电脑知识爱好者 帮你提供最完美的电脑学习网站Rss 2.0

今天是:

知识在于积累,成功在于努力。--站长(请收藏我们便于您学习) [设为首页]  [加入收藏]  [联系我们]
网站首页 | 菜鸟学堂 | 电脑故障 | 电脑系统 | 图像设计 | 工具下载 | 图片中心 | 电脑入门 | 菜鸟入门 | 电脑问题 | 硬件知识 | BOIS设置 | 网站更新
您现在的位置: 电脑知识 爱好者 >> 菜鸟学堂 >> 最新病毒 >> 正文 用户登录 新用户注册
计算机电脑病毒传染过程,电脑中毒过程
电脑知识爱好者 www.cfaninfo.com 帮您成为电脑知识高手为您提供技术信息   

          ★★★   作者:佚名    文章来源:互联网整理    点击数:    更新时间:2008-8-15 9:31:09 添加到百度搜藏 添加到百度搜藏 【字体:

 在系统运行时,病毒通过病毒载体即系统的外存储器进入系统的内存储器,常驻内存。该病毒在系统内存中jian视系统的运行,当它发现有攻击的目标存在并满足条件时,便从内存中将自身存入被攻击的目标,从而将病毒进行传播。 而病毒利用系统INT 13H读写磁盘的中断又将其写入系统的外存储器软盘或硬盘中,再感染其他系统。

  可执行文件感染病毒后又怎样感染新的可执行文件

  可执行文件.COM或.EXE感染上了病毒,例如黑色星期五病毒,它驻入内存的条件是在执行被传染的文件时进入内存的。

  一旦进入内存,便开始jian视系统的运行。当它发现被传染的目标时,进行如下操作:

  (1)首先对运行的可执行文件特定地址的标识位信息进行判断是否已感染了病毒;

  (2)当条件满足,利用INT 13H将病毒链接到可执行文件的首部或尾部或中间,并存大磁盘中;

  (3)完成传染后,继续jian视系统的运行,试图寻找新的攻击目标。

  操作系统型病毒是怎样进行传染的?

  正常的PC DOS启动过程是:

  (1)加电开机后进入系统的检测程序并执行该程序对系统的基本设备进行检测;

  (2)检测正常后从系统盘0面0道1扇区即逻辑0扇区读入Boot引导程序到内存的0000:7C00处;

  (3)转入Boot执行之;

  (4)Boot判断是否为系统盘,如果不是系统盘则提示
non-system disk or disk error
Replace and strike any key when ready

  否则,读入IBM BIO.COM和IBM DOS.COM两个隐含文件;

  (5)执行IBM BIO.COM和IBM DOS.COM两个隐含文件,将COMMAND.COM装入内存;

  (6)系统正常运行,DOS启动成功。

  如果系

[1] [2] 下一页

免责声明:本网转载内容均注明出处,转载是出于传递更多信息之目的,并不代表我们立场。

  • 上一个文章:

  • 下一个文章:
  • 赞 助 商
     
    频 道 最 新
    · 如何轻松揪系统里面的木马
    · 感染了U盘闪存病毒怎么办
    · 电脑中毒的常见9种方法
    · Explorer.exe遇到问题需要关闭 的原因
    · 如何关闭杀不了的进程呢 我有妙招
    · 病毒真多 如何彻底查杀病毒呢
    · 如何拒绝不良网站呢?
    · 小心李鬼 进程也有“双胞胎”
    · 如何拒绝木马读取你的硬盘
    · 站长我安装了杀毒软件为什么还会中毒啊?
    · 怎样才能彻底清除病毒的方法常识
    · 如何辨别电脑异常是否是中毒了的小技巧?
    · exe文件打不开?无法打开“.exe”文件解决方
     
    相关文章
    没有相关文章