计算机电脑病毒分类
常见的计算机病毒有什么种类3篇

常见的计算机病毒有什么种类第一篇:病毒的定义、分类与传播途径计算机病毒(Computer virus)是一种程序,通常由黑客编写,通过篡改现有程序或自行编写新的程序进行传播,在运行后会对计算机系统或存储在计算机上的数据造成危害。
病毒具有强大的传染性、不易被发现和清除的特点。
下面我们将从不同的维度对计算机病毒进行分类和描述。
1. 按照传播途径的不同(1)文件传播型病毒:文件传播型病毒是通过文件共享方式进行传播的,常见的传播途径包括电子邮件、网络下载等。
(2)网络传播型病毒:网络传播型病毒利用了互联网这个庞大的网络平台,通过网络搜索引擎、互联网下载、邮件、即时通讯等方式进行传播。
(3)传统感染型病毒:传统感染型病毒是利用计算机系统中的某些弱点进行攻击的,例如利用Windows系统中最为著名的漏洞“系统漏洞”传播病毒。
2. 按照对计算机的危害分级(1)有害病毒:有害病毒是对计算机造成危害的一种恶意程序,如文件破坏、重名等。
(2)间谍软件:间谍软件是指被黑客用来追踪、窃取用户计算机活动和隐私信息的一种恶意程序。
(3)木马病毒:木马病毒是一种隐藏在其他程序中的恶意程序,可以在用户不知情的情况下实施攻击和控制计算机。
3. 按照病毒的透明性分类(1)透明病毒:透明病毒是指在用户不知情的情况下随系统的正常运行而执行的病毒。
(2)半透明病毒:半透明病毒在计算机运行时可以显示一些和正常运行无关的信息。
(3)不透明病毒:不透明病毒在通常情况下不会被用户发现,它们通常能污染已知的系统文件、驱动器分区、网络连接等。
总之,病毒的出现对计算机系统的安全带来了严重威胁,我们应该时刻保持对计算机系统的保护意识,遵循网络安全规则,避免在不安全的网站上下载和安装软件,以及定期升级操作系统和安全软件。
第二篇:常见的计算机病毒类型计算机病毒,是指通过篡改现有程序或自行编写程序,通过网络、存储介质等方式进行传播,会对计算机系统或存储在计算机上的数据造成危害的一种程序。
计算机病毒种类

计算机病毒种类计算机病毒是一种有害的软件程序,它能够自我复制并传播到其他计算机系统内部,破坏或者干扰正常的计算机运行。
计算机病毒可以根据它们的传播方式、作用方式以及造成的破坏程度来划分。
接下来我们将介绍几种常见的计算机病毒类型。
1. 蠕虫病毒:蠕虫病毒是一种能够在计算机网络中传播的恶意软件。
它们利用网络漏洞自我复制,并传播到其他连接的计算机上。
蠕虫病毒通常会利用计算机内部的资源和带宽,导致系统运行缓慢甚至瘫痪。
2. 病毒:病毒是一种依附于合法程序或文件的恶意代码。
当受感染的程序或文件被打开或执行时,病毒会在计算机系统中复制自己,并传播到其他程序或文件中。
病毒可以破坏文件和系统,甚至悄无声息地窃取用户的个人信息。
3. 木马病毒:木马病毒是一种通过伪装成合法软件或文件来入侵计算机系统的恶意软件。
一旦木马病毒植入系统,黑客可以通过远程控制访问计算机,获取用户的敏感信息,例如银行账户、密码等。
木马病毒可以起到间谍的作用,对用户行为进行监控。
4. 广告软件:广告软件也被称为广告支持软件,它是一种在用户未经授权的情况下,在计算机系统中投放广告的软件程序。
广告软件可以通过弹窗、植入广告等方式显示广告,给用户带来很多不必要的干扰。
5. 勒索软件:勒索软件是一种通过加密用户文件或屏蔽用户系统来勒索赎金的恶意软件。
一旦受到勒索软件的攻击,用户将无法访问自己的文件或系统,直到支付赎金为止。
勒索软件通常使用匿名的加密货币进行交易,使得追踪黑客变得困难。
6. 宏病毒:宏病毒是一种利用文档和办公软件中的宏功能来传播和感染计算机的恶意软件。
当用户打开感染的文档时,宏病毒会自动激活并执行恶意代码。
宏病毒常见于办公环境中,如Word、Excel等文档类型。
7. 嗅探器:嗅探器是一种用来监视计算机系统上的网络流量的恶意软件。
它可以截取用户发送和接收的数据包,以获取用户的敏感信息,如账号、密码、信用卡信息等。
嗅探器通常植入在网络设备、路由器等中,隐秘地进行监听。
计算机病毒分类

病毒分类:按破坏性分⑴良性病毒⑵恶性病毒⑶极恶性病毒⑷灾难性病毒按传染方式分⑴引导区型病毒引导区型病毒主要通过软盘在操作系统中传播,感染引导区,蔓延到硬盘,并能感染到硬盘中的"主引导记录"。
⑵文件型病毒文件型病毒是文件感染者,也称为寄生病毒。
它运行在计算机存储器中,通常感染扩展名为COM、EXE、SYS等类型的文件。
⑶混合型病毒混合型病毒具有引导区型病毒和文件型病毒两者的特点。
⑷宏病毒宏病毒是指用BASIC语言编写的病毒程序寄存在Office文档上的宏代码。
宏病毒影响对文档的各种操作。
按连接方式分⑴源码型病毒它攻击高级语言编写的源程序,在源程序编译之前插入其中,并随源程序一起编译、连接成可执行文件。
源码型病毒较为少见,亦难以编写。
⑵入侵型病毒入侵型病毒可用自身代替正常程序中的部分模块或堆栈区。
因此这类病毒只攻击某些特定程序,针对性强。
一般情况下也难以被发现,清除起来也较困难。
⑶操作系统型病毒操作系统型病毒可用其自身部分加入或替代操作系统的部分功能。
因其直接感染操作系统,这类病毒的危害性也较大。
⑷外壳型病毒外壳型病毒通常将自身附在正常程序的开头或结尾,相当于给正常程序加了个外壳。
大部份的文件型病毒都属于这一类。
病毒命名很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor.RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,我怎么知道是什么病毒啊?其实只要我们掌握一些病毒的命名规则,我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些公有的特性了。
世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名。
虽然每个反病毒公司的命名规则都不太一样,但大体都是采用一个统一的命名方法来命名的。
一般格式为:<病毒前缀>.<病毒名>.<病毒后缀> 。
计算机病毒分类

计算机病毒分类随着计算机技术的快速发展,计算机病毒也逐渐成为了计算机安全的一大威胁。
为了更好地理解和应对计算机病毒,我们需要对其进行分类。
本文将从不同的角度对计算机病毒进行分类,并介绍每一类病毒的特点和危害。
一、按照传播方式分类1. 直接执行病毒直接执行病毒是最常见的一类计算机病毒,其通过感染可执行文件的方式传播。
当用户运行被感染的文件时,病毒将开始执行,并在计算机系统内进行复制和传播。
这类病毒通常会修改或破坏系统文件,导致计算机系统崩溃或无法正常工作。
2. 文件病毒文件病毒是通过感染文档文件来传播的病毒。
当用户打开被感染的文档时,病毒将自动复制并传播到其他文件中。
这类病毒通常会对文件进行修改或删除,导致数据丢失或文件损坏。
3. 启动区病毒启动区病毒是感染计算机的启动区或主引导记录的一类病毒。
当计算机启动时,病毒将加载到内存中,并感染其他存储介质或文件。
这类病毒通常会破坏或替换系统启动文件,使计算机无法正常启动。
二、按照破坏性质分类破坏性病毒是一类会对计算机系统和文件进行破坏的病毒。
这些病毒通常会删除、修改或破坏重要的系统文件和数据,导致计算机系统无法正常运行或数据丢失。
2. 侵害性病毒侵害性病毒是指会侵害用户隐私和安全的一类病毒。
这些病毒通常会窃取用户的个人信息、密码和敏感数据,并传输到黑客的服务器上。
这类病毒对用户的隐私和财产安全构成威胁。
3. 广告病毒广告病毒是一类会在计算机上不断弹出广告窗口的病毒。
这些病毒通过强制弹出广告来产生收入,严重影响用户的正常使用体验。
三、按照操作系统分类1. Windows病毒Windows病毒是专门感染Windows操作系统的一类病毒。
由于Windows操作系统的广泛使用,这类病毒数量众多且变种频繁,对Windows系统的安全造成了很大威胁。
2. Mac病毒Mac病毒是专门感染Mac操作系统的一类病毒。
虽然Mac操作系统的安全性相对较高,但仍然存在少数针对Mac的病毒,用户仍需保持警惕。
计算机病毒分类

计算机病毒分类 计算机病毒分类是怎么样的呢?你有去探讨过吗?下⾯由店铺给你做出详细的计算机病毒分类介绍!希望对你有帮助! 计算机病毒分类⼀: 按感染对象分为引导型、⽂件型、混合型、宏病毒,⽂件型病毒主要攻击的对象是.COM及、EXE等可执⾏⽂件;按其破坏性分良性病毒、恶性病毒! 按照病毒程序⼊侵系统的途径,可将计算机病毒分为以下四种类型: 操作系统型:这种病毒最常见,危害性也最⼤。
外壳型:这种病毒主要隐藏在合法的主程序周围,且很容易编写,同时也容易检查和删除。
⼊侵型:这种病毒是将病毒程序的⼀部分插⼊到合法的主程序中,破坏原程序。
这种病毒的编写⽐较困难。
源码型:这种病毒是在源程序被编译前,将病毒程序插⼊到⾼级语⾔编写的源程序中,经过编译后,成为可执⾏程序的合法部分。
这种程序的编写难度较⼤,⼀旦插⼊,其破坏性极⼤。
计算机病毒分类⼆: 1、⽹络病毒通过计算机⽹络传播感染⽹络中的可执⾏⽂件 2、⽂件病毒感染计算机中的⽂件(如:COM,EXE,DOC等) 3、引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区(MBR) 4、还有这三种情况的混合型,例如:多型病毒(⽂件和引导型)感染⽂件和引导扇区两种⽬标,这样的病毒通常都具有复杂的算法,它们使⽤⾮常规的办法侵⼊系统,同时使⽤了加密和变形算法。
计算机病毒分类三: 恶性程序码的类别中,电脑病毒和蠕⾍是较具破坏⼒,因为它们有复制的能⼒,从⽽能够感染远⽅的系统。
电脑病毒⼀般可以分成下列各类: 引导区电脑病毒 ⽂件型电脑病毒 复合型电脑病毒 宏病毒 特洛伊/特洛伊⽊马 蠕⾍ 其他电脑病毒/恶性程序码的种类和制作技巧 引导区电脑病毒 90年代中期,最为流⾏的电脑病毒是引导区病毒,主要通过软盘在16位元磁盘操作系统(DOS)环境下传播。
引导区病毒会感染软盘内的引导区及硬盘,⽽且也能够感染⽤户硬盘内的主引导区(MBR)。
⼀但电脑中毒,每⼀个经受感染电脑读取过的软盘都会受到感染。
计算机病毒常识

计算机病毒分类:1)按照病毒存在的载体分类按照病毒的载体,一般可以分为:1、引导区病毒——此类病毒存放在软盘引导区、硬盘主引导区和光盘引导区。
由于病毒在宿主的操作系统启动前就加载到内存中,具有操作系统无关性,可以感染所有的X86类电脑。
因此这类病毒将长期存在。
2、文件型病毒——此类病毒以文件形式存在,是目前流行的主要形式。
其中根据操作系统不同,又分很多类,如DOS类病毒、Windows类病毒、Linux类病毒等等。
这些病毒跟操作系统紧密相关。
DOS类病毒在DOS下面传播的很凶猛,但在Windows平台上已经很少了,最新的Windows 64已经不再支持16位程序了,这类病毒已经走到了尽头。
3、网络蠕虫病毒——以网络为载体,如前些年流行的SQL杀手。
当然,纯粹网络蠕虫病毒比较少。
4、混合类的病毒——病毒分类没有完全清晰的划分,很多病毒为了达到广泛传播的目的,通常采用更多的方式,如3783病毒,可以感染引导区、DOS程序、Windows程序;而Winux病毒则可以感染Windows,也可以感染Linux;大部分网络蠕虫病毒也是文件型病毒。
2)按照病毒传染的方法分类按此分类方法病毒可分为四种类型:入侵型病毒,嵌入式病毒,外壳类病毒,病毒生产机。
入侵型病毒顾名思义是通过外部媒介侵入宿主机器的;嵌入式病毒则是通过嵌入到某一正常的程序中,然后通过某一触发机制发作;加壳型病毒,此类病毒使用特殊算法把自己压缩到正常文件上,这样当被害者解压时即执行病毒程序。
病毒生产机是可以“批量生产”出大量具有同一特征的“同族”病毒的特殊程序,这些病毒的代码长度各不相同,自我加密、解密的密钥也不同,发作条件和现象不同,但其主体构造和原理基本相同。
3)按照病毒自身特征分类根据病毒自身存在的编码特征可以将计算机病毒分为:伴随型病毒——这一类病毒并不改变文件本身,它们根据算法产生EXE文件的伴随文件;变型病毒——这一类病毒使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。
计算机病毒有哪些种类

计算机病毒有哪些种类电脑病毒的种类有哪些!种类繁多,你都认识这些病毒嘛!下面由小编给你做出详细的电脑病毒种类介绍!希望对你有帮助!电脑病毒一般分类如下:开机磁区病毒档案型病毒巨集病毒其他新种类的病毒资料由香港特别行政区政府资讯科技署提供开机磁区病毒在九十年代中期以前,开机磁区病毒是最常见的病毒种类。
这种病毒藏於已受感染的硬磁碟机的主开机磁区,或磁碟操作系统开机磁区内。
当软磁碟插入已受感染的个人电脑时,病毒便会把软磁碟开机磁区感染,藉此把病毒扩散。
使用受感染的软磁碟进行启动程序时,电脑便会受到感染。
在启动电脑的过程中,基本输入输出系统会执行驻於软磁碟开机磁区的病毒编码,因此系统便改为受病毒控制。
病毒控制了电脑系统后,便会把病毒编码写入硬磁碟的主开机磁区。
之后,便会恢复正常的启动程序。
从用户的角度来看,一切情况似乎与正常无异。
日后启动电脑时,驻於受感染的主开机磁区的病毒便会启动执行。
因此,病毒会进入记忆体,并可随时感染其他经使用的软磁碟。
[主开机磁区是硬磁碟的第一个磁区,这个磁区载有执行操作系统的分割控制表及编码。
主开机磁区后的16个或以上的磁区通常是空置不用的。
硬磁碟机最多可分割为4个储存分区,而磁碟操作系统的扩展分区可细分为多个逻辑驱动器。
每个分区的第一个磁区便是开机磁区,这个磁区包含载入分区的操作系统的资料及编码。
软磁碟没有主开机磁区。
以标准磁碟操作系统格式进行格式化后的软磁碟,在结构上与硬磁碟的磁碟操作系统分区相同。
档案型病毒档案型病毒是一种依附在档案内,经由程式档而非资料档扩散的病毒。
电脑在执行受感染的程式时,便会受到感染。
这些受感染的程式可能经由软磁碟、唯读光碟、网络及互联网等途径传播。
在执行受感染的程式后,随附的病毒便会立即感染其他程式,或可能成为一个常驻程式,以便在日后感染其他程式。
在完成这些步骤后,病毒便会恢复执行原本的正常程式。
因此,用户在执行受感染的程式时,不易发觉有任何异常的情况。
计算机病毒与防治1-3计算机病毒分类

计算机病毒与防治课程小组
常见的恶意代码的命名规则
恶意代码的一般命名格式为:
<恶意代码前缀>.<恶意代码名称>.<恶意代码后缀> 举例:Backdoor.Agobot.frt,Backdoor.HacDef.ays。
恶意代码前缀是指一个恶意代码的种类,它是用来区别恶意代码的种族和分类的, 不同种类的恶意代码,其前缀也是不同的。例如,常见的木马程序的前缀是Trojan、 网络蠕虫的前缀是Worm等。前缀也可能代表了该病毒发作的操作平台或者病毒的类型 ,如宏病毒是Macro、文件病毒是PE、Windows 3.2系统的病毒是Win32、Widows 95系 统的病毒是Win95、VB脚本病毒是VBS等。
计算机病毒的影响
计算机病毒的影响
破坏数据 占用磁盘存储空间占用磁盘存储空间 抢占系统资源 影响计算机运行速度 计算机病毒错误与不可预见的危险
计算机病毒与防治课程小组
Virus
(3)特洛伊木马程序。
木马病毒的前缀是Trojan。如Trojan.QQ3344、hief.10、 her.Client、hief.yi、和hief.10.a。
计算机病毒与防治课程小组
(4)脚本病毒。
脚本病毒的前缀是Script。如红色代码(Script.Redlof)。脚本病毒还会有如下前缀: VBS、JS(表明是何种脚本本编写的),如欢乐时光(VBS.Happytime)、十四日( Js.Fortnight.c.s)。
计算机病毒与防治课程小组
计算机病毒和恶意软件的区别
病毒:是能自我复制的一段恶意代码。现在每天都能发现很多病毒,只是简 单地复制自己。
蠕虫:与病毒极为相似,也能复制自己。但其主要区别是蠕虫 长驻内存,并且隐蔽性很强,不容易被发觉。 特洛伊木马:其得名于古希腊神话中特洛伊木马的故事。木马程序不想 病毒一样复制自己,但其可以随邮件附件进行传播。 其他恶意软件还包括间谍软件和广告软件。间谍软件会记录用户使用的 记录,包括你的击键动作从而记录您的登陆密码。广告软件会在您浏览 网络的时候跳出广告。有些广告软件的代码可以使广告商获取用户的私 人信息。
计算机病毒的分类

计算机病毒的分类计算机病毒是指一种利用计算机系统漏洞,通过网络或传播介质传播的恶意软件。
计算机病毒的存在给我们的计算机系统和网络安全带来了极大的威胁。
为了更好地理解计算机病毒的分类,我们需要了解它是如何传播和感染受害者的。
计算机病毒的分类可以从多个维度进行划分,下面将分别从传播方式、感染对象和造成的破坏程度三个方面进行介绍。
一、按传播方式分类1. 网络病毒:主要通过互联网进行传播,感染用户计算机或网络系统。
这类病毒通常利用网络漏洞、电子邮件、聊天软件等,使得病毒迅速传播并感染更多的计算机和系统。
2. 传媒病毒:主要通过移动存储介质,如USB闪存驱动器、光盘、软盘等传播。
当受感染的存储介质连接到计算机时,病毒会自动复制并感染计算机系统。
3. 文件感染病毒:这类病毒是通过感染软件和文件来传播的,一旦用户运行了被感染的文件,病毒就会执行相应的操作并感染其他文件。
4. 电子邮件病毒:这类病毒主要通过电子邮件传播,一旦用户打开或下载了带有病毒附件的电子邮件,病毒就会被执行并感染计算机系统。
5. 蠕虫病毒:蠕虫病毒通过利用网络漏洞,自动在网络系统中传播。
一旦蠕虫感染了一台计算机,它将利用该计算机的资源并尝试感染其他计算机。
二、按感染对象分类1. 文件病毒:感染病毒主要通过感染可执行文件、系统文件和脚本等来传播。
2. 宏病毒:宏病毒主要感染办公软件,如Microsoft Office中的宏代码,一旦用户打开带有宏病毒的文档,病毒将执行宏并感染其他文件。
3. 引导病毒:引导病毒主要感染启动扇区和引导扇区,一旦用户启动计算机,病毒就会加载到内存中并感染其他扇区和文件。
4. 文件生成病毒:这类病毒主要感染可执行文件,并在新的文件中插入病毒代码,以便继续感染更多的文件。
三、按破坏程度分类1. 恶意病毒:这类病毒的目的是完全破坏目标计算机系统,可能删除文件、破坏操作系统或使系统无法正常运行。
2. 木马病毒:木马病毒通过伪装成正常的程序或文件,获取用户的敏感信息并在后台执行恶意操作。
计算机病毒的分类

计算机病毒的分类计算机病毒是一种恶意软件,可以在计算机系统中自我复制和传播,对计算机系统和用户数据造成破坏和损失。
随着信息技术的迅猛发展,计算机病毒的种类也越来越多样化。
本文将为你介绍计算机病毒的分类。
一、原理性病毒原理性病毒是最早出现的一类病毒,它通过修改或破坏计算机系统的底层核心功能来实现对系统的破坏。
这类病毒通常感染程序文件,修改程序的执行路径或隐藏自己的存在。
其主要目标是破坏系统文件、操作系统或者硬件设备。
二、文件病毒文件病毒是最常见的一类病毒,它通过感染文件来传播和破坏。
这类病毒通常附着在可执行文件、脚本文件、文档文件或者媒体文件中,当用户运行或打开这些文件时,病毒会激活并开始感染其他文件或破坏系统。
一些文件病毒会将自己复制到计算机的其他目录或者外部设备中,以便在其他系统上继续传播。
三、蠕虫病毒蠕虫病毒是一种能够自我复制并通过计算机网络传播的病毒。
与文件病毒不同,蠕虫病毒并不需要依附于文件来传播。
一旦感染了一个计算机,蠕虫病毒会利用网络漏洞或用户不当操作,自动传播到其他计算机。
这类病毒对网络安全构成了很大的威胁,大规模传播的蠕虫病毒曾经引发过严重的网络危机。
四、宏病毒宏病毒是一种利用宏语言特性的病毒,它感染文档文件的宏部分。
当用户打开被感染的文档文件时,病毒会自动激活并执行恶意代码,从而感染其他文档文件或破坏系统。
宏病毒通常隐藏在常见的办公软件中,如Microsoft Office系列软件。
五、多功能病毒多功能病毒是一类集合了前述多种病毒特性的综合型病毒。
这类病毒具有自我复制、文件感染、网络传播等多种方式,能够在计算机系统中造成广泛的破坏。
由于其灵活性和多样性,多功能病毒往往是最难以清除的一类病毒。
六、特洛伊木马特洛伊木马是一种以伪装成合法软件的形式潜入计算机系统并进行破坏的恶意程序。
其特点是用户在不知情的情况下下载和执行,而不是通过自我复制或者网络传播。
特洛伊木马常常被用于窃取用户敏感信息、监控用户活动或者远程控制被感染的计算机。
计算机病毒有哪些3篇

计算机病毒有哪些篇一:计算机病毒类型分类计算机病毒是指一种通过网络或者存储介质等途径侵害计算机安全的程序。
随着计算机技术的不断发展,计算机病毒的种类也越来越多,下面我们来详细了解一下计算机病毒的类型分类。
1、文件病毒文件病毒是一种直接侵害文件的实体病毒,通常是通过将病毒程序隐藏在普通文件(如Word文档、Exe程序、图片等)中进行传播的。
当用户打开感染了文件病毒的文件时,就会悄悄地感染到计算机中,从而危害计算机的安全。
2、启动病毒启动病毒是一种最容易感染计算机的病毒类型之一,通常会将自己植入到系统的启动项中,随着系统的启动而自动启动并破坏计算机系统的正常运行。
3、蠕虫病毒蠕虫病毒是一种自我复制的病毒类型。
它通过网络,利用计算机系统中的漏洞自我复制,并在复制过程中不断地向网络中的其他电脑传播,以达到破坏计算机安全的目的。
由于蠕虫病毒具有自我复制和传播速度极快等特点,因此危害性极大。
4、邮件病毒邮件病毒是一种通过邮件发送的病毒,常常伴随着诱人的标题或者文本内容一同发送给用户。
当用户打开电子邮件附件时,就会不慎地感染到计算机中,从而危害计算机的安全。
5、木马病毒木马病毒是一种通过隐藏在合法程序中或者其他看起来无害的文件中,植入计算机系统的恶意程序。
当用户打开木马病毒的运行文件时,木马病毒就会开始向外界发动攻击,并窃取用户的隐私信息等。
综上所述,计算机病毒类型繁多,用户应该加强安全意识,避免不法分子利用各种病毒程序进行攻击和侵害。
篇二:计算机病毒危害及防范措施由于计算机病毒的特殊性,一旦计算机被感染,就很容易带来大量的危害。
下面我们来看一下计算机病毒的危害以及如何防范。
1、危害(1)破坏计算机系统病毒程序会破坏计算机系统的各种程序和文件,从而导致计算机系统运行异常,严重时可能会直接导致计算机崩溃。
(2)滥用计算机资源部分病毒通过利用计算机资源进行病毒复制和传播,从而导致计算机运行速度变慢,无法正常工作。
电脑病毒的种类和防范措施

电脑病毒的种类和防范措施在互联网时代,电脑病毒对个人和组织的信息安全构成了严重威胁。
了解电脑病毒的种类以及采取有效的防范措施是保护计算机系统和数据安全的关键。
本文将介绍电脑病毒的种类,并提供一些常见的防范措施。
一、电脑病毒的种类1. 蠕虫病毒(Worms Virus)蠕虫病毒是一种能够自我复制并传播的恶意软件。
它可以在网络中自动传播,通过利用漏洞和弱密码来感染目标计算机。
蠕虫病毒会消耗系统资源,导致计算机变慢甚至崩溃。
2. 木马病毒(Trojan Horse Virus)木马病毒隐藏在看似正常的程序中,一旦用户运行该程序,木马病毒就会开始破坏计算机系统。
木马病毒可以用于窃取个人信息、监视用户活动或远程控制目标计算机。
3. 病毒(Virus)病毒是最常见也是最具破坏性的电脑病毒类型之一。
与其他病毒相似,计算机病毒通过感染可执行文件或系统脚本来传播。
一旦感染,病毒就会开始破坏文件、程序或整个系统。
4. 间谍软件(Spyware)间谍软件主要用于监视用户的上网活动并收集个人信息,如访问记录、键盘输入等。
间谍软件通常通过恶意软件捆绑在免费软件或可下载的内容中传播。
5. 广告软件(Adware)广告软件常常嵌入免费软件中,当用户安装这些软件时,广告软件就会自动显示广告内容。
虽然广告软件通常不会对系统造成直接损害,但它会对用户的网络浏览体验造成干扰。
二、防范措施1. 安装强大的杀毒软件选择一款经过信誉认证的杀毒软件,及时更新病毒库,并定期进行全盘扫描。
杀毒软件可以帮助检测和清除电脑中的病毒,并提供实时保护。
2. 更新操作系统和软件及时安装和更新操作系统和常用软件的补丁和安全更新。
这些更新可以修复已知的漏洞,提高计算机的安全性。
3. 谨慎打开邮件附件和下载文件不要打开来自陌生发件人或不信任的邮件附件,也不要下载未知来源的文件。
这些文件很可能包含病毒或恶意软件。
4. 使用防火墙防火墙可以监控系统与外部网络之间的通信,并阻止未经授权的访问。
电脑常见病毒及杀毒方法大揭秘

电脑常见病毒及杀毒方法大揭秘随着科技的不断发展,电脑已经成为人们日常生活中不可或缺的工具。
然而,随之而来的是电脑病毒的滋生和蔓延。
本文将介绍电脑常见病毒及杀毒方法,以帮助读者了解和应对电脑病毒的威胁。
一、电脑常见病毒1. 偷窥病毒:偷窥病毒通过监视用户的活动,窃取个人隐私信息,如登录密码、信用卡信息等。
这种病毒通常隐藏在恶意软件或网络链接中,悄无声息地侵入用户的计算机系统。
2. 病毒木马:病毒木马是一种伪装成正常程序的恶意软件,通过植入木马程序窃取用户数据、控制计算机,甚至开启远程摄像头、麦克风,侵犯用户隐私。
3. 文件病毒:文件病毒主要通过感染可执行文件、文档、压缩包等常见文件格式,使其在运行或打开时释放病毒程序,进而感染其他文件。
4. 网络蠕虫:网络蠕虫通过感染计算机网络中的主机,利用计算机网络自身的功能,自动复制和传播。
它可以迅速感染大量计算机,造成网络拥堵甚至瘫痪。
二、杀毒方法1. 安装可靠的杀毒软件:选择正规的、知名的杀毒软件,并及时更新病毒库。
杀毒软件可以实时监控计算机系统,及时检测和清除病毒。
2. 定期进行系统和软件更新:厂商会不断修复软件漏洞,更新系统和软件可以补上这些漏洞,从而减少病毒侵入的机会。
3. 谨慎打开附件和链接:避免随意打开不明来源的附件和链接,尤其是来自陌生人或可疑的邮件。
如果发现疑似病毒的附件和链接,应立即删除或进行杀毒扫描。
4. 设置强密码和多因素认证:选择包含字母、数字和符号的复杂密码,并启用多因素认证功能。
这样可以增加账户的安全性,防止病毒通过猜测密码或暴力破解方式入侵账户。
5. 定期备份重要数据:备份重要文件和数据可以在电脑感染病毒或出现其他问题时,保证数据的安全并进行恢复。
6. 避免下载非法软件和浏览不安全网站:非法软件和不安全的网站往往是病毒传播的渠道之一。
用户应避免下载非法软件并谨慎选择浏览网站,减少感染病毒的风险。
7. 执行磁盘清理和系统优化:定期进行磁盘清理和系统优化,可以清除系统中的潜在威胁和无用文件,保持电脑的健康运行状态。
计算机病毒种类

计算机病毒种类计算机病毒种类计算机病毒是指一种可复制自身并传播给其他计算机系统的恶意软件。
它们会损害、破坏或者干扰计算机系统的正常运行,并且可以窃取或者修改用户的数据。
计算机病毒种类繁多,以下是一些常见的计算机病毒种类及其特点。
1. 蠕虫病毒:蠕虫病毒是一种能够在计算机网络中自我复制的病毒。
它们通过利用网络中漏洞或者高风险端口传播自己,并且能够迅速感染大量计算机。
蠕虫病毒通常会消耗网络带宽,导致网络拥堵,甚至会瘫痪整个网络系统。
2. 病毒:病毒是一种能够感染文件,软件和操作系统的恶意代码。
病毒会将自己附加到正常文件上,并在用户运行或打开文件时进行激活。
病毒可以删除或者损坏用户的数据,也可以通过自我复制感染其他文件。
3. 木马病毒:木马病毒是一种隐藏在正常软件中的恶意代码。
它们通常伪装成一款有用的程序或者文件,诱使用户下载并运行。
一旦木马病毒被激活,它会在用户不知情的情况下获取用户的个人信息,比如账号密码、银行卡信息等。
4. 广告病毒:广告病毒是一种通过植入广告或者弹窗来获取经济利益的恶意软件。
广告病毒会在用户访问网页时弹出广告窗口,不断打扰用户的正常浏览体验。
某些广告病毒还会利用计算机资源进行挖矿行为,导致计算机性能下降。
5. 间谍软件:间谍软件是一种用于监视用户活动并窃取用户隐私的恶意程序。
它们可以窃取用户的浏览历史、账号密码、个人文件等敏感信息,并将这些信息发送给攻击者。
间谍软件通常属于非法监听和窃取行为。
6. 消息病毒:消息病毒是一种通过电子邮件、即时通信软件等信息传递方式进行传播的病毒。
它们通常会利用用户好奇心或者社交工程技术,诱使用户点击带有恶意链接或附件的消息,从而感染计算机系统。
7. 文件损坏病毒:文件损坏病毒是一种通过破坏文件结构或者修改文件内容来破坏文件完整性的病毒。
这种类型的病毒可能会导致文件无法正常使用、损坏或者删除。
8. 异常文件病毒:异常文件病毒是一种通过修改文件扩展名或者文件头信息来隐藏自己的病毒。
五大类电脑病毒

五大类电脑病毒随着新型Adobe PDF漏洞遭黑客利用,办公族电脑面临的木马病毒威胁在2011年底达到高峰。
下面由店铺给你做出详细的五大类电脑病毒介绍!希望对你有帮助!五大类电脑病毒:据国内最大的网络安全公司360监测,PDF、Word等文档病毒、CAD图纸大盗、U盘病毒、远程控制木马、Office宏病毒是今年以来对办公族危害最严重的五大类木马病毒。
360安全专家介绍说,文档病毒的共同特点是利用系统和软件漏洞,把恶意程序植入到PDF、Word、Excel等常见办公文档中,当用户打开这些文档时电脑自动感染病毒。
其典型案例包括近期爆发的PDF病毒和攻击多国高科技企业的“超级工厂Ⅱ”,目的是窃取机密资料文件,带有商业间谍特征。
CAD图纸大盗则是以产品设计图、工序图、模具图档等CAD图纸为目标。
360安全中心发现,该病毒通过电子邮件传播,邮件标题是《世界上最难的题》,如果收件人点击了邮件中的病毒附件,之后每次打开CAD图纸,病毒都会自动将图纸发送到黑客邮箱,对中招电脑形成持续威胁。
除上述新兴木马病毒外,U盘病毒、远程控制木马、Office宏病毒等“老病毒”也在2011年不断进化,在企业办公网络中交叉感染、埋下隐患。
以远程控制木马为例,今年国内不少企业出现感染“白金远控”的迹象,该木马可查看、拷贝、删除电脑文件,监控屏幕和键盘,并可以中招电脑为跳板扫描攻击内网其它机器,是“灰鸽子”之后最为活跃的远程控制木马。
针对办公族电脑病毒,国内网民常用的360杀毒独具全面防御体系,可以从U盘、邮件、网络下载等各个途径阻止病毒入侵,并提供CAD病毒免疫、Office宏病毒免疫等特有功能。
同时,360杀毒也是迄今国内唯一包揽AV-C、VB100等权威评测“四大满贯”的杀毒软件,病毒检出率达到国际领先水平。
五大类电脑病毒介绍:1. CIH (1998年)该计算机病毒属于W32家族,感染Windows 95/98中以EXE为后缀的可行性文件。
计算机病毒的分类

3.混合型病毒
• 混合型病毒综合了引导型病毒和文件型病毒的特性,既 感染引导区又感染文件,更增加了病毒的传染性以及存 活率,此种病毒也是最难消灭的。
4.宏病毒
• 宏病毒一般是指寄生在Microsoft Office文档上的病毒宏代码。 它影响对文档的各种操作,如打开、存储、关闭或清除等。当 打开Office文档时,宏病毒程序就会被执行,即宏病毒处于激活 状态,当触发条件满足时,宏病毒才会传染、表现和进行破坏。
2.Windows病毒
• 现在的个人计算机用户一般都安装了Windows系统,而 Windows病毒就是针对Windows系统开发的病毒。
• 在Windows病毒中,种类最多的就是宏病毒。
3.其他系统病毒
• 这类病毒主要攻击Linux、Unix和OS/2及嵌入式系统。 由于系统本身的复杂性,这类病毒数量不是很多。
• 1.单机病毒
• 单机病毒的载体是磁盘,常见的是病毒从软盘传入硬盘, 感染系统,然后再传染其他软盘,软盘又传染其他系统。
• 2.网络病毒
• 网络病毒的传播媒介不再是移动式载体,而是网络通道, 这种病毒的传染能力更强,破坏力更大。
1.4 按破坏能力分类
• 根据病毒破坏的能力,计算机病毒可划分为良性病毒和恶性病毒。 • 1.良性病毒
1.2 按传染对象分类
• 传染性是计算机病毒的本质属性,根据寄生部位或传染 对象分类,即根据计算机病毒传染方式进行分类,可以 分为引导型病毒、文件型病毒、混合型病毒、宏病毒和 蠕虫病毒。
1.引导ቤተ መጻሕፍቲ ባይዱ病毒
• 引导型病毒主要是用病毒的全部或部分代码取代 正常的引导记录,而将正常的引导记录隐藏在磁 盘的其他地方。
5.蠕虫病毒
• 蠕虫病毒是一种典型的网络病毒,它利用网络进行复制和传播。 • 蠕虫病毒与一般病毒不同,蠕虫不需要将其自身附着到宿主程
计算机病毒类型有哪些呢

计算机病毒类型有哪些呢计算机病毒有些什么类型呢?你知道病毒的几种类型?跟着小编去看看吧!下面由店铺给你做出详细的计算机病毒类型介绍!希望对你有帮助!计算机病毒类型介绍一:1、木马病毒。
木马病毒其前缀是:Trojan,其共有特性以盗取用户信息为目的。
2、系统病毒。
系统病毒的前缀为:Win32、PE、Win95、W32、W95等。
其主要感染windows系统的可执行文件。
3、蠕虫病毒。
蠕虫病毒的前缀是:Worm。
其主要是通过网络或者系统漏洞进行传播4、脚本病毒。
脚本病毒的前缀是:Script。
其特点是采用脚本语言编写。
5、后门病毒。
后门病毒的前缀是:Backdoor。
其通过网络传播,并在系统中打开后门。
6、宏病毒。
其实宏病毒是也是脚本病毒的一种,其利用ms office文档中的宏进行传播。
7.破坏性程序病毒。
破坏性程序病毒的前缀是:Harm。
其一般会对系统造成明显的破坏,如格式化硬盘等。
8.、玩笑病毒。
玩笑病毒的前缀是:Joke。
是恶作剧性质的病毒,通常不会造成实质性的破坏。
9.捆绑机病毒捆绑机病毒的前缀是:Binder。
这是一类会和其它特定应用程序捆绑在一起的病毒。
计算机病毒类型介绍二:这个主要看怎样区分:按传染方式分为:引导型病毒、文件型病毒和混合型病毒。
按连接方式分为:源码型病毒、入侵型病毒、操作系统型病毒、外壳型病毒。
按破坏性可分为:良性病毒,恶性病毒。
别一分类法是按照基本类型划分,可归结为6种类型:引导型病毒、可执行文件病毒、宏病毒、混合型病毒、特洛伊木马型病毒、Internet语言病毒计算机病毒类型介绍三:一、根据破坏性分分良性病毒、恶性病毒、极恶性病毒、灾难性病毒。
二、根据病毒存在的媒体划分:网络病毒——通过计算机网络传播感染网络中的可执行文件。
文件病毒——感染计算机中的文件(如:COM,EXE,DOC等)。
引导型病毒——感染启动扇区(Boot)和硬盘的系统引导扇区(MBR)。
还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。
计算机病毒种类大全有哪些呢

计算机病毒种类大全有哪些呢计算机病毒种类介绍:计算机病毒种类1、木马病毒。
木马病毒其前缀是:trojan,其共有特性以盗取用户信息为目的。
计算机病毒种类2、系统病毒。
系统病毒的前缀为:win32、pe、win95、w32、w95等。
其主要感染windows系统的可执行文件。
计算机病毒种类3、蠕虫病毒。
蠕虫病毒的前缀是:worm。
其主要是通过网络或者系统漏洞进行传播计算机病毒种类4、脚本病毒。
脚本病毒的前缀是:。
其特点是采用脚本语言编写。
计算机病毒种类5、后门病毒。
后门病毒的前缀是:backdoor。
其通过网络传播,并在系统中打开后门。
计算机病毒种类6、宏病毒。
其实宏病毒是也是脚本病毒的一种,其利用ms office文档中的宏进行传播。
计算机病毒种类7.破坏性程序病毒。
破坏性程序病毒的前缀是:harm。
其一般会对系统造成明显的破坏,如格式化硬盘等。
计算机病毒种类8.、玩笑病毒。
玩笑病毒的前缀是:joke。
是恶作剧性质的病毒,通常不会造成实质性的破坏。
计算机病毒种类9.捆绑机病毒捆绑机病毒的前缀是:binder。
这是一类会和其它特定应用程序捆绑在一起的病毒。
这种病毒用它自已的程序意图加入或取代部分操作系统进行工作,具有很强的破坏力,可以导致整个系统的瘫痪。
圆点病毒和大麻病毒就是典型的操作系统型病毒。
计算机病毒种类10、性计算机病毒良性病毒是指其不包含有立即对计算机系统产生直接破坏作用的代码。
这类病毒为了表现其存在,只是不停地进行扩散,从一台计算机传染到另一台,并不破坏计算机内的数据。
有些人对这类计算机病毒的传染不以为然,认为这只是恶作剧,没什么关系。
其实良性、恶性都是相对而言的。
良性病毒取得系统控制权后,会导致整个系统和应用程序争抢cpu的控制权,时时导致整个系统死锁,给正常操作带来麻烦。
有时系统内还会出现几种病毒交叉感染的现象,一个文件不停地反复被几种病毒所感染。
例如原来只有10kb存储空间,而且整个计算机系统也由于多种病毒寄生于其中而无法正常工作。
计算机病毒有哪些分类

计算机病毒有哪些分类1、系统病毒系统病毒的前缀为: Win32 、PE、Win95 、W32、W95 等。
这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。
如CIH病毒。
2、蠕虫病毒蠕虫病毒的前缀是:Worm 。
这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。
比如冲击波(阻塞网络),小邮差(发带毒邮件) 等。
3、木马病毒、黑客病毒木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。
木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。
木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。
现在这两种类型都越来越趋向于整合了。
一般的木马如QQ消息尾巴木马 Trojan.QQ3344 ,还有大家可能遇见比较多的针对网络游戏的木马病毒如 Trojan.LMir.PSW.60 。
这里补充一点,病毒名中有PSW或者什么PWD之类的一般都表示这个病毒有盗取密码的功能(这些字母一般都为密码的英文password的缩写)一些黑客程序如:网络枭雄(her.Client)等。
4、脚本病毒脚本病毒的前缀是:Script。
脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script.Redlof)--可不是我们的老大代码兄哦^_^。
脚本病毒还会有如下前缀:VBS、JS(表明是何种脚本编写的),如欢乐时光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。
5、宏病毒其实宏病毒是也是脚本病毒的一种,由于它的特殊性,因此在这里单独算成一类。
宏病毒的前缀是:Macro,第二前缀是:Word、Word97、Excel、Excel97(也许还有别的)其中之一。
常见电脑病毒分类介绍

常见电脑病毒分类介绍有了杀毒软件并不意味着高枕无忧了,了解一些病毒知识对于使用好你手头的杀毒软件有帮助。
先简单介绍一下病毒的分类,帮助大家对于病毒有一个认识。
下面由店铺给你做出详细的常见电脑病毒分类介绍!希望对你有帮助!常见电脑病毒分类介绍:常见电脑病毒分类1.Windows病毒主要指针对Win9X操作系统的病毒。
现在的电脑用户一般都安装Windows系统,Windows病毒一般感染Win9X系统,其中最典型的病毒有CIH病毒。
但这并不意味着可以忽略系统是WindowsNT系列(包括Windows2000)的计算机。
一些Windows病毒不仅在Windows9X上容易感染,还可以感染WinNT上的其它文件。
主要感染的文件扩展名为EXE、SCR、DLL、OCX等。
常见电脑病毒分类2.DOS病毒电脑病毒发展初期因为操作系统大多为DOS系统,指针对DOS 操作系统开发的病毒。
目前几乎没有新制作的DOS病毒,由于Windows9X病毒的出现,DOS病毒几乎绝迹。
但DOS病毒在Win9X环境中仍可以发生感染,因此若执行染毒文件,Win9X用户也会被感染。
常见电脑病毒分类3.蠕虫类病毒通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其他机器的内存,计算网络地址,将自身的病毒通过网络发送。
有时它们在系统存在,一般除了内存不占用其他资源。
可以说这是Windows病毒的一个分支,但它比一般只感染EXE文件通过文件传播的Windows病毒更凶狠。
像蠕虫病毒尼坶达,它不但会感染EXE文件,还会通过局域网,电子邮件网页等途径进行传播。
常见电脑病毒分类4.木马类程序之所以叫它是程序而不是病毒,是因为这类的程序定义界限比较模糊。
一个木马程序可以被用作正常的途径,也可以被一些别有用心的人利用来做非法的事情。
木马程序一般被用来进行远程控制,常被一些别有用心的人用来偷取别人机器上的一些重要文件或是QQ密码等东西。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
和田玉才中等职业技术学校
阿卜来提
计算机电脑病毒分类
根据多年对计算机病毒的研究,按照科学的,系统的,严密的方法,计算机病毒可分类如下:
按照计算机病毒属性的分类
1、病毒存在的媒体
根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒。
网络病毒通过计算机网络传播感染网络中的可执行文件,文件病毒感染计算机中的文件(如:COM,EXE,DOC等),引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区(MBR),还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。
2、病毒传染的方法
3、病毒破坏的能力
根据病毒破坏的能力可划分为以下几种:
无害型:除了传染时减少磁盘的可用空间外,对系统没有其它影响。
无危险型:这类病毒仅仅是减少内存、显示图像、发出声音及同类音响。
危险型:这类病毒在计算机系统操作中造成严重的错误。
非常危险型:这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息。
这些病毒对系统造成的危害,并不是本身的算法中存在危险的调用,而是当它们传染时会引起无法预料的和灾难性的破坏。
由病毒引起其它的程序产生的错误也会破坏文件和扇区,这些病毒也按照他们引起的破坏能力划分。
一些现在的无害型病毒也可能会对新版的DOS、Windows和其它操作系统造成破坏。
例如:在早期的病毒中,有一个“Denzuk”病毒在360K磁盘上很好的工作,不会造成任何破坏,但是在后来的高密度软盘上却能引起大量的数据丢失。
4、病毒特有的算法
根据病毒特有的算法,病毒可以划分为:
伴随型病毒:这一类病毒并不改变文件本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM),例如:XCOPY.EXE的伴随体是.病毒把自身写入COM文件并不改变EXE文件,当DOS加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的EXE文件。
“蠕虫”型病毒:通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存,计算网络地址,将自身的病毒通过网络发送。
有时它们在系统存在,一般除了内存不占用其它资源。
寄生型病毒:除了伴随和“蠕虫”型,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件中,通过系统的功能进行传播,按算法分为:
练习型病毒:病毒自身包含错误,不能进行很好的传播,例如一些病毒在调试阶段。
诡秘型病毒:它们一般不直接修改DOS中断和扇区数据,而是通过设备技术和文件缓冲区等DOS内部修改,不易看到资源,使用比较高级的技术。
利用DOS空闲的数据区进行工作。
变型病毒(又称幽灵病毒):这一类病毒使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。
它们一般的作法是一段混有无关指令的解码算法和被变化过的病毒体组成。
恶意病毒“四大家族”
一、宏病毒
由于微软的Office系列办公软件和Windows系统占了绝大多数的PC软件市场,加上Windows和Office提供了宏病毒编制和运行所必需的库(以 VB库为主)支持和传播机会,所以宏病毒是最容易编制和流传的病毒之一,很有代表性。
宏病毒发作方式:在Word打开病毒文档时,宏会接管计算机,然后将自己感染到其他文档,或直接删除文件等等。
Word将宏和其他样式储存在模板中,因此病毒总是把文档转换成模板再储存它们的宏。
这样的结果是某些Word版本会强迫你将感染的文档储存在模板中。
判断是否被感染:宏病毒一般在发作的时候没有特别的迹象,通常是会伪装成其他的对话框让你确认。
在感染了宏病毒的机器上,会出现不能打印文件、Office 文档无法保存或另存为等情况。
宏病毒带来的破坏:删除硬盘上的文件;将私人文件复制到公开场合;从硬盘上发送文件到指定的E-mail、FTP地址。
防范措施:平时最好不要几个人共用一个Office程序,要加载实时的病毒防护功能。
病毒的变种可以附带在邮件的附件里,在用户打开邮件或预览邮件的时候执行,应该留意。
一般的杀毒软件都可以清除宏病毒。
二、CIH病毒
CIH是本世纪最著名和最有破坏力的病毒之一,它是第一个能破坏硬件的病毒。
发作破坏方式:主要是通过篡改主板BIOS里的数据,造成电脑开机就黑屏,从而让用户无法进行任何数据抢救和杀毒的操作。
CIH的变种能在网络上通过捆绑其他程序或是邮件附件传播,并且常常删除硬盘上的文件及破坏硬盘的分区表。
所以CIH 发作以后,即使换了主板或其他电脑引导系统,如果没有正确的分区表备份,染毒的硬盘上特别是其C分区的数据挽回的机会很少。
防范措施:已经有很多CIH免疫程序诞生了,包括病毒制作者本人写的免疫程序。
一般运行了免疫程序就可以不怕CIH了。
如果已经中毒,但尚未发作,记得先备份硬盘分区表和引导区数据再进行查杀,以免杀毒失败造成硬盘无法自举。
三、蠕虫病毒
蠕虫病毒以尽量多复制自身(像虫子一样大量繁殖)而得名,多感染电脑和占用系统、网络资源,造成PC和服务器负荷过重而死机,并以使系统内数据混乱为主要的破坏方式。
它不一定马上删除你的数据让你发现,比如著名的爱虫病毒和尼姆达病毒。
四、木马病毒
木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出来害人。
传染方式:通过电子邮件附件发出;捆绑在其他的程序中。
病毒特性:会修改注册表、驻留内存、在系统中安装后门程序、开机加载附带的木马。
木马病毒的破坏性:木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等非法操作。