- 相干保举
电脑病毒品种有哪些
计较机病毒是一个法式,一段可履行码。就像生物病毒一样,具备自我滋生、相互沾染和激活再生等生物病毒特色。以下是小编清算的对电脑病毒品种,但愿大师当真浏览!
1.根据计较机病毒进犯的体系分类
(1)进犯DOS体系的病毒。这类病毒呈现最早、最多,变种也最多,今朝我国呈现的计较机病毒根基上都是这类病毒,此类病毒占病毒总数的99%。
(2)进犯Windows体系的病毒。因为Windows的图形用户界面(GUI)和多使命操纵体系深受用户的接待,Windows正逐步代替DOS,从而成为病毒进犯的首要工具。今朝发明的首例粉碎计较机硬件的CIH病毒便是一个Windows 95/98病毒。
(3)进犯UNIX体系的病毒。今后,UNIX体系操纵很是普遍,并且良多大型的操纵体系均接纳UNIX作为其首要的操纵体系,以是UNIX病毒的呈现,对人类的信息处置也是一个严重的要挟。
(4)进犯OS/2体系的病毒。天下上已发明第一个进犯OS/2体系的病毒,它固然简略,但也是一个吉祥之兆。
2.根据病毒的进犯机型分类
(1)进犯微型计较机的病毒。这是天下上沾染是最为普遍的一种病毒。
(2)进犯小型机的计较机病毒。小型机的操纵规模是极其普遍的,它既能够作为收集的一个节点机,也能够作为小的计较机收集的计较机收集的主机。开初,人们觉得计较机病毒只需在微型计较机上才能发生而小型机则不会受到病毒的扰乱,但自1988年11月份Internet收集受到worm法式的进犯后,使得人们熟悉到小型机也一样不能免遭计较机病毒的进犯。
(3)进犯任务站的计较机病毒。近几年,计较机任务站有了较大的停顿,并且操纵规模也有了较大的成长,以是咱们不难设想,进犯计较机任务站的病毒的呈现也是对信息体系的一大要挟。
3.根据计较机病毒的链结体例分类
因为计较机病毒本身必须有一个进犯工具以完成对计较机体系的进犯,计较机病毒所进犯的工具是计较机体系可履行的局部。
(1)源码型病毒
该病毒进犯高等说话编写的法式,该病毒在高等说话所编写的法式编译前拔出到原法式中,经编译成为正当法式的一局部。
(2)嵌入型病毒
这类病毒是将本身嵌入到现有法式中,把计较机病毒的主体法式与其进犯的工具以拔出的体例链接。这类计较机病毒是难以编写的,一旦侵入法式体后也较难消弭。若是同时接纳多态性病毒手艺,超等病毒手艺和埋没性病毒手艺,将给今后的反病毒手艺带来严重的挑衅。
(3)外壳型病毒
外壳型病毒将其本身包围在主法式的周围,对本来的法式不作点窜。这类病毒最为罕见,易于编写,也易于发明,普通测试文件的巨细便可知。
(4)操纵体系型病毒
这类病毒用它自已的法式企图插手或代替局部操纵体系停止任务,具备很强的粉碎力,能够致使全数体系的瘫痪。
这类病毒在运转时,用本身的逻辑局部代替操纵体系的正当法式模块,根据病毒本身的特色和被替代的操纵体系中正当法式模块在操纵体系中运转的地位与感化和病毒代替操纵体系的代替体例等,对操纵体系停止粉碎。
4.根据计较机病毒的粉碎情况分类
根据计较机病毒的粉碎情况可分两类:
(1)良性计较机病毒
良性病毒是指其不包罗有当即对计较机体系发生间接粉碎感化的代码。这类病毒为了表现其存在,只是不停地停止分散,从一台计较机沾染到别的一台,并不粉碎计较机内的数据。有些人对这类计较机病毒的沾染不觉得然,觉得这只是开玩笑,没甚么干系。其实良性、恶性都是绝对而言的。良性病毒取得体系节制权后,会致使全数体系和操纵法式争抢CPU的节制权,不时致使全数体系死锁,给普通操纵带来费事。偶然体系内还会呈现几种病毒穿插沾染的景象,一个文件不停地频频被几种病毒所沾染。比方本来只需10KB存储空间,并且全数计较机体系也因为多种病毒寄生于此中而没法普通任务。是以也不能不放在眼里所谓良性病毒对计较机体系形成的侵害。
(2)恶性计较机病毒
恶性病毒便是指在其代码中包罗有损伤和粉碎计较机体系的操纵,在其沾染或爆发时会对体系发生间接的粉碎感化。这类病毒是良多的,如米开畅基罗病毒。当米氏病毒爆发时,硬盘的前17个扇区将被完整粉碎,使全数硬盘上的数据没法被规复,形成的丧失是没法挽回的。有的病毒还会对硬盘做格局化等粉碎。这些操纵代码都是决心编写进病毒的,这是其天性之一。是以这类恶性病毒是很风险的,该当注重提防。所幸防病毒体系能够经由进程监控体系内的这类非常举措辨认出计较机病毒的存在与否,或最少收回警报提示用户注重。
5.根据计较机病毒的寄生部位或沾染工具分类
沾染性是计较机病毒的实质属性,根据寄生部位或沾染工具分类,也即根据计较机病毒沾染体例停止分类,有以下几种:
(1)磁盘指导区沾染的计较机病毒
磁盘指导区沾染的病毒首要是用病毒的全数或局部逻辑代替普通的指导记实,而将普通的指导记实埋没在磁盘的其余处所。因为指导区是磁盘能普通操纵的先决前提,是以,这类病毒在运转的一起头(如体系启动)就能够取得节制权,其沾染性较大。因为在磁盘的指导区内存储着须要操纵的首要信息,若是对磁盘上被移走的普通指导记实不停止掩护,则在运转进程中就会致使指导记实的粉碎。指导区沾染的计较机病毒较多。
(2)操纵体系沾染的计较机病毒
操纵体系是一个计较机体系得以运转的撑持情况,它包含.com、.exe等良多可履行法式及法式模块。操纵体系沾染的计较机病毒便是操纵操纵体系中所供给的一些法式及法式模块寄生并沾染的。凡是,这类病毒作为操纵体系的一局部,只需计较机起头任务,病毒就处在随时被触发的状态。而操纵体系的开放性和不绝对完美性给这类病毒呈现的能够性与沾染性供给了便利。操纵体系沾染的病毒今朝已普遍存在,“玄色礼拜五”即为此类病毒。
(3)可履行法式沾染的计较机病毒
可履行法式沾染的病毒凡是寄生在可履行法式中,一旦法式被履行,病毒也就被激活,病毒法式起首被履行,并将本身驻留内存,而后设置触发前提,停止沾染。
对以上三种病毒的分类,现实上能够归结为两大类:一类是指导区型沾染的计较机病毒;别的一类是可履行文件型沾染的计较机病毒。
6.根据计较机病毒激活的时辰分类
根据计较机病毒激活时辰可分为按时的和随机的。
按时病毒仅在某一特按时辰才爆发,而随机病毒普通不是由时钟来激活的。
7.根据传布前言分类
根据计较机病毒的传布前言来分类,可分为单机病毒和收集病毒。
(1)单机病毒
单机病毒的载体是磁盘,罕见的是病毒从软盘传入硬盘,沾染体系,而后再沾染其余软盘,软盘又沾染其余体系。
(2)收集病毒
收集病毒的传布前言不再是挪动式载体,而是收集通道,这类病毒的沾染才能更强,粉碎力更大。
8.根据寄生体例和沾染路子分类
人们习气将计较机病毒按寄生体例和沾染路子来分类。计较机病毒按其寄生体例大抵可分为两类,一是指导型病毒,二是文件型病毒;它们再按其沾染路子又可分为驻留内存型和不驻留内存型,驻留内存型按其驻留内存体例又可细分。
夹杂型病毒集指导型和文件型病毒特征于一体。
指导型病毒会去改写(即普通所说的“沾染”)磁盘上的指导扇区(BOOT SECTOR)的内容,软盘或硬盘都有能够沾染病毒。再不然便是改写硬盘上的分区表(FAT)。若是用已沾染病毒的软盘来启动的话,则会沾染硬盘。
指导型病毒是一种在ROM BIOS今后,体系指导时呈现的病毒,它先于操纵体系,依靠的情况是BIOS间断办事法式。指导型病毒是操纵操纵体系的指导模块放在某个牢固的地位,并且节制权的转交体例是以物理地点为根据,而不是以操纵体系指导区的内容为根据,是以病毒占有该物理地位便可取得节制权,而将真实的指导区内容搬家转移或替代,待病毒法式被履行后,将节制权交给真实的指导区内容,使得这个带病毒的体系看似普通运转,而病毒已埋没在体系中乘机沾染、爆发。
有的病毒会暗藏一段时辰,比及它所设置的日期时才爆发。有的则会在爆发时在屏幕上显现一些带有“宣示”或“正告”象征的信息。这些信息不外是叫您不要不法拷贝软件,不然便是显现特定谢绝芫鴈图形,再不然便是放一段音乐给您听。病毒爆发后,不是捣毁分区表,致使没法启动,便是间接FORMAT硬盘。也有一局部指导型病毒的“手腕”不那末狠,不会粉碎硬盘数据,只是搞些“声光结果”让您虚惊一场。
指导型病毒几近清一色城市常驻在内存中,差别只在于内存中的地位。(所谓“常驻”,是指操纵法式把要履行的局部在内存中驻留一份。如许便可不必在每次要履行它的时辰都到硬盘中搜索,以进步效力)。
指导型病毒按其寄生工具的差别又可分为两类,即MBR(主指导区)病毒、BR(指导区)病毒。MBR病毒也称为分区病毒,将病毒寄生在硬盘分区主指导法式所占有的硬盘0头0柱面第1个扇区中。BR病毒是将病毒寄生在硬盘逻辑0扇区或软盘逻辑0扇区(即0面0道第1个扇区)。典范的病毒有Brain、小球病毒等。
望文生义,文件型病毒首要以沾染文件扩大名为.com、.exe和.ovl等可履行法式为主。它的装置必须借助于病毒的载体法式,即要运转病毒的载体法式,方能把文件型病毒引入内存。已沾染病毒的文件履行速率会减缓,乃至完整没法履行。有些文件遭沾染后,一履行就会受到删除。大大都的文件型病毒城市把它们本身的代码复制到其宿主的开首或开头处。这会形成已沾染病毒文件的长度变长,但用户不必然能用DIR号令列出其沾染病毒前的长度。也有局部病毒是间接改写“受益文件”的法式码,是以沾染病毒后文件的长度依然保持稳定。
沾染病毒的文件被履行后,病毒凡是会乘隙再对下一个文件停止沾染。有的高超一点的病毒,会在每次停止沾染的时辰,针对其新宿主的状态而编写新的病毒码,而后才停止沾染。是以,这类病毒不牢固的病毒码----以扫描病毒码的体例来检测病毒的查毒软件,赶上这类病毒可就一点用都不了。但反病毒软件随病毒手艺的成长而成长,针对这类病毒此刻也有了有用手腕。
大大都文件型病毒都是常驻在内存中的。
文件型病毒分为源码型病毒、嵌入型病毒和外壳型病毒。源码型病毒是用高等说话编写的,若不停止汇编、链接则没法沾染分散。嵌入型病毒是嵌入在法式的中心,它只能针对某个详细法式,如dBASE病毒。这两类病毒受情况限定尚未几见。今朝风行的文件型病毒几近都是外壳型病毒,这类病毒寄生在宿主法式的前面或前面,并点窜法式的第一个履行指令,使病毒先于宿主法式履行,如许跟着宿主法式的操纵而沾染分散。
夹杂型病毒综合体系型和文件型病毒的特征,它的“脾气”也就比体系型和文件型病毒更加“残暴”。这类病毒透过这两种体例来沾染,更增添了病毒的沾染性和存活率。不论以哪一种体例沾染,只需中毒就会经开机或履行法式而沾染其余的磁盘或文件,此种病毒也是最难杀灭的。
指导型病毒绝对文件型病毒来说,粉碎性较大,但为数较少,直到90年月中期,文件型病毒仍是最风行的病毒。但近几年景象有所变更,宏病毒厥后居上,据美国国度计较机宁静协会统计,这位“后起之秀”已占今朝全数病毒数目的80%以上。别的,宏病毒还可衍生出各类变形病毒,这类“父生子子生孙”的传布体例其实让良多体系防不胜防,这也使宏病毒成为要挟计较机体系的“第一杀手”。
跟着微软公司Word字处置软件的普遍操纵和计较机收集特别是Internet的推行提高,病毒家属又呈现一种新成员,这便是宏病毒。宏病毒是一种寄放于文档或模板的宏中的计较机病毒。一旦翻开如许的文档,宏病毒就会被激活,转移到计较机上,并驻留在Normal模板上。今后今后,一切主动保管在文档城市“沾染”上这类宏病毒,并且若是其余用户翻开了沾染病毒的文档,宏病毒又会转移到他的计较机上。
【电脑病毒品种有哪些】相干文章:
冷饮有哪些品种-2017冷饮有哪些品种06-24
色采有哪些品种-色采的品种09-23
吊顶的品种有哪些09-06
肉搏有哪些品种10-23
提琴的品种有哪些07-18
茶叶有哪些品种06-10
咖啡的品种有哪些?07-16
化装有哪些品种09-26
模特的品种有哪些11-01
跳舞的品种有哪些05-20