腦病毒傳染方式和一般過程
電腦病毒的傳染方式和一般過程怎么分!下面由學習啦小編給你做出詳細的電腦病毒傳染方式和一般過程介紹!希望對你有幫助!歡迎回訪學習啦網(wǎng)站,謝謝!
腦病毒傳染方式和一般過程:
(一)按寄生方式分為引導型、病毒文件型病毒和復合型病毒
引導型病毒是指寄生在磁盤引導區(qū)或主引導區(qū)的計算機病毒。此種病毒利用系統(tǒng)引導時,不對主
引導區(qū)的內容正確與否進行判別的缺點,在引導型系統(tǒng)的過程中侵入系統(tǒng),駐留內存,監(jiān)視系統(tǒng)運行,待機傳染和破壞。按照引導型病毒在硬盤上的寄生位置又可細分為主引導記錄病毒和分區(qū)引導記錄病毒。主引導記錄病毒感染硬盤的主引導區(qū),如大麻病毒、2708病毒、火炬病毒等;分區(qū)引導記錄病毒感染硬盤的活動分區(qū)引導記錄,如小球病毒、Girl病毒等。 文件型病毒是指能夠寄生在文件中的計算機病毒。這類病毒程序感染可執(zhí)行文件或數(shù)據(jù)文件。如1575/1591病毒、848病毒感染.COM和.EXE等可執(zhí)行文件;Macro/Concept、Macro/Atoms等宏病毒感染.DOC文件。
復合型病毒是指具有引導型病毒和文件型病毒寄生方式的計算機病毒。這種病毒擴大了病毒程序的傳染途徑,它既感染磁盤的引導記錄,又感染可執(zhí)行文件。當染有此種病毒的磁盤用于引導系統(tǒng)或調用執(zhí)行染毒文件時,病毒都會被激活。因此在檢測、清除復合型病毒時,必須全面徹底地根治,如果只發(fā)現(xiàn)該病毒的一個特性,把它只當作引導型或文件型病毒進行清除。雖然好像是清除了,但還留有隱患,這種經(jīng)過消毒后的“潔凈”系統(tǒng)更賦有攻擊性。這種病毒有Flip病毒、新世際病毒、One-half病毒等。
(二)按破壞性分為良性病毒和惡性病毒
良性病毒是指那些只是為了表現(xiàn)自身,并不徹底破壞系統(tǒng)和數(shù)據(jù),但會大量占用CPU時間,增加系統(tǒng)開銷,降低系統(tǒng)工作效率的一類計算機病毒。這種病毒多數(shù)是惡作劇者的產(chǎn)物,他們的目的不是為了破壞系統(tǒng)和數(shù)據(jù),而是為了讓使用染有病毒的計算機用戶通過顯示器或揚聲器看到或聽到病毒設計者的編程技術。這類病毒有小球病毒、1575/1591病毒、救護車病毒、揚基病毒、Dabi病毒等等。還有一些人利用病毒的這些特點宣傳自己的政治觀點和主張。也有一些病毒設計者在其編制的病毒發(fā)作時進行人身攻擊。
惡性病毒是指那些一旦發(fā)作后,就會破壞系統(tǒng)或數(shù)據(jù),造成計算機系統(tǒng)癱瘓的一類計算機病毒。這類病毒有黑色星期五病毒、火炬病毒、米開朗·基羅病毒等。這種病毒危害性極大,有些病毒發(fā)作后可以給用戶造成不可挽回的損失。
計算機病毒傳染的一般過程:
在系統(tǒng)運行時, 病毒通過病毒載體即系統(tǒng)的外存儲器進入系統(tǒng)的內存儲器, 常駐內存。該病毒在系統(tǒng)內存中監(jiān)視系統(tǒng)的
運行, 當它發(fā)現(xiàn)有攻擊的目標存在并滿足條件時,便從內存中將自身存入被攻擊的目標, 從而將病毒進行傳播。 而病毒利用
系統(tǒng)INT 13H讀寫磁盤的中斷又將其寫入系統(tǒng)的外存儲器軟盤或硬盤中
看過“ 腦病毒傳染方式和一般過程”人還看了:
1.電腦病毒傳染方式