Page 297 - 计算机技术与人工智能
P. 297
第八章 网络安全技术与应用
过严格测试,发作时会出现意想不到的情况,或者在Autoexec.bat中添加Format
C:之类的语句。
⑧自动发送邮件。大多数电子邮件病毒都采用自动发送电子邮件的方法作为
传播的手段,也有的电子邮件病毒在某一特定时刻向同一邮件服务器发送大量无
用的邮件,以达到阻塞邮件服务器正常服务功能的目的。利用邮件引擎传播的蠕
虫具有这种现象。
⑨鼠标指针无故移动。没有对计算机进行任何操作,也没有运行任何演示程
序、屏幕保护程序等,而屏幕上的鼠标指针自己在移动。有些特洛伊木马在远程
控制时会产生这种现象。
3.病毒发作后的表面现象
通常情况下,病毒发作后会给系统带来破坏性的后果。大多数病毒都属于恶
性的。恶性的病毒发作后会带来很大的损失,下面是病毒发作后所造成的后果。
①无法启动系统。病毒破坏硬盘的引导扇区后,无法从硬盘启动系统。有些
病毒修改硬盘的关键内容(如文件分配表、根目录区等),使得保存在硬盘上的
数据几乎完全丢失。
②系统文件丢失或被破坏。通常系统文件是不会被删除或修改的,除非系统
进行了升级。某些病毒发作后会删除系统文件或者破坏系统文件,使得系统无法
正常启动。
③部分BIOS程序混乱。类似于CIH病毒发作后的现象,系统主板上的BIOS
被病毒改写、破坏,使得系统主板无法正常工作,系统的部分元器件报废。
④部分文档丢失或破坏。类似于系统文件的丢失或者被破坏,有些病毒会删
除或者破坏硬盘上的文档,造成数据丢失。
⑤部分文档自动加密。某些病毒利用加密算法,对被感染的文件进行加密,
并将加密密钥保存在病毒程序内或其他隐藏的地方。
⑥目录结构发生混乱。目录结构发生混乱有两种情况:一种情况是目录结构
确实受到破坏,目录扇区作为普通扇区使用而被填写一些无意义的数据,再也无
法恢复另一种情况是真正的目录扇区被转移到硬盘的其他扇区中,只要内存中存
在这种病毒,就能够将正确的扇区读出,并在应用程序需要访问该目录时提供正
确的目录项,使得从表面上看来与正常情况没有差别。
⑦网络无法提供正常服务。有些病毒会利用网络协议的弱点进行破坏,使
285

