计算机病毒有哪些类型?

计算机病毒有哪些类型?,第1张

一、宏病毒.

宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。

从此以后,所有自动保存的文档都会“感染”上这种宏病毒,而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他的计算机上。

二、CIH病毒.

CIH病毒是一种能够破坏计算机系统硬件的恶性病毒。这个病毒产自台湾,集嘉通讯公司(技嘉子公司)手机研发中心主任工程师陈盈豪在其于台湾大同工学院念书期间制作。

最早随国际两大盗版集团贩卖的盗版光盘在欧美等地广泛传播,随后进一步通过Internet传播到全世界各个角落。

三、蠕虫病毒.

蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。

最初的蠕虫病毒定义是因为在DOS环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。蠕虫病毒是自包含的程序(或是一套程序),它能传播自身功能的拷贝或自身的某些部分到其他的计算机系统中.

四、木马病毒.

木马(Trojan),也称木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。。“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机。木马病毒的产生严重危害着现代网络的安全运行。

木马病毒 发展历史

木马程序技术发展可以说非常迅速。主要是有些年轻人出于好奇,或是急于显示自己实力,不断改进木马程序的编写。至今木马程序已经经历了六代的改进:

第一代,是最原始的木马程序。主要是简单的密码窃取,通过电子邮件发送信息等,具备了木马最基本的功能。

第二代,在技术上有了很大的进步,冰河是中国木马的典型代表之一。

第三代,主要改进在数据传递技术方面,出现了ICMP等类型的木马,利用畸形报文传递数据,增加了杀毒软件查杀识别的难度。

第四代, 在进程隐藏方面有了很大改动,采用了内核插入式的嵌入方式,利用远程插入线程技术,嵌入DLL线程。或者挂接PSAPI,实现木马程序的隐藏,甚至在Windows NT/2000下,都达到了良好的隐藏效果。灰鸽子和蜜蜂大盗是比较出名的DLL木马。

第五代,驱动级木马。驱动级木马多数都使用了大量的Rootkit技术来达到在深度隐藏的效果,并深入到内核空间的,感染后针对杀毒软件和网络防火墙进行攻击,可将系统SSDT初始化,导致杀毒防火墙失去效应。有的驱动级木马可驻留BIOS,并且很难查杀。

第六代,随着身份认证UsbKey和杀毒软件主动防御的兴起,黏虫技术类型和特殊反显技术类型木马逐渐开始系统化。前者主要以盗取和篡改用户敏感信息为主,后者以动态口令和硬证书攻击为主。PassCopy和暗黑蜘蛛侠是这类木马的代表。

计算机病毒的特点 :

(1) 寄生性 

(2) 传染性

(3) 潜伏性

(4) 隐蔽性

1、木马病毒。

木马病毒其前缀是:Trojan,其共有特性以盗取用户信息为目的。2、系统病毒。

系统病毒的前缀为:Win32、PE、Win95、W32、W95等。其主要感染windows系统的可执行文件。3、蠕虫病毒。

蠕虫病毒的前缀是:Worm。其主要是通过网络或者系统漏洞进行传播4、脚本病毒。

脚本病毒的前缀是:Script。其特点是采用脚本语言编写。5、后门病毒。

后门病毒的前缀是:Backdoor。其通过网络传播,并在系统中打开后门。6、宏病毒。

其实宏病毒是也是脚本病毒的一种,其利用ms office文档中的宏进行传播。7.破坏性程序病毒。

破坏性程序病毒的前缀是:Harm。其一般会对系统造成明显的破坏,如格式化硬盘等。8.、玩笑病毒。

玩笑病毒的前缀是:Joke。是恶作剧性质的病毒,通常不会造成实质性的破坏。9.捆绑机病毒

捆绑机病毒的前缀是:Binder。这是一类会和其它特定应用程序捆绑在一起的病毒。

这种病毒用它自已的程序意图加入或取代部分操作系统进行工作,具有很强的破坏力,可以导致整个系统的瘫痪。圆点病毒和大麻病毒就是典型的操作系统型病毒。 良性计算机病毒

良性病毒是指其不包含有立即对计算机系统产生直接破坏作用的代码。这类病毒为了表现其存在,只是不停地进行扩散,从一台计算机传染到另一台,并不破坏计算机内的数据。有些人对这类计算机病毒的传染不以为然,认为这只是恶作剧,没什么关系。其实良性、恶性都是相对而言的。良性病毒取得系统控制权后,会导致整个系统和应用程序争抢CPU的控制权,时时导致整个系统死锁,给正常操作带来麻烦。有时系统内还会出现几种病毒交叉感染的现象,一个文件不停地反复被几种病毒所感染。例如原来只有10KB存储空间,而且整个计算机系统也由于多种病毒寄生于其中而无法正常工作。因此也不能轻视所谓良性病毒对计算机系统造成的损害。

源码型病毒该病毒攻击高级语言编写的程序,该病毒在高级语言所编写的程序编译前插入到原程序中,经编译成为合法程序的一部分。

宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。从此以后,所有自动保存的文档都会 “感染”上这种宏病毒,而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他的计算机上。 文件型病毒是主要感染可执行文件的病毒,它通常隐藏在宿主程序中,执行宿主程序时,将会先执行病毒程序再执行宿主程序。

传播方式当宿主程序运行时,病毒程序首先运行,然后驻留在内存中,再伺机感染其它的可执行程序,达到传播的目的。


欢迎分享,转载请注明来源:优选云

原文地址:https://54852.com/hy/661088.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-14
下一篇2023-05-14

随机推荐

  • 天津科技台百医百顺节目中讲的治疗鼻炎的中药方

    12月25日《中药贴敷巧治鼻炎》冬季是鼻炎尤其是过敏性鼻炎的高发季节。鼻炎虽不是什么大病,可是给我们带来的麻烦却不小。无论是走路、吃饭,随时随地都会感觉到鼻子不通、发痒、甚至喷嚏声不断,严重的影响了患者的生活和工作。12月25日《百医百顺》

    2023-12-14
    9000
  • 珀莱雅化妆品价格多少

    关于珀莱雅化妆品价格反正并不便宜吧,好像是孙俪代言的呢,双十二在专柜买了一套,有活动便宜了点,效果说实话并没有dreamtimes梦幻三部曲效果好,不论是保湿补水还是美白效果都丝毫没有D家三部曲一半管用的!要让我再选一次肯定不会再买。。。不

    2023-12-14
    8400
  • 悦诗风吟气垫好用吗

    问题一:悦诗风吟气垫bb怎么样好用吗你好,很高兴回答你的问题。我使用过悦诗风吟的气垫,感觉还是不错的。可以比的上梦妆的气垫。轻薄而不脱妆。问题二:悦诗风吟气垫bb怎么样好用吗我买过了,我觉得不怎么样。BB霜都沉在海绵底下,按

    2023-12-14
    9200
  • 赫莲娜粉底液哪款好用_赫莲娜粉底液哪个好用

    逛街发现店铺上新了赫莲娜粉底液,并且种类产品相对较多,想知道不同款的功效适合人群。那么赫莲娜粉底液哪款好用赫莲娜粉底液哪个好用赫莲娜粉底液哪款好用赫莲娜修护菁华粉底霜 产品信息:长久持妆、滋润肌肤。有效遮盖皱纹瑕疵,使用后肌肤立显柔

    2023-12-14
    8200
  • 护肤品用什么营销和销售方法卖得比较快

    一,网红名人的直播或者视频推荐,植入广告。但是问题是不可持续,传播和转化效果有限。二,新媒体软文营销,这个可以持续传播,但是文章从选题到行文到卖点植入,都比较考验写手的功力,效果会相差很多,而且有时候起效慢。当然,也看公众号的影响力大小。三

    2023-12-14
    8200
  • 岁月无忌护肤品顺序

    1、首先洁面。使用护肤品先用洗面奶对脸部肌肤进行清洁。2、其次使用爽肤水。用爽肤水轻轻拍打脸部,给肌肤补充水分。3、再次使用精华液。精华液要在乳液以及面霜之前使用,使用的时候先将手部搓热,倒入适量的精华液均匀地拍打在脸上。4、最后保湿。可以

    2023-12-14
    5800
  • 安安祛斑嫩白洗面奶是否是违禁品

    小红书的用户们都知道,小红书上充满了五花八门的美妆产品推荐,从各种口红到面膜,各色化妆品应有尽有。最近,我看到有人在讨论安安祛斑嫩白洗面奶是否为违禁品的话题,引起了我的关注。经过调查,我了解到了更多的信息,并想跟大家分享。首先,让我们来了解

    2023-12-14
    6600
  • 消除青春痘有什么好药膏介绍!

    野菊花煎水巧治青春痘许多处于发育阶段的年青人往往因为体内激素、皮肤抗菌能力和防护能力等因素的影响,面部特别容易长痤疮(青春痘)。虽然对健康并无大碍,但影响了美观。我曾经就有过一段经历,不过有朋友曾经告诉我一个简单易行的方法,用完之后我感觉效

    2023-12-13
    7000
  • 如何做好化妆品销售

    如何做好化妆品销售如何做好化妆品销售,化妆品销售人员要有自然自信、亲切真诚、认真负责、轻松融洽的销售态度才能使顾客信任并购买产品。以下分享如何做好化妆品销售,希望能够对大家有所帮助。如何做好化妆

    2023-12-13
    7300

发表评论

登录后才能评论
保存