丁香婷婷网,黄色av网站裸体无码www,亚洲午夜无码精品一级毛片,国产一区二区免费播放

計算機病毒

時間:2022-08-16 09:44:14 高中信息技術(shù)教案 我要投稿

計算機病毒

教學(xué)目的:認識什么是計算機病毒,計算機病毒的種類和防治

教學(xué)重點:病毒的特性,危害形式

 

 

一、病 毒 的 定義    

•      從廣義上定義,凡能夠引起計算機故障,破壞計算機數(shù)據(jù)的程序統(tǒng)稱為計算機病毒。直至1994年2月18日,我國正式頒布實施了《中華人民共和國計算機信息系統(tǒng)安全保護條例》,在《條例》第二十八條中明確指出:"計算機病毒,是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或者程序代碼。"

 

 

   二、病 毒 的 歷 史

•      1988年發(fā)生在美國的`"蠕蟲病毒"事件,給計算機技術(shù)的發(fā)展罩上了一層陰影。蠕蟲病毒是由美國CORNELL大學(xué)研究生莫里斯編寫。雖然并無惡意,但在當時,"蠕蟲"在INTERNET上大肆傳染,使得數(shù)千臺連網(wǎng)的計算機停止運行,并造成巨額損失,成為一時的輿論焦點。

 

 

•      最初引起人們注意的病毒是80年代末出現(xiàn)的"黑色星期五","米氏病毒","小球病毒"等。因當時軟件種類不多,用戶之間的.軟件交流較為頻繁且反病毒軟件并不普及,造成病毒的廣泛流行。后來出現(xiàn)的word宏病毒及win95下的CIH病毒,使人們對病毒的認識更加深了一步。

•      最初對病毒理論的構(gòu)思可追溯到科幻小說。在70年代美國作家雷恩出版的《P1的.青春》一書中構(gòu)思了一種能夠自我復(fù)制,利用通信進行傳播的計算機程序,并稱之為計算機病毒。

 

三、病 毒 的 產(chǎn) 生  

•      1、開個玩笑,一個惡作劇。

 

 

•      2、產(chǎn)生于個別人的報復(fù)心理

 

 

•      3、用于版權(quán)保護。

 

 

四、病 毒 的 特 征

•      未經(jīng)授權(quán)而執(zhí)行。一般正常的程序是由用戶調(diào)用,再由系統(tǒng)分配資源,完成用戶交給的任務(wù)。其目的對用戶是可見的、透明的。而病毒具有正常程序的一切特性,它隱藏在正常程序中,當用戶調(diào)用正常程序時竊取到系統(tǒng)的控制權(quán),先于正常程序執(zhí)行,病毒的動作、目的'對用戶時未知的,是未經(jīng)用戶允許的。    

 

1. 傳染性

•      計算機病毒可通過各種可能的渠道,如軟盤、計算機網(wǎng)絡(luò)去傳染其它的計算機當你在一臺機器上發(fā)現(xiàn)了病毒時,往往曾在這臺計算機上用過的`軟盤已感染上了病毒,而與這臺機器相聯(lián)網(wǎng)的其它計算機也許也被該病毒侵染上了。是否具有傳染性是判別一個程序是否為計算機病毒的最重要條件。

 

 

2. 隱蔽性

•      病毒一般是具有很高編程技巧、短小精悍的程序。通常附在正常程序中或磁盤代碼分析,病毒程序與正常程序是不容易區(qū)別開來的。病毒一般只有幾百或1k字節(jié),而PC機對DOS文件的存取速度可達每秒幾百KB以上,所以病毒轉(zhuǎn)瞬之間便可將這短短的.幾百字節(jié)附著到正常程序之中,使人非常不易被察覺

 

 

3. 潛伏性

•      大部分的病毒感染系統(tǒng)之后一般不會馬上發(fā)作,它可長期隱藏在系統(tǒng)中,只有在滿足其特定條件時才啟動其表現(xiàn)(破壞)模塊。只有這樣它才可進行廣泛地傳播。

例如:黑色星期五,“PETER-2"在每年2月27日會提三個問題,答錯后會將硬盤加密。著名的"黑色星期五"在逢13號的`星期五發(fā)作。國內(nèi)的"上海一號"會在每年三、六、九月的13日發(fā)作。

 

 

4. 破壞性

•      良性病毒可能只顯示些畫面或出點音樂、無聊的語句,或者根本沒有任何破壞動作,但會占用系統(tǒng)資源。

•      惡性病毒則有明確得目的.,或破壞數(shù)據(jù)、刪除文件或加密磁盤、格式化磁盤,有的對數(shù)據(jù)造成不可挽回的破壞。

 

5. 不可預(yù)見性

•      從對病毒的檢測方面來看,病毒還有不可預(yù)見性。不同種類的.病毒,它們的代碼千差萬別,但有些操作是共有的(如駐內(nèi)存,改中斷)。

 

五、病 毒 的 分 析   

•      整個病毒代碼雖短小但也包含三部分:引導(dǎo)部分,傳染部分,表現(xiàn)部分:
    1、引導(dǎo)部分的'作用是將病毒主體加載到內(nèi)存,為傳染部分做準備(如駐留內(nèi)存,修改中斷,修改高端內(nèi)存,保存原中斷向量等操作)。
    2、傳染部分的作用是將病毒代碼復(fù)制到傳染目標上去。不同類型的病毒在傳染方式,傳染條件上各有不同。
    3、表現(xiàn)部分是病毒間差異最大的部分,前兩個部分也是為這部分服務(wù)的。大部分的病毒都是有一定條件才會觸發(fā)其表現(xiàn)部分的。

 

 

六、病 毒 的 命 名   

1、按病毒出現(xiàn)的地點

2、按病毒中出現(xiàn)的人名或特征字符

3、按病毒發(fā)作時的癥狀命名

4、按病毒發(fā)作的時間

 

 

 

七、病 毒 的 分 類

•      按破壞性可分為:良性病毒,惡性病毒

•      按傳染方式分為:引導(dǎo)型病毒、文件型病毒和混合型病毒。

•      按連接方式分為:源碼型病毒、入侵型病毒、操作系統(tǒng)型病毒、外殼型病毒。

  

八、病  毒 發(fā) 作

•      ⑴計算機無故死機 ⑵計算機無法啟動 ⑶Windows3.X運行不正常 ⑷Windows9X無法正常啟動 ⑸微機運行速度明顯變慢 ⑹曾正常運行的軟件常報內(nèi)存不足 ⑺微機打印和通訊發(fā) 生異常 ⑻曾正常運行的應(yīng)用程序發(fā)生死機或者非法錯誤 ⑼系統(tǒng)文件的`時間、日期、長度發(fā)生變化 ⑽運行Word,打開文檔后,該文件另存時只能以模板方式保存 ⑾無意中要求對軟盤進行寫操作 ⑿磁盤空間迅速減少 ⒀網(wǎng)絡(luò)數(shù)據(jù)卷無法調(diào)用 ⒁基本內(nèi)存發(fā)生變化 根據(jù)上述幾點,我們就可以判斷您的微機和網(wǎng)絡(luò)是否感染上病毒,如當前流行的Win95.CIH病毒,通常也會表現(xiàn)為某些應(yīng)用軟件經(jīng)常發(fā)生死機。

九、計算機病毒的危害形式

•      破壞可執(zhí)行文件,使這些文件不能正常執(zhí)行。

•      破壞文件數(shù)據(jù),造成信息的丟失。

•      破壞系統(tǒng)文件或引導(dǎo)記錄,使系統(tǒng)盤無法引導(dǎo)系統(tǒng)。

•      破壞硬盤的主引導(dǎo)記錄或分區(qū)表,使系統(tǒng)信息丟失。

•      破壞文件分配表,造成數(shù)據(jù)的丟失。

•      占用磁盤上的可用空間或在盤上產(chǎn)生坡塊現(xiàn)象,使磁盤可用空間減少。

 

 

 占用系統(tǒng)內(nèi)存,使內(nèi)存可用空間減少,造成一些應(yīng)用程序無法運行。

 對整張磁盤或盤上某個扇區(qū)進行格式化,破壞磁盤數(shù)據(jù)。

 占用系統(tǒng)時間,使系統(tǒng)運行速度減慢,降低工作效率。

 

十、計算機病毒的傳播與防治

 1、計算機病毒的傳染途徑

  

 2、計算機病毒的防治

 


【 計算機病毒】相關(guān)文章:

淺談計算機病毒的防08-20