计算机病毒类型
大多数病毒落入四种主要类别:
1.引导区型;
2.文件型;
3.混合型;
4.宏病毒。
引导区型病毒
直到90年代中期,引导区型病毒是最流行的病毒类型,主要通过软盘在
16比特DOS操作统里传播。引导区型病毒侵染软盘中的引导区,蔓延到用
户硬盘,并能侵染到用户硬盘中的“主引导记录”(MBR)。一旦MBR或
硬盘中的引导区被病毒侵染,病毒就试图侵染每一个 插入计算机从事访
问的软盘的引导区。
引导区病毒是这样工作的:由于病毒隐藏在软盘的第一扇区,使它可
以在系统文件装入贮区之前,先进入存贮区,从而使它获得对DOS扰乱的
完全控制,这就使它得以传播和造 成危害。
这些病毒常常用它们的程序内容替代MBR或DOS引导区的源程序,又移动
扇区到软盘的其它存贮区域。清除引导区病毒可以通过用一个没有被侵染
病毒的系统软盘来引导计算机,而不是用硬盘来驱动,或是到原始的引导
区,并把它放进软盘上的正确位置。
文件病毒
文件病毒是文件侵染者,也被称为寄生病毒。它运作在计算机存贮器里,
通常它感染带有.COM,.EXC,.DRV,.BIN,.OVL,.SYS扩展名的可执行文件。
每一次它们激活时,感染文件把自身复制到其它可执行文件中,并能在
存贮器里保存很长时间,直到病毒又被激活。
存在着数千种文件病毒。但是它类似于引导区病毒,极大多数文件病毒活动
在DOS16比特环 境中。然而,也有一些文件病毒能很成功地感染微软
Windows,IBM OS/2和苹果机Macintosh 环境。
计算机病毒的定义混合病毒
混合病毒有引导区病毒和文件病毒两者的特征。
宏病毒
按照美国“国家计算机安全协会”的统计,宏病毒目前占全部病毒的
80%。在计算机历 史上它是发展最快的病毒。宏病毒同其它类型的病毒
不同,它不特别关连于操作系统,它能通过、软盘、Web下载、
文件传输和合作应用很容易地得以蔓延。
然而,宏病毒特别关连于计算机的应用。它们侵染大型的正在运作如
微软Word和Excel的应用程序。同时,Word宏病毒不感染Excel文件。反
之,Excel宏病毒不侵染Word文件。可是宏病毒可以在数据文件中蔓延。
只要它不被防止,它可以侵染数百个数据文件。
宏病毒用Visual Basic写出,是相对地容易制造。在各个文件应用操作
上,如打开文件、存贮文件、关闭文件或清除文件,它们都能侵染
复合型病毒
电脑病毒的一种。把它归为“复合型病毒”,是因为它们同时具备了“引导型”和“文件型”病毒的某些特点,它们即可以感染磁盘的引导扇区文件,也可以感染某些可执行文件,如果没有对
这类病毒进行全面的清除,则残留病毒可自我恢复,还会造成引导扇区文件和可执行文件的感染,所以这类病毒查杀难度极大,所用的杀毒软件要同时具备查杀两类病毒的功能。
发布评论