病毒通常是在系统运行时,通过病毒载体即系统的外存储器进入系统的内存储器, 常驻内存。该病毒在系统内存中监视系统的运行, 当它发现有攻击的目标存在并满足条件时,便从内存中将自身存入被攻击的目标, 从而将病毒进行传播。 而病毒利用系统INT 13H读写磁盘的中断又将其写入系统的外存储器软盘或硬盘中, 再感染其他系统。可执行文件感染病毒后又会感染新的可执行文件。从而感染它们,对计算机资源进行破坏,一般计算机中了病毒发作时,通常会出现以下几种情况。
1、电脑运行比平常迟钝
2、程序载入时间比平常久
3、对一个简单的工作,磁盘似乎花了比预期长的时间
4、不寻常的错误信息频繁出现
5、硬盘的指示灯无缘无故的亮了
6、系统内存容量忽然大量减少
7、磁盘可利用的空间突然减少
8、可执行程序的大小改变了!
9、坏轨增加,有些病毒会将某些磁区标注为坏轨,而将自己隐藏其中,於是往往扫毒软件也无法检查病毒的存在,例如Disk Killer会寻找3或5个连续未用的磁区,并将其标示为坏轨
10、程序同时存取多部磁盘
11、内存内增加来路不明的常驻程序
12、文件奇怪的消失
13、文件的内容被加上一些奇怪的资料
14、文件名称,扩展名,日期,属性被更改过

