病毒跳跃
病毒慢慢形成,为杀毒厂商带来了技术上的更新需求,而对玩家来说却是不小的灾难,病毒从早期的易发现性,慢慢演变成伪造系统目标文件,并注入线程,达到随机产生不同的新型文件,自身代码结构产生不同变化,使其更具备隐匿性,让杀毒软件更难下手查杀。此时,一个新的病毒概念:变形病毒产生了。其实要识别出变形病毒,并非难事,下面将讲述四类变形。
第一类变形病毒程序具备了普通病毒所具有的基本特性,当病毒每进行一次传播时,自身代码会产生演变,导至字节散乱形成新的特征病毒代码,但这些代码其相对空间排列位置不变。当病毒感染系统后遇到杀毒软件或相关检测时,能够进行自身加密或脱密或自行销毁,并且病毒能破坏一定的扫描跟踪;
而对于二类变形来说:此种变形不但具备一类变形病毒的特性外,而且会变化代码之间的排列距离(相对空间位置),病毒程序能用特殊方式或混载于正常的系统命令中,去修改系统关键内核与之溶为一体,或干脆另创建一些新的中断调用功能,形成被感染的文件字节数不定或多或少,造成查杀难度增大;
随之加大的三类变形更是高深:此类病毒变形在原有的一、二类变形基础上,再形分裂并在计算机中隐匿多处,当病毒引擎被激发破坏后,能实现自身恢复完整性,而病毒藏身的空间位置是随机变化的,如:藏在主引导区、分区、系统文件、系统目录等依病毒自身变种而定,并在下一次传播目标中再次更换潜藏位置,每一台计算机都不尽相同。
目前危害最重的要数到其第四类变形:此种病毒类别不难包含了前面三种变形的所有特征行为外,而且病毒本身可以随时间动态进行变化,本身具有传播性质的“病毒生产机”病毒,可通过网络制造病毒,并将自身代码重新组合,生成不同的变种新病毒随机传播。如:在被感染的计算机内存中执行变化功能。
束语:计算机病毒一直以来在危胁电脑安全,其不但可以大面积传播,而且对硬盘中的数据文件、密码、邮件、帐号等形成不可言语的破坏力,其利害的病毒不光可以感染用户,使计算机速度变慢形成崩溃,更甚至直接可以革式化硬盘,导致被破坏丢失的数据往往需要专业技术人员于以恢复,其造成的损失绝不可轻视,后果不言而语。