Page 297 - 计算机技术与人工智能
P. 297

第八章 网络安全技术与应用


             过严格测试,发作时会出现意想不到的情况,或者在Autoexec.bat中添加Format

             C:之类的语句。
                 ⑧自动发送邮件。大多数电子邮件病毒都采用自动发送电子邮件的方法作为
             传播的手段,也有的电子邮件病毒在某一特定时刻向同一邮件服务器发送大量无
             用的邮件,以达到阻塞邮件服务器正常服务功能的目的。利用邮件引擎传播的蠕

             虫具有这种现象。
                 ⑨鼠标指针无故移动。没有对计算机进行任何操作,也没有运行任何演示程
             序、屏幕保护程序等,而屏幕上的鼠标指针自己在移动。有些特洛伊木马在远程

             控制时会产生这种现象。
                 3.病毒发作后的表面现象
                 通常情况下,病毒发作后会给系统带来破坏性的后果。大多数病毒都属于恶
             性的。恶性的病毒发作后会带来很大的损失,下面是病毒发作后所造成的后果。

                 ①无法启动系统。病毒破坏硬盘的引导扇区后,无法从硬盘启动系统。有些
             病毒修改硬盘的关键内容(如文件分配表、根目录区等),使得保存在硬盘上的
             数据几乎完全丢失。

                 ②系统文件丢失或被破坏。通常系统文件是不会被删除或修改的,除非系统
             进行了升级。某些病毒发作后会删除系统文件或者破坏系统文件,使得系统无法
             正常启动。
                 ③部分BIOS程序混乱。类似于CIH病毒发作后的现象,系统主板上的BIOS

             被病毒改写、破坏,使得系统主板无法正常工作,系统的部分元器件报废。
                 ④部分文档丢失或破坏。类似于系统文件的丢失或者被破坏,有些病毒会删

             除或者破坏硬盘上的文档,造成数据丢失。
                 ⑤部分文档自动加密。某些病毒利用加密算法,对被感染的文件进行加密,
             并将加密密钥保存在病毒程序内或其他隐藏的地方。
                 ⑥目录结构发生混乱。目录结构发生混乱有两种情况:一种情况是目录结构

             确实受到破坏,目录扇区作为普通扇区使用而被填写一些无意义的数据,再也无
             法恢复另一种情况是真正的目录扇区被转移到硬盘的其他扇区中,只要内存中存
             在这种病毒,就能够将正确的扇区读出,并在应用程序需要访问该目录时提供正

             确的目录项,使得从表面上看来与正常情况没有差别。
                 ⑦网络无法提供正常服务。有些病毒会利用网络协议的弱点进行破坏,使


                                                                                    285
   292   293   294   295   296   297   298   299   300   301   302