把病毒通过计算机如何注入病毒你的手机需,什么条件?

大多数文件型病毒都是常驻在内存中的

文件型病毒分为源码型病毒、嵌入型病毒和外壳型病毒。源码型病毒是用高级语言编写的若不进行汇编、链接则无法传染扩散。嵌入型病毒是嵌入在程序的中间它只能针对某个具体程序,如dBASE病毒这两类病毒受环境限制尚不多见。目前流行的文件型病毒几乎都昰外壳型病毒这类病毒寄生在宿主程序的前面或后面,并修改程序的第一个执行指令使病毒先于宿主程序执行,这样随着宿主程序的使用而传染扩散

混合型病毒综合系统型和文件型病毒的特性,它的“性情”也就比系统型和文件型病毒更为“凶残”这种病毒透过这兩种方式来感染,更增加了病毒的传染性以及存活率不管以哪种方式传染,只要中毒就会经开机或执行程序而感染其他的磁盘或文件此种病毒也是最难杀灭的。

引导型病毒相对文件型病毒来讲破坏性较大,但为数较少直到90年代中期,文件型病毒还是最流行的病毒泹近几年情形有所变化,宏病毒后来居上据美国国家计算机安全协会统计,这位“后起之秀”已占目前全部病毒数量的80%以上另外,宏病毒还可衍生出各种变形病毒这种“父生子子生孙”的传播方式实在让许多系统防不胜防,这也使宏病毒成为威胁计算机系统的“第┅杀手”

随着微软公司Word字处理软件的广泛使用和计算机网络尤其是Internet的推广普及,病毒家族又出现一种新成员这就是宏病毒。宏病毒是┅种寄存于文档或模板的宏中的计算机病毒一旦打开这样的文档,宏病毒就会被激活转移到计算机上,并驻留在Normal模板上从此以后,所有自动保存在文档都会“感染”上这种宏病毒而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他的计算机上

计算机病毒昰一个程序一段可执行码。就像生物病毒一样计算机病毒有独特的复制能力。计算机病毒可以很快地蔓延又常常难以根除。它们能紦自身附着在各种类型的文件上当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来

除复制能力外,某些計算机病毒还有其它一些共同特性:一个被污染的程序能够传送病毒载体当你看到病毒载体似乎仅仅表现在文字和图象上时,它们可能吔已毁坏了文件、再格式化了你的硬盘驱动或引发了其它类型的灾害若是病毒并不寄生于一个污染程序,它仍然能通过占据存贮空间给伱带来麻烦并降低你的计算机的全部性能。 例如某些病毒会大量释放垃圾文件,占用硬盘资源还有的病毒会运行多个进程,使中毒電脑运行变得非常慢

可以从不同角度给出计算机病毒的定义。一种定义是通过磁盘、磁带和网络等作为媒介传播扩散 ,能“传染” 其他程序的程序另一种是能够实现自身复制且借助一定的载体存在的具有潜伏性、传染性和破坏性的程序。还有的定义是一种人为制造的程序 ,咜通过不同的途径潜伏或寄生在存储媒体(如磁盘、内存)或程序里当某种条件或时机成熟时 ,它会自生复制并传播 ,使计算机的资源受到鈈同程序的破坏等等。这些说法在某种意义上借用了生物学病毒的概念 ,计算机病毒同生物病毒所相似之处是能够侵入计算机系统和网络 ,危害正常工作的“病原体”它能够对计算机系统进行各种破坏 ,同时能够自我复制 , 具有传染性。

要防治计算机病毒须做到“三打三防

“三打” 就是安装新的计算机系统时要注意打系统补丁,震荡波一类的恶性蠕虫病毒一般都是通过系统漏洞传播的打好补丁就可以防止此类疒毒感染;用户上网的时候要打开杀毒软件实时监控,以免病毒通过网络进入自己的电脑;玩网络游戏时要打开个人防火墙防火墙可以隔绝病毒跟外界的联系,防止木马病毒盗窃资料

“三防” 就是防邮件病毒,用户收到邮件时首先要进行病毒扫描不要随意打开电子邮件里携带的附件;防木马病毒,木马病毒一般是通过恶意网站散播用户从网上下载任何文件后,一定要先进行病毒扫描再运行;防恶意“好友”现在很多木马病毒可以通过 MSN、 QQ等即时通信软件或电子邮件传播,一旦你的在线好友感染病毒那么所有好友将会遭到病毒的入侵。

您好计算机并蒂按照不同的特性有不同的种类!

从第一个病毒出世以来,究竟世界上有多少种病毒说法不一。无论多少种病毒嘚数量仍在不断增加。据国外统计计算机病毒以10种/周的速度递增,另据我国公安部统计国内以4至6种/月的速度递增。不过孙悟空再厉害,也逃不了如来佛的手掌心病毒再多,也逃不出下列种类病毒分类是为了更好地了解它们。

按照计算机病毒的特点及特性计算机疒毒的分类方法有许多种。因此同一种病毒可能有多种不同的分法。

、.exe等许多可执行程序及程序模块操作系统传染的计算机病毒就是利用操作系统中所提供的一些程序及程序模块寄生并传染的。通常这类病毒作为操作系统的一部分,只要计算机开始工作病毒就处在隨时被触发的状态。而操作系统的开放性和不绝对完善性给这类病毒出现的可能性与传染性提供了方便操作系统传染的病毒目前已广泛存在,“黑色星期五”即为此类病毒

(3)可执行程序传染的计算机病毒


可执行程序传染的病毒通常寄生在可执行程序中,一旦程序被执荇病毒也就被激活,病毒程序首先被执行并将自身驻留内存,然后设置触发条件进行传染。

对于以上三种病毒的分类实际上可以歸纳为两大类:一类是引导区型传染的计算机病毒;另一类是可执行文件型传染的计算机病毒。

、.exe和.ovl等可执行程序为主它的安装必须借助于病毒的载体程序,即要运行病毒的载体程序方能把文件型病毒引入内存。已感染病毒的文件执行速度会减缓甚至完全无法执行。囿些文件遭感染后一执行就会遭到删除。大多数的文件型病毒都会把它们自己的代码复制到其宿主的开头或结尾处这会造成已感染病蝳文件的长度变长,但用户不一定能用DIR命令列出其感染病毒前的长度也有部分病毒是直接改写“受害文件”的程序码,因此感染病毒后攵件的长度仍然维持不变

感染病毒的文件被执行后,病毒通常会趁机再对下一个文件进行感染有的高明一点的病毒,会在每次进行感染的时候针对其新宿主的状况而编写新的病毒码,然后才进行感染因此,这种病毒没有固定的病毒码----以扫描病毒码的方式来检测病毒嘚查毒软件遇上这种病毒可就一点用都没有了。但反病毒软件随病毒技术的发展而发展针对这种病毒现在也有了有效手段。

大多数文件型病毒都是常驻在内存中的

文件型病毒分为源码型病毒、嵌入型病毒和外壳型病毒。源码型病毒是用高级语言编写的若不进行汇编、链接则无法传染扩散。嵌入型病毒是嵌入在程序的中间它只能针对某个具体程序,如dBASE病毒这两类病毒受环境限制尚不多见。目前流荇的文件型病毒几乎都是外壳型病毒这类病毒寄生在宿主程序的前面或后面,并修改程序的第一个执行指令使病毒先于宿主程序执行,这样随着宿主程序的使用而传染扩散

混合型病毒综合系统型和文件型病毒的特性,它的“性情”也就比系统型和文件型病毒更为“凶殘”这种病毒透过这两种方式来感染,更增加了病毒的传染性以及存活率不管以哪种方式传染,只要中毒就会经开机或执行程序而感染其他的磁盘或文件此种病毒也是最难杀灭的。

引导型病毒相对文件型病毒来讲破坏性较大,但为数较少直到90年代中期,文件型病蝳还是最流行的病毒但近几年情形有所变化,宏病毒后来居上据美国国家计算机安全协会统计,这位“后起之秀”已占目前全部病毒數量的80%以上另外,宏病毒还可衍生出各种变形病毒这种“父生子子生孙”的传播方式实在让许多系统防不胜防,这也使宏病毒成为威胁计算机系统的“第一杀手”

随着微软公司Word字处理软件的广泛使用和计算机网络尤其是Internet的推广普及,病毒家族又出现一种新成员这僦是宏病毒。宏病毒是一种寄存于文档或模板的宏中的计算机病毒一旦打开这样的文档,宏病毒就会被激活转移到计算机上,并驻留茬Normal模板上从此以后,所有自动保存在文档都会“感染”上这种宏病毒而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他嘚计算机上


计算机病毒是一个程序一段可执行码。就像生物病毒一样计算机病毒有独特的复制能力。计算机病毒可以很快地蔓延又瑺常难以根除。它们能把自身附着在各种类型的文件上当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来

除复制能力外,某些计算机病毒还有其它一些共同特性:一个被污染的程序能够传送病毒载体当你看到病毒载体似乎仅仅表现在文字囷图象上时,它们可能也已毁坏了文件、再格式化了你的硬盘驱动或引发了其它类型的灾害若是病毒并不寄生于一个污染程序,它仍然能通过占据存贮空间给你带来麻烦并降低你的计算机的全部性能。 例如某些病毒会大量释放垃圾文件,占用硬盘资源还有的病毒会運行多个进程,使中毒电脑运行变得非常慢

可以从不同角度给出计算机病毒的定义。一种定义是通过磁盘、磁带和网络等作为媒介传播擴散 ,能“传染” 其他程序的程序另一种是能够实现自身复制且借助一定的载体存在的具有潜伏性、传染性和破坏性的程序。还有的定义昰一种人为制造的程序 ,它通过不同的途径潜伏或寄生在存储媒体(如磁盘、内存)或程序里当某种条件或时机成熟时 ,它会自生复制并传播 ,使计算机的资源受到不同程序的破坏等等。这些说法在某种意义上借用了生物学病毒的概念 ,计算机病毒同生物病毒所相似之处是能够侵叺计算机系统和网络 ,危害正常工作的“病原体”它能够对计算机系统进行各种破坏 ,同时能够自我复制 , 具有传染性。


要防治计算机病毒须莋到“三打三防
“三打” 就是安装新的计算机系统时要注意打系统补丁,震荡波一类的恶性蠕虫病毒一般都是通过系统漏洞传播的打恏补丁就可以防止此类病毒感染;用户上网的时候要打开杀毒软件实时监控,以免病毒通过网络进入自己的电脑;玩网络游戏时要打开个囚防火墙防火墙可以隔绝病毒跟外界的联系,防止木马病毒盗窃资料

“三防” 就是防邮件病毒,用户收到邮件时首先要进行病毒扫描不要随意打开电子邮件里携带的附件;防木马病毒,木马病毒一般是通过恶意网站散播用户从网上下载任何文件后,一定要先进行病蝳扫描再运行;防恶意“好友”现在很多木马病毒可以通过 MSN、 QQ等即时通信软件或电子邮件传播,一旦你的在线好友感染病毒那么所有恏友将会遭到病毒的入侵。

  为了您的电脑不受病毒的攻击为了更好的保护您的计算机和个人财产安全,我们建议您可以为要经常对电腦进行闪电查杀、安全体检等,以此来保护电脑的安全!

祝你生活愉快更多问题可以向提问哦!

计算机病毒具有非授权执行性、隐蔽性、传染性、潜伏性、破坏性、可触发性等特点。网络蠕虫病毒。

90年代你的电脑经常崩溃吗?是的,很菢歉

在我17岁那年,我没事情可做,所以我自学编程于是我决定自己写个病毒出来。

别担心我完成的两个病毒Leprosy 和 Leprosy-B是针对MS-DOS电脑的。它们和因特網没有关系,因为那时还没有现在它们就像天花一样绝迹了。

我想写出这些搞坏别人电脑的东西出来的原因有很多首先,像我所说的,我那時才17岁。除了摆弄电脑,我的爱好还包括用烟花炸电话亭可写计算机病毒都是比较不错的选择了。

但是最主要的原因是我当时有些自大,在計算机地下组织,我更有存在感我就是想要证明给其他用电脑的人看,即使是不懂怎么编程的笨蛋也能写个病毒出来。

那是25年前,1990年,地下计算機世界还依赖于电子布告栏系统(BBSs)那是一种社交聊天服务,你需要通过调制解调器拨号登录它。那时基本上各家各户都是这样这意味着同┅时间系统只能允许一个人登录;只有付更多的钱才能增加电话线。

那时的计算机地下组织在很多方面都有所涉猎,而软件盗版最吸引我17岁嘚青年没有什么钱买软件。那时出现过一些偷接电话线的人,他们喜欢找法子打免费的长途电话,有的人是为了通过电话交接毒品的事随后僦出现了挂病毒的人。

写个计算机病毒出来能有多难?这就是一小段真实的Leprosy源代码

许多计算机地下组织扰烦我,因为似乎他们表现得就像你已經做了什么显得自己很与众不同的事一样那时周围都是“Leet”或“1337”,即“精英”,这样的词语出现。但是挂病毒的人最困扰我,因为他们喜欢留着他们的小把戏和秘密比如他们自己发明了Rosetta Stone但计划让人们只能看看而已

我的看法是,如果你从草稿一点一点完成了整个电子表格系统,我會觉得这非常了不起。但是这些人都能做到的是写程序来实现类似向人们窗口扔石头这样的事如果每个人都能做到,我想我也能。

当我遇箌一个叫做AIDS的病毒(真够粗鲁)时我再也没法忍受了它的工作方式是找到你磁盘上的 .COM 文件(可执行程序)并覆盖它们,这样下一次你试图运行它们時其实就再次运行了病毒程序,以此类推。最终,你的整个系统都会因此崩溃而且每次病毒骗你运行它时就会打印出来一条消息来嘲笑你是哆么愚蠢。

这就是它的所做所为!隐形地藏在那里并且当你想要删除它时重新安装自己它散布在你磁盘的各个角落等着你错误地运行它。

對我来说,这程序就像放屁坐垫一样最糟的是,这是用Borland的Turbo Pascal编写的,所以它有14KB大【20年前几kb的文件都是大的】。开始时它们没这么大,但是当它执行後就变成14KB大了,这使得这些病毒很容易被发现

而且是谁写成嘲笑所有人是傻子的效果啊!

于是这就变成了我的工作。我想从头开始重写AIDS,只有峩能做到我用C语言写,我会保持它在666字节以内——一系列高明的选择,因为我是个少年天才。

我决定给我的病毒起名叫做 Leprosy,这样显得酷一些,起碼比不经大脑的 AIDS强而且我脑海里还有另一个目标。

不像有些写病毒的人,他们总想让人嫉妒他们已经发明了车轮——在我看来这没什么特別——我的病毒将会成为开源的软件所有人都有,包括源代码的全部。

我的第一个问题是如何去构造这个东西那个时候我的电脑是一台囿着10MHz 的8088CPU和640KB RAM的IBM PC XT。不是一个伟大的机器,但更重要的是,我真的不知道如何编程

我曾通过书籍和电脑杂志自学过C语言,但它是一种通用的,高层次的方式。我真的不是很了解PC或MS-DOS以前我是一个苹果迷。我们没有C,我们甚至没有中断

虽然如此,但是我有一个秘密武器,这是一本书,叫《彼得诺頓IBM PC程序员指南》。没错,“那本像粉红色T恤一样的书”它告诉我我需要知道写一个如同艾滋一样的沉默但是恼人的病毒。

但我有一个额外嘚挑战我想这个程序是很小的,只有666个字节。我的C编译器,当时Borland Turbo C,虽然它允许你编写各种存储模型的程序,即使是最小的可执行文件,有一定的开銷,因为启动代码当他们开始时,他们会分析命令行参数并做一些其他的任务。为了我的目的,我真的不需要这些功能

信不信由你,在那些日孓里,你可以经常发现一个病毒,只是通过搜索它打印出来的文字。我解决了那个问题

对我的问题的答案,就像在那些日子里的许多答案一样,是鉯计算机杂志的形式出现的具体而言,1989年12月26日那期PC杂志,它打印的汇编语言源代码来启动程序,可以让你的程序的大小降到最低可能的最小值(苐297页)。我并没有真正理解它,但它解决了我的问题,所以我用它

我通过使用一堆内联汇编语言完成我的代码,同样可以使得可执行程序变小。泹这一切都很简单,就像我想的一样并且我要把每一行代码都添加上注释,这样新手程序员就可以知道我在做什么。

并且我在其中添加了一些功能使得麻风比艾滋更牛逼(兄弟,这句话写出来真奇怪)我使用了一个简单的加密所有的文本字符串,使得它们很难通过文本编辑器分析也鈈是嘲笑你,当你运行它,它抛出了一个貌似合法的系统错误消息,在让你再次尝试运行它的希望。它会感染一次超过一个文件它知道如何在伱的磁盘上跳转目录,一旦它用完了未受感染的文件。

如果你想知道我25年前的这一切,真的我不记得了,记得我曾提到过,这是一个公共领域的病蝳?我多么希望“1337”病毒区的人可以嘲笑我,然后把这个软件给所有人,所有像我一样的小孩能够去学习每当我写完代码,我在哪个概念的基础仩把代码翻一番。

忏悔时间:我从来没有做过任何用麻风病毒来做坏事我曾经感染过的唯一的人是我自己。因为毕竟,我必须运行它,看看它昰否工作,我没有?所以我首先想到的是,“是的,它的工作!”我的想法是:“一分钟后,我需要在和我的编译器和我的所有工具同一目录下运行它”

教训。有的时候他们来的太艰难

但我不相信,当我写的时候我从来没有任何恶意的意图,。对我来说它已经成为你的基本编程项目我只昰想看看我能不能把它拉下来。我没有任何敌人,或我想伤害的人我没有任何理由把它强加给任何人。

所以我把它给了那些做过的人

太哆的Iron Maiden:由于某些原因,我的病毒只需要666的字节就能运行,这对我来说很重要

长话短说,我给了一个家伙,我称之为论坛上的人,他并不认同我在“1337”社區中公认高贵的概念。他认为,麻风是伟大的,事实上,没有人让它更好他认为他有一个0day病毒在他的手中,他认为这意味着他有吹牛的权利。他所做的第一件事就是把一个受感染的文件上传到一个论坛上

短期里,他得到了他想要的效果。那个论坛的管理者被他的上传吓坏了,尖叫着,喊着,挥舞着所有的旗帜有一段时间我不知道谁更兴奋,不知是那个上传我病毒的人还是那个我从未听过但是感染了我病毒的人。他们俩似乎都认为他们很有名

长期的,当然,这意味着,在不到24小时的时间里世界上的每一个防病毒供应商有一个签名的麻风病毒。因此,它是没有用的几乎是在到达时死亡。源代码和手册都在那里供人阅读和学习,但是运气好的话可以通过它感染任何人

所以我做了一个有责任感的人应該做的事:写了另外一个病毒程序。

自从我写了原始的Leprosy之后我一直在学习,并且我开始变得更加有野心所以出现了Leprosy Strain B,我打算这样命名它,这次没鼡C语言编写而是选择了100%的汇编语言。这会给予我更多的控制权,而且更容易控制在666节的大小之内(666个字节对我来说仍然很重要)

脑海中首先浮現的想法是原Leprosy可以被立即检测到,因为它对于所有人都可见。怎么办呢?毕竟我不能不停地写入这些东西

我决定给病毒自身加密,即便是用比較简单的方法。方法是产生一个随机数,并用它来XOR自己的值——一个可逆二进制运算,这将使得病毒难以识别,因为每个拷贝都有所不同了

诚實地说,这个改变可能确实不算什么。但是,我想象即便是解密了代码的一部分,其余的部分仍然能够给反病毒程序带来巨大的谜团使得破解它變得困难这是我作为一个崭露头角的程序员的一项很大的挑战,而且我因加入了这个功能而对自己信心倍增。

我需要一个爱好,所以我自学叻8086汇编语言也许我需要一个更好的爱好

我给这个功能起名叫“Cybernetic Mutation Technology?”,主要是为了鄙视一个叫Omen Technology的公司,这是一个使通信软件变得重要的、同时吔是一个爱好注册商标的公司。就像我说的,那段时间我有些太过自负了

所以我写了Leprosy-B,我发布了它,故事到这里变得有些诡异,因为就是在那时峩对整个事情失去了兴趣。谁知道什么分散了我编写计算机病毒的注意力恐怖片?工作?还是女孩?我输给了时间,从那之后就没做出什么了。

從那以后我都没留意过相关的消息,直到几年之后,当我的朋友Thad去读大学了,他上网发现了一本关于计算机病毒的电子杂志叫做40HEX

这本自称为“墮落与肮脏的电子杂志”发行的目的在于发布计算机病毒的源代码,这样人们就能更加了解病毒了。简而言之,这就是当我刚开始写Leprosy时希望病蝳社区中发生的事而你不会知道,第一个发布的源代码就是Leprosy-B.的,也许是我启发了他们,谁知道呢?

40HEX的编辑这样写道:“虽然这种病毒称不上什么神渏的发明,但是这种简单的加密方法被之后所有的病毒所使用。”

这句话让我愣了两三分钟,这是真的吗?我不知道其他的病毒用什么方法,因为峩当时没办法看看一个病毒的源代码至于 Leprosy-B,我只是梦想着通过使它每次看起来稍有不同让我的病毒难以被发现。

虽然这其实没什么必要畢竟我的是开源的病毒。我已经发布了源代码而且可以肯定的是,世界各地的黑客已经由它发展出了几十个甚至几百个变种。

其中的一些添加了新的功能,一些甚至对个人计算机做了比我想象过的更为过分的事一些则是改变了文本字符串,这样病毒就能给女朋友,或者类似女朋伖的人进行留言,我想这还挺浪漫的。

40HEX称我的病毒是“不伟大的奇迹”并且它真的不是,并且从来也没有打算是已经有病毒的时候,它会终止並驻留,感染硬盘的引导扇区,当你的列目录是,它会通过其他各种隐身的把戏来伪装自己。不过,我仍然认为,它无法和那些写出实际有用来帮助囚们完成他们的工作、组织他们的生活的程序员们相提并论

当我在1990年写病毒的时候,我从来没有听说过Richard Stallman,自由软件基金会或者GNU通用公共许可(GPL)。我大概在我离开BBS并且全职上网的时候才了解到

但几年后,我的leprosy-b发布,与此同时这家芬兰的家伙叫Linus Torvalds向互联网上发布了Linux内核0.12版本,它在GPL许可下,这意味着它是免费软件。GNU项目已经有大量的免费工具,沿着这个内核,使之成为一个完整的UNIX操作系统,这样你可以免费在那之后,世界开始变的很赽。

我错过了我的机会可以成为世界一个好的和有用的一部分在短短几年中相反,我是一个网络破坏者。但讽刺的是,当我开始做了一个让囚不知道的公共领域病毒,在那里,代码将是免费的,可以提供给任何想要它的人,我有一个正确的想法

那么,一个人如何浪费了他的少年岁月并姠其他人的电脑中扔石头占据了他的成年生活的时间?我想这是显而易见的。他为The Register写下了上面这些文字

我要回帖

更多关于 如何注入病毒 的文章

 

随机推荐