发布网友 发布时间:2023-06-25 19:25
共1个回答
热心网友 时间:2024-10-22 10:49
电脑病毒的种类太多太多!都是按什么来分类的!下面由我给你做出详细的电脑病毒分类介绍!希望对你有帮助!
电脑病毒分类介绍:
破坏性
良性病毒、恶性病毒、极恶性病毒、灾难性病毒。
电脑病毒按传染方式分类:
引导区型病毒主要通过软盘在作业系统中传播,感染引导区,蔓延到硬碟,并能感染到硬碟中的"主引导记录"。
档案型病毒是档案感染者,也称为“寄生病毒”。它执行在计算机储存器中,通常感染副档名为、EXE、SYS等型别的档案。
混合型病毒具有引导区型病毒和档案型病毒两者的特点。
巨集病毒是指用BASIC语言编写的病毒程式寄存在Office文件上的巨集程式码。巨集病毒影响对文件的各种操作。
电脑病毒按连线方式分类:
原始码型病毒攻击高阶语言编写的源程式,在源程式编译之前插入其中,并随源程式一起编译、连线成可执行档案。原始码型病毒较为少见,亦难以编写。
入侵型病毒可用自身代替正常程式中的部分模组或堆叠区。因此这类病毒只攻击某些特定程式,针对性强。一般情况下也难以被发现,清除起来也较困难。
作业系统型病毒可用其自身部分加入或替代作业系统的部分功能。因其直接感染作业系统,这类病毒的危害性也较大。
外壳型病毒通常将自身附在正常程式的开头或结尾,相当于给正常程式加了个外壳。大部份的档案型病毒都属于这一类。[25]
计算机病毒种类繁多而且复杂,按照不同的方式以及计算机病毒的特点及特性,可以有多种不同的分类方法。同时,根据不同的分类方法,同一种计算机病毒也可以属于不同的计算机病毒种类。
按照计算机病毒属性的方法进行分类,计算机病毒可以根据下面的属性进行分类。
电脑病毒按媒介方式分类:
网路病毒——通过计算机网路传播感染网路中的可执行档案。
档案病毒——感染计算机中的档案如:,EXE,DOC等。
引导型病毒——感染启动扇区Boot和硬碟的系统引导扇区MBR。
还有这三种情况的混合型,例如:多型病毒档案和引导型感染档案和引导扇区两种目标,这样的病毒通常都具有复杂的演算法,它们使用非常规的办法侵入系统,同时使用了加密和变形演算法。
电脑病毒按传传染聚道分类:
驻留型病毒——这种病毒感染计算机后,把自身的记忆体驻留部分放在记忆体RAM中,这一部分程式挂接系统呼叫并合并到作业系统中去,它处于启用状态,一直到关机或重新启动
非驻留型病毒——这种病毒在得到机会启用时并不感染计算机记忆体,一些病毒在记忆体中留有小部分,但是并不通过这一部分进行传染,这类病毒也被划分为非驻留型病毒。
电脑病毒按破坏能力分类:
无害型——除了传染时减少磁碟的可用空间外,对系统没有其它影响。
无危险型——这类病毒仅仅是减少记忆体、显示影象、发出声音及同类影响。
危险型——这类病毒在计算机系统操作中造成严重的错误。
非常危险型——这类病毒删除程式、破坏资料、清除系统记忆体区和作业系统中重要的资讯。
电脑病毒按演算法方式分类:
伴随型病毒——这类病毒并不改变档案本身,它们根据演算法产生EXE档案的伴随体,具有同样的名字和不同的副档名,例如:XCOPY.EXE的伴随体是XCOPY-。病毒把自身写入档案并不改变EXE档案,当DOS载入档案时,伴随体优先被执行到,再由伴随体载入执行原来的EXE档案。
“蠕虫”型病毒——通过计算机网路传播,不改变档案和资料资讯,利用网路从一台机器的记忆体传播到其它机器的记忆体,计算机将自身的病毒通过网路传送。有时它们在系统存在,一般除了记忆体不占用其它资源。
寄生型病毒——除了伴随和“蠕虫”型,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或档案中,通过系统的功能进行传播,按其演算法不同还可细分为以下几类。
练习型病毒,病毒自身包含错误,不能进行很好的传播,例如一些病毒在除错阶段。
诡秘型病毒,它们一般不直接修改DOS中断和扇区资料,而是通过装置技术和档案缓冲区等对DOS内部进行修改,不易看到资源,使用比较高阶的技术。利用DOS空闲的资料区进行工作。
变型病毒又称幽灵病毒,这一类病毒使用一个复杂的演算法,使自己每传播一份都具有不同的内容和长度。它们一般的作法是一段混有无关指令的解码演算法和被变化过的病毒体组成。 电脑病毒分类介绍 ”人还: