当前位置:首页 > 科技 > 正文内容

电脑病毒与反病毒介绍(反病毒是什么)

2019-06-30 04:06:07科技579

大家好,今天就和小月一起来看看这个问题吧 。反病毒是什么,电脑病毒与反病毒介绍很多人还不知道,现在让我们一起来看看吧!

电脑病毒与反病毒介绍:

电脑病毒与反病毒介绍(反病毒是什么)

它会出现在你所有的磁盘上

它会渗入你的芯片

是的,它是克隆体!

它会像胶水一样粘在你身上

它也会修改内存

派克隆人进来!'

计算机和防病毒时间:

1984年,计算机病毒被正式定义。

弗雷德科恩(Fred Cohen)在1984年发表了一篇题为‘计算机病毒——理论与实验’的文章,不仅对‘计算机病毒’一词给出了明确的定义,还描述了他与其他专家一起研究计算机病毒的实验结果。

1986年的今天,首个电脑病毒在MS-DOS个人电脑系统中广泛传播

第一个恶意且广泛传播的计算机病毒始于1986年。这种电脑病毒被命名为“大脑”,由两个巴基斯坦兄弟编写。它会破坏计算机的引导区。它也被认为是第一个只能隐藏自己以避免被发现的病毒。

1987年――文件感染病毒(利哈伊和圣诞蠕虫)

1987年,在美国利哈伊大学发现了利哈伊病毒,它是第一批文件感染者。文件感染型病毒主要感染。COM文件和。EXE文件在被感染文件执行过程中破坏数据、文件分配表(FAT)或感染其他程序。

1988年的今天,首个麦金塔电脑病毒出现,CERT组织成立

第一个攻击麦金塔电脑的病毒MacMag出现在这一年,‘网络蠕虫’也引发了第一波互联网危机。同年,全球首个计算机安全响应小组成立并不断发展,演变为著名的CERTR协调中心(简称CERTR/CC)。

1990年的今天,第一个病毒通讯公告板上线,反病毒产品出现。

第一个病毒交流公告板服务(VX论坛)在保加利亚推出,目的是为病毒程序员交流病毒代码和经验。同年,McAfee Scan等反病毒产品开始出现BLACKPINK。

1995年――大型病毒的出现

windows 95操作平台刚出现的时候,运行在DOS操作系统上的计算机病毒还是计算机病毒的主流,这些基于DOS的病毒往往无法复制到windows 95操作平台上运行。然而,就在电脑用户以为可以松一口气的时候,1995年底,第一个运行在MS-Word工作环境下的宏病毒正式上线了。

1996年――Windows 95继续成为攻击的目标,Linux操作平台也不能幸免。

这一年,宏病毒Laroux成为第一个攻击MS Excel文件的宏病毒。Staog是第一个攻击Linux操作平台的计算机病毒。

1998年-后孔口

Backfice允许黑客在未经授权的情况下通过互联网远程控制另一台计算机。这个病毒的名字也是对微软的微软后台产品开了个玩笑。

1999年的今天,梅利莎和CIH病毒

Melissa是第一个混合宏病毒——它以攻击MS Word为步骤,然后利用MS Outlook和Outlook Express中的通讯录,通过电子邮件广泛传播病毒。当年4月,CIH病毒爆发,摧毁了全球6000多万台电脑。

200-拒绝服务和情书)'我爱你'

这次拒绝服务攻击规模如此之大,以至于雅虎、亚马逊书店等各大网站的服务都陷入瘫痪。同年,带有‘我爱你’邮件的Visual Basic脚本病毒文件被广泛传播,终于让很多电脑用户意识到谨慎处理可疑邮件的重要性。当年8月,第一个运行在Palm操作系统上的木马程序——‘自由破解’终于出现了。这种木马程序被用作破解Liberty(一种运行在Palm操作系统上的Game boy模拟器)的诱饵,使用户无意中通过红外数据交换或电子邮件将病毒传输到无线网络。

  2002 ― 强劲多变的混合式病毒: 求职信(Klez) 及 FunLove

  "求职信"是典型的混合式病毒,它除了会像传统病毒般感染电脑档案外,同时亦拥有蠕虫(worm) 及木马程式的特徵。它利用了微软邮件系统自动运行附件的安全漏洞,藉著耗费大量的系统资源,造成电脑运行缓慢直至瘫痪。该病毒除了以电子邮件作传播途径外,也可透过网络传输和电脑硬碟共享把病毒散播。

  自一九九九年开始,Funlove 病毒已为伺服器及个人电脑带来很大的烦脑,受害者中不乏著名企业。一旦被其感染,电脑便处于带毒运行状态,它会在创建一个背景工作线程,搜索所有本地驱动器和可写入的网络资源,继而在网络中完全共享的文件中迅速地传播。

  2003 ― 冲击波 (Blaster) and 大无极 (SOBIG)

  "冲击波"病毒于八月开始爆发,它利用了微软作业系统Windows 2000 及Windows XP的保安漏洞,取得完整的使用者权限在目标电脑上执行任何的程式码,并透过互联网,继续攻击网络上仍存有此漏洞的电脑。由于防毒软件也不能过滤这种病毒,病毒迅速蔓延至多个国家,造成大批电脑瘫痪和网络连接速度减慢。

  继"冲击波"病毒之后,第六代的"大无极"电脑病毒(SOBIG.F)肆虐,并透过电子邮件扩散。该"大无极" 病毒不但会伪造寄件人身分,还会根据电脑通讯录内的资料,发出大量以 ‘Thank you!', ‘Re: Approved' 等为主旨的电邮外,此外,它也可以驱使染毒的电脑自动下载某些网页,使编写病毒的作者有机会窃取电脑用户的个人及商业资料。

  2004― 悲惨命运(MyDoom)、网络天空(NetSky)及震荡波(Sasser)

  "悲惨命运"病毒于一月下旬出现,它利用电子邮件作传播媒介,以"Mail Transaction Failed"、"Mail Delivery System"、"Server Report"等字眼作电邮主旨,诱使用户开启带有病毒的附件档。受感染的电脑除会自动转寄病毒电邮外,还会令电脑系统开启一道后门,供骇客用作攻击网络的仲介。它还会对一些著名网站(如SCO及微软)作分散式拒绝服务攻击 (Distributed Denial of Service, DDoS),其变种更阻止染毒电脑访问一些著名的防毒软件厂商网站。由于它可在三十秒内寄出高达一百封电子邮件,令许多大型企业的电子邮件服务被迫中断,在电脑病毒史上,其传播速度创下了新纪录。

  防毒公司都会以A、B、C等英文字母作为同一只病毒变种的命名。网络天空(NetSky)这种病毒,被评为史上变种速度最快的病毒,因为它自二月中旬出现以来,在短短的两个月内,其变种的命名已经用尽了26个英文字母,接踵而至的是以双码英文字母名称如NetSky.AB。它透过电子邮件作大量传播,当收件人运行了带著病毒的附件后,病毒程式会自动扫瞄电脑硬盘及网络磁碟机来搜集电邮地址,透过自身的电邮发送引擎,转发伪冒寄件者的病毒电邮,而且病毒电邮的主旨、内文及附件档案名称都是多变的。

  "震荡波"病毒与较早前出现的冲击波病毒雷同,都是针对微软视窗作业系统的保安漏洞,也不需依赖电子邮件作传播媒介。它利用系统内的缓冲溢位漏洞,导致电脑连续地重新开机并不断感染互联网上其他电脑。以短短18天的时间,它取代了冲击波,创下了修补程式公布后最短攻击周期纪录

  现在人都知道有电脑病毒,不过,你真正地了解它吗?希望本文能够让你更深刻地认识病毒,提高我们的安全意识。

  电脑病毒和反病毒一、病毒的定义

  电脑病毒与医学上的“病毒”不同,它不是天然存在的,是某些人利用电脑软、硬件所固有的脆弱性,编制具有特殊功能的程序。由于它与生物医学上的“病毒”同样有传染和破坏的特性,因此这一名词是由生物医学上的“病毒”概念引申而来。

  从广义上定义,凡能够引起电脑故障,破坏电脑数据的程序统称为电脑病毒。依据此定义,诸如逻辑炸弹,蠕虫等均可称为电脑病毒。在国内,专家和研究者对电脑病毒也做过不尽相同的定义,但一直没有公认的明确定义。

  电脑病毒和反病毒二、病毒的命名

  病毒的命名没有固定的方法,有的按病毒第一次出现的地点来命名,如“ZHENJIANG_JES”其样本最先来自镇江某用户。也有的按病毒中出现的人名或特征字符,如“ZHANGFANG-1535”,“DISK KILLER”, “上海一号”。有的按病毒发作时的症状命名,如“火炬”,“蠕虫”。当然,也有按病毒发作的时间来命名的,如“NOVEMBER 9TH”在11月9日发作。有些名称包含病毒代码的长度,如“PIXEL.xxx”系列,“ KO.xxx”等体。

  电脑病毒和反病毒三、电脑病毒的发展趋势

  在病毒的发展史上,病毒的出现是有规律的,一般情况下一种新的病毒技术出现后,病毒迅速发展,接着反病毒技术的发展会抑制其流传。同时,操作系统进行升级时,病毒也会调整为新的方式,产生新的病毒技术。总的说来,病毒可以分为以下几个发展阶段:

  1.DOS引导阶段

  1987年,电脑病毒主要是引导型病毒,具有代表性的是“小球”和“石头”病毒。由于,那时的电脑硬件较少,功能简单,一般需要通过软盘启动后使用。而引导型病毒正是利用了软盘的启动原理工作,修改系统启动扇区,在电脑启动时首先取得控制权,减少系统内存,修改磁盘读写中断,影响系统工作效率,在系统存取磁盘时进行传播。

  2.DOS可执行阶段

  1989年,可执行文件型病毒出现,它们利用DOS系统加载执行文件的机制工作,如“耶路撒冷”,“星期天”等病毒。可执行型病毒的病毒代码在系统执行文件时取得控制权,修改DOS中断,在系统调用时进行传染,并将自己附加在可执行文件中,使文件长度增加。1990年,发展为复合型病毒,可感染COM和EXE 文件。

  3.伴随体型阶段

  1992年,伴随型病毒出现,它们利用DOS加载文件的优先顺序进行工作。具有代表性的是“金蝉”病毒,它感染EXE文件的同时会生成一个和EXE同名的扩展名为COM伴随体;它感染COM文件时,改为原来的COM 文件为同名的EXE文件,在产生一个原名的伴随体,文件扩展名为COM。这样,在DOS加载文件时,病毒会取得控制权,优先执行自己的代码。该类病毒并不改变原来的文件内容,日期及属性,解除病毒时只要将其伴随体删除即可,非常容易。其典型代表的是“海盗旗”病毒,它在得到执行时,询问用户名称和口令,然后返回一个出错信息,将自身删除。

  4.变形阶段

  1994年,汇编语言得到了长足的发展。要实现同一功能,通过汇编语言可以用不同的方式进行完成,这些方式的组合使一段看似随机的代码产生相同的运算结果。而典型的多形病毒-幽灵病毒就是利用这个特点,每感染一次就产生不同的代码。例如“一半”病毒就是产生一段有上亿种可能的解码运算程序,病毒体被隐藏在解码前的数据中,查解这类病毒就必须能对这段数据进行解码,加大了查毒的难度。多形型病毒是一种综合性病毒,它既能感染引导区又能感染程序区,多数具有解码算法,一种病毒往往要两段以上的子程序方能解除。

  5.变种阶段

  1995年,在汇编语言中,一些数据的运算放在不同的通用寄存器中,可运算出同样的结果,随机的插入一些空操作和无关命令,也不影响运算的结果。这样,某些解码算法可以由生成器生成不同的变种。其代表作品-“病毒制造机”VCL,它可以在瞬间制造出成千上万种不同的病毒,查解时不能使用传统的特征识别法,而需要在宏观上分析命令,解码后查解病毒,大大提高了复杂程度。

  6.网络、蠕虫阶段

  1995年,随着网络的普及,病毒开始利用网络进行传播,它们只是以上几代病毒的改进。在Windows操作系统中,“蠕虫”是典型的代表,它不占用除内存以外的任何资源,不修改磁盘文件,利用网络功能搜索网络地址,将自身向下一地址进行传播,有时也在网络服务器和启动文件中存在。

  7.窗口阶段

  1996年,随着Windows的日益普及,利用Windows进行工作的病毒开始发展,它们修改(NE,PE)文件,典型的代表是DS.3873,这类病毒的急智更为复杂,它们利用保护模式和API调用接口工作,解除方法也比较复杂。

  8.宏病毒阶段

  1996年,随着MS Office功能的增强及盛行,使用Word宏语言也可以编制病毒,这种病毒使用类Basic 语言,编写容易,感染Word文件文件。由于Word文件格式没有公开,这类病毒查解比较困难。

  9.互联网、感染邮件阶段

  1997年,随着因特网的发展,各种病毒也开始利用因特网进行传播,一些携带病毒的数据包和邮件越来越多,如果不小心打开了这些邮件,电脑就有可能中毒。

  10.爪哇、邮件炸弹阶段

  1997年,随着互联网上Java的普及,利用Java语言进行传播和资料获取的病毒开始出现,典型的代表是JavaSnake病毒。还有一些利用邮件服务器进行传播和破坏的病毒,例如Mail-Bomb病毒,它就严重影响因特网的效率。

  电脑病毒和反病毒四、病毒的演化及发展过程

  当前电脑病毒的最新发展趋势主要可以归结为以下几点:

  1.病毒在演化

  任何程序和病毒都一样,不可能十全十美,所以一些人还在修改以前的病毒,使其功能更完善,病毒在不断的演化,使杀毒软件更难检测。

  2.千奇百怪病毒出现

  现在操作系统很多,因此,病毒也瞄准了很多其他平台,不再仅仅局限于Microsoft Windows平台了。

  3.越来越隐蔽

  一些新病毒变得越来越隐蔽,同时新型电脑病毒也越来越多,更多的病毒采用复杂的密码技术,在感染宿主程序时,病毒用随机的算法对病毒程序加密,然后放入宿主程序中,由于随机数算法的结果多达天文数字,所以,放入宿主程序中的病毒程序每次都不相同。这样,同一种病毒,具有多种形态,每一次感染,病毒的面貌都不相同,犹如一个人能够“变脸”一样,检测和杀除这种病毒非常困难。同时,制造病毒和查杀病毒永远是一对矛盾,既然杀毒软件是杀病毒的,而就有人却在搞专门破坏杀病毒软件的病毒,一是可以避过杀病毒软件,二是可以修改杀病毒软件,使其杀毒功能改变。因此,反病毒还需要很多专家的努力!看了“电脑病毒与反病毒介绍”文章的还看了:

1.2016年计算机病毒的相关介绍与现状

2.电脑病毒介绍

3.电脑病毒详细介绍

4.到2016为止著名的计算机病毒事件

这篇文章到此就结束,希望能帮助到大家。

扫描二维码推送至手机访问。

版权声明:文章内容摘自网络,如果无意之中侵犯了您的版权,请联系本站,本站将在3个工作日内删除。谢谢!

本文链接:http://xixia168.cn/n/kj/10831.html

分享给朋友:

“电脑病毒与反病毒介绍(反病毒是什么)” 的相关文章

公元元年是怎么定的(公元元年是哪一年)

公元元年是怎么定的(公元元年是哪一年)

大家好,今天就和兔兔一起来看看这个问题吧 。公元元年是哪一年,公元元年是怎么定的很多人还不知道,现在让我们一起来看看吧!  一、  公元元年是哪一年  公元元年以相传的耶稣基督诞生年即公元元年作为历史算起,在中国这一年正好是西汉平帝元始元年。以这一年为界,在此以前的时间称公元前多少年,在此以后的时间...

端午节挂艾草有什么寓意(端午节为什么要挂艾草)

端午节挂艾草有什么寓意(端午节为什么要挂艾草)

大家好,今天就和蜜蜜一起来看看这个问题吧 。端午节为什么要挂艾草,端午节挂艾草有什么寓意很多人还不知道,现在让我们一起来看看吧!    端午节为什么要挂艾草  古人认为,端午节一到,夏季炎热天气就到了,天气炎热,自然界的各种飞虫走兽开始兴盛,包括一些有毒的小动物,比如毒蛇、蟾蜍、蝎子、蜈蚣等也会活跃...

重阳节风俗有哪些(重阳节干什么)

重阳节风俗有哪些(重阳节干什么)

大家好,今天就和毛毛一起来看看这个问题吧 。重阳节干什么,重阳节风俗有哪些很多人还不知道,现在让我们一起来看看吧!    1、登高  重阳节首先有登高的习俗。金秋九月,天高气爽,这个季节登高远望可达到心旷神怡,健身祛病的目的。  2、吃重阳糕  重阳糕亦称"花糕"。为了美观中吃,人们把重阳糕制成五颜...

2022年3月最吉利的日子一览表(2022年三月份黄道吉日有哪几天)

2022年3月最吉利的日子一览表(2022年三月份黄道吉日有哪几天)

大家好,今天就和丹尼一起来看看这个问题吧 。2022年三月份黄道吉日有哪几天,2022年3月最吉利的日子一览表很多人还不知道,现在让我们一起来看看吧!  一、  2022年三月份黄道吉日有哪几天  2022年三月份黄道吉日有3月17日,3月18日,3月19日,3月20日,3月21日,3月22日,3月...

植树节的由来简说(植树节的来历简写50字)

植树节的由来简说(植树节的来历简写50字)

大家好,今天就和兔兔一起来看看这个问题吧 。植树节的来历简写50字,植树节的由来简说很多人还不知道,现在让我们一起来看看吧!    植树节的来历简写50字:植树节是为了纪念中国民主革命先行者孙中山先生。他是中国近代史上 第一个重视并大力提倡植树造林的人。习俗就是在这一天植树造林,美化环境的活动。一、...

建党百年的七律新韵(歌颂建党一百周年七言绝句)

建党百年的七律新韵(歌颂建党一百周年七言绝句)

大家好,今天就和小白一起来看看这个问题吧 。歌颂建党一百周年七言绝句,建党百年的七律新韵很多人还不知道,现在让我们一起来看看吧!  一、  歌颂建党一百周年七言绝句  诗篇一  红船举帜未能忘,九秩沧桑风雨狂。  喋血井岗全大义,抗倭陕北竖朝阳。  若无一党公心在,哪有万民洪福长?  圆梦更当公仆任...