计算机病毒分为哪几类
计算机病毒有哪些分类
计算机病毒有哪些分类1、系统病毒系统病毒的前缀为: Win32 、PE、Win95 、W32、W95 等。
这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。
如CIH病毒。
2、蠕虫病毒蠕虫病毒的前缀是:Worm 。
这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。
比如冲击波(阻塞网络),小邮差(发带毒邮件) 等。
3、木马病毒、黑客病毒木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。
木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。
木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。
现在这两种类型都越来越趋向于整合了。
一般的木马如QQ消息尾巴木马 Trojan.QQ3344 ,还有大家可能遇见比较多的针对网络游戏的木马病毒如 Trojan.LMir.PSW.60 。
这里补充一点e)、十四日(Js.Fortnight.c.s)等。
5、宏病毒其实宏病毒是也是脚本病毒的一种,由于它的特殊性,因此在这里单独算成一类。
宏病毒的前缀是:Macro,第二前缀是:Word、Word97、Excel、Excel97(也许还有别的)其中之一。
凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前缀,格式是:Macro.Word97;凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文档的病毒采用Excel97做为第二前缀,格式是:Macro.Excel97;凡是只感染EXCEL97以后版本EXCEL文档的病毒采用Excel 做为第二前缀,格式是:Macro.Excel,依此类推。
什么是计算机病毒?
什么是计算机病毒?那么究竟什么是计算机病毒呢?本文将为您详细介绍有关计算机病毒的基本知识,并提供有效的防御方法,帮助您更好地保护个人计算机及其隐私安全。
一、什么是计算机病毒?计算机病毒是一种能够自我复制并存储在计算机中的恶意代码。
它可以在未经用户允许的情况下自行运行,从而在计算机系统中进行各种活动,在“生命”期内不断复制、蔓延和感染其他计算机。
计算机病毒可以存在于任何软件、电影、图片、文档等文件中,只要用户下载或打开这些文件,计算机病毒就可能会从中进行感染。
二、计算机病毒的类型目前计算机病毒可以分为多种类型,最为常见的几种类型如下:1.蠕虫病毒:能够自动复制自身,并通过互联网或局域网传播,具有较强的传播能力和危害性。
2.木马病毒:指以可执行程序的形式隐藏在受害者计算机上,以获取受害者的计算机控制权限为目的的计算机程序,具有欺骗性和防抗性。
3.病毒文件:指能够在计算机文件中捆绑病毒程序,从而在用户打开该文件时悄然感染计算机。
4.后门病毒:指可以获取计算机系统控制权之后,留下一个“后门”程序,以便黑客进行远程控制、监视或者更改计算机系统的操作。
三、计算机病毒的危害计算机病毒可对计算机作为一个整体或特定运行应用程序产生以下影响:1.计算机系统崩溃:病毒程序能够损坏或控制计算机系统,导致计算机崩溃或无法正常运行。
2.数据丢失:病毒程序可以删除计算机中的文件、破坏数据存储,并使用户造成数据丢失。
3.信息泄露:病毒程序能够收集、监视、复制和发送系统中的敏感信息,导致个人隐私泄露。
4.财产损失:病毒程序甚至可以以“勒索”等形式,要求受害者支付赎金以恢复被病毒损坏的计算机系统和文件。
四、如何预防计算机病毒为了保障计算机安全,我们需要从以下方面入手:1.安装杀毒软件:安装并定期更新杀毒软件,及时清除计算机中的病毒。
2.更新系统补丁:及时下载和安装计算机系统补丁,修复系统漏洞,增强系统安全防护。
3.开启防火墙:开启计算机防火墙,禁止未被授权的出入站流量,有效防止网络攻击。
计算机病毒分类
病毒分类:按破坏性分⑴良性病毒⑵恶性病毒⑶极恶性病毒⑷灾难性病毒按传染方式分⑴引导区型病毒引导区型病毒主要通过软盘在操作系统中传播,感染引导区,蔓延到硬盘,并能感染到硬盘中的"主引导记录"。
⑵文件型病毒文件型病毒是文件感染者,也称为寄生病毒。
它运行在计算机存储器中,通常感染扩展名为COM、EXE、SYS等类型的文件。
⑶混合型病毒混合型病毒具有引导区型病毒和文件型病毒两者的特点。
⑷宏病毒宏病毒是指用BASIC语言编写的病毒程序寄存在Office文档上的宏代码。
宏病毒影响对文档的各种操作。
按连接方式分⑴源码型病毒它攻击高级语言编写的源程序,在源程序编译之前插入其中,并随源程序一起编译、连接成可执行文件。
源码型病毒较为少见,亦难以编写。
⑵入侵型病毒入侵型病毒可用自身代替正常程序中的部分模块或堆栈区。
因此这类病毒只攻击某些特定程序,针对性强。
一般情况下也难以被发现,清除起来也较困难。
⑶操作系统型病毒操作系统型病毒可用其自身部分加入或替代操作系统的部分功能。
因其直接感染操作系统,这类病毒的危害性也较大。
⑷外壳型病毒外壳型病毒通常将自身附在正常程序的开头或结尾,相当于给正常程序加了个外壳。
大部份的文件型病毒都属于这一类。
病毒命名很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor.RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,我怎么知道是什么病毒啊?其实只要我们掌握一些病毒的命名规则,我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些公有的特性了。
世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名。
虽然每个反病毒公司的命名规则都不太一样,但大体都是采用一个统一的命名方法来命名的。
一般格式为:<病毒前缀>.<病毒名>.<病毒后缀> 。
常见的计算机病毒类型有哪些呢
常见的计算机病毒类型有哪些呢人也有类型之分,病毒也有分,那么常见的计算机病毒类型有哪些呢?下面由店铺给你做出详细的常见的计算机病毒类型介绍!希望对你有帮助!这次给大家带来的是“DOS病毒”、“Windows病毒”、“入侵型病毒”、“嵌入式病毒”、“外壳类病毒”和“病毒制造工具”。
常见的计算机病毒类型一、DOS病毒:指针对DOS操作系统开发的病毒。
目前几乎没有新制作的DOS 病毒,由于Win9x病毒的出现,DOS病毒几乎绝迹。
但DOS病毒在Win9x环境中仍可以进行感染活动,因此若执行染毒文件,Win9x用户也会被感染。
我们使用的杀毒软件能够查杀的病毒中一半以上都是DOS病毒,可见DOS时代DOS病毒的泛滥程度。
但这些众多的病毒中除了少数几个让用户胆战心惊的病毒之外,大部分病毒都只是制作者出于好奇或对公开代码进行一定变形而制作的病毒。
常见的计算机病毒类型二、Windows病毒:主要指针对Win9x操作系统的病毒。
现在的电脑用户一般都安装Windows系统? Windows病毒一般感染Win9x系统,其中最典型的病毒有CIH病毒。
但这并不意味着可以忽略系统是WinNT系列包括Win2000 的计算机。
一些Windows病毒不仅在Win9x上正常感染,还可以感染WinNT上的其它文件。
主要感染的文件扩展名为EXE?SCR?DLL?OCX等。
常见的计算机病毒类型三、入侵型病毒:可用自身代替正常程序中的部分模块或堆栈区。
因此这类病毒只攻击某些特定程序,针对性强。
一般情况下难以发现,清除起来较困难。
常见的计算机病毒类型四、嵌入式病毒:这种病毒将自身代码嵌入到被感染文件中,当文件被感染后,查杀和清除病毒都非常不易。
不过编写嵌入式病毒比较困难,所以这种病毒数量不多。
常见的计算机病毒类型五、外壳类病毒:这种病毒将自身代码附着于正常程序的首部或尾部。
该类病毒的种类繁多,大多感染文件的病毒都是这种类型。
常见的计算机病毒类型六、病毒生成工具:通常是以菜单形式驱动,只要是具备一点计算机知识的人,利用病毒生成工具就可以像点菜一样轻易地制造出计算机病毒,而且可以设计出非常复杂的具有偷盗和多形性特征的病毒。
计算机病毒的种类及原理
计算机病毒的种类及原理从计算机病毒的基本类型来分,计算机病毒可以分为系统引导型病毒、可执行文件型病毒、宏病毒、混合型病毒、特洛伊木马型病毒和Internet语言病毒等等。
●系统引导型病毒系统引导型病毒在系统启动时,先于正常系统的引导将病毒程序自身装入到操作系统中,在完成病毒自身程序的安装后,该病毒程序成为系统的一个驻留内存的程序,然后再将系统的控制权转给真正的系统引导程序,完成系统的安装。
表面上看起来计算机系统能够启动并正常运行,但此时,由于有计算机病毒程序驻留在内存,计算机系统已在病毒程序的控制之下了。
系统引导型病毒主要是感染软盘的引导扇区和硬盘的主引导扇区或DOS引导扇区,其传染方式主要是通过用被病毒感染的软盘启动计算机而传染的。
只要用这些有系统引导型病毒的软件启动计算机,不管有没有引导成功,系统引导型病毒都将自动装入内存。
而在这些由系统引导型病毒控制的系统下,将感染所有进行读、写操作的软盘和硬盘的引导扇区或主引导扇区,一旦硬盘感染了系统引导型病毒,那将感染所有在该系统中使用的软盘。
这样,通过软盘作为传染的媒介,病毒就会广泛传播。
●可执行文件型病毒可执行文件型病毒依附在可执行文件或覆盖文件中,当病毒程序感染一个可执行文件时,病毒修改原文件的一些参数,并将病毒自身程序添加到原文件中。
在被感染病毒的文件被执行时,由于病毒修改了原文件的一些参数,所以首先执行病毒程序的一段代码,这段病毒程序的代码主要功能是将病毒程序驻留在内存,以取得系统的控制权,从而可以完成病毒的复制和一些破坏操作,然后再执行原文件的程序代码,实现原来的程序功能,以迷惑用户。
可执行文件型病毒主要感染系统可执行文件(如DOS或WINDOWS系统的COM或EXE文件)或覆盖文件(如OVL文件)中,极少感染数据文件。
其传染方式是当感染了病毒的可执行文件被执行或者当系统有任何读、写操作时,向外进行传播病毒。
此时,病毒程序首先将要被感染的文件读入内存,判断其特定位置上是否有该病毒程序的标记,如果已经感染了就不再重复感染,如果没有感染,则将病毒程序写到该文件中。
计算机病毒常识
计算机病毒分类:1)按照病毒存在的载体分类按照病毒的载体,一般可以分为:1、引导区病毒——此类病毒存放在软盘引导区、硬盘主引导区和光盘引导区。
由于病毒在宿主的操作系统启动前就加载到内存中,具有操作系统无关性,可以感染所有的X86类电脑。
因此这类病毒将长期存在。
2、文件型病毒——此类病毒以文件形式存在,是目前流行的主要形式。
其中根据操作系统不同,又分很多类,如DOS类病毒、Windows类病毒、Linux类病毒等等。
这些病毒跟操作系统紧密相关。
DOS类病毒在DOS下面传播的很凶猛,但在Windows平台上已经很少了,最新的Windows 64已经不再支持16位程序了,这类病毒已经走到了尽头。
3、网络蠕虫病毒——以网络为载体,如前些年流行的SQL杀手。
当然,纯粹网络蠕虫病毒比较少。
4、混合类的病毒——病毒分类没有完全清晰的划分,很多病毒为了达到广泛传播的目的,通常采用更多的方式,如3783病毒,可以感染引导区、DOS程序、Windows程序;而Winux病毒则可以感染Windows,也可以感染Linux;大部分网络蠕虫病毒也是文件型病毒。
2)按照病毒传染的方法分类按此分类方法病毒可分为四种类型:入侵型病毒,嵌入式病毒,外壳类病毒,病毒生产机。
入侵型病毒顾名思义是通过外部媒介侵入宿主机器的;嵌入式病毒则是通过嵌入到某一正常的程序中,然后通过某一触发机制发作;加壳型病毒,此类病毒使用特殊算法把自己压缩到正常文件上,这样当被害者解压时即执行病毒程序。
病毒生产机是可以“批量生产”出大量具有同一特征的“同族”病毒的特殊程序,这些病毒的代码长度各不相同,自我加密、解密的密钥也不同,发作条件和现象不同,但其主体构造和原理基本相同。
3)按照病毒自身特征分类根据病毒自身存在的编码特征可以将计算机病毒分为:伴随型病毒——这一类病毒并不改变文件本身,它们根据算法产生EXE文件的伴随文件;变型病毒——这一类病毒使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。
计算机病毒有哪些种类
计算机病毒有哪些种类电脑病毒的种类有哪些!种类繁多,你都认识这些病毒嘛!下面由小编给你做出详细的电脑病毒种类介绍!希望对你有帮助!电脑病毒一般分类如下:开机磁区病毒档案型病毒巨集病毒其他新种类的病毒资料由香港特别行政区政府资讯科技署提供开机磁区病毒在九十年代中期以前,开机磁区病毒是最常见的病毒种类。
这种病毒藏於已受感染的硬磁碟机的主开机磁区,或磁碟操作系统开机磁区内。
当软磁碟插入已受感染的个人电脑时,病毒便会把软磁碟开机磁区感染,藉此把病毒扩散。
使用受感染的软磁碟进行启动程序时,电脑便会受到感染。
在启动电脑的过程中,基本输入输出系统会执行驻於软磁碟开机磁区的病毒编码,因此系统便改为受病毒控制。
病毒控制了电脑系统后,便会把病毒编码写入硬磁碟的主开机磁区。
之后,便会恢复正常的启动程序。
从用户的角度来看,一切情况似乎与正常无异。
日后启动电脑时,驻於受感染的主开机磁区的病毒便会启动执行。
因此,病毒会进入记忆体,并可随时感染其他经使用的软磁碟。
[主开机磁区是硬磁碟的第一个磁区,这个磁区载有执行操作系统的分割控制表及编码。
主开机磁区后的16个或以上的磁区通常是空置不用的。
硬磁碟机最多可分割为4个储存分区,而磁碟操作系统的扩展分区可细分为多个逻辑驱动器。
每个分区的第一个磁区便是开机磁区,这个磁区包含载入分区的操作系统的资料及编码。
软磁碟没有主开机磁区。
以标准磁碟操作系统格式进行格式化后的软磁碟,在结构上与硬磁碟的磁碟操作系统分区相同。
档案型病毒档案型病毒是一种依附在档案内,经由程式档而非资料档扩散的病毒。
电脑在执行受感染的程式时,便会受到感染。
这些受感染的程式可能经由软磁碟、唯读光碟、网络及互联网等途径传播。
在执行受感染的程式后,随附的病毒便会立即感染其他程式,或可能成为一个常驻程式,以便在日后感染其他程式。
在完成这些步骤后,病毒便会恢复执行原本的正常程式。
因此,用户在执行受感染的程式时,不易发觉有任何异常的情况。
十大电脑病毒有哪些
十大电脑病毒有哪些一、第一个引起全社会关注的电脑病毒——梅丽莎病毒1998年春天,大卫•L•史密斯(David L. Smith)运用Word软件里的宏运算编写了一个电脑病毒,这种病毒可以通过邮件进行传播。
史密斯把它命名为梅丽莎(Melissa),佛罗里达州的一位舞女的名字。
梅丽莎病毒一般通过邮件传播,邮件的标题通常为“这是给你的资料,不要让任何人看见”。
一旦收件人打开邮件,病毒就会自动向用户通讯录的前50位好友复制发送同样的邮件。
史密斯把它放在网络上之后,这种病毒开始迅速传播。
美国联邦调查局给国会的报告显示,梅丽莎对政府部分和私营部门的网络造成了毁灭性打击,美国联邦政府很重视这件事。
电子邮件流量的剧增迫使很多公司停止了邮件服务,直到病毒得到控制才重新开放。
经过漫长的审判,史密斯被判20个月的监禁,同时被处5000美元罚款。
另外,未经法庭允许,史密斯不得擅自使用网络。
梅丽莎虽然没有对社会造成很大的危害,但它是第一个引起全社会关注的电脑病毒。
小知识:病毒的种类本文中我们将介绍几种常见的病毒。
下面是一些简单分类。
电脑病毒,我们通常所说的电脑病毒必须具有更改电脑设置(甚至破坏电脑)和自我复制的功能。
真正的病毒需要宿主程序来进行传播,梅丽莎使用的是word文档。
蠕虫病毒,这是另外一种病毒。
不需要宿主程序。
它可以自我复制和通过网络进行传播。
特洛伊木马是一种间谍程序,通常具有伪装性,表面上是正常应用程序,但实际上却对电脑进行破坏。
有些特洛伊木马会破坏用户的硬盘,有些会创建后门,从而方便黑客远程控制被传染的电脑。
2、蛇蝎美人——爱虫病毒梅丽莎病毒爆发一年后,菲律宾出现了一种新的病毒。
与梅丽莎不同的是,这次出现的是蠕虫病毒,具有自我复制功能的独立程序。
这个病毒的名字叫“我爱你(U)”。
和梅丽莎相似,爱虫病毒最初也是通过邮件传播。
标题通常会说明,这是一封来自您的崇拜者的表白信。
邮件中的附件则是罪魁祸首。
这种蠕虫病毒最初的文件名为LOVE-LETTER-FOR-YOU.T某T.vbs。
网络安全病毒分类介绍图
网络安全病毒分类介绍图网络安全病毒是指通过网络进行传播的恶意程序,用于破坏计算机系统的正常运行和信息安全。
根据其性质和传播方式的不同,网络安全病毒可以分为以下几种主要类型:1.计算机病毒:计算机病毒是一种植入到计算机中,通过复制自身并感染其他文件或程序来传播的恶意代码。
计算机病毒可以分为文件病毒、宏病毒、蠕虫病毒、多态病毒等。
其中,文件病毒植入到指定的文件中,当文件被打开或执行时,病毒被激活;宏病毒依赖于应用程序中的宏语言功能,通过感染宏而传播;蠕虫病毒通过利用系统漏洞和共享资源传播,具有自我复制和传播的能力;多态病毒可以变换自身的代码结构,以避免被杀毒软件检测。
2.间谍软件:间谍软件,又称为间谍程序或间谍程序,用于在用户没有得到许可的情况下,监控计算机的活动并收集用户的个人信息。
间谍软件通常使用隐秘的方式进行安装,如伪装成合法的程序、利用社会工程学手段欺骗用户等。
间谍软件可以窃取用户的敏感信息,如个人资料、登录信息、浏览记录等,并向黑客发送这些信息。
3.木马程序:木马程序是一种隐藏在合法程序或文件中的恶意软件,用于实施攻击、渗透网络、窃取信息或控制目标计算机。
木马程序通常具有远程控制的功能,攻击者可以通过远程命令操控受害计算机,如监视用户活动、窃取文件、安装后门等。
4.蠕虫病毒:蠕虫病毒是一种通过网络自动传播并感染其他计算机的恶意代码。
蠕虫病毒通常利用系统漏洞进行传播,可以通过电子邮件、文件共享、即时通讯和网页浏览等多种方式传播。
蠕虫病毒具有自我复制和传播的能力,可以在短时间内迅速感染大量计算机,并对网络造成严重的破坏。
5.僵尸网络:僵尸网络是一种通过控制大量感染的计算机组成的“僵尸军团”来实施恶意活动的网络。
黑客利用病毒、蠕虫、木马等恶意软件感染大量计算机并操控这些计算机,构建起一个庞大的僵尸网络。
僵尸网络可以用于发起分布式拒绝服务攻击、发送垃圾邮件、实施网络钓鱼等恶意活动。
网络安全病毒的分类可以帮助安全专家更好地了解病毒的传播方式和特点,从而采取相应的防御措施。
小学计算机病毒试题及答案
小学计算机病毒试题及答案一、计算机病毒的基本概念及分类计算机病毒是指一种可以感染计算机系统或文件的恶意软件,其目的是破坏或篡改计算机系统的正常运行。
计算机病毒可以分为多种类型,包括但不限于以下几种:1. 文件病毒:通过感染可执行文件或文档文件,将自身附加到被感染文件中,进而在其他计算机上感染新文件。
2. 引导扇区病毒:感染计算机的引导扇区,当计算机启动时,病毒会加载到内存并执行恶意代码。
3. 宏病毒:依赖于应用程序的宏功能,感染包含宏代码的文档文件,通过执行宏代码来实施攻击。
4. 蠕虫病毒:利用计算机网络进行自我复制和传播的病毒类型,可以通过电子邮件、文件共享等方式传播。
5. 木马病毒:伪装成正常程序或文件,潜伏在计算机系统中,以实现隐藏的恶意功能,如远程控制、窃取敏感信息等。
二、小学计算机病毒试题1. 选择题:(1) 计算机病毒是什么?A. 一种可以感染计算机系统或文件的恶意软件。
B. 一个可以增强计算机性能的程序。
C. 一种计算机硬件设备。
D. 一种可以修复计算机系统故障的工具。
(2) 下面哪种病毒依赖于宏功能来感染文档文件?A. 文件病毒。
B. 引导扇区病毒。
C. 宏病毒。
D. 蠕虫病毒。
(3) 哪种病毒通过计算机网络进行自我复制和传播?A. 文件病毒。
B. 引导扇区病毒。
C. 蠕虫病毒。
D. 木马病毒。
(4) 下面哪种病毒主要通过伪装成正常程序或文件来实现隐藏的恶意功能?A. 文件病毒。
B. 引导扇区病毒。
C. 蠕虫病毒。
D. 木马病毒。
2. 填空题:(1) 计算机病毒是一种可以感染计算机系统或文件的________。
(2) ________依赖于宏功能来感染文档文件。
(3) ________通过计算机网络进行自我复制和传播。
(4) ________通过伪装成正常程序或文件来实现隐藏的恶意功能。
三、计算机病毒试题的答案1. 选择题:(1) A. 一种可以感染计算机系统或文件的恶意软件。
(2) C. 宏病毒。
计算机病毒的分类
3.混合型病毒
• 混合型病毒综合了引导型病毒和文件型病毒的特性,既 感染引导区又感染文件,更增加了病毒的传染性以及存 活率,此种病毒也是最难消灭的。
4.宏病毒
• 宏病毒一般是指寄生在Microsoft Office文档上的病毒宏代码。 它影响对文档的各种操作,如打开、存储、关闭或清除等。当 打开Office文档时,宏病毒程序就会被执行,即宏病毒处于激活 状态,当触发条件满足时,宏病毒才会传染、表现和进行破坏。
2.Windows病毒
• 现在的个人计算机用户一般都安装了Windows系统,而 Windows病毒就是针对Windows系统开发的病毒。
• 在Windows病毒中,种类最多的就是宏病毒。
3.其他系统病毒
• 这类病毒主要攻击Linux、Unix和OS/2及嵌入式系统。 由于系统本身的复杂性,这类病毒数量不是很多。
• 1.单机病毒
• 单机病毒的载体是磁盘,常见的是病毒从软盘传入硬盘, 感染系统,然后再传染其他软盘,软盘又传染其他系统。
• 2.网络病毒
• 网络病毒的传播媒介不再是移动式载体,而是网络通道, 这种病毒的传染能力更强,破坏力更大。
1.4 按破坏能力分类
• 根据病毒破坏的能力,计算机病毒可划分为良性病毒和恶性病毒。 • 1.良性病毒
1.2 按传染对象分类
• 传染性是计算机病毒的本质属性,根据寄生部位或传染 对象分类,即根据计算机病毒传染方式进行分类,可以 分为引导型病毒、文件型病毒、混合型病毒、宏病毒和 蠕虫病毒。
1.引导ቤተ መጻሕፍቲ ባይዱ病毒
• 引导型病毒主要是用病毒的全部或部分代码取代 正常的引导记录,而将正常的引导记录隐藏在磁 盘的其他地方。
5.蠕虫病毒
• 蠕虫病毒是一种典型的网络病毒,它利用网络进行复制和传播。 • 蠕虫病毒与一般病毒不同,蠕虫不需要将其自身附着到宿主程
计算机病毒类型有哪些呢
计算机病毒类型有哪些呢计算机病毒有些什么类型呢?你知道病毒的几种类型?跟着小编去看看吧!下面由店铺给你做出详细的计算机病毒类型介绍!希望对你有帮助!计算机病毒类型介绍一:1、木马病毒。
木马病毒其前缀是:Trojan,其共有特性以盗取用户信息为目的。
2、系统病毒。
系统病毒的前缀为:Win32、PE、Win95、W32、W95等。
其主要感染windows系统的可执行文件。
3、蠕虫病毒。
蠕虫病毒的前缀是:Worm。
其主要是通过网络或者系统漏洞进行传播4、脚本病毒。
脚本病毒的前缀是:Script。
其特点是采用脚本语言编写。
5、后门病毒。
后门病毒的前缀是:Backdoor。
其通过网络传播,并在系统中打开后门。
6、宏病毒。
其实宏病毒是也是脚本病毒的一种,其利用ms office文档中的宏进行传播。
7.破坏性程序病毒。
破坏性程序病毒的前缀是:Harm。
其一般会对系统造成明显的破坏,如格式化硬盘等。
8.、玩笑病毒。
玩笑病毒的前缀是:Joke。
是恶作剧性质的病毒,通常不会造成实质性的破坏。
9.捆绑机病毒捆绑机病毒的前缀是:Binder。
这是一类会和其它特定应用程序捆绑在一起的病毒。
计算机病毒类型介绍二:这个主要看怎样区分:按传染方式分为:引导型病毒、文件型病毒和混合型病毒。
按连接方式分为:源码型病毒、入侵型病毒、操作系统型病毒、外壳型病毒。
按破坏性可分为:良性病毒,恶性病毒。
别一分类法是按照基本类型划分,可归结为6种类型:引导型病毒、可执行文件病毒、宏病毒、混合型病毒、特洛伊木马型病毒、Internet语言病毒计算机病毒类型介绍三:一、根据破坏性分分良性病毒、恶性病毒、极恶性病毒、灾难性病毒。
二、根据病毒存在的媒体划分:网络病毒——通过计算机网络传播感染网络中的可执行文件。
文件病毒——感染计算机中的文件(如:COM,EXE,DOC等)。
引导型病毒——感染启动扇区(Boot)和硬盘的系统引导扇区(MBR)。
还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。
常见的电脑病毒以及电脑病毒种类
常见的电脑病毒以及电脑病毒种类篇一:常见的电脑病毒有哪些常见的电脑病毒有哪些?计算机病毒都有哪些常见的电脑病毒有哪些?根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒。
网络病毒通过计算机网络传播感染网络中的可执行文件,文件病毒感染计算机中的文件(如:COM,EXE,DOC等),引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区(MBR),还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。
根据病毒传染的方法可分为驻留型病毒和非驻留型病毒,驻留型病毒感染计算机后,把自身的内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中去,他处于激活状态,一直到关机或重新启动.非驻留型病毒在得到机会激活时并不感染计算机内存,一些病毒在内存中留有小部分,但是并不通过这一部分进行传染,这类病毒也被划分为非驻留型病毒。
无害型:除了传染时减少磁盘的可用空间外,对系统没有其它影响。
无危险型:这类病毒仅仅是减少内存、显示图像、发出声音及同类音响。
危险型:这类病毒在计算机系统操作中造成严重的错误。
非常危险型:这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息。
这些病毒对系统造成的危害,并不是本身的算法中存在危险的调用,而是当它们传染时会引起无法预料的和灾难性的破坏。
由病毒引起其它的程序产生的错误也会破坏文件和扇区,这些病毒也按照他们引起的破坏能力划分。
一些现在的无害型病毒也可能会对新版的DOS、Windows和其它操作系统造成破坏。
例如:在早期的病毒中,有一个“Denzuk”病毒在360K磁盘上很好的工作,不会造成任何破坏,但是在后来的高密度软盘上却能引起大量的数据丢失伴随型病毒,这一类病毒并不改变文件本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM),例如:XCOPY.EXE的伴随体是XCOPY-COM。
电脑病毒有哪几种类型
电脑病毒有哪几种类型
计算机病毒的“作案”方式五花八门,按照危害程度的不同,可分为以下几种类型:
暗藏型病毒:该病毒进入计算机后能够潜伏下来,到预定时间或特定事件发生时,再出来为非作歹。
杀手型病毒:也叫暗杀型病毒,钻入机器后,专门用来篡改和毁伤某一个或某一组特定的文件、数据,不留任何痕迹。
霸道型病毒:该病毒能够中断整个计算机的工作,迫使信息系统瘫痪。
超载型病毒:该病毒进入计算机后能大量复制和繁殖,抢占内存和硬盘空间,使机器因超载而无法工作。
间谍型病毒:该病毒能从计算机中寻找特定信息和数据,并将其发送到指定地点,借此窃取情报。
强制隔离型病毒:该病毒主要用来破坏电脑网络系统的整体功能,使各个子系统与控制中心以及各子系统间相互隔离,进而造成整个系统肢解瘫痪。
欺骗型病毒:该病毒能打入系统内部,对系统程序进行删改或给敌方系统注入假情报,造成其决策失误。
干扰型病毒:该病毒通过对计算机系统或工作环境进行干扰和破坏,达到消耗系统资源、降低处理速度、干扰系统运行、破坏计算机各种文件和数据的目的,从而使其不能正常工作。
计算机病毒按传染方式分为
计算机病毒分类根据多年对计算机病毒的研究,按照科学的、系统的、严密的方法,计算机病毒可分类如下:按照计算机病毒属性的方法进行分类,计算机病毒可以根据下面的属性进行分类:按病毒存在的媒体根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒。
网络病毒通过计算机网络传播感染网络中的可执行文件,文件病毒感染计算机中的文件(如:COM,EXE,DOC等),引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区(MBR),还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。
按病毒传染的方法根据病毒传染的方法可分为驻留型病毒和非驻留型病毒,驻留型病毒感染计算机后,把自身的内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中去,他处于激活状态,一直到关机或重新启动.非驻留型病毒在得到机会激活时并不感染计算机内存,一些病毒在内存中留有小部分,但是并不通过这一部分进行传染,这类病毒也被划分为非驻留型病毒。
按病毒破坏的能力无害型:除了传染时减少磁盘的可用空间外,对系统没有其它影响。
无危险型:这类病毒仅仅是减少内存、显示图像、发出声音及同类音响。
危险型:这类病毒在计算机系统操作中造成严重的错误。
非常危险型:这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息。
这些病毒对系统造成的危害,并不是本身的算法中存在危险的调用,而是当它们传染时会引起无法预料的和灾难性的破坏。
由病毒引起其它的程序产生的错误也会破坏文件和扇区,这些病毒也按照他们引起的破坏能力划分。
一些现在的无害型病毒也可能会对新版的DOS、Windows和其它操作系统造成破坏。
例如:在早期的病毒中,有一个“Denzuk”病毒在360K磁盘上很好的工作,不会造成任何破坏,但是在后来的高密度软盘上却能引起大量的数据丢失。
计算机病毒按传染方式分为
计算机病毒按传染方式分为
按传染方式分为:引导型病毒、文件型版病毒和混合型病毒。
引导型病毒嵌入磁盘的主引权导记录(主引导区病毒)或DOS引导记录(引导区病毒)中,当系统引导时就进入内存,从而控制系统,进行传播和破坏活动。
文件型病毒是指病毒将自身附着在一般可执行文件上的病毒,以文件为感染。
目前绝大多数的病毒都属于文件型病毒。
混合型病毒是一种既可以嵌入到磁盘引导文件中又可以嵌入到可执行程序中的病毒。
按其入侵的方式来分为以下几种
a、源代码嵌入攻击型
从它的名字我们就知道这类病毒入侵的主要是高级语言的源程序,病毒是在源程序编译之前插入病毒代码,最后随源程序一起被编译成可执行文件,这样刚生成的文件就是带毒文件。
当然这类文件是极少数,因为这些病毒开发者不可能轻易得到那些软件开发公司编译前的源程序,况且这种入侵的方式难度较大,需要非常专业的编程水平。
b、代码取代攻击型
这类病毒主要是用它自身的病毒代码取代某个入侵程序的整个或部分模块,这类病毒也少见,它主要是攻击特定的程序,针对性较强,但是不易被发现,清除起来也较困难。
c、系统修改型
这类病毒主要是用自身程序覆盖或修改系统中的某些文件来达到调用或替代操作系统中的部分功能,由于是直接感染系统,危害较大,也是最为多见的一种病毒类型,多为文件型病毒。
d、外壳附加型
这类病毒通常是将其病毒附加在正常程序的头部或尾部,相当于给程序添加了一个外壳,在被感染的程序执行时,病毒代码先被执行,然后才将正常程序调入内存。
目前大多数文件型的病毒属于这一类。
最常见的电脑病毒有哪些
最常见的电脑病毒有哪些电脑病毒时常出现在我们的电脑生活中,那么最常见的电脑病毒有哪些呢?下面由店铺给你做出详细的最常见的电脑病毒介绍!希望对你有帮助!最常见的电脑病毒介绍:(一)按寄生方式分为引导型、病毒文件型病毒和复合型病毒引导型病毒是指寄生在磁盘引导区或主引导区的计算机病毒。
此种病毒利用系统引导时,不对主引导区的内容正确与否进行判别的缺点,在引导型系统的过程中侵入系统,驻留内存,监视系统运行,待机传染和破坏。
按照引导型病毒在硬盘上的寄生位置又可细分为主引导记录病毒和分区引导记录病毒。
主引导记录病毒感染硬盘的主引导区,如大麻病毒、2708病毒、火炬病毒等;分区引导记录病毒感染硬盘的活动分区引导记录,如小球病毒、Girl病毒等。
文件型病毒是指能够寄生在文件中的计算机病毒。
这类病毒程序感染可执行文件或数据文件。
如1575/1591病毒、848病毒感染.COM和.EXE等可执行文件;Macro/Concept、Macro/Atoms等宏病毒感染.DOC文件。
复合型病毒是指具有引导型病毒和文件型病毒寄生方式的计算机病毒。
这种病毒扩大了病毒程序的传染途径,它既感染磁盘的引导记录,又感染可执行文件。
当染有此种病毒的磁盘用于引导系统或调用执行染毒文件时,病毒都会被激活。
因此在检测、清除复合型病毒时,必须全面彻底地根治,如果只发现该病毒的一个特性,把它只当作引导型或文件型病毒进行清除。
虽然好像是清除了,但还留有隐患,这种经过消毒后的“洁净”系统更赋有攻击性。
这种病毒有Flip病毒、新世际病毒、One-half病毒等。
(二)按破坏性分为良性病毒和恶性病毒良性病毒是指那些只是为了表现自身,并不彻底破坏系统和数据,但会大量占用CPU时间,增加系统开销,降低系统工作效率的一类计算机病毒。
这种病毒多数是恶作剧者的产物,他们的目的不是为了破坏系统和数据,而是为了让使用染有病毒的计算机用户通过显示器或扬声器看到或听到病毒设计者的编程技术。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
计算机病毒分为哪几类
(一)文件类病毒。
该病毒在操作系统执行文件时取得控制权并把自己依附在可执行文件上,然后利用这些指令来调用附在文件中某处的病毒代码。
当文件执行时,病毒会调出自己的代码来执行,接着又返回到正常的执行序列。
通常,这些病毒发作迅速且隐蔽性强,以至于用户并不知道病毒代码已被执行。
(二)引导扇区病毒。
它会潜伏在硬盘的引导扇区或主引导记录中。
触发引导区病毒的典型事件是系统日期和时间被篡改。
(三)多裂变病毒。
多裂变病毒是文件和引导扇区病毒的混合,它能感染可执行文件,从而能在网上迅速传播蔓延。
(四)隐蔽病毒。
这种病毒通过挂接中断修改和隐藏真面目,具有很大的欺骗性。
因此,当某系统函数被调用时,这些病毒便“伪造”结果,使一切看起来正常。
秘密病毒摧毁文件的方式是伪造文件大小和日期,隐藏对引导区的修改,而且使大多数操作重定向。
(五)异形病毒。
这是一种能变异的病毒,随着感染时间的不同,改变其不同的形式。
不同的感染操作会使病毒在文件中以不同的方式出现,使传统的模式匹配法失效。
(六)宏病毒。
宏病毒不只是感染可执行文件,还可感染一般应用软件程序。
它会影响系统的性能以及用户的工作效率。
宏病毒是利用宏语言编写的,不面向操作系统,所以它不受操作平台的约束,可以在DOS、Win-dows,Unix、Mac甚至在0S/2系统中传播。
宏病毒能被传到任何可运行编写宏病毒应用程序的机器中。
现在随着E-mail、WWW等强大的互联能力及宏语言的进一步强化,极大地增强了它的传播力。