計算機病毒是怎么樣分類的
計算機病毒是怎么樣分類的
按照計算機病毒存在的媒體、根據病毒破壞的能力可劃分為以下幾種和根據病毒特有的算法可以劃分為下面由學習啦小編給你做出詳細的計算機電腦病毒分類介紹!希望對你有幫助!
按照計算機病毒存在的媒體分為以下:
網絡病毒
通過計算機網絡傳播感染網絡中的可執(zhí)行文件。
文件病毒
感染計算機中的文件(如:COM,EXE,DOC等)。
引導型病毒
感染啟動扇區(qū)(Boot)和硬盤的系統(tǒng)引導扇區(qū)(MBR)。
還有這三種情況的混合型,例如:多型病毒(文件和引導型)感染文件和引導扇區(qū)兩種目標,這樣的病毒通常都具有復雜的算法,它們使用非常規(guī)的辦法侵入系統(tǒng),同時使用了加密和變形算法。
按照計算機病毒傳染的方法可分為:
駐留型病毒
感染計算機后,把自身的內存駐留部分放在內存(RAM)中,這一部分程序掛接系統(tǒng)調用并合并到操作系統(tǒng)中去,他處于激活狀態(tài),一直到關機或重新啟動。
非駐留型病毒
在得到機會激活時并不感染計算機內存,一些病毒在內存中留有小部分,但是并不通過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒。
根據病毒破壞的能力可劃分為以下幾種:
無害型
除了傳染時減少磁盤的可用空間外,對系統(tǒng)沒有其它影響。
無危險型
這類病毒僅僅是減少內存、顯示圖像、發(fā)出聲音及同類音響。
危險型
這類病毒在計算機系統(tǒng)操作中造成嚴重的錯誤。
非常危險型
這類病毒刪除程序、破壞數據、清除系統(tǒng)內存區(qū)和操作系統(tǒng)中重要的信息。這些病毒對系統(tǒng)造成的危害,并不是本身的算法中存在危險的調用,而是當它們傳染時會引起無法預料的和災難性的破壞。由病毒引起其它的程序產生的錯誤也會破壞文件和扇區(qū),這些病毒也按照他們引起的破壞能力劃分。一些現在的無害型病毒也可能會對新版的DOS、Windows和其它操作系統(tǒng)造成破壞。
根據病毒特有的算法可以劃分為:
伴隨型病毒
這一類病毒并不改變文件本身,它們根據算法產生EXE文件的伴隨體,具有同樣的名字和不同的擴展名。
“蠕蟲”型病毒
通過計算機網絡傳播,不改變文件和資料信息,利用網絡從一臺機器的內存?zhèn)鞑サ狡渌鼨C器的內存。計算網絡地址,將自身的病毒通過網絡發(fā)送。有時它們在系統(tǒng)存在,一般除了內存不占用其它資源。
寄生型病毒
除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統(tǒng)的引導扇區(qū)或文件中,通過系統(tǒng)的功能進行傳播,按其算法不同可分為:練習型病毒,病毒自身包含錯誤,不能進行很好的傳播。
詭秘型病毒
它們一般不直接修改DOS中斷和扇區(qū)數據,而是通過設備技術和文件緩沖區(qū)等DOS內部修改,不易看到資源,使用比較高級的技術。利用DOS空閑的數據區(qū)進行工作。
變型病毒(又稱幽靈病毒)
這一類病毒使用一個復雜的算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼算法和被變化過的病毒體組成。
看了“計算機病毒是怎么樣分類的”文章的還看了: