计算机病毒有哪些类型?

计算机病毒有哪些类型?,第1张

一、宏病毒.

宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。

从此以后,所有自动保存的文档都会“感染”上这种宏病毒,而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他的计算机上。

二、CIH病毒.

CIH病毒是一种能够破坏计算机系统硬件的恶性病毒。这个病毒产自台湾,集嘉通讯公司(技嘉子公司)手机研发中心主任工程师陈盈豪在其于台湾大同工学院念书期间制作。

最早随国际两大盗版集团贩卖的盗版光盘在欧美等地广泛传播,随后进一步通过Internet传播到全世界各个角落。

三、蠕虫病毒.

蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。

最初的蠕虫病毒定义是因为在DOS环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。蠕虫病毒是自包含的程序(或是一套程序),它能传播自身功能的拷贝或自身的某些部分到其他的计算机系统中.

四、木马病毒.

木马(Trojan),也称木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。。“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机。木马病毒的产生严重危害着现代网络的安全运行。

木马病毒 发展历史

木马程序技术发展可以说非常迅速。主要是有些年轻人出于好奇,或是急于显示自己实力,不断改进木马程序的编写。至今木马程序已经经历了六代的改进:

第一代,是最原始的木马程序。主要是简单的密码窃取,通过电子邮件发送信息等,具备了木马最基本的功能。

第二代,在技术上有了很大的进步,冰河是中国木马的典型代表之一。

第三代,主要改进在数据传递技术方面,出现了ICMP等类型的木马,利用畸形报文传递数据,增加了杀毒软件查杀识别的难度。

第四代, 在进程隐藏方面有了很大改动,采用了内核插入式的嵌入方式,利用远程插入线程技术,嵌入DLL线程。或者挂接PSAPI,实现木马程序的隐藏,甚至在Windows NT/2000下,都达到了良好的隐藏效果。灰鸽子和蜜蜂大盗是比较出名的DLL木马。

第五代,驱动级木马。驱动级木马多数都使用了大量的Rootkit技术来达到在深度隐藏的效果,并深入到内核空间的,感染后针对杀毒软件和网络防火墙进行攻击,可将系统SSDT初始化,导致杀毒防火墙失去效应。有的驱动级木马可驻留BIOS,并且很难查杀。

第六代,随着身份认证UsbKey和杀毒软件主动防御的兴起,黏虫技术类型和特殊反显技术类型木马逐渐开始系统化。前者主要以盗取和篡改用户敏感信息为主,后者以动态口令和硬证书攻击为主。PassCopy和暗黑蜘蛛侠是这类木马的代表。

计算机病毒的特点 :

(1) 寄生性 

(2) 传染性

(3) 潜伏性

(4) 隐蔽性

1、木马病毒。

木马病毒其前缀是:Trojan,其共有特性以盗取用户信息为目的。2、系统病毒。

系统病毒的前缀为:Win32、PE、Win95、W32、W95等。其主要感染windows系统的可执行文件。3、蠕虫病毒。

蠕虫病毒的前缀是:Worm。其主要是通过网络或者系统漏洞进行传播4、脚本病毒。

脚本病毒的前缀是:Script。其特点是采用脚本语言编写。5、后门病毒。

后门病毒的前缀是:Backdoor。其通过网络传播,并在系统中打开后门。6、宏病毒。

其实宏病毒是也是脚本病毒的一种,其利用ms office文档中的宏进行传播。7.破坏性程序病毒。

破坏性程序病毒的前缀是:Harm。其一般会对系统造成明显的破坏,如格式化硬盘等。8.、玩笑病毒。

玩笑病毒的前缀是:Joke。是恶作剧性质的病毒,通常不会造成实质性的破坏。9.捆绑机病毒

捆绑机病毒的前缀是:Binder。这是一类会和其它特定应用程序捆绑在一起的病毒。

这种病毒用它自已的程序意图加入或取代部分操作系统进行工作,具有很强的破坏力,可以导致整个系统的瘫痪。圆点病毒和大麻病毒就是典型的操作系统型病毒。 良性计算机病毒

良性病毒是指其不包含有立即对计算机系统产生直接破坏作用的代码。这类病毒为了表现其存在,只是不停地进行扩散,从一台计算机传染到另一台,并不破坏计算机内的数据。有些人对这类计算机病毒的传染不以为然,认为这只是恶作剧,没什么关系。其实良性、恶性都是相对而言的。良性病毒取得系统控制权后,会导致整个系统和应用程序争抢CPU的控制权,时时导致整个系统死锁,给正常操作带来麻烦。有时系统内还会出现几种病毒交叉感染的现象,一个文件不停地反复被几种病毒所感染。例如原来只有10KB存储空间,而且整个计算机系统也由于多种病毒寄生于其中而无法正常工作。因此也不能轻视所谓良性病毒对计算机系统造成的损害。

源码型病毒该病毒攻击高级语言编写的程序,该病毒在高级语言所编写的程序编译前插入到原程序中,经编译成为合法程序的一部分。

宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。从此以后,所有自动保存的文档都会 “感染”上这种宏病毒,而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他的计算机上。 文件型病毒是主要感染可执行文件的病毒,它通常隐藏在宿主程序中,执行宿主程序时,将会先执行病毒程序再执行宿主程序。

传播方式当宿主程序运行时,病毒程序首先运行,然后驻留在内存中,再伺机感染其它的可执行程序,达到传播的目的。


欢迎分享,转载请注明来源:优选云

原文地址:https://54852.com/hy/661088.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-14
下一篇2023-05-14

随机推荐

  • 飞利浦bhc018电吹风怎么拆开

    飞利浦 HP8203电吹风外观时尚,机体线条流畅,把手握持舒适并且有防滑设计。调节旋钮设计在把手正面,产品采用可折叠设计,便于携带和收纳。 这款电吹风的功率为1600W,采用集风嘴设计,可拆卸式设计方便用户更换不同的集风嘴,比较方便剃须刀是

    2023-12-14
    90200
  • 雅诗兰黛多效智妍面霜价格

    其实现在在市场上有所销售的面霜,大多数都是只起到一些传统的化妆作用,而这款新型的雅诗兰黛多效智妍面霜则在原始的基础上,加入了一些对于面部的一些肌肤问题,可以起到修复作用的一些原素,这样大家不仅可以再化妆的时候使用,另外可以实现一边化妆一边让

    2023-12-14
    29700
  • 范思哲同名50ml香水专柜多少钱

    <p>- 浮潜每人约50-100美元<p>《 >100毫升的515元人民币香调: 清新花果香调 前味: 杨桃,白柠檬,玫瑰木 中味: 西洋杉针叶,龙蒿,鼠尾草 后味: 美国梧桐木,天然琥珀结晶,白麝香很多大牌

    2023-12-14
    23700
  • 香港香奈儿专柜的商品的价格都是统一的吗

    是统一的,同一国家或地区的香奈儿专柜的商品价格都是统一的,只有不同国家和地区的价格会因当地的货币汇率、关税政策等因素而出现或大或小的差别。以上介绍的都是香奈儿的专柜价格,也就是香奈儿精品店的价格,但是香奈儿的产品不仅仅只在其直营精品店出售,

    2023-12-14
    24100
  • 理肤泉蓝标防晒霜怎么样它的使用测评如何

    护肤的最后一步就是防晒,防晒的重要性应该不用小编多说了,预防皮肤光老化问题的出现,色斑等都很影响美观。那么理肤泉蓝标防晒霜怎么样?理肤泉蓝标防晒霜测评。理肤泉蓝标防晒霜怎么样无酒精、无香料!质地是乳白色的,抹开吸收以后马上就会成膜。完全哑光

    2023-12-14
    17700
  • 国产化妆品牌排行榜前十名

    国产化妆品牌排行榜前十名有:毛戈平、佰草集、相宜本草、百雀羚、完美日记、花西子、橘朵、美康粉黛、卡姿兰、名谷幽草。1、毛戈平毛戈平这个化妆品品牌是由彩妆大师毛戈平所创立的,在我国属于一线彩妆,大师毛戈平曾为多部**和电视剧,做妆容和发型设计

    2023-12-14
    14500
  • 想开一家化妆品的网店,怎么找货源

    货源最好是在郑州的大型批发市场找,因为网上假的居多,我经历过,尤其是那些找代理的,因为代理商发货迟缓,这样会严重影响你网店的信誉度,这是致命的。你要卖韩妆,而且要正品,那就找你熟悉的韩妆卖,因为不熟悉的,你也不知道是不是正品啊!找货源要谨慎

    2023-12-14
    23800
  • 25至30岁适合用哪个牌子的全套护肤品

    不同年龄阶段,当然要用适合的护肤品25-30岁的时候,已经是轻熟肌了 所以要注意肌肤抗衰老以及保湿的诉求 下面推荐些不踩雷的牌子 包你用完后赞不绝口哦黛珂这个

    2023-12-13
    17700
  • 蘑菇街的海购化妆品是正品吗

    蘑菇街刚开始做海购 暂时不会有假的 以打开市场为主 以后就说不定了 而且 我用汇率换算 感觉比官网价格贵上几十 还要 邮费 被海关查到还要税费 再加上关税的话 比国内也便宜不了多少了 电商一开始会有品质 就想聚美一样 后来都是假的真的掺着卖

    2023-12-13
    21900

发表评论

登录后才能评论
保存