病毒是怎样产生的?确切时间是多少?

有知道说一下`我只是随便问一下而已`

电脑病毒是指具有不良特征的计算机程序。

法律定义
电脑病毒的定义一直存在着争议,不少人包括世界各国的反病毒厂商都将基于网络的木马、后门程序以及恶意软件也归在电脑病毒之列查杀。

以下内容是中国大陆的电脑病毒的法律定义,司法部门凭这个就可以逮捕病毒制作和散播者。

1994年2月18日《中华人民共和国计算机信息系统安全保护条例》第二十八条[1]

计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。

中国互联网协会关于恶意软件的定义[2]

恶意软件是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵犯用户合法权益的软件,但已被我国现有法律法规规定的计算机病毒除外。

[编辑] 历史
“病毒”一词最早用来表达此意是在弗雷德·科恩(Fred Cohen)1984年的论文《电脑病毒实验》。而病毒一词广为人知是得力于科幻小说。一部是70年代中期大卫·杰洛德(David Gerrold)的《When H.A.R.L.I.E. was One》,描述了一个叫“病毒”的程序和与之对战的叫“抗体”的程序;另一部是约翰·布鲁勒尔(John Brunner)1975年的小说《乘波者》,描述了一个叫做“磁带蠕虫”、在网络上删除数据的程序。[1]

20世纪60年代初,美国麻省理工学院的一些青年研究人员,在做完工作后,利用业务时间玩一种他们自己创造的计算机游戏。做法是某个人编制一段小程序,然后输入到计算机中运行,并销毁对方的游戏程序。而这也可能就是计算机病毒的雏形。

据某计算机安全公司的估算,目前全世界现有20万有能力写较成熟电脑病毒的程序员。

[编辑] 运行环境
由于世界操作系统90%的市场都由微软Windows系列垄断[2][3] ,所以病毒作者纷纷把病毒针对对象攻击目标选为Windows,制作病毒者首先应该确定要攻击的操作系统版本有何漏洞,这才是他所写的病毒能够利用的关键。至于Linux、Mac OS等使用人群少的操作系统,能够感染的病毒实在是少的可怜,但这并不说明它系统很完美,只能说用的人群少,病毒作者们认为它们没有“攻击价值”罢了,病毒作者大多发布病毒的目的是想出名[4],如果将病毒发布到冷门操作系统下,很可能会导致他的“杰作”被“埋没”,这是病毒作者们最不愿意的。曾有一个为企业修改版的Linux自称无病毒的操作系统,没出几天就得到了黑客们发现漏洞并给以在该系统运行环境下病毒大面积传播的回击,所以说暂时还没有计算机病毒不能诞生和生存的运行环境。

[编辑] 特征
在计算机科学里,电脑病毒是类似生物病毒一样的程序,它会复制自己并传播到其他宿主,并对宿主造成损害。宿主也是程序,通常是操作系统,从而进一步传染到其他程序、其他的电脑。电脑病毒在传播期间一般会隐蔽自己,由特定的条件触发,并开始产生破坏。[5]

电脑病毒具有的不良特征有传播性、隐蔽性、感染性、潜伏性、可激发性[6]、表现性或破坏性,通常只表现两种以上所述的特征就可以认定该程序是病毒。

[编辑] 主要特征详解

[编辑] 传播性
病毒一般会自动利用25电子邮件端口传播,利用对象为微软操作系统捆绑的Outlook的某个漏洞。将病毒自动复制并群发给存储的通讯录名单成员。邮件标题较为吸引人点击,大多利用社会工程学如“亲爱的”这样家人朋友之间亲密的话语,以降低人的警戒性。如果病毒制作者再应用脚本漏洞,将病毒直接嵌入邮件中,那么用户一点邮件标题打开邮件就会中病毒,这比引诱用户先去打开邮件然后再下载病毒附件再去运行的方法要高明的多。

[编辑] 隐蔽性
病毒大多用C语言编写,最大的病毒不过1MB,一般的病毒仅在1KB左右,这样除了传播快速之外,隐蔽性也极强。部分病毒使用“无进程”技术或插入到某个系统必要的关键进程当中去,所以在任务管理器中找不到它的单独运行进程。而病毒自身一旦运行后,就会自己修改自己的文件名并隐藏在某个用户不常去的系统文件夹中,这样的文件夹通常有上千个系统文件,如果凭手工查找很难找到病毒。而病毒在运行前的伪装技术也不得不值得我们关注,将病毒和一个吸引人的文件捆绑合并成一个文件,那么运行正常吸引他的文件时,病毒也在我们的操作系统中悄悄的运行了。

[编辑] 感染性
某些病毒具有感染性,比如感染中毒用户计算机上的可执行文件,如exe、dll,scr格式,通过这种方法达到自我复制,对自己生存保护的目的,类似于生物病毒的生殖中的克隆过程。通常也可以利用网络共享的漏洞,复制并传播给邻近的计算机用户群,使邻里通过路由器上网的计算机或网吧的计算机的多台计算机的程序全部受到感染。

[编辑] 潜伏性
部分病毒有一定的“潜伏期”,在特定的日子,如某个节日或者星期几按时爆发。如1999年的刷BIOS的著名病毒CIH病毒就在每年的4月26日爆发。如同生物病毒一样,这使电脑病毒可以在爆发之前以最大幅度散播开去。

[编辑] 可激发性
根据病毒作者的“需求”,设置触发病毒攻击的“玄机”。如CIH病毒的制作者陈盈豪曾打算设计的病毒,就是“精心”为简体中文Windows系统所设计的。病毒运行后会主动检测中毒者操作系统的语言,如果发现操作系统语言为简体中文,病毒就会自动对计算机发起攻击,而语言不是简体中文版本的Windows,那么你即使运行了病毒,病毒也不会对你的计算机发起攻击或者破坏。[7]

[编辑] 表现性
病毒运行后,如果按照作者的设计,会有一定的表现特征,如CPU占用率100%,在用户无任何操作下读写硬盘或其他磁盘数据,蓝屏死机,鼠标右键无法使用等。但这样明显的表现特征反倒帮助被感染病毒者发现自己已经感染病毒并清除病毒很有帮助,隐蔽性就不存在了。

[编辑] 破坏性
某些威力强大的病毒,运行后直接格式化用户的硬盘数据,更为厉害一些的如CIH可以刷BIOS。一般病毒的破坏对象都集中在对操作系统和硬盘数据的破坏上。但近年来有个别极为强大的病毒,已经开始将攻击对象瞄准向了计算机硬件,以损毁硬件为破坏目标,一般应用的主要原理是攻击硬件的频繁工作如执行大量垃圾程序反复重起进入重新启动操作系统循环或硬件的超负荷超电压工作如超频。

[编辑] 分类

[编辑] 脚本病毒
主条目:宏病毒

宏病毒的感染对象为高级办公系列软件,如Microsoft Word,Excel这些办公软件本身支持运行命令,所以也被Office文档中含有恶意的宏病毒所利用。openoffice.org对宏的支持不完善,所以含有宏病毒的文档在openoffice.org下打开后病毒无法运行。
脚本木马,是针对用脚本语言编译论坛或动态页面时疏忽有可上传漏洞时使用的木马,可以将它上传后进而控制整个服务器的硬盘数据。

[编辑] 木马
主条目:特洛伊木马

一般也叫远程监控软件,如果木马能连通的话,那么可以说已经得到了远程计算机的全部操作权限,操作远程计算机与操作自己计算机没什么大的区别,这类程序可以监视被控用户的摄像头与截取密码。而Windows NT以后的版本自带的“远程桌面连接”,如果被不良用户利用的话,那么也与木马没什么区别。

[编辑] 恶意程序
主条目:蠕虫病毒

蠕虫病毒漏洞利用类,也是我们最熟知的病毒,通常在全世界范围内大规模爆发的就是它了。如针对旧版本未打补丁的Windows XP的冲击波病毒和震荡波病毒。
间谍软件和流氓软件,是部分不良网络公司出品的一种收集用户浏览网页习惯而制订自己广告投放策略的软件。这种软件本身对计算机的危害性不是很大,只是中毒者隐私遭到泄露和一旦安装上它就无法删除卸载了。
恶作剧软件,如破坏性很大的“格盘炸弹”,运行程序后自动格式化硬盘,原本只为“愚人”目的,但这种恶意程序运行后就会对用户重要数据造成很大的损失。

[编辑] 免杀技术以及新特征
免杀是指对病毒的处理使之躲过杀毒软件查杀的一种技术。通常病毒刚从病毒作者手中传播出去前,本身就是免杀的,甚至可以说“病毒比杀毒软件还新,所以杀毒软件根本无法识别它是病毒”,但由于传播后部分用户中毒向杀毒软件公司举报的原因,就会引起安全公司的注意并将之特征码收录到自己的病毒库当中,病毒就会被杀毒软件所识别。

病毒作者可以通过对病毒进行再次保护如使用汇编技术或者给文件加壳就可以轻易躲过杀毒软件的病毒特征码库而免于被杀毒软件查杀。

罗马尼亚的BitDefender,俄罗斯的Kaspersky Anti-Virus,欧洲的NOD32,以及美国的Norton Antivirus,McAfee等产品在国际上口碑较好,但杀毒、查壳能力都有限,目前病毒库总数量也都仅在50万左右。

自我更新性是近年来病毒的又一新特征。病毒可以借助于网络进行变种更新,得到最新的免杀版本的病毒并继续在用户感染的计算机上运行。

除了自身免杀自我更新之外,个别病毒还具有了对抗它的“天敌”杀毒软件和防火墙产品反反病毒软件的全新特征,只要病毒运行后,病毒会自动破坏中毒者计算机上安装的杀毒软件和防火墙产品,导致病毒生存能力更加强大。

[编辑] 防范
安装并及时更新杀毒软件与防火墙产品
保持最新病毒库以便能够查出最新的病毒,如卡巴斯基反病毒软件的升级服务器每3小时就有新病毒库包可供用户更新。而在防火墙的使用中应注意到禁止来路不明的软件访问网络。
修补操作系统以及其捆绑的软件的漏洞
主条目:Microsoft Update

打系统以及其捆绑的软件如Internet Explorer、Windows Media Player的漏洞安全补丁,以操作系统Windows为例Windows NT以及以下版本可以在Microsoft Update补丁系统,Windows 2000SP2以上,Windows XP以及Windows 2003等版本可以用系统的“自动补丁”程序下载补丁进行安装。关闭系统默认网络共享,防止局域网入侵或蠕虫传播。
不要点来路不明连接以及运行不明程序[8]
来路不明的连接很可能是蠕虫病毒自动通过电子邮件或即时通讯软件发过来的,如QQ病毒之一的QQ尾巴,大多这样信息中所带连接指向都是些利用IE浏览器漏洞的网站,用户访问这些网站后不用下载直接就可能会中更多的病毒。另外不要运行来路不明的程序,如一些“性诱惑”的文件名骗人吸引人去点击,点击后病毒就在系统中运行了。
建议安装冷门操作系统或侦测类工具包
主条目:后门

冷门操作系统,很少会有病毒作者去思考如何在这样的环境下爆发他设计的病毒,当然应用于服务器市场的Linux和FreeBSD就不能算服务器市场的冷门了,如果个人用户觉得Linux不错的话,建议安装免费的Redhat发行版的Linux,开放源代码的操作系统漏洞被检测出来的很多,这样在实际运行中漏洞就会很少。因为后门如下载者或盗密码软件,大多可以因为防火墙自身的原理而穿过网络防火墙,安装着网络防火墙也没什么用,所以建议安装嗅探类工具,分析网络数据包,这样您所处在的网络会非常安全。
温馨提示:内容为网友见解,仅供参考
第1个回答  2006-12-11
电脑病毒并非是最近才出现的新产物, 事实上, 早在一九四九年, 距离第一部商用电脑的出现仍有好几年时, 电脑的先驱者约翰.范纽曼(John Von Neumann)在他所提出的一篇论文 [复杂自动装置的理论及组织的进行] , 即已把病毒程式的蓝图勾勒出来, 当时, 绝大部份的电脑专家都无法想像这种会自我繁植的程式是可能的, 可是少数几个科学家默默的研究范纽曼的所提出的概念, 直到十年之后, 在美国电话电报公司(AT&T) 的贝尔(Bell)实验室中, 这些概念在一种很奇怪的电子游戏中成形了, 这种电子游戏叫做 [磁蕊大战] (core war)

磁蕊大战是当时贝尔实验室中三个年轻程式人员在工馀想出来的, 他们是道格拉斯麦耀莱(H, Douglas McIlroy), 维特.维索斯基(Victor Vysottsky)以及罗伯.莫里斯(Robert T. Morris), 当时三人年纪都只有二十多岁.

附注: Robert T. Morris 就是后来写了一个 Worm, 把 Internet 搞的天翻地覆的那个 Robert T. Morris Jr. 的爸爸, 当时大 Morris 刚好是负责 Arpanet网路安全 .

电脑病毒的老祖宗:

磁蕊大战的玩法如下:两方各写一套程式, 输入同一部电脑中, 这两套程式在电脑?记忆系统内互相追杀,有时它们会放下一些关卡,有时会停下来修理(重新写)被对方破坏的几行指令 ;当它被困时,也可以把自己复制一次,逃离险境,因为它们都在电脑的记忆磁蕊中游走,因此得到了磁蕊大战之名.

这个游戏的特点,在於双方的程式进入电脑之后,玩游戏的人只能看著萤幕上显示的战况,而不能做任何更改,一直到某一方的程式被另一方的程式完全 [吃掉] 为止.

磁蕊大战是个笼统的名称,事实上还可细分成好几种,麦耀莱所写的程式叫 [达尔文]这包含了 [物竞天择,适者生存] 的意思 . 它的游戏规则跟以上所描述的最接近,双方以组合语言(Assembly Language)各写一套程式,叫有机体(organism),这两个有机体在电脑里争斗不休,直到一方把另一方杀掉而取代之,便算分出胜负. 在比赛时 Morris 经常匠心独具,击败对手.

另外有个叫爬行者程式(Creeper)的,每一次把它读出时,它便自己复制一个副本.此外,它也会从一部电脑[爬]到另一部有连线的电脑.很快地电脑中原有资料便被这些爬行者挤掉了.爬行者的微一生存目地是繁殖.为了对付[爬行者],有人便写出了[收割者](Reaper).它的唯一生存目的便是找到爬行者,把它们毁灭掉.当所有爬行者都被收割掉之后,收割者便执行程式中最后一项指令:毁灭自己,从电脑中消失.[侏儒](Dwarf)并没有达尔文等程式聪明.却可是个极端危险人物.它在记忆系统中迈进,每到第五个[地址](address)便把那里所储存的东西变为零,这会使的原本的程式停摆.

最奇特的就是一个叫[印普](Imp)的战争程式了,它只有一行指令,那就是

MOV 01

MOV是[MOVE]的代表,即移动的意思 .它把身处的地址中所载的[0]写(移)到下一个地址中,当印普展开行动之后,电脑中原有的每一行指令都被改为[MOV 01].换句话说,萤光幕上留下一大堆[MOV 01].[双子星](Germini)也是个有趣的家伙.它的作用只有一个:把自己复制,送到下一百个地址后,便抛弃掉[正本].从双子星衍生出一系列的程式.[牺牲者](Juggeraut)把自己复制后送到下十个地址之后;而[大雪人](Bigfoot)则把正本和复制品之间的地址定为某一个大质数.想抓到大雪人可是非常困难的.此外,还有全录(Xerox)柏路阿图研究中心的约翰.索殊(John F.Shoch)所写的[蠕虫](Worm),它的目的是要控制侵入的电脑.

电脑病毒的出现

在那些日子里,电脑都没有连线,而是互相独立的,因此并不会出现小莫礼士所引起的病毒瘟疫.如果有某部电脑受到[感染],失去控制,工作人员只需把它关掉便可.但是当电脑连线逐渐成为社会结构的一部份之后,一个或自我复制的病毒程式便很可能带来?穷的祸害了.因此长久一来,懂的玩[磁蕊大战]游戏的电脑工作者都严守一项不成文的规定: 不对普罗大众公开这些战争程式的内容.

一九八三年,这项规定被打破了.科恩.汤普逊(Ken Thompson)是当年一项杰出电脑讲得奖人.在颁奖典礼上,他作了一个演讲,不但公开地证实了电脑病毒的存在,而且还告诉所有听众怎样去写自己的病毒程式.他的同行全都吓坏了,然而这个秘密已经流传出去了.一九八四年,情况愈复杂了.这一年,[科学美国人]月刊(Scientific American)的专栏作家杜特尼(A. K. Dewdney)在五月号写了第一篇讨论[磁蕊大战]的文章,并且只要寄上两块美金,任何读者都可以收到它所写得有关写程式的纲领,在自己家中的电脑中开辟战场.

[病毒]一词的正式出现

在一九八五年三月份的[科学美国人]里,杜特尼再次讨论[磁蕊大战]-----和病毒.在文章的开头他便说:[当去年五月有关[磁蕊大战]的文章印出来时,我并没有想过我所谈论的是那么严重的题目]文中并第一次提到[病毒]这个名称.他提到说,义大利的罗勃吐.些鲁帝(Roberto Cerruti)和马高.么鲁顾帝(Marco Morocutti)发明了一种破坏软体的方法.他们想用病毒,而不是蠕虫,来使得苹果二号电脑受感染.

些鲁弟写了一封信给杜特尼,信内说:[马高想写一个像[病毒]一样的程式,可以从一部苹果电脑传染到另一部苹果电脑,使其受到感染.可是我们没法这样做,直到我想到,这病毒要先使磁碟受到感染,而电脑只是媒介.这样,病毒就可以从一片磁碟传染到另一片磁碟了.]
第2个回答  2006-12-11
没有确切的时间
当然如果说把当初的那个恶作剧程序作为病毒的话,
那么楼上说很清楚了

病毒是怎样产生的?确切时间是多少?
部分病毒有一定的“潜伏期”,在特定的日子,如某个节日或者星期几按时爆发。如1999年的刷BIOS的著名病毒CIH病毒就在每年的4月26日爆发。如同生物病毒一样,这使电脑病毒可以在爆发之前以最大幅度散播开去。[编辑] 可激发性 根据病毒作者的“需求”,设置触发病毒攻击的“玄机”。如CIH病毒的制作者陈盈...

第一个病毒是怎么来的?
第二种理论是“缩减理论”。这种理论认为病毒由具有寄生功能的单细胞有机体“退化”而来。单细胞有机体由DNA生物缩减成RNA生物。如果病毒是这样诞生的,那么科学家估计病毒最早诞生自3.7亿年前。第三种则是“脱离理论”。根据脱离理论,原来自然界里只有细菌、真菌和单细胞生物等。因某种原因,它们一些遗...

地球上的一切病毒是哪来的?
2. 一种理论认为,病毒可能是遗传进化的副产品。它们依赖宿主细胞的机制进行复制,自身缺乏必要的细胞器和蛋白质。这种观点认为,病毒不太可能始终存在,因为它们需要宿主来繁衍。3. 另一种理论提出,病毒可能最初就存在于地球上。这些病毒可能是由自组装的蛋白质外壳和包含遗传信息的核酸片段构成。在细胞...

微生物复习-病毒
这些方法所依据的原理均赖于病毒本身的两个基本特性:其一,绝大多数病毒的外表面主要甚至完全由蛋白质构成,其二,病毒的密度与体积极小,需用每分钟旋转5万-10万转的离心机才能沉降,这一特性往往使它能与盐类、蛋白质和许多其他细胞组成分区分开。 1935年斯坦莱首次用化学方法提纯并且得到了烟草花叶病毒结晶。那些较大的...

电脑病毒的由来?
32位病毒 所谓"32位病毒",则是在Windows 95之后所产生的一种新型态文件型病毒,它虽然同样是感染exe执行文件,但是这种病毒专挑Windows的32位程序下手,其中最著名的就是去年大为流行的CIH病毒了。 CIH病毒的厉害之处,在于他可以把自己的本体拆散塞在被感染的文件中,因此受感染的文件大小不会有所变化,杀毒软件也不...

让新冠病毒溯源回归科学 新冠的溯源可能是来自哪里?
新冠病毒是一种RNA病毒,病毒的基因组序列已经被广泛研究,这些研究表明,新冠与蝙蝠病毒非常相似,这表明新冠病毒可能是来自于蝙蝠产生的,但这并不意味着蝙蝠就是新冠病毒的直接源头。事实上,许多病毒都可以在不同的物种之间进行传播,这个问题要证实需要更多的研究来确定新冠病毒的确切来源。了解新冠病毒的...

疫情什么时候开始的,确切时间中国武汉12月开始至今已3
从年12月19日开始的。当时武汉不少人出现了病毒性肺炎,且查找不出原因,直到年1月8日才终于确定是新型冠状病毒。这是以前从来没有在人体中发现过,而且也没有什么药物可以达到治疗的效果,主要传播途径是通过咳嗽的飞沫或者打喷嚏的飞沫来传播,如果和病人直接近距离接触过,也同样会被传染。其症状:有...

“病毒”是生物吗?
有些科学家认为病毒并非生物,只是依存于细胞生命的DNA和RNA片段。他们指出,病毒不能在宿主细胞外复制(增殖),还要依靠细胞的蛋白质组装机器执行功能。但是很多证据显示,病毒和其他生物体的区别并没有那么大。古斯塔沃说:“很多生物体都需要依赖其他生物体生存,比如生活在细胞内的细菌、专性寄生关系中的...

病毒是不是细胞生物
病毒是生物。病毒是一种个体微小,结构简单,只含一种核酸(DNA或RNA),必须在活细胞内寄生并以复制方式增殖的非细胞型生物。病毒是一种非细胞生命形态,它由一个核酸长链和蛋白质外壳构成,病毒没有自己的代谢机构,没有酶系统。因此病毒离开了宿主细胞,就成了没有任何生命活动、也不能独立自我繁殖的...

细小病毒的潜伏期有多久啊?
病毒的潜伏期因不同病毒而异,也受到个体差异的影响。潜伏期是指从感染病毒到出现症状之间的时间。以下是一些常见病毒的潜伏期范围:1. **新型冠状病毒 (SARS-CoV-2):** 潜伏期一般在2至14天之间,但大多数患者在感染后的第5天出现症状。2. **流感病毒:** 潜伏期通常为1至4天。3. **麻疹...

相似回答