萬盛學電腦網

 萬盛學電腦網 >> 健康知識 >> 認識病毒——計算機病毒分類

認識病毒——計算機病毒分類

  大家都知道,病毒實際上就是人為編寫的惡性程序。計算機病毒有著科學、系統、嚴密的分類方法,現在給大家介紹介紹:根據病毒破壞的能力可劃分為以下幾種:無害型 除了傳染時減少磁盤的可用空間外,對系統沒有其他影響。無危險型 這類病毒僅僅是減少內存、顯示圖像、發出聲音及同類音響。危險型 這類病毒在計算機系統操作中造成嚴重的錯誤。非常危險型 這類病毒刪除程序、破壞數據、清除系統內存區和操作系統中重要的信息。這些病毒對系統造成的危害,並不是本身的算法中存在危險的調用,而是當它們傳染時會引起無法預料的和災難性的破壞。由病毒引起其他的程序產生的錯誤也會破壞文件和扇區,這些病毒也按照它們引起的破壞能力劃分。一些現在的無害型病毒也可能會對新版的DOS、Windows和其他操作系統造成破壞。例如:在早期的病毒中,自學教程,有一個“Denzuk”病毒在360KB磁盤上很好的工作,不會造成任何破壞,但是在後來的高密度軟盤上卻能引起大量的數據丟失。根據病毒特有的算法,病毒又可以劃分為伴隨型病毒、蠕蟲病毒等等:伴隨型病毒 這一類病毒並不改變文件本身,它們根據算法產生EXE文件的伴隨體,具有同樣的名字和不同的擴展名(COM),例如:Xcopy.exe的伴隨體是Xcopy.com。病毒把自身寫入COM文件並不改變EXE文件,當DOS加載文件時,伴隨體優先被執行到,再由伴隨體加載執行原來的EXE文件。“蠕蟲”型病毒 通過計算機網絡傳播,5自學網,不改變文件和資料信息,利用網絡從一台機器的內存傳播到其他機器的內存,計算網絡地址,將自身的病毒通過網絡發送。有時它們在系統存在,一般除了內存不占用其他資源。除了伴隨和“蠕蟲”型,其他病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或文件中,通過系統的功能進行傳播,按算法又可以分為:練習型病毒 病毒自身包含錯誤,不能進行很好地傳播,例如一些病毒在調試階段。詭秘型病毒 它們一般不直接修改DOS中斷和扇區數據,而是通過設備技術和文件緩沖區等DOS內部修改,不易看到資源,使用比較高級的技術。利用DOS空閒的數據區進行工作。變型病毒 又稱幽靈病毒,這一類病毒使用一個復雜的算法,使自己每傳播一份都具有不同的內容和長度。它們一般的做法是一段混有無關指令的解碼算法和被變化過的病毒體組成。
copyright © 萬盛學電腦網 all rights reserved