計算機病毒類型如何劃分
計算機病毒類型如何劃分
計算機病毒也是有分類的!那么它是怎么樣劃分的呢?下面由學習啦小編給你做出詳細的計算機病毒類型劃分方法介紹!希望對你有幫助!
計算機病毒類型劃分方法一:
一、根據破壞性分
分良性病毒、惡性病毒、極惡性病毒、災難性病毒。
二、根據病毒存在的媒體劃分:
網絡病毒——通過計算機網絡傳播感染網絡中的可執(zhí)行文件。
文件病毒——感染計算機中的文件(如:COM,EXE,DOC等)。
引導型病毒——感染啟動扇區(qū)(Boot)和硬盤的系統(tǒng)引導扇區(qū)(MBR)。
還有這三種情況的混合型,例如:多型病毒(文件和引導型)感染文件和引導扇區(qū)兩種目標,這樣的病毒通常都具有復雜的算法,它們使用非常規(guī)的辦法侵入系統(tǒng),同時使用了加密和變形算法。
三、根據病毒傳染渠道劃分:
駐留型病毒——這種病毒感染計算機后,把自身的內存駐留部分放在內存(RAM)中,這一部分程序掛接系統(tǒng)調用并合并到操作系統(tǒng)中去,它處于激活狀態(tài),一直到關機或重新啟動
非駐留型病毒——這種病毒在得到機會激活時并不感染計算機內存,一些病毒在內存中留有小部分,但是并不通過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒。
四、根據破壞能力劃分:
無害型——除了傳染時減少磁盤的可用空間外,對系統(tǒng)沒有其它影響。
無危險型——這類病毒僅僅是減少內存、顯示圖像、發(fā)出聲音及同類影響。
危險型——這類病毒在計算機系統(tǒng)操作中造成嚴重的錯誤。
非常危險型——這類病毒刪除程序、破壞數(shù)據、清除系統(tǒng)內存區(qū)和操作系統(tǒng)中重要的信息。
五、根據算法劃分:
伴隨型病毒——這類病毒并不改變文件本身,它們根據算法產生EXE文件的伴隨體,具有同樣的名字和不同的擴展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY-COM。
病毒把自身寫入COM文件并不改變EXE文件,當DOS加載文件時,伴隨體優(yōu)先被執(zhí)行到,再由伴隨體加載執(zhí)行原來的EXE文件。
“蠕蟲”型病毒——通過計算機網絡傳播,不改變文件和資料信息,利用網絡從一臺機器的內存?zhèn)鞑サ狡渌鼨C器的內存,計算機將自身的病毒通過網絡發(fā)送。有時它們在系統(tǒng)存在,一般除了內存不占用其它資源。
寄生型病毒——除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統(tǒng)的引導扇區(qū)或文件中,通過系統(tǒng)的功能進行傳播,按其算法不同還可細分為以下幾類。
練習型病毒,病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在調試階段。
詭秘型病毒,它們一般不直接修改DOS中斷和扇區(qū)數(shù)據,而是通過設備技術和文件緩沖區(qū)等對DOS內部進行修改,不易看到資源,使用比較高級的技術。利用DOS空閑的數(shù)據區(qū)進行工作。
變型病毒(又稱幽靈病毒),這一類病毒使用一個復雜的算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼算法和被變化過的病毒體組成。
計算機病毒類型劃分方法二:
1、按染象引導型、文件型、混合型、宏病毒,文件型病毒主要攻擊象.COM及、EXE等執(zhí)行文件;按其破壞性良性病毒、惡性病毒!
2、 按照病毒程序入侵系統(tǒng)途徑計算機病毒四種類型:
操作系統(tǒng)型:種病毒見危害性
外殼型:種病毒主要隱藏合主程序周圍且容易編寫同容易檢查刪除
入侵型:種病毒病毒程序部插入合主程序破壞原程序種病毒編寫比較困難
源碼型:種病毒源程序編譯前病毒程序插入高級語言編寫源程序經編譯執(zhí)行程序合部種程序編寫難度較旦插入其破壞性極
看了“計算機病毒類型如何劃分 ”文章的還看了: