文件型病毒系計(jì)算機(jī)病毒的一種,主要通過(guò)感染計(jì)算機(jī)中的可執(zhí)行文件和命令文件。文件型病毒是對(duì)計(jì)算機(jī)的源文件進(jìn)行修改,使其成為新的帶毒文件。一旦計(jì)算機(jī)運(yùn)行該文件就會(huì)被感染,從而達(dá)到傳播的目的。文件型病毒分兩類(lèi):一種是將病毒加在COM前部,一種是加在文件尾部。文件型病毒傳染的對(duì)象主要是.COM和.EXE文件。
我們把所有通過(guò)操作系統(tǒng)的文件系統(tǒng)進(jìn)行感染的病毒都稱(chēng)作文件病毒,所以這是一類(lèi)數(shù)目非常巨大的病毒。理論上可以制造這樣一個(gè)病毒,該病毒可以感染基本上所有操作系統(tǒng)的可執(zhí)行文件。目前已經(jīng)存在這樣的文件病毒,可以感染所有標(biāo)準(zhǔn)的DOS可執(zhí)行文件:包括批處理文件、DOS下的可加載驅(qū)動(dòng)程序(.SYS)文件以及普通的COM/EXE可執(zhí)行文件。當(dāng)然還有感染所有視窗操作系統(tǒng)可執(zhí)行文件的病毒,可感染文件的種類(lèi)包括:視窗3.X版本,視窗9X版本,視窗NT和視窗2000版本下的可執(zhí)行文件,后綴名是EXE、DLL或者VXD、SYS。
小編了解到,文件病毒系計(jì)算機(jī)病毒的一種,主要通過(guò)感染計(jì)算機(jī)中的可執(zhí)行文件(.exe)和命令文件(.com)。文件型病毒是對(duì)計(jì)算機(jī)的源文件進(jìn)行修改,使其成為新的帶毒文件。一旦計(jì)算機(jī)運(yùn)行該文件就會(huì)被感染,從而達(dá)到傳播的目的。
文件型病毒的特點(diǎn)如下:
1、文件型病毒分兩類(lèi):一種是將病毒加在COM前部,一種是加在文件尾部。
2、文件型病毒傳染的對(duì)象主要是.COM和.EXE文件。
3、文件型病毒都駐留內(nèi)存,在正常模式下,由于帶毒文件正在運(yùn)行,無(wú)法對(duì)這些文件直接進(jìn)行操作。
4、許多文件病毒也會(huì)通過(guò)網(wǎng)絡(luò)感染。
5、由于文件病毒都是要對(duì)宿主文件(也就是要被感染的文件)進(jìn)行修改,把自身代碼添加到宿主文件上,所以會(huì)造成一些結(jié)構(gòu)比較復(fù)雜的文件損壞,比如一些自解壓縮文件(通常是一些軟件的安裝文件)、帶有自校驗(yàn)功能的文件無(wú)法運(yùn)行,當(dāng)它感染了系統(tǒng)文件,還會(huì)造成系統(tǒng)問(wèn)題(比如經(jīng)常出現(xiàn)“非法操作”等)。
文件病毒主要通過(guò)感染計(jì)算機(jī)中的可執(zhí)行文件(.exe)和命令文件(.com)。文件型病毒是對(duì)計(jì)算機(jī)的源文件進(jìn)行修改,使其成為新的帶毒文件。一旦計(jì)算機(jī)運(yùn)行該文件就會(huì)被感染,從而達(dá)到傳播的目的。
文件病毒的危害如下:
1、干擾系統(tǒng)正常運(yùn)行。主要癥狀表現(xiàn)在不執(zhí)行發(fā)出的指令,內(nèi)部堆溢出,系統(tǒng)運(yùn)行速度變慢,經(jīng)常死機(jī)或者重啟等。
2、干擾屏幕顯示,表現(xiàn)在顯示器不能正常顯示,屏幕上會(huì)出現(xiàn)一些不正常的提示語(yǔ),一些字符顯示不正常等。
3、文件型病毒利用一些DOS功能進(jìn)行傳染,這些DOS功能能夠檢測(cè)出磁盤(pán)的未用空間,把病毒的傳染部分寫(xiě)到磁盤(pán)的未用部位去。所以在傳染過(guò)程中一般不破壞磁盤(pán)上的原有數(shù)據(jù),但非法侵占了磁盤(pán)空間。
4、一些文件型病毒傳染速度很快,在短時(shí)間內(nèi)感染大量文件,每個(gè)文件都不同程度地加長(zhǎng)了,就造成磁盤(pán)空間的嚴(yán)重浪費(fèi)。
小編了解到,文件病毒主要通過(guò)感染計(jì)算機(jī)中的可執(zhí)行文件(.exe)和命令文件(.com)。文件型病毒分兩類(lèi):一種是將病毒加在COM前部,一種是加在文件尾部。
我們把所有通過(guò)操作系統(tǒng)的文件系統(tǒng)進(jìn)行感染的病毒都稱(chēng)作文件病毒,所以這是一類(lèi)數(shù)目非常巨大的病毒。理論上可以制造這樣一個(gè)病毒,該病毒可以感染基本上所有操作系統(tǒng)的可執(zhí)行文件。已經(jīng)存在這樣的文件病毒,可以感染所有標(biāo)準(zhǔn)的DOS可執(zhí)行文件:包括批處理文件、DOS下的可加載驅(qū)動(dòng)程序(.SYS)文件以及普通的COM/EXE可執(zhí)行文件。當(dāng)然還有感染所有視窗操作系統(tǒng)可執(zhí)行文件的病毒,可感染文件的種類(lèi)包括:視窗3.X版本,視窗9X版本,視窗NT和視窗2000版本下的可執(zhí)行文件,后綴名是EXE、DLL或者VXD、SYS。
小編了解到,通常情況下文件型病毒的預(yù)防可以通過(guò)以下3個(gè)步驟:
一、及時(shí)備份
及時(shí)備份,不但是預(yù)防文件病毒的有效途徑,也是預(yù)防其他類(lèi)型病毒的重要方法。任何時(shí)候感染了病毒,只需要利用悲憤進(jìn)行覆蓋,就可以達(dá)到清除的目的。所以我們應(yīng)該養(yǎng)成備份的好習(xí)慣。備份的原理從根本上說(shuō)就是一個(gè)文件位移的過(guò)程,把正常的文件換個(gè)地方保存,當(dāng)原文件受到損壞時(shí),就可以把備份文件拿過(guò)來(lái)覆蓋受損的文件。 常見(jiàn)的備份工具有Ghost。我們?cè)谶@里用系統(tǒng)自帶的備份程序ntbackup.exe為例來(lái)介紹,首先只要在"運(yùn)行"文本框里輸入ntbackup.exe按回車(chē)鍵后,就打開(kāi)了系統(tǒng)備份程序,選擇"高級(jí)模式"選項(xiàng)即可打開(kāi)備份 程序的主界面。
如何根據(jù)蠕蟲(chóng)病毒特性進(jìn)行查殺?
宏病毒中毒表現(xiàn)和應(yīng)對(duì)措施?