瑞星卡卡安全论坛技术交流区系统软件 识别计算机病毒“作案”方式

1   1  /  1  页   跳转

识别计算机病毒“作案”方式

识别计算机病毒“作案”方式

你知道吗?计算机病毒的“作案”方式五花八门,按照危害程度的不同,可分为以下几种类型:
  暗藏型病毒:该病毒进入电子系统后能够潜伏下来,到预定时间或特定事件发生时,再出来为非作歹。

  杀手型病毒:也叫“暗杀型病毒”,这种病毒钻入机器后,专门用来篡改和毁伤某一个或某一组特定的文件、数据,“作案”后不留任何痕迹。

  霸道型病毒:该病毒能够中断整个计算机墓ぷ鳎仁剐畔⑾低程被尽?/p>

  超载型病毒:该病毒进入计算机后能大量复制和繁殖,抢占内存和硬盘空间,使机器因“超载”而无法工作。

  间谍型病毒:该病毒能从计算机中寻找特定信息和数据,并将其发送到指定的地点,借此窃取情报。

  强制隔离型病毒:该病毒主要用来破坏电脑网络系统的整体功能,使各个子系统与控制中心以及各子系统间相互隔离,进而造成整个系统肢解瘫痪。

  欺骗型病毒:该病毒能打入系统内部,对系统程序进行删改或给敌方系统注入假情报,造成其决策失误的病毒。

  干扰型病毒:该病毒通过对计算机系统或工作环境进行干扰和破坏,达到消耗系统资源、降低处理速度、干扰系统运行、破坏计算机的各种文件和数据的目的,从而使其不能正常工作。

最后编辑2005-12-30 09:29:22
分享到:
gototop
 

按照计算机病毒的特点及特性,计算机病毒的分类方法有许多种。因此,同一种病毒可能有多种不同的分法。最常见的分类方法是按照寄生方式和传染途径分类。计算机病毒按其寄生方式大致可分为两类,一是引导型病毒, 二是文件型病毒;混合型病毒集两种病毒特性于一体。
  引导型病毒会去改写(即一般所说的“感染”)磁盘上的引导扇区(BOOT SECTOR)的内容, 软盘或硬盘都有可能 感染病毒。再不然就是改写硬盘上的分区表(FAT)。如果用已感染病毒的软盘来启动的话,则会感染硬盘。

  文件型病毒主要以感染文件扩展名为 .COM、.EXE和,.OVL等可执行程序为主。它的安装必须借助于病毒的载体程序,即要运行病毒的载体程序,方能把文件型病毒引人内存。已感染病毒的文件执行速度会减缓,甚至完全无法执行。有些文件遭感染后,一执行就会遭到删除。

  混合型病毒综合系统型和文件型病毒的特性,它的“性情”也就比系统型和文件型病毒更为“凶残”。此种病毒透过这两种方式来感染,更增加了病毒的传染性以及存活率。不管以哪种方式传染,只要中毒就会经开机或执行程序而感染其他的磁盘或文件,此种病毒也是最难杀灭的。

  宏病毒:随着微软公司Word字处理软件的广泛使用和计算机网络尤其是Internet的推广普及,病毒家族又出现一种新成员, 这就是宏病毒。宏病毒是一种寄存于文档或模板的宏中的计算机病毒。一旦打开这样的文档,宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。从此以后,所有自动保存的文档都会“感染”上这种宏病毒,而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他的计算机上。据美国国家计算机安全协会统计,这位“后起之秀”已占目前全部病毒数量的80%以上。另外,宏病毒还可衍生出各种变形变种病毒,这种“父生子子生孙”的传播方式实在让许多系统防不胜防,这也使宏病毒成为威胁计算机系统的“第一杀手”。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT