特洛伊木马与计算机病毒有什么区别,特洛伊木马Vs病毒Vs蠕虫, 有什么区别?...
如果出現(xiàn)計算機病毒的話題,人們最常犯的錯誤就是將蠕蟲或特洛伊木馬稱為病毒。盡管木馬,蠕蟲和病毒這兩個術(shù)語經(jīng)常互換使用,但它們并不相似。病毒,蠕蟲和特洛伊木馬都是可以破壞您的計算機的惡意程序,但是這三者之間存在差異,知道這些差異可以幫助您更好地保護計算機免受其經(jīng)常有害的影響。
什么是病毒?
計算機病毒是在未經(jīng)用戶許可或不知情的情況下修改機器功能而編寫的小程序。病毒必須滿足兩個條件:
它必須自己解決。有時,它可以將自己的代碼放在另一個程序的執(zhí)行路徑中。
它必須自我復(fù)制。例如,它可以將其他可執(zhí)行文件替換為感染病毒文件的副本。病毒可能同時感染臺式計算機和網(wǎng)絡(luò)服務(wù)器。
許多病毒都是通過修改程序,刪除文件或重新格式化硬盤來破壞計算機的方式設(shè)計的。其他人無意造成任何傷害,而只是復(fù)制自己并通過呈現(xiàn)文本,視頻和音頻來了解它們的存在。只有這些無害的病毒才能引起計算機用戶的問題。通常,它們占用合法程序使用的機器內(nèi)存。因此,它們經(jīng)常導(dǎo)致不穩(wěn)定的行為,并可能導(dǎo)致系統(tǒng)崩潰。而且,許多病毒都是漏洞百出,并且這些漏洞可能導(dǎo)致計算機崩潰和數(shù)據(jù)丟失。
可以識別五種病毒–
1.主引導(dǎo)到文件病毒
主引導(dǎo)記錄病毒是駐留在內(nèi)存中的病毒,它們以與引導(dǎo)字段中的病毒相同的方式感染光盤。這兩種形式的病毒之間的區(qū)別在于病毒代碼的位置。主啟動記錄感染者通常會將主啟動記錄的有效副本保存在其他位置。被引導(dǎo)扇區(qū)中的病毒或主引導(dǎo)扇區(qū)中的病毒破壞的Windows NT計算機無法引導(dǎo)。這是因為與Windows 95/98相比,操作系統(tǒng)訪問引導(dǎo)信息的方式有所不同。通常,當(dāng)Windows NT系統(tǒng)配置了FAT分區(qū)時,可以通過引導(dǎo)至DOS并使用防病毒軟件來卸載病毒。如果要引導(dǎo)的分區(qū)是NTFS,則必須使用三張Windows NT安裝光盤來恢復(fù)設(shè)備。NYB,AntiExe,
2.宏病毒
這些類型的病毒會感染數(shù)據(jù)文件。我們是最成功的,并且花費最多的金錢和資源來嘗試恢復(fù)業(yè)務(wù)。隨著Microsoft Office 97中Visual Basic的出現(xiàn),有可能編寫一種宏病毒,它不僅可以感染數(shù)據(jù)文件,而且還可以感染其他文件。宏病毒攻擊Microsoft Office文件,例如Word,Excel,PowerPoint和Access。現(xiàn)在在其他程序中也發(fā)現(xiàn)了新鮮菌株。兩種病毒都使用另一個程序的內(nèi)部編程語言,該程序旨在允許用戶自動執(zhí)行程序中的某些任務(wù)。
3.用感染者歸檔病毒
感染病毒會使用該軟件感染文件。這些病毒通常攻擊可執(zhí)行代碼,例如from.com和.exe文件。當(dāng)程序從軟盤,硬盤驅(qū)動器或網(wǎng)絡(luò)連接運行時,它們可能感染其他文件。這些病毒中有許多駐留在內(nèi)存中。內(nèi)存被感染后,運行的所有未感染的可執(zhí)行文件都會被感染。具有已知文件的感染病毒類型包括耶路撒冷和喀斯喀特。
4.引導(dǎo)區(qū)中的病毒
引導(dǎo)扇區(qū)中的病毒會感染磁盤系統(tǒng)區(qū)域,即軟盤和硬盤上的引導(dǎo)記錄。所有軟盤和硬盤(包括純數(shù)據(jù)光盤)在計算機啟動時正在運行的引導(dǎo)記錄中都包含一個小程序。引導(dǎo)扇區(qū)病毒綁定到光盤的此部分,并在用戶嘗試從受感染的光盤引導(dǎo)時觸發(fā)。實際上,此類病毒仍駐留在內(nèi)存中。大多數(shù)都是針對DOS編寫的,但是所有PC均可能是這種病毒的目標(biāo),與操作系統(tǒng)無關(guān)。您需要感染的所有事情是,之后嘗試使用受感染的軟盤啟動計算機,因為該病毒仍在內(nèi)存中,當(dāng)您觸摸該軟盤時,所有未寫保護的軟盤都會被感染。引導(dǎo)扇區(qū)中的病毒示例包括Form,Disk Killer,Michelangelo和Stoned。
5.多部門病毒
多部分病毒(也稱為多部分病毒)感染所有引導(dǎo)記錄和程序文件。它們特別難修復(fù)。如果清理了引導(dǎo)區(qū)但未清理文件,則將重新注入引導(dǎo)區(qū)。這同樣適用于清除污染的文件。如果未從啟動區(qū)域中刪除病毒,它將重新注入您清除的所有文件。一半,帝王,炭疽和龍舌蘭酒是多部分病毒的例子。
什么是蠕蟲?
從設(shè)計上講,蠕蟲就像病毒一樣,被視為病毒的子類。蠕蟲在計算機之間傳播,但與病毒不同,蠕蟲無需任何人為操作即可傳播。蠕蟲會利用系統(tǒng)的文件或信息傳輸功能,這使蠕蟲可以無助地傳播。
蠕蟲的最大危險在于它能夠在您的計算機上復(fù)制自身,因此它可以發(fā)送數(shù)百或數(shù)千個自身副本,而不是計算機發(fā)出單個蠕蟲,從而造成巨大的破壞性影響。例如,蠕蟲會將其自身副本發(fā)送給您的電子郵件地址簿中提到的每個人。然后,蠕蟲復(fù)制并發(fā)送給每個接收者的地址簿中列出的所有人,清單繼續(xù)沿線移動。
由于蠕蟲的復(fù)制特性及其跨網(wǎng)絡(luò)傳播的能力,在大多數(shù)情況下,結(jié)果是該蠕蟲消耗了過多的系統(tǒng)內(nèi)存(或網(wǎng)絡(luò)帶寬),從而停止了Web服務(wù)器,網(wǎng)絡(luò)服務(wù)器和人機。在最近的蠕蟲攻擊(如廣受歡迎的Blaster Worm)中,該蠕蟲旨在進入您的計算機并允許惡意用戶遠程控制您的計算機。
什么是特洛伊木馬?
特洛伊木馬具有與神話般的特洛伊木馬一樣的欺騙能力。乍一看,特洛伊木馬似乎是一種有用的軟件,但一旦在計算機上安裝或運行該木馬,它便會造成損害。特洛伊木馬程序接收端的那些人通常被誘騙打開它們,因為它們似乎從合法來源接收合法軟件或文件。
在計算機上啟用特洛伊木馬程序后,結(jié)果可能會有所不同。某些特洛伊木馬的設(shè)計宗旨是惡意而不是惡意(例如,更改桌面,添加愚蠢的活動桌面圖標(biāo)),否則它們可能會通過刪除文件并破壞系統(tǒng)信息而造成嚴(yán)重?fù)p害。眾所周知,木馬會在您的計算機上創(chuàng)建后門,該后門使惡意用戶可以訪問您的系統(tǒng),并可能導(dǎo)致破壞機密信息或個人信息。與病毒和蠕蟲不同,特洛伊木馬不會通過感染其他文件來進行復(fù)制或自我復(fù)制。
病毒,蠕蟲和特洛伊木馬之間的區(qū)別:
總結(jié)
以上是生活随笔為你收集整理的特洛伊木马与计算机病毒有什么区别,特洛伊木马Vs病毒Vs蠕虫, 有什么区别?...的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 修正读取ISO中文命名的FatmsMod
- 下一篇: 无刷滑环全面分析大全