賽迪網 > IT技術 網路安全 > 菜鳥入門
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

菜鳥課堂:遇亂不慌 淺談電腦病毒傳染過程

發佈時間:2008.05.08 04:57     來源:賽迪網    作者:左邊

【賽迪網-IT技術報道】病毒給大家帶來的太多的危害,所有使用電腦的人幾乎都中過病毒。中毒讓我們心有餘息。如何殺毒,如何防範,成為了重要的話題。今天給大家介紹一下病毒傳染的一般過程,讓大家在使用電腦之時,對中毒有一點認識和防範意識。

首先,在系統運行時, 病毒通過病毒載體即系統的外記憶體進入系統的記憶體儲器, 常駐記憶體。該病毒在系統記憶體中監視系統的運行, 當它發現有攻擊的目標存在並滿足條件時,便從記憶體中將自身存入被攻擊的目標, 從而將病毒進行傳播。 而病毒利用系統INT 13H讀寫磁片的中斷又將其寫入系統的外記憶體軟碟或硬盤中, 再感染其他系統。

可執行文件感染病毒後又怎樣感染新的可執行文件?

可執行文件.COM或.EXE感染上了病毒, 例如黑色星期五病毒, 它駐入記憶體的條件是在執行被傳染的文件時進入記憶體的。

一旦進入記憶體,便開始監視系統的運行。當它發現被傳染的目標時, 進行如下操作:

(1)首先對運行的可執行文件特定地址的標識位資訊進行判斷是否已感染了病毒;

(2)當條件滿足, 利用INT 13H將病毒鏈結到可執行文件的首部或尾部或中間, 並存大磁片中;

(3)完成傳染後, 繼續監視系統的運行, 試圖尋找新的攻擊目標。

作業系統型病毒是怎樣進行傳染的?

正常的PC DOS啟動過程是:

(1)加電開機後進入系統的檢測程式並執行該程式對系統的基本設備進行檢測;

(2)檢測正常後從系統盤0面0道1磁區即邏輯0磁區讀入Boot引導程式到記憶體的0000: 7C00處;

(3)轉入Boot執行之;

(4)Boot判斷是否為系統盤, 如果不是系統盤則提示:

non-system disk or disk error 
Replace and strike any key when ready

否則, 讀入IBM BIO.COM和IBM DOS.COM兩個隱含文件;

(5)執行IBM BIO.COM和IBM DOS.COM兩個隱含文件, 將COMMAND.COM裝入記憶體;

(6)系統正常運行, DOS啟動成功。

如果系統盤已感染了病毒, PC DOS的啟動將是另一番景象, 其過程為:

(1)將Boot區中病毒代碼首先讀入記憶體的0000: 7C00處;

(2)病毒將自身全部代碼讀入記憶體的某一安全地區、常駐記憶體, 監視系統的運行;

(3)修改INT 13H中斷服務處理程式的入口地址, 使之指向病毒控制模組並執行之。因為任何一種病毒要感染軟碟或者硬盤,都離不開對磁片的讀寫操作, 修改INT13H中斷服務程式的入口地址是一項少不了的操作;

(4)病毒程式全部被讀入記憶體後才讀入正常的Boot內容到記憶體的0000: 7C00處, 進行正常的啟動過程;

(5)病毒程式伺機等待隨時準備感染新的系統盤或非系統盤。

如果發現有可攻擊的對象, 病毒要進行下列的工作:

(1)將目標盤的引導磁區讀入記憶體, 對該盤進行判別是否傳染了病毒;

(2)當滿足傳染條件時, 則將病毒的全部或者一部分寫入Boot區, 把正常的磁片的引導區程式寫入磁片特寫位置;

(3)返回正常的INT 13H中斷服務處理程式, 完成了對目標盤的傳染

結束語:

上面介紹了傳染病毒的過程。希望大家看了之時能有所收穫。在遇到傳染病毒時不必手忙腳亂了!

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 線上游戲竊取者變種NBQ發作 盜取網遊賬號 (05-07) · 網路"牛皮癬"廣告木馬猖獗 可破壞軟體運行 (05-07)
· "對抗型廣告木馬"能使常用安全軟體癱瘓 (05-07) · 微軟IE瀏覽器漏洞頻頻 成病毒攻擊對象 (05-07)
· 根治病毒及惡意軟體 需要從網關防護開始 (05-06) · 圖標形似半蹲的小耗子 (05-06)
· 如何找回丟失的數據 (05-06) · 網路安全專家:木馬病毒瞄準"功夫之王" (05-06)
· 5月6日病毒播報:"代理木馬"與"哲拉蒂" (05-06) · 系統從裝防再遭病毒侵襲 五項建議保你安全 (05-06)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 駭客病毒現身互聯網 個人數據資訊受威脅
· ERP實施過程中項目管理失控的幾種表現
· 首屆贏在軟體創富大賽 SOA技術+應用
· 個人理財合規系統方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統