計(jì)算機(jī)病毒一般包括哪些
計(jì)算機(jī)病毒一般包括哪些呢?有多少是屬于同類(lèi)的?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計(jì)算機(jī)病毒包括介哪些介紹!希望對(duì)你有幫助!
計(jì)算機(jī)病毒包括介紹一:
惡性程序碼的類(lèi)別中,電腦病毒和蠕蟲(chóng)是較具破壞力,因?yàn)樗鼈冇袕?fù)制的能力,從而能夠感染遠(yuǎn)方的系統(tǒng)。電腦病毒一般可以分成下列各類(lèi):
引導(dǎo)區(qū)電腦病毒
文件型電腦病毒
復(fù)合型電腦病毒
宏病毒
特洛伊/特洛伊木馬
蠕蟲(chóng)
其他電腦病毒/惡性程序碼的種類(lèi)和制作技巧
引導(dǎo)區(qū)電腦病毒
90年代中期,最為流行的電腦病毒是引導(dǎo)區(qū)病毒,主要通過(guò)軟盤(pán)在16位元磁盤(pán)操作系統(tǒng)(DOS)環(huán)境下傳播。引導(dǎo)區(qū)病毒會(huì)感染軟盤(pán)內(nèi)的引導(dǎo)區(qū)及硬盤(pán),而且也能夠感染用戶(hù)硬盤(pán)內(nèi)的主引導(dǎo)區(qū)(MBR)。一但電腦中毒,每一個(gè)經(jīng)受感染電腦讀取過(guò)的軟盤(pán)都會(huì)受到感染。
引導(dǎo)區(qū)電腦病毒是如此傳播:隱藏在磁盤(pán)內(nèi),在系統(tǒng)文件啟動(dòng)以前電腦病毒已駐留在內(nèi)存內(nèi)。這樣一來(lái),電腦病毒就可完全控制DOS中斷功能,以便進(jìn)行病毒傳播和破壞活動(dòng)。那些設(shè)計(jì)在DOS或Windows3.1上執(zhí)行的引導(dǎo)區(qū)病毒是不能夠在新的電腦操作系統(tǒng)上傳播,所以這類(lèi)的電腦病毒已經(jīng)比較罕見(jiàn)了。
典型例子:
Michelangelo是一種引導(dǎo)區(qū)病毒。它會(huì)感染引導(dǎo)區(qū)內(nèi)的磁盤(pán)及硬盤(pán)內(nèi)的MBR。當(dāng)此電腦病毒常駐內(nèi)存時(shí),便會(huì)感染所有讀取中及沒(méi)有寫(xiě)入保護(hù)的磁盤(pán)。除此以外,Michelangelo會(huì)于3月6日當(dāng)天刪除受感染電腦內(nèi)的所有文件。
文件型電腦病毒
文件型電腦病毒,又稱(chēng)寄生病毒,通常感染執(zhí)行文件(.EXE),但是也有些會(huì)感染其它可執(zhí)行文件,如DLL,SCR等等...每次執(zhí)行受感染的文件時(shí),電腦病毒便會(huì)發(fā)作:電腦病毒會(huì)將自己復(fù)制到其他可執(zhí)行文件,并且繼續(xù)執(zhí)行原有的程序,以免被用戶(hù)所察覺(jué)。
典型例子:
CIH會(huì)感染W(wǎng)indows95/98的.EXE文件,并在每月的26號(hào)發(fā)作日進(jìn)行嚴(yán)重破壞。于每月的26號(hào)當(dāng)日,此電腦病毒會(huì)試圖把一些隨機(jī)資料覆寫(xiě)在系統(tǒng)的硬盤(pán),令該硬盤(pán)無(wú)法讀取原有資料。此外,這病毒又會(huì)試圖破壞FlashBIOS內(nèi)的資料。
復(fù)合型電腦病毒
復(fù)合型電腦病毒具有引導(dǎo)區(qū)病毒和文件型病毒的雙重特點(diǎn)。
宏病毒
與其他電腦病毒類(lèi)型的分別是宏病毒是攻擊數(shù)據(jù)文件而不是程序文件。
宏病毒專(zhuān)門(mén)針對(duì)特定的應(yīng)用軟件,可感染依附于某些應(yīng)用軟件內(nèi)的宏指令,它可以很容易透過(guò)電子郵件附件、軟盤(pán)、文件下載和群組軟件等多種方式進(jìn)行傳播如MicrosoftWord和Excel。宏病毒采用程序語(yǔ)言撰寫(xiě),例如VisualBasic或CorelDraw,而這些又是易于掌握的程序語(yǔ)言。宏病毒最先在1995年被發(fā)現(xiàn),在不久后已成為最普遍的電腦病毒。
計(jì)算機(jī)病毒包括介紹二:
一、根據(jù)破壞性分
分良性病毒、惡性病毒、極惡性病毒、災(zāi)難性病毒。
二、根據(jù)病毒存在的媒體劃分:
網(wǎng)絡(luò)病毒——通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)傳播感染網(wǎng)絡(luò)中的可執(zhí)行文件。
文件病毒——感染計(jì)算機(jī)中的文件(如:COM,EXE,DOC等)。
引導(dǎo)型病毒——感染啟動(dòng)扇區(qū)(Boot)和硬盤(pán)的系統(tǒng)引導(dǎo)扇區(qū)(MBR)。
還有這三種情況的混合型,例如:多型病毒(文件和引導(dǎo)型)感染文件和引導(dǎo)扇區(qū)兩種目標(biāo),這樣的病毒通常都具有復(fù)雜的算法,它們使用非常規(guī)的辦法侵入系統(tǒng),同時(shí)使用了加密和變形算法。
三、根據(jù)病毒傳染渠道劃分:
駐留型病毒——這種病毒感染計(jì)算機(jī)后,把自身的內(nèi)存駐留部分放在內(nèi)存(RAM)中,這一部分程序掛接系統(tǒng)調(diào)用并合并到操作系統(tǒng)中去,它處于激活狀態(tài),一直到關(guān)機(jī)或重新啟動(dòng)
非駐留型病毒——這種病毒在得到機(jī)會(huì)激活時(shí)并不感染計(jì)算機(jī)內(nèi)存,一些病毒在內(nèi)存中留有小部分,但是并不通過(guò)這一部分進(jìn)行傳染,這類(lèi)病毒也被劃分為非駐留型病毒。
四、根據(jù)破壞能力劃分:
無(wú)害型——除了傳染時(shí)減少磁盤(pán)的可用空間外,對(duì)系統(tǒng)沒(méi)有其它影響。
無(wú)危險(xiǎn)型——這類(lèi)病毒僅僅是減少內(nèi)存、顯示圖像、發(fā)出聲音及同類(lèi)影響。
危險(xiǎn)型——這類(lèi)病毒在計(jì)算機(jī)系統(tǒng)操作中造成嚴(yán)重的錯(cuò)誤。
非常危險(xiǎn)型——這類(lèi)病毒刪除程序、破壞數(shù)據(jù)、清除系統(tǒng)內(nèi)存區(qū)和操作系統(tǒng)中重要的信息。
五、根據(jù)算法劃分:
伴隨型病毒——這類(lèi)病毒并不改變文件本身,它們根據(jù)算法產(chǎn)生EXE文件的伴隨體,具有同樣的名字和不同的擴(kuò)展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY-COM。病毒把自身寫(xiě)入COM文件并不改變EXE文件,當(dāng)DOS加載文件時(shí),伴隨體優(yōu)先被執(zhí)行到,再由伴隨體加載執(zhí)行原來(lái)的EXE文件。
“蠕蟲(chóng)”型病毒——通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)傳播,不改變文件和資料信息,利用網(wǎng)絡(luò)從一臺(tái)機(jī)器的內(nèi)存?zhèn)鞑サ狡渌鼨C(jī)器的內(nèi)存,計(jì)算機(jī)將自身的病毒通過(guò)網(wǎng)絡(luò)發(fā)送。有時(shí)它們?cè)谙到y(tǒng)存在,一般除了內(nèi)存不占用其它資源。
寄生型病毒——除了伴隨和“蠕蟲(chóng)”型,其它病毒均可稱(chēng)為寄生型病毒,它們依附在系統(tǒng)的引導(dǎo)扇區(qū)或文件中,通過(guò)系統(tǒng)的功能進(jìn)行傳播,按其算法不同還可細(xì)分為以下幾類(lèi)。
練習(xí)型病毒,病毒自身包含錯(cuò)誤,不能進(jìn)行很好的傳播,例如一些病毒在調(diào)試階段。
詭秘型病毒,它們一般不直接修改DOS中斷和扇區(qū)數(shù)據(jù),而是通過(guò)設(shè)備技術(shù)和文件緩沖區(qū)等對(duì)DOS內(nèi)部進(jìn)行修改,不易看到資源,使用比較高級(jí)的技術(shù)。利用DOS空閑的數(shù)據(jù)區(qū)進(jìn)行工作。
變型病毒(又稱(chēng)幽靈病毒),這一類(lèi)病毒使用一個(gè)復(fù)雜的算法,使自己每傳播一份都具有不同的內(nèi)容和長(zhǎng)度。它們一般的作法是一段混有無(wú)關(guān)指令的解碼算法和被變化過(guò)的病毒體組成。
看了“ 計(jì)算機(jī)病毒一般包括哪些”文章的還看了:
1.計(jì)算機(jī)病毒常見(jiàn)的種類(lèi)有哪些