病毒小常識

  • 2022-09-02
  • AdminAdmin
什麼是電腦病毒?

一、麼是電腦病毒?

有許多朋友都不清楚自己為什麼會中毒,甚至連病毒是什麼都不是很了解,只知道病毒會讓電腦受到很大的傷害。其實電腦病毒是一種電腦程式,它和你我平常所使用的Internet Explorer、MS Word、Outlook這些軟體一樣,都是屬於電腦程式的一種,只不過這種程式擁有如細菌般的「寄生」,「感染」,「繁殖」,「破壞」等特性,所以我們稱它為電腦病毒。 簡單來講,電腦病毒就是一段非常小的電腦程式(通常只有幾 KBytes或幾百KBytes),它會不斷自我複製、隱藏、感染其它的軟體程式或電腦,然後伺機執行一些(破壞)動作。所以說它是一種簡潔具有破壞力的軟體。通常我們稱之為病毒的程式,便是因為執行它之後會影響使用者操作電腦,這包括嚴重的破壞資料、突然出現的畫面警式、喋喋不休的音樂干擾等等。只要是侵犯到使用者操作電腦的權利的話,基本上都可以說是病毒。

二、電腦病毒的起源:

電腦病毒的起源最早在1987年,有一對巴基斯坦的兩兄弟,為自己創作的軟體而寫了一段保護程式,這段保護程式在發現有人盜拷軟體時,會自我複製到盜拷的磁片上,並將磁片的標籤名稱(VOLUME LABLE)改為「(C)BRAlN」,以警告使用者盜拷軟體。

三、電腦病毒的感染途徑 它們的感染途徑無非為下列兩種

經由磁片或光碟片感染 ◎ 不小心使用中毒的開機磁片開機,你的電腦就感染了(開機型)電腦病毒。 ◎ 不小心執行磁片或光碟片裡而中毒的案,你的電腦就感染了(檔案型)電腦病毒。 ◎ 電腦系統已經感染電腦病毒,在你存取磁片或是將中毒檔案燒錄到光 碟內時,這些病毒就趁機感染磁片與光碟媒介,然後再以前面一、二的方式傳染出去  經由網路感染 這裡所謂的網路包括辦公室內的「區域網路」與大家常用的「網際網路」。當你從網路上取得一個中毒的檔案,或是收到的電子郵件裡的檔案中了電腦病毒,在不經意執行瀏覽或開啟它們之後,電腦病毒就會感染你的系統。 不管是上述哪種感染途徑,這裡必須要澄清一點:「電腦病毒一定VirusConcept.doc  Page 2 of 8 要在電腦系統才能傳播」。
 

四、電腦病毒會造成哪些破壞:

電腦病毒只會對電腦系統造成破壞,它不會影響人體的健康,依據電英資安英雄涉嫌製造電腦病毒遭美拘留- 新聞- Rti 中央廣播電臺腦病毒的破壞程度,我們大致可以分成以下幾方面: 系統速度變慢與當機  不尋常的錯誤訊息出現。  程式載入時間比平常久。 可執行檔的大小改變系統。  記憶體容量忽然大量減少。 記憶體內增加來路不明的常駐程式。  磁碟壞軌突然增加。 硬碟容量變小  網路系統當機  資料毀損與電腦無法使用  檔案的內容多出了一些奇怪的資料。  

五、電腦病毒的種類

檔案型電腦病毒 檔案型電腦病毒顧名思義就是病毒會寄生在可執行檔(副檔名為 .com 和 .exe 的檔案)內,而病毒寄生的方式,是把病毒程式碼放在原來檔案一開頭執行的地方,這樣當你在執行這個檔案時,就會先執行到電腦病毒程式,然後病毒就可以偷偷進入你的系統檔案型電腦病毒感染檔案的方式檔案型電腦病毒依傳染方式的不同,又分成「非常駐型」,「常駐型」、「千面人」和「隱形」四種類別:  非常駐型:非常駐叫病毒會在你執行中毒的程式時,馬上去搜尋磁碟內其它的檔案,然後立刻傳染給它。

5.1常駐型病毒:

常駐型病毒會躲在系統記憶體中,只要執行任何可執行檔,它就會進行感染動作,散播效果比非常駐型還要顯著。電腦病毒圖片素材-JPG圖片尺寸3200 × 137.5em-高清圖案500500229-zh.lovepik.com

5.2千面人病毒:

實千面人病毒也是常駐型病毒的一種,不過它運用特殊的程式寫作技巧,使得它再次感染別的檔案之後都會換一個面貌,就好像有成千種面具  一樣。之所以這樣做的目的就是要干擾防毒程式檢查病毒的能力,以增加病毒的散播力。

3.隱形檔案型病毒:

隱形檔案型病毒卻是讓感染後的檔案看起來和沒感染一樣。基本上隱形檔案型病毒所需使用的技巧比千面人病毒更高,而且隱形檔案型病毒躲過防毒程式檢查的能力更強。在前幾年引起轟動的CIH電腦病毒,其實就是隱形檔案型病毒的一種,所以VirusConcept.doc  Page 3 of 8 才能在常時躲過成堆防毒軟體的偵測,散播到全世界造成非常大的災害。

4. 開機型電腦病毒:

開機型電腦病毒就是一種寄生在硬碟或磁片開機啟動部位的病毒。一般說來,硬碟的開機啟動部位分為「硬碟分割表」與「啟動磁區」兩個部分,電腦病毒入侵之後會把原先的硬碟分割表挪到後面位置,這樣在開機的時候便會先執行病毒程式。

5.混合型電腦病毒:

混合型電腦病毒就是同時兼具有「檔案型」與「開機型」電腦病毒的特色於一身,也就是混合型電腦病毒會同時寄生、感染你系統的可執行檔與開機區域。由於混合型病毒的雙重感染特性,所以這種病毒具有相當大的傳染力,例如早期台灣曾經流行的大榔頭病毒(Hammer),就是混合型病毒的代表作。

6.巨集病毒:

集病毒又名為「文件病毒」,因為它是伴隨文件檔一起散播的。最有名的巨集病毒,就是前一陣子的瑪俐莎病毒,它造成許多公司內部網路系統當機。巨集病毒是目前最熱門的話題,因為它跟大家常用的MS Office 軟體息息相關,主要是利用軟體本身所提供的巨集能力來設計病毒,所以凡是具有寫巨集能力的軟體都有巨集病毒存在的可能,如MS Word、Excel、Power Point 都相繼出現它們的巨集病毒。

7.特洛依(Trojan)木馬程式:
英國為什麼會中綁架電腦病毒WannaCry 結果又是懶之過? - winandmac.com 視麥媒體

特洛依木馬(Trojan Horse)程式其實嚴格來說不應該算是電腦病毒,因為它沒有病毒「複製」、「感染」的特性,不過因為這類程式通常都含有破壞力在裡面,所以現在也漸漸把它歸類為電腦病毒的一種。 日前特洛依木馬程式最常被電腦駭客廣泛用來入侵電腦系統。當駭客在你的電腦系統放入特洛依木馬程式之後,它便可以透過網際網路竊取你電腦裡面的資料,而在今日網際網路如此普及的情形下,特洛依木馬程式對使用者的威脅,已經攀升到病肖威脅排行榜的第二位。

8. 蠕蟲病毒/電腦病蟲(Worm):

蠕蟲病毒(Worm)對使用者來說,該算是近來病毒威脅排行榜的第一位,你應該聽過娜妲病毒 Nimda、思坎病毒 Sircam、聖誕節病毒MALDAL、璩美鳳事件的「如果偷怕光碟出DVD版」的「蘇活族」病毒 SHOHO、賓拉登病毒-這些名字吧!這些都是屬於蠕蟲病毒。蠕蟲病毒可說是完全因應網際網路而誕生的,它會利用網路上其它各種管道(主VirusConcept.doc  Page 4 of 8 要是利用「電子郵件」),自動將病蟲本體擴散出去。

六、第二代電腦病毒:

二代電腦病毒,基本上完全是屬於網際網路下的產物,所謂的第二代電腦病毒就是指用Java Applet或ActiveX Control所設計的惡意程式,這類程式在你用瀏覽器瀏覽它們的網頁時,會讓 Java Applet 或ActiveX Control 程式耗用你電腦的資源,使得你的系統因為資源不足而當機,並且常常會在視窗旁邊跑出一些奇怪的畫面,破壞你電腦的運作。 除此之外,有些惡意的Java Applet和ActiveX Control,還會利用某些系統上的漏洞來暗地進行破壞動作,這些惡意程式可能會摧毀資料、竊取你的密碼、資料等等,所以大家逐漸把這類程式也列為電腦病毒的一種。
這是一張圖片