文檔時經常點擊保存一樣,一旦遇到突發情況,起碼可以將損失降到最低,不至於全文皆丟。作為事後補救的措施,及時備份是一種很好的習慣和方法。