首页 行业动态 企业资讯 品种展示 供求信息 药监统计 食品文化 食品安全 行业信息化 协作单位 合理用药 RSS 订阅 会员之家 会员论坛
 当前位置:首页 >> 行业信息化 >> 信息安全

深入了解计算机病毒传染的过程


录入时间:2007-3-27 共阅【 】次 【字体: 】【打印】【关闭

在系统运行时,病毒通过病毒载体即系统的外存储器进入系统的内存储器,常驻内存。该病毒在系统内存中监视系统的运行,当它发现有攻击的目标存在并满足条件时,便从内存中将自身存入被攻击的目标,从而将病毒进行传播。 而病毒利用系统INT 13H读写磁盘的中断又将其写入系统的外存储器软盘或硬盘中,再感染其他系统。 
  可执行文件感染病毒后又怎样感染新的可执行文件 
  可执行文件.COM或.EXE感染上了病毒,例如黑色星期五病毒,它驻入内存的条件是在执行被传染的文件时进入内存的。 
  一旦进入内存,便开始监视系统的运行。当它发现被传染的目标时,进行如下操作: 
  (1)首先对运行的可执行文件特定地址的标识位信息进行判断是否已感染了病毒; 
  (2)当条件满足,利用INT 13H将病毒链接到可执行文件的首部或尾部或中间,并存大磁盘中; 
  (3)完成传染后,继续监视系统的运行,试图寻找新的攻击目标。 
  操作系统型病毒是怎样进行传染的 
  正常的PC DOS启动过程是: 
  (1)加电开机后进入系统的检测程序并执行该程序对系统的基本设备进行检测; 
  (2)检测正常后从系统盘0面0道1扇区即逻辑0扇区读入Boot引导程序到内存的0000:7C00处; 
  (3)转入Boot执行之; 
  (4)Boot判断是否为系统盘,如果不是系统盘则提示; 
non-system disk or disk error
Replace and strike any key when ready
  否则,读入IBM BIO.COM和IBM DOS.COM两个隐含文件;
  (5)执行IBM BIO.COM和IBM DOS.COM两个隐含文件,将COMMAND.COM装入内存; 
  (6)系统正常运行,DOS启动成功。 
  如果系统盘已感染了病毒,PC DOS的启动将是另一番景象,其过程为: 
  (1)将Boot区中病毒代码首先读入内存的0000:7C00处; 
  (2)病毒将自身全部代码读入内存的某一安全地区、常驻内存,监视系统的运行; 
  (3)修改INT 13H中断服务处理程序的入口地址,使之指向病毒控制模块并执行之。因为任何一种病毒要感染软盘或者硬盘,都离不开对磁盘的读写操作,修改INT13H中断服务程序的入口地址是一项少不了的操作; 
  (4)病毒程序全部被读入内存后才读入正常的Boot内容到内存的0000:7C00处,进行正常的启动过程; 
  (5)病毒程序伺机等待随时准备感染新的系统盘或非系统盘。 
  如果发现有可攻击的对象,病毒要进行下列的工作: 
  (1)将目标盘的引导扇区读入内存,对该盘进行判别是否传染了病毒; 
  (2)当满足传染条件时,则将病毒的全部或者一部分写入Boot区,把正常的磁盘的引导区程序写入磁盘特写位置; 
  (3)返回正常的INT 13H中断服务处理程序,完成了对目标盘的传染。


返回顶部】【打印】【关闭

上一篇:“黑色产业链”说引发恐慌 黑客描述“灰鸽子”

下一篇:互联网安全解决方案

品种展示:
一次性使用无菌导尿管
一次性使用无菌导尿管
钢托义齿
钢托义齿
氨基酸口服液
氨基酸口服液
一次性使用护理包II型
一次性使用护理包II型
感冒退热颗粒
感冒退热颗粒
一次性防护连体衣
一次性防护连体衣
供求信息:
· IT项目招标信息发布 [12/22] · 双电源设备及相关服务项目成交 [11/20]
· 仪器设备成交公告 [11/1] · 双电源配电设备及相关服务项目 [11/1]
· 立体停车设备及相关服务采购供 [10/27] · 仪器设备竞争性谈判公告 [10/13]
· 实验室设备(一)采购中标公告 [9/20] · 实验室设备(一)采购结果公示 [9/20]
· 实验室设备竞争性谈判结果公示 [9/20] · 电子电工实验室采购成交公告 [9/8]
热门图片新闻:
   国家局张敬礼副局长到佛山
   由伦理引申的中国饮食礼仪
   医药业产销两旺 盈利增长
   阳澄湖大闸蟹在台湾检出致
   第四届中国国际农产品交易
   创新合理用药模式 共建健
搜索类型:   关键字:
最受欢迎栏目
食品文化>>营养知识
食品文化>>保健食品
食品文化>>文化礼仪
食品文化>>合理膳食
食品安全>>食品科技
食品安全>>安全立法
食品文化>>广东特产
食品安全>>产业发展
食品安全>>食品安全常识
行业动态>>药品
企业风采
   化州市光华中药饮片有限公司
   广州白云山明兴制药有限公司
   广州星群(药业)股份有限公司
   广东梅县东阳保健食品实业公司
   广东三才医药集团有限公司
   广东大参林连锁药店有限公司
   广东雷允上药业有限公司
   广东省博罗先锋药业集团有限公司
   湛江市事达实业有限公司
   深圳立健药业有限公司
   珠海六和昌强医疗器械有限公司
   广东康美药业股份有限公司
会员登陆
会员ID 密码
个人 企业
本栏目最受欢迎文章
“黑色产业链”说引发恐慌 黑客描述“灰鸽子”
IE漏洞可导致用户掉入网络诈骗陷阱
国内安全公司漏洞库条目总数即将突破万条
互联网安全解决方案
深入了解计算机病毒传染的过程
木马与病毒 蠕虫Rinbot家族增加新成员
黑客攻击公务员网上报名系统被判刑2年
最受欢迎文章
安徽开始整治虚假违法药品、医疗器械、保健食品广告
《药品经营许可证》、《药品经营质量管理规范认证证书》
保健食品标识规定
黑龙江省开展全省药品生产、注册专项整顿工作
黑龙江省政府召开全省整顿和规范药品市场秩序工作会议
三九集团拟售上海三九 1元搭售价美医药60%股权
SARS病毒致病机制研究获突破
广东全省实施药品挂网采购难解招标死结
中华人民共和国最高人民法院公告
2006年1-4月全国医药工业企业经济运行分析
关于我们    | 推广服务   
电话:020-37886390 传真:020-37886398 邮编:510080 | 备案序号:粤IPC备05117128号
广东省食品药品监督管理局信息中心版权所有 地址:广州市东风东路753号之二11楼
Copyright @2006-2007 All Right Reserved Powered By:www.gdfda.net.cn