文件型病毒 文件型病毒傳染的對象


文件型病毒 文件型病毒傳染的對象

文章插圖
大家好,小跳來為大家解答以上的問題 。文件型病毒傳染的對象,文件型病毒這個很多人還不知道,現在讓我們一起來看看吧!
1、文件型病毒是主要感染可執行文件的病毒,它通常隱藏在宿主程序中,執行宿主程序時,將會先執行病毒程序再執行宿主程序 。
2、 傳播方式當宿主程序運行時,病毒程序首先運行,然后駐留在內存中,再伺機感染其它的可執行程序,達到傳播的目的 。
3、感染對象擴展名是COM或者EXE的文件是文件型病毒感染的主要對象 。
4、病毒典型代表——CIHCIH病毒 , 別名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,主要感染Windows95/98下的可執行文件,在Win NT中無效 。
5、其發展過程經歷了v1.0,v1.v1.2、v1.3、v1.4總共5個版本 , 危害最大的是v1.2版本,此版本只在每年的4月26日發作 , 又稱為切爾諾貝利病毒(前蘇聯核事故紀念日) 。
6、CIH病毒只在Windows 95/98環境下感染發作,當運行了帶毒的程序后,CIH病毒駐留內存 , 再運行其它.exe文件時,首先在文件中搜索“caves”字符 , 如果沒有發現就立即傳染 。
7、CIH病毒發作時硬盤數據、硬盤主引導記錄、系統引導扇區、文件分配表被覆蓋,造成硬盤數據特別是C盤數據丟失,并破壞部分類型的主板上的Flash BIOS導致計算機無法使用,是一種既破壞軟件又破壞硬件的惡性病毒 。
【文件型病毒 文件型病毒傳染的對象】本文到此分享完畢,希望對大家有所幫助 。