电脑病毒的困扰病毒,一种困扰着计算机用户的顽固存在。它能够渗透系统、破坏数据,甚至导致系统瘫痪。php小编小新为大家带来关于电脑病毒的深入介绍,从它是什么到如何预防和清除,助您全面了解并保护您的计算机免受病毒侵害。
计算机病毒(ComputerVirus)是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。
计算机病毒具有传播性、隐蔽性、感染性、潜伏性、可激发性、表现性或破坏性。计算机病毒的生命周期:开发期→传染期→潜伏期→发作期→发现期→消化期→消亡期
电脑病毒的意义在于计算机干扰程序,借用生物学领域的术语来表示。这种干扰程序一旦进入计算机,在一定条件下就会反复地自我复制和扩散,破坏计算机系统内存贮的数据,危及计算机系统正常工作。
计算机病毒一般隐藏在游戏软件、实用程序软件包和电子邮件系统发出的告示板信息中,用户如果使用、复制携带病毒的软盘,或者通过计算机网络接收隐藏有病毒的信息时,病毒就会感染用户的电脑。由于计算机病毒是人为编制的一种特殊程序,能够搅乱、改变或摧毁电脑中的软件,所以它的危害性很大。
电脑病毒的原理是通过植入计算机系统中的恶意程序,在未经用户许可的情况下对计算机系统进行非法操作或破坏。因为电脑病毒可以植入到计算机系统中并利用系统漏洞或特定脆弱性进行攻击,它们可以自我复制和传播,感染其他计算机并危害计算机网络和数据安全。值得注意的是,电脑病毒和其他计算机恶意软件的主要目标是窃取敏感信息、破坏计算机系统或网络,并获得不当利益。因此,保持计算机系统和网络的安全性非常重要,必须采取适当的防护措施,如安装杀毒软件、操作系统和软件的更新等。
不像是病毒。目前知道的病毒大概做不到这样的效果,一会win7的弹窗,一会win10的磁贴,如果是病毒的话大概是把图标隐藏之后设置了动态壁纸,或者播放一段全屏无法退出的视频。ctrl+shift+esc调出任务管理器看有没有可疑的进程,有的话结束它。win10可以ctrl+win+d新建一个桌面,再启动任务管理器。都不行就重启,安全模式进入。
1、木马病毒、黑客病毒。木马病毒其前缀是Trojan,黑客病毒的前缀是Hack,一旦电脑中了木马病毒和黑客病毒之后,对方会对我们的电脑进行远程控制,我们的隐私也会被透露。
2、宏病毒,宏病毒的前缀是Macro。由于它主要是利用软件本身的宏能力来设计病毒的,所以宏病毒能够感染OFFICE系列文档,我们平时用的Word和Excel都会被感染,是非常危险的一种病毒。
3、破坏性程序病毒,破坏性程序病毒的前缀是Harm。这一类病毒是需要用户点击进行传播的,当电脑上出现一些好看的图片的时候,只要用户点击了,那么就会产生这种病毒,病毒会对计算机造成直接的伤害。
4、“蠕虫”型病毒,这一类病毒不会改变你的文件信息和资料信息,但是它会利用网络转移机器的内存,然后将自身的病毒通过网络发送出去
CIH病毒属于文件型病毒,CIH病毒发作时硬盘数据、硬盘主引导记录、系统引导扇区、文件分配表被覆盖,造成硬盘数据特别是C盘数据丢失,并破坏部分类型的主板上的Flash
BIOS导致计算机无法使用,是一种既破坏软件又破坏硬件的恶性病毒。
计算机系统的内存是一个非常重要的资源,我们可以认为所有的工作都需要在内存中运行(相当与人的大脑),所以控制了内存就相当于控制了人的大脑,电脑病毒一般都是通过各种方式把自己植入内存,获取系统最高控制权,然后感染在内存中运行的程序。下面是学习啦小编收集整理的计算机病毒的工作过程,希望对大家有帮助~~
计算机病毒的工作过程
一、电脑病毒定义
所谓电脑病毒就是一段代码,其本质和大家使用的QQ、WORD什么的程序没有区别,只不过制作者令其具有了自我复制和定时发作进行破坏功能。一般电脑病毒都在1K到数K大小。
二、电脑病毒种类
我们所遇到的电脑病毒可分引导型(感染磁盘引导区)程序型(感染可执行文件)宏电脑病毒(感染WORD文档)等。
三、电脑病毒工作原理
计算机系统的内存是一个非常重要的资源,我们可以认为所有的工作都需要在内存中运行(相当与人的大脑),所以控制了内存就相当于控制了人的大脑,电脑病毒一般都是通过各种方式把自己植入内存,获取系统最高控制权,然后感染在内存中运行的程序。(注意,所有的程序都在内存中运行,也就是说,在感染了电脑病毒后,你所有运行过的程序都有可能被传染上,感染那些文件这由电脑病毒的特性所决定)
1、程序型电脑病毒的工作原理。
这是目前最多的一类电脑病毒,主要感染.exe 和 .dll 等可执行文件和动态连接库文件,比如很多的蠕虫电脑病毒都是这样。注意蠕虫电脑病毒不是一个电脑病毒,而是一个种类。他的特点是针对目前INTERNET高速发展,主要在网络上传播,当他感染了一台计算机之后,可以自动的把自己通过网络发送出去,比如发送给同一居欲网的用户或者自动读取你的EMAIL列表,自动给你的朋友发EMAIL等等。感染了蠕虫电脑病毒的机器一秒种可能会发送几百个包来探测起周围的机器。会造成网络资源的巨大浪费。所以这次我们杀毒主要是针对这种电脑病毒。
那么电脑病毒是怎么传染的那?
切记:电脑病毒传染的前提就是,他必须把自己复制到内存中,硬盘中的带毒文件如果没有被读入内寸,是不会传染的,这在杀毒中非常重要。而且,计算机断电后内存内容会丢失这我想大家都知道。
所以:电脑病毒和杀毒软件斗争的焦点就在于争夺启动后的内存控制权。
删除 C:Windows 目录下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再清除 AOL instant messenger 7.0 服务,位于注册表 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices] 下的 aol7.0 键。(先使用冰刃及其他第三方进程管理软件结束winlogon进程)
用winlog.exe打掩护的病毒太多了,不能确定具体的类型,但是可以确定是蠕虫病毒
计算机病毒,是编制者在计算机程序中插⼊的破坏计算机功能或者数据的代码,能影响计算机使⽤,能⾃我复制的⼀组计算机指令或者程序代码。
电脑病毒的种类
1、木马病毒、黑客病毒。木马病毒其前缀是Trojan,黑客病毒的前缀是Hack,一旦电脑中了木马病毒和黑客病毒之后,对方会对我们的电脑进行远程控制,我们的隐私也会被透露。
2、宏病毒 ,宏病毒的前缀是Macro。由于它主要是利用软件本身的宏能力来设计病毒的,所以宏病毒能够感染OFFICE系列文档,我们平时用的Word和Excel都会被感染,是非常危险的一种病毒。
3、破坏性程序病毒,破坏性程序病毒的前缀是Harm。这一类病毒是需要用户点击进行传播的,当电脑上出现一些好看的图片的时候,只要用户点击了,那么就会产生这种病毒,病毒会对计算机造成直接的伤害。
4、 “蠕虫”型病毒,这一类病毒不会改变你的文件信息和资料信息,但是它会利用网络转移机器的内存,然后将自身的病毒通过网络发送出去。
一、清空 Internet Explorer (IE) 临时文件 杀毒软件报告的病毒如果在类似这样的路径下:c:/Documents and Settings/Administrator/Local Settings/Temporary Internet Files/,这通常意味着病毒是通过网页浏览下载的,这时你的浏览器如果没有安装补丁,那么你很可能会中毒。对于这样的病毒,最简单的清除方法就是清空IE临时文件。
二、显示文件扩展名 显示查看所有文件和文件夹(包括受保护的操作系统文件),很多木马病毒使用双扩展名、隐藏属性伪装,通过查看这个可以让病毒无藏身之处。
三、关闭“系统还原” 系统还原是修复系统最方便、快捷的一个工具,如果你有创建系统还原点,在发现系统出错或中毒时,恢复到比较早时创建的还原点,就可以修复系统。%20 如果你发现病毒存在于类似c:/System Volume Information/的目录下,说明以前创建的还原点里备份了病毒,清除的方法就是关闭或禁用系统还原,这时还原点会被删除,病毒也就不存在了。稍等几分钟之后,你可以重新打开系统还原,再创建一个无毒的还原点。
四、结束病毒进程 打开任务管理器,找出不正常的进程。结束进程是手工杀毒的一个方法。
五、修改服务“启动类型” 停止/启动服务 有时,病毒是以服务方式加载的,可以用这个方法让病毒程序关闭掉。
六、设置安全的帐户密码 ,简单密码非常危险,很容易被黑客工具破解,然后,黑客就可以从远程给你的电脑。
八、进入安全模式
正常模式不能把病毒清除干净时,我们通常就要在安全模式下查杀病毒了,有的病毒甚至安全模式也清除失败,你就该尝试一下启动到带命令行的安全模式了,
这两者的区别在于,带命令行的安全模式,只有控制台(CMD)字符界面,没有资源管理器(桌面),需要一些DOS命令的经验。你可以进入杀毒软件的安装路径,执行命令行杀毒工具。金山毒霸的命令行是键入kavdx,回车后杀毒。
九、关闭共享文件夹
局域网中可写共享有严重风险,若非必要,还是关掉吧。
以上是virus是什么电脑病毒?的详细内容。更多信息请关注PHP中文网其他相关文章!