万卷书   首页 > 电脑书籍 > 安全在线 > 局域网络的病毒防护—保护策略和安全级别
 
  要解释电脑病毒的基本工作原理,我们必须将病毒分门别类以研 究不同病毒的各自特性。在这里我们简单的将电脑病毒分为两类:文件病毒和引导病毒。

  *文件病毒:以文件为主要感染对象的病毒。

  *引导病毒:感染引导扇区的病毒。

  还有另一类病毒是混合型病毒,它们既是文件病毒,同时也是引导病毒。这里,我们不详细讨论该类病毒,因为它们同时拥有上述两类病毒的特点。

  文件病毒:

  典型的文件病毒通过以下的方式载入并复制自己:

  1. 当一个受染程序被运行后,病毒控制后台及后续操作;如果该病毒是一个宏病毒,那么当打开一个带有受染宏程序的文档时(WORD,EXCEL),病毒开始控制系统。

  2. 如果这个病毒是常驻内存型的,它将自己载入内存,控制文件运行和打开服务的调用。当系统调用该类操作时,病毒将入侵新的文件。

  3. 如果该病毒不是常驻内存型的,它会立刻找寻一个新的感染对象:可能是当前目录中的第一个文件、一个固定的DOS目录文件或者是设计病毒的人预先定义的某个文件,然后取得这个原始文件的控制权。

  引导病毒:

  典型的引导病毒通过以下的方式载入并复制自己:

  1. 电脑由一张受染磁盘引导而受到感染。

  2. 电脑再次引导时,受到病毒的控制。

  3. 病毒控制文件运行和打开服务的调用,使自己常驻内存。

  4. 当电脑启动时,病毒使引导过程和以前看上去并无异样。

  5. 最后,当有别的磁盘或硬盘访问系统时,病毒将自己复制到新的媒介上完成传染。
 
上一页 WanJuanShu 下一页