缘奇科普-奇怪的知识又增加了

电脑病毒是什么 计算机病毒分为哪四类

原创版权 网络整理作者:佚名 字体大小选择: [ ]

问题一:计算机病毒分为哪几种?? 拥有下列特征的就是病毒

计算机病毒主要具有以下特征:

(1)非授权可执行性

计算机病毒具有正常程序的一切特性,它隐蔽在合法的程序或数据中,当用户运行正常程序时,病毒伺机窃取得到系统控制权,先于正常程序执行。

(2)广泛传染性

计算机病毒通过各种渠道从已经被感染的文件扩散到其他文件,从已经被感染的计算机扩散到其他计算机,这就是病毒的传染性。传染性是衡量一种程序是否为病毒的首要条件。

(3)潜伏性

计算机病毒的潜伏性是指病毒隐蔽在合法的文件中寄生的能力。

(4)可触发性

指病毒的发作一般都有一个激发条件,即一个条件控制。一个病毒程序可以按照设计者的要求在某个点上激活并对系统发起攻击。

(5)破坏性

病毒最根本目的还是达到其破坏目的,在某些特定条件被满足的前提下,病毒就会发作,对计算机系统运行进行干扰或对数据进行恶意的修改。

(6)衍生性

计算机病毒可以被攻击者所模仿,对计算机病毒的几个模块进行修改,使之成为一种不同于原病毒的计算机病毒。

(7)攻击的主动性

计算机病毒为了表明自己的存在和达到某种目的,迟早要发作。

(8)隐蔽性

指病毒的存在、传染和对数据的破坏过程不易为计算机操作人员发现,同时又是难以预料的。大部分的病毒的代码之所以设计得非常短小,也是为了隐藏。病毒一般只有几百或1k字节,病毒转瞬之间便可附着到正常程序之中,使人非常不易被察觉。

(9)寄生性

计算机病毒是一种可直接或间接执行的文件,是没有文件名的秘密程序,但它的存在却不能以独立文件的形式存在,它必须是以附着在现有的硬软件资源上的形式而存在的。

计算机病毒的种类繁多电脑病毒是什么,主要有以下分类方式:

(1)按传染方式

分为:引导型病毒、文件型病毒和混合型病毒。

引导型病毒嵌入磁盘的主引导记录(主引导区病毒)或DOS引导记录(引导区病毒)中,当系统引导时就进入内存,从而控制系统,进行传播和破坏活动。

文件型病毒是指病毒将自身附着在一般可执行文件上的病毒,以文件为感染。目前绝大多数的病毒都属于文件型病毒。

混合型病毒是一种既可以嵌入到磁盘引导鞠中又可以嵌入到可执行程序中的病毒。

(2)按连接方式

分为:源码型病毒、入侵型病毒、操作系统型病毒、外壳型病毒。

源码病毒:较为少见,亦难以编写。因为它要攻击高级语言编写的源程序,在源程序编译之前插入其中,并随源程序一起编译、连接成可执行文件。此时刚刚生成的可执行文件便已经带毒了。

入侵型病毒:可用自身代替正常程序种的部分模块或堆栈区。因此这类病毒只攻击某些特定程序,针对性强。一般情况下也难以被发现,清除起来也较困难。

操作系统病毒:可用其自身部分加入或替代操作系统的部分功能。因其直接感染操作系统电脑病毒是什么,这类病毒的危害性也较大。

外壳病毒:将自身附在正常程序的开头或结尾,相当于给正常程序加了个外壳。大部份的文件型病毒都属于这一类。

(3)根据病毒特有的算法

分为:伴随型病毒 “蠕虫”型病毒、寄生型病毒、练习型病毒、诡秘型病毒、变型病毒(又称幽灵病毒)。

伴随型病毒:这一类病毒并不改变文件本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM),例如:XCOPY.EXE的伴随体是XCOPY.COM。病毒把自身写入COM文件并不改变EXE文件,当DOS加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的EXE文件。

“蠕虫”型病毒:通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存,计算网络地址,将自身的病毒通过网络发送。有时它们在系统存在,......余下全文>>问题二:计算机病毒的特点可分哪四大类 今年国内电脑病毒呈现四大显著特点:通过网页、邮件、漏洞等网络手段进行传播的网络型病毒成为发作病毒的主流,它们扩散范围更广、危害更大;病毒向多元化、混合化发被过滤广告

发表评论 (已有 条评论)

  

评论列表

    快来评论,快来抢沙发吧~