隱形病毒是一種能有效隱藏自身的計算機病毒,因此得名,一旦它感染了計算機系統,這種病毒通常可以通過與其他病毒相同的方式傳播,如惡意程序、電子郵件附件,以及通過各種帶有惡意編程的網站進行的安裝。一旦病毒安裝到計算機...
隱形病毒是一種能有效隱藏自身的計算機病毒,因此得名,一旦它感染了計算機系統,這種病毒通常可以通過與其他病毒相同的方式傳播,如惡意程序、電子郵件附件,以及通過各種帶有惡意編程的網站進行的安裝。一旦病毒安裝到計算機上,則防病毒程序很難在病毒掃描過程中檢測并消除病毒。隱形病毒通常會在驅動器上復制未受感染的原始數據,以便將這些信息轉發給病毒掃描過程中的一種反病毒程序。

隱形病毒對于保護軟件來說更難檢測雖然許多不同類型的病毒在安裝前使用不同的方法來隱藏,但隱形病毒一旦安裝到計算機上就不會被發現。病毒在感染后很難從系統中正確地完全清除,而隱形病毒會利用系統本身隱藏病毒的存在。大多數病毒一旦安裝到計算機系統上,就會開始破壞并接管系統的各個方面,然后在系統上執行各種各樣的惡意任務。這種行為使病毒可以被檢測到,因為防病毒程序能夠發現發生變化的地方

隱形病毒可能很難從受感染的計算機中刪除,積極的工作來掩蓋那些使病毒檢測變得更加困難的變化。有不同的方法可以實現,而病毒的程序員通常會決定使用哪種方法。制造隱形病毒最常見的方法之一是對病毒進行編程,在感染前創建原始系統的副本映像。當系統被調用時,就會使用該映像,這樣防病毒程序只"看到"原始系統和不是被感染的版本。有幾種方法可以解決隱形病毒的欺騙問題,包括在病毒掃描之前從磁盤啟動,以避免病毒控制的系統。隱形病毒也可以潛在地避免從防病毒程序中刪除,方法是在硬盤上復制一個副本,并隱藏該副本以防檢測。運行病毒掃描并檢測并刪除病毒后,病毒會在下次啟動計算機時重新安裝。這會使正確檢測病毒變得困難,而且通常需要更更新的防病毒軟件,該軟件也被編程來找到隱藏的副本一種隱形病毒一旦感染了計算機系統就會隱藏起來。