在計算機病毒出現的初期,說到計算機病毒的危害,往往注重於病毒對信息系統的直)接破壞作用,比如格式化
硬碟、刪除文件數據等,並以此來區分惡性病毒和良性病毒。其實這些只是病毒劣跡的一部分,隨著計算機應用的發
展,人們深刻地認識到凡是病毒都可能對計算機信息系統造成嚴重的破壞。
計算機病毒的主要危害有:
1.病毒激發對計算機數據信息的直接破壞作用
大部分病毒在激發的時候直接破壞計算機的重要信息數據,所利用的手段有格式化磁碟、改寫文件分配表和目錄
區、刪除重要文件或者用無意義的「垃圾」數據改寫文件、破壞CMO5設置等。
磁碟殺手病毒(D1SK KILLER),內含計數器,在硬碟染毒後累計開機時間48小時內激發,激發的時候屏幕上顯
示「Warning!! Don'tturn off power or remove diskette while Disk Killer is Prosessing!」 (警
告!D1SK KILLER ll1在工作,不要關閉電源或取出磁碟),改寫硬碟數據。被D1SK KILLER破壞的硬碟可以用殺毒
軟體修復,不要輕易放棄。
2.佔用磁碟空間和對信息的破壞
寄生在磁碟上的病毒總要非法佔用一部分磁碟空間。
引導型病毒的一般侵佔方式是由病毒本身占據磁碟引導扇區,而把原來的引導區轉移到其他扇區,也就是引導型
病毒要覆蓋一個磁碟扇區。被覆蓋的扇區數據永久性丟失,無法恢復。
文件型病毒利用一些DOS功能進行傳染,這些DOS功能能夠檢測出磁碟的未用空間,把病毒的傳染部分寫到磁碟的
未用部位去。所以在傳染過程中一般不破壞磁碟上的原有數據,但非法侵佔了磁碟空間。一些文件型病毒傳染速度很
快,在短時間內感染大量文件,每個文件都不同程度地加長了,就造成磁碟空間的嚴重浪費。
3.搶占系統資源
除VIENNA、CASPER等少數病毒外,其他大多數病毒在動態下都是常駐內存的,這就必然搶佔一部分系統資源。病
毒所佔用的基本內存長度大致與病毒本身長度相當。病毒搶占內存,導致內存減少,一部分軟體不能運行。除佔用內
存外,病毒還搶佔中斷,干擾系統運行。計算機操作系統的很多功能是通過中斷調用技術來實現的。病毒為了傳染激
發,總是修改一些有關的中斷地址,在正常中斷過程中加入病毒的「私貨」,從而干擾了系統的正常運行。
4.影響計算機運行速度
病毒進駐內存後不但干擾系統運行,還影響計算機速度,主要表現在:
(1)病毒為了判斷傳染激發條件,總要對計算機的工作狀態進行監視, 這相對於計算機的正常運行狀態既多餘
又有害。
(2)有些病毒為了保護自己,不但對磁碟上的靜態病毒加密,而且進駐內存後的動態病毒也處在加密狀態,CPU
每次定址到病毒處時要運行一段解密程序把加密的病毒解密成合法的CPU指令再執行; 而病毒運行結束時再用一段程
序對病毒重新加密。這樣CPU額外執行數千條以至上萬條指令。
(3)病毒在進行傳染時同樣要插入非法的額外操作,特別是傳染軟盤時不但計算機速度明顯變慢, 而且軟盤正
常的讀寫順序被打亂,發出刺耳的雜訊。
5.計算機病毒錯誤與不可預見的危害
計算機病毒與其他計算機軟體的一大差別是病毒的無責任性。編制一個完善的計算機軟體需要耗費大量的人力、
物力,經過長時間調試完善,軟體才能推出。但在病毒編制者看來既沒有必要這樣做,也不可能這樣做。很多計算機
病毒都是個別人在一台計算機上匆匆編制調試後就向外拋出。反病毒專家在分析大量病毒後發現絕大部分病毒都存在
不同程度的錯誤。
錯誤病毒的另一個主要來源是變種病毒。有些初學計算機者尚不具備獨立編制軟體的能力,出於好奇或其他原因
修改別人的病毒,造成錯誤。
計算機病毒錯誤所產生的後果往往是不可預見的,反病毒工作者曾經詳細指出黑色星期五病毒存在9處錯誤, 乒
乓病毒有5處錯誤等。但是人們不可能花費大量時間去分析數萬種病毒的錯誤所在。 大量含有未知錯誤的病毒擴散傳
播,其後果是難以預料的。
6.計算機病毒的兼容性對系統運行的影響
兼容性是計算機軟體的一項重要指標,兼容性好的軟體可以在各種計算機環境下運行,反之兼容性差的軟體則對
運行條件「挑肥揀瘦」,要求機型和操作系統版本等。病毒的
編制者一般不會在各種計算機環境下對病毒進行測試,因此病毒的兼容性較差,常常導致
死機。
7.計算機病毒給用戶造成嚴重的心理壓力
據有關計算機銷售部門統計,計算機售後用戶懷疑「計算機有病毒」而提出咨詢約占售後服務工作量的60%以上。
經檢測確實存在病毒的約佔70%,另有30%情況只是用戶懷疑,而實際上計算機並沒有病毒。那麼用戶懷疑病毒的理
由是什麼呢?多半是出現諸如計算機死機、軟體運行異常等現象。這些現象確實很有可能是計算機病毒造成的。但又
不全是,實際上在計算機工作「異常」的時候很難要求一位普通用戶去准確判斷是否是病毒所為。大多數用戶對病毒
採取寧可信其有的態度,這對於保護計算機安全無疑是十分必要的,然而往往要付出時間、金錢等方面的代價。僅僅
懷疑病毒而冒然格式化磁碟所帶來的損失更是難以彌補。不僅是個人單機用戶,在一些大型網路系統中也難免為甄別
病毒而停機。總之計算機病毒像「幽靈」一樣籠罩在廣大計算機用戶心頭,給人們造成巨大的心理壓力,極大地影響
了現代計算機的使用效率,由此帶來的無形損失是難以估量的。
㈡ 電腦病毒有哪些
電腦病毒相信大家非常的熟悉,大部分的電腦都會遭受到病毒的入侵。病毒有很多種,其中比較厲害的是木馬病毒,病毒會引起我們的電腦系統和程序故障,會損壞我們的電腦。病毒的來源主要是各種非法網站和光碟,那麼病毒的危害有哪些呢?病毒會把我們電腦的運行速度拖慢,會引起硬碟不能讀取和資源管理器停止服務。下面,我們來了解一下病毒對電腦的危害。
電腦病毒的危害:
1、破壞內存
病毒是可以破壞內存的,病毒一旦入侵就會佔用電腦的打大量內存,而且還會禁止我們的電腦進行分配內存和。病毒會自動的修改我們的內存容量會自動的消耗內存,而且病毒運行的時候會消耗電腦大量內存資源,會導致系統資源的匱乏,嚴重的會導致電腦死機。
2、破壞文件
病毒是可以破壞電腦的文件的,病毒會將我們的文件自動的重命名或者刪除或者替換內容。病毒的存在會讓我們電腦大部分的數據丟失和不能使用。
3、影響電腦的運行速度
病毒是會影響電腦的運行速度的,因為病毒會占據電腦大部分的內存容量,會導致我們的電腦的容量出現飽和的現象。電腦的內存如果太大就會導致電腦的運行速度變慢,所以電腦的運行速度突然變慢的時候要及時的檢測一下看看是不是有病毒入侵,及時的殺毒。
4、影響操作系統的正常運行
電腦病毒會破壞我們電腦的操作系統,會導致電腦的操作系統不能正常的運行。電腦中病毒之後就會出現自動重啟電腦或者無故死機,或者不執行命令,或者干擾內部的命令執行。中病毒之後電腦會出現打不開文件和虛假報警的現象,而且會佔用電腦的特殊數據區,會強制啟動一些軟體,會擾亂各種輸出和入口。
5、破壞硬碟
電腦病毒是會直接攻擊我們電腦的硬碟的,主要表現在破壞硬碟裡面的數據,會讓數據無法讀取。
㈢ 歷史上危害較大的計算機病毒都有哪些
歷史上危害較大的計算機病毒有CIH、灰鴿子、網路神偷、熊貓燒香、QQ尾巴冰河、蠕蟲、聰明基因等等。
一、CIH病毒
CIH病毒是一種能夠破壞計算機系統硬體的惡性病毒。這個病毒產自台灣,原集嘉通訊公司(技嘉子公司)手機研發中心主任工程師陳盈豪在其於台灣大同工學院念書期間製作。
CIH病毒屬文件型病毒,殺傷力極強。主要表現在於病毒發作後,硬碟數據全部丟失,甚至主板上BIOS中的原內容也會被徹底破壞,主機無法啟動。
二、灰鴿子
灰鴿子( Huigezi),原本該軟體適用於公司和家庭管理,其功能十分強大,不但能監視攝像頭、鍵盤記錄、監控桌面、文件操作等。
還提供了黑客專用功能,如:偽裝系統圖標、隨意更換啟動項名稱和表述、隨意更換埠、運行後自刪除、毫無提示安裝等,並採用反彈鏈接這種缺陷設計,使得使用者擁有最高許可權,一經破解即無法控制。最終導致被黑客惡意使用。原作者的灰鴿子被定義為是一款集多種控制方式於一體的木馬程序。
三、網路神偷
網路神偷病毒會將自己拷貝到系統目錄下命名為:Iexplorer.exe,然後在注冊表的自啟動項中添加「Internet Explorer」的病毒鍵值。運行時會每隔一分鍾就連接一次病毒網站,並與病毒作者進行溝通,企圖控制用戶的電腦,給用戶帶來損失。
四、熊貓燒香
「熊貓燒香」,跟灰鴿子不同,是一款擁有自動傳播、自動感染硬碟能力和強大的破壞能力的病毒,它不但能感染系統中exe,com,pif,src,html,asp等文件,它還能中止大量的反病毒軟體進程並且會刪除擴展名為gho的文件。
該文件是一系統備份工具GHOST的備份文件,使用戶的系統備份文件丟失。被感染帆前的用戶系統中所有.exe可執行文件全部被改成熊貓舉著三根香的模樣。2006年10月16日由25歲的湖北武漢新洲區人李俊編寫,2007年1月初肆虐網路,它主要通過下載的文件傳染。
五、QQ尾巴
QQ尾巴是一種攻擊QQ軟體的木馬程序,中毒之後,QQ會無故向好友發送垃圾消息或木馬網址。解決方案有升級橡悄殺毒軟體、防火牆攔截、檢測、清除方法。
主要危害梁轎渣是盜取賬號、利用系統廣播騙取費用、查看其他用戶的信息、利用QQ漏洞攻擊、QQ共享文件惡意利用。