Ⅰ 計算機病毒分類
計算機病毒分類是怎麼樣的呢?你有去探討過嗎?下面由我給你做出詳細的計算機病毒分類介紹!希望對你有幫助!
計算機病毒分類一:
按感染對象分為引導型、文件型、混合型、宏病毒,文件型病毒主要攻擊的對象是.COM及、EXE等可執行文件;按其破壞性分良性病毒、惡性病毒!
按照病毒程序入侵系統的途徑,可將計算機病毒分為以下四種類型:
操作系統 型:這種病毒最常見,危害性也最大。
外殼型:這種病毒主要隱藏在合法的主程序周圍,且很容易編寫,同時也容易檢查和刪除。
入侵型:這種病毒是將病毒程序的一部分插入到合法的主程序中,破壞原程序。這種病毒的編寫比較困難。
源碼型:這種病毒是在源程序被編譯前,將病毒程序插入到高級語言編寫的源程序中,經過編譯後,成為可執行程序的合法部分。這種程序的編寫難度較大,一旦插入,其破壞性極大。
計算機病毒分類二:
1、網路病毒通過計算機網路傳播感染網路中的可執行文件
2、文件病毒感染計算機中的文件(如:COM,EXE,DOC等)
3、引導型病毒感染啟動扇區(Boot)和硬碟的系統引導扇區(MBR)
4、還有這三種情況的混合型,例如:多型病毒(文件和引導型)感染文件和引導扇區兩種目標,這樣的病毒通常都具有復雜的演算法,它們使用非常規的辦法侵入系統,同時使用了加密和變形演算法。
計算機病毒分類三:
惡性程序碼的類別中,電腦病毒和蠕蟲是較具破壞力,因為它們有復制的能力,從而能夠感染遠方的系統。電腦病毒一般可以分成下列各類:
引導區電腦病毒
文件型電腦病毒
復合型電腦病毒
宏病毒
特洛伊/特洛伊木馬
蠕蟲
其他電腦病毒/惡性程序碼的種類和製作技巧
引導區電腦病毒
90年代中期,最為流行的電腦病毒是引導區病毒,主要通過軟盤在16位元磁碟操作系統(DOS)環境下傳播。引導區病毒會感染軟盤內的引導區及硬碟,而且也能夠感染用戶硬碟內的主引導區(MBR)。一但電腦中毒,每一個經受感染電腦讀取過的軟盤都會受到感染。
引導區電腦病毒是如此傳播:隱藏在磁碟內,在系統文件啟動以前電腦病毒已駐留在內存內。這樣一來,電腦病毒就可完全控制DOS中斷功能,以便進行病毒傳播和破壞活動。那些設計在DOS或Windows3.1上執行的引導區病毒是不能夠在新的電腦操作系統上傳播,所以這類的電腦病毒已經比較罕見了。
典型例子:
Michelangelo是一種引導區病毒。它會感染引導區內的磁碟及硬碟內的MBR。當此電腦病毒常駐內存時,便會感染所有讀取中及沒有寫入保護的磁碟。除此以外,Michelangelo會於3月6日當天刪除受感染電腦內的所有文件。
文件型電腦病毒
文件型電腦病毒,又稱寄生病毒,通常感染執行文件(.EXE),但是也有些會感染 其它 可執行文件,如DLL,SCR等等...每次執行受感染的文件時,電腦病毒便會發作:電腦病毒會將自己復制到其他可執行文件,並且繼續執行原有的程序,以免被用戶所察覺。
典型例子:
CIH會感染Windows95/98的.EXE文件,並在每月的26號發作日進行嚴重破壞。於每月的26號當日,此電腦病毒會試圖把一些隨機資料覆寫在系統的硬碟,令該硬碟無法讀取原有資料。此外,這病毒又會試圖破壞Flash BIOS 內的資料。
復合型電腦病毒
復合型電腦病毒具有引導區病毒和文件型病毒的雙重特點。
宏病毒
與其他電腦病毒類型的分別是宏病毒是攻擊數據文件而不是程序文件。
宏病毒專門針對特定的應用軟體,可感染依附於某些應用軟體內的宏指令,它可以很容易透過電子郵件附件、軟盤、文件下載和群組軟體等多種方式進行傳播如MicrosoftWord和 Excel 。宏病毒採用程序語言撰寫,例如VisualBasic或CorelDraw,而這些又是易於掌握的程序語言。宏病毒最先在1995年被發現,在不久後已成為最普遍的電腦病毒。
Ⅱ 電腦四大病毒都是什麼
純粹是扯淡 ! 你規定的電腦就是有 「 四大病毒 」嗎 ? 我來告訴你 :按照電腦病毒的屬性 ,也就是 「 寄生方式 」分類 ,將其病毒劃分應為 :1】系統引導型病毒 - 寄生在磁碟引導區或者主引導區病毒 。 2】文件型病毒 - 能夠寄生在文件中的電腦病毒 。 3】混合型病毒 - 具有引導型病毒和文件型病毒寄生方式的電腦病毒 。 4】 目錄型病毒 - 通過裝入與病毒相關的文件進入系統 ,而不改變相關文件 ,但是改變相關文件的目錄項 。 5】宏病毒 - 就是 : Windows Word 提供的宏功能 ,將病毒程序插入到帶有宏的 doc 文件或者 dot 的文件中 ,如 :excel 宏病毒 。 6】網路蠕蟲病毒 :該病毒是網羅傳播的惡型病毒 ,具備傳播性 -隱蔽性-破壞性等等 ,特點是不利用文件寄生又具有其它病毒特性 ,對網路造成拒絕服務 ,以及與黑客技術相結合等等 。其也絕不是普通病毒能夠比擬的 ,它可以在短短的時間內蔓延到整個網路 ,直接造成網路癱瘓 。 二 病毒按照其破壞性劃分為 「 良性與惡性病毒 」 : 良性病毒 : 只是為了表現自身的存在 ,而並不徹底破壞系統與數據 ,但能夠占據大量系統資源 ,降低工作效率的一類電腦病毒 。 屬於嘗試自己病毒的設計成熟編程技術與否 ,當然也有利用該病毒其特點進行政治宣傳或者其它目的 。 惡性病毒 : 就是一旦發作後 ,徹底破壞系統或者數據造成計算機徹底癱瘓的一種病毒 , 比如 :黑色星期五就是該病毒的典型代表了 。此種病毒危害性極大並且有些此類的病毒變異發作後通常是殺毒軟體無法相抗衡的 ,直至給用戶造成不可挽回的損失的 。 最後 ,你看看病毒是否有四大 ?綜合上述病毒的特點與分類 ,也沒有你所說得所謂 「 四大病毒 」的 。 好了 ,再見啦 !
Ⅲ 簡述計算機良性病毒和惡性病毒
良性病毒:就是當你的計算機中了此病毒後
還可以正常運轉
比如你中了一個病毒
你還可以用360殺除
把它放在了隔離區域
不會再危害電腦了
惡性病毒:就是當你的計算機中了此病毒後
你的電腦連開機都開不了
開機就會第一時間運行它的程序
或者
開機時可以
但是到了病毒設定的時間
你的電腦就會運行他的程序
Ⅳ 計算機病毒類型有哪些呢
計算機病毒有些什麼類型呢?你知道病毒的幾種類型?跟著我去看看吧!下面由我給你做出詳細的計算機病毒類型介紹!希望對你有幫助!
計算機病毒類型介紹一:
1、木馬病毒。
木馬病毒其前綴是:Trojan,其共有特性以盜取用戶信息為目的。
2、系統病毒。
系統病毒的前綴為:Win32、PE、Win95、W32、W95等。其主要感染windows系統的可執行文件。3、蠕蟲病毒。
蠕蟲病毒的前綴是:Worm。其主要是通過網路或者系統漏洞進行傳播
4、腳本病毒。
腳本病毒的前綴是:Script。其特點是採用腳本語言編寫。5、後門病毒。
後門病毒的前綴是:Backdoor。其通過網路傳播,並在系統中打開後門。6、宏病毒。
其實宏病毒是也是腳本病毒的一種,其利用ms office文檔中的宏進行傳播。7.破壞性程序病毒。
破壞性程序病毒的前綴是:Harm。其一般會對系統造成明顯的破壞,如格式化硬碟等。
8.、玩笑病毒。
玩笑病毒的前綴是:Joke。是惡作劇性質的病毒,通常不會造成實質性的破壞。9.捆綁機病毒
捆綁機病毒的前綴是:Binder。這是一類會和 其它 特定應用程序捆綁在一起的病毒。
計算機病毒類型介紹二:
這個主要看怎樣區分:按傳染方式分為:引導型病毒、文件型病毒和混合型病毒。
按連接方式分為:源碼型病毒、入侵型病毒、 操作系統 型病毒、外殼型病毒。按破壞性可分為:良性病毒,惡性病毒。
別一分類法是按照基本類型劃分,可歸結為6種類型:
引導型病毒、可執行文件病毒、宏病毒、混合型病毒 、 特洛伊木馬型病毒 、Internet語言病毒
計算機病毒類型介紹三:
一、根據破壞性分
分良性病毒、惡性病毒、極惡性病毒、災難性病毒。
二、根據病毒存在的媒體劃分:
網路病毒——通過計算機網路傳播感染網路中的可執行文件。
文件病毒——感染計算機中的文件(如:COM,EXE,DOC等)。
引導型病毒——感染啟動扇區(Boot)和硬碟的系統引導扇區(MBR)。
還有這三種情況的混合型,例如:多型病毒(文件和引導型)感染文件和引導扇區兩種目標,這樣的病毒通常都具有復雜的演算法,它們使用非常規的辦法侵入系統,同時使用了加密和變形演算法。
三、根據病毒傳染 渠道 劃分:
駐留型病毒——這種病毒感染計算機後,把自身的內存駐留部分放在內存(RAM)中,這一部分程序掛接系統調用並合並到操作系統中去,它處於激活狀態,一直到關機或重新啟動
非駐留型病毒——這種病毒在得到機會激活時並不感染計算機內存,一些病毒在內存中留有小部分,但是並不通過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒。
四、根據破壞能力劃分:
無害型——除了傳染時減少磁碟的可用空間外,對系統沒有其它影響。
無危險型——這類病毒僅僅是減少內存、顯示圖像、發出聲音及同類影響。
危險型——這類病毒在計算機系統操作中造成嚴重的錯誤。
非常危險型——這類病毒刪除程序、破壞數據、清除系統內存區和操作系統中重要的信息。
五、根據演算法劃分:
伴隨型病毒——這類病毒並不改變文件本身,它們根據演算法產生EXE文件的伴隨體,具有同樣的名字和不同的擴展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY-COM。病毒把自身寫入COM文件並不改變EXE文件,當DOS載入文件時,伴隨體優先被執行到,再由伴隨體載入執行原來的EXE文件。
“蠕蟲”型病毒——通過計算機網路傳播,不改變文件和資料信息,利用網路從一台機器的內存傳播到其它機器的內存,計算機將自身的病毒通過網路發送。有時它們在系統存在,一般除了內存不佔用其它資源。
寄生型病毒——除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或文件中,通過系統的功能進行傳播,按其演算法不同還可細分為以下幾類。
練習型病毒,病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在調試階段。
詭秘型病毒,它們一般不直接修改DOS中斷和扇區數據,而是通過設備技術和文件緩沖區等對DOS內部進行修改,不易看到資源,使用比較高級的技術。利用DOS空閑的數據區進行工作。
變型病毒(又稱幽靈病毒),這一類病毒使用一個復雜的演算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼演算法和被變化過的病毒體組成。
Ⅳ 計算機病毒可分為哪四類
計算機病毒的分類:
(1)按入侵的途徑分:可分為源碼型病毒;入侵型病毒;操作系統型病毒;外殼型病毒。
①源碼型病毒(少見):是指那些用高級語言編寫的,在編譯之前能插入到源程序中的計算機病毒。
②入侵型病毒(編寫較難) :將自己插入到感染的目標程序中,使病毒程序與目標程序成為一體。
③操作系統型病毒(多見):是指使病毒加入或替代操作系統的工作,將正常的引導程序搬到其它扇區,而使自身占據磁碟引導扇區。常用的有「小球」、「大麻」等病毒。
④外殼型病毒:將病毒程序隱藏在主程序的首尾。這種病毒最多。
(2)按破壞的程度分:可分為良性病毒和惡性病毒。
①良性病毒:只對系統的正常工作進行干擾,但不破壞磁碟數據和文件。
②惡性病毒:刪除和破壞磁碟數據和文件內容,使系統處於癱瘓狀態。
(3)按攻擊的機型分:可分為攻擊微機的病毒;攻擊小型機的病毒;攻擊工作站的病毒;攻擊大型機的病毒。
(4)按攻擊的系統分:可分為攻擊DOS系統的病毒;攻擊Windows系統的病毒;攻擊UNIX系統的病毒;攻擊OS/2系統的病毒。其中大多數是攻擊DOS系統的病毒,而現在越來越多的是攻擊Windows系統的病毒。
計算機病毒具有傳播性、隱蔽性、感染性、潛伏性、可激發性、表現性或破壞性。計算機病毒的生命周期:開發期→傳染期→潛伏期→發作期→發現期→消化期→消亡期。
計算機病毒是一個程序,一段可執行碼。就像生物病毒一樣,具有自我繁殖、互相傳染以及激活再生等生物病毒特徵。計算機病毒有獨特的復制能力,它們能夠快速蔓延,又常常難以根除。
(5)電腦良性病毒和惡性病毒有哪些擴展閱讀:
計算機病毒可以像生物病毒一樣進行繁殖,當正常程序運行時,它也進行運行自身復制,是否具有繁殖、感染的特徵是判斷某段程序為計算機病毒的首要條件。
計算機中毒後,可能會導致正常的程序無法運行,把計算機內的文件刪除或受到不同程度的損壞。破壞引導扇區及BIOS,硬體環境破壞。
病毒依附存儲介質軟盤、硬碟等構成傳染源。病毒傳染的媒介由工作的環境來定。病毒激活是將病毒放在內存, 並設置觸發條件,觸發的條件是多樣化的, 可以是時鍾,系統的日期,用戶標識符,也可以是系統一次通信等。條件成熟病毒就開始自我復制到傳染對象中,進行各種破壞活動等。
病毒的傳染是病毒性能的一個重要標志。在傳染環節中,病毒復制一個自身副本到傳染對象中去。
Ⅵ 電腦病毒的種類有哪些
對於計算機病毒的分類,從不同方面可以有不同的分法。
(1)按傳染方式可分為:引導型病毒、文件型病毒、混合型病毒和宏病毒等。
引導型病毒主要感染軟盤和硬碟的主引導區,造成電腦無法正常啟動。
文件型病毒一般只傳染可執行文件(COM,EXE)。在我們調用染毒的可執行文件時,病毒首先被運行,然後病毒駐留內存伺機傳染其他文件或直接傳染其他文件。其特點是附著於正常程序文件,成為程序文件的一個外殼或部件。這是較為常見的傳染方式。
混合型病毒兼有以上兩種病毒的特點,既感染引導區又感染文件,因此擴大了這種病毒的傳染途徑。
宏病毒是近兩年才出現的,這種病毒是利用微軟VB腳本語言開發出來的程序,以宏的方式附在Word文檔中。它專門感染Word文檔。它也可以算作文件型。
(2)按破壞性分為:良性病毒、惡性病毒。
良性病毒對系統和數據不產生破壞性作用,重要目的是表現自己,但也會干擾計算機的正常運行。例如佔用計算機系統資源,降低系統運行速度等。
惡性病毒對系統、程序以及用戶數據都將產生不同程度的破壞,甚至使得整個系統崩潰,導致硬碟數據完全丟失。