計算機病毒分類有哪些,計算機病毒有哪些型別?

2021-03-10 20:52:16 字數 5659 閱讀 5351

1樓:我叫子凡

按破壞性分

⑴ 良性病毒

⑵ 惡性病毒

⑶ 極惡性病毒

⑷ 災難性病毒

⑴ 引導區型病毒

引導區型病毒主要通過軟盤在作業系統中傳播,感染引導區,蔓延到硬碟,並能感染到硬碟中的"主開機記錄"。

⑵ 檔案型病毒

檔案型病毒是檔案感染者,也稱為寄生病毒。它執行在計算機儲存器中,通常感染副檔名為***、exe、sys等型別的檔案。

⑶ 混合型病毒

混合型病毒具有引導區型病毒和檔案型病毒兩者的特點。

⑷ 巨集病毒

巨集病毒是指用basic語言編寫的病毒程式寄存在office文件上的巨集**。巨集病毒影響對文件的各種操作。

按連線方式分

⑴ 原始碼型病毒

它攻擊高階語言編寫的源程式,在源程式編譯之前插入其中,並隨源程式一起編譯、連線成可執行檔案。原始碼型病毒較為少見,亦難以編寫。

⑵ 入侵型病毒

入侵型病毒可用自身代替正常程式中的部分模組或堆疊區。因此這類病毒只攻擊某些特定程式,針對性強。一般情況下也難以被發現,清除起來也較困難。

⑶ 作業系統型病毒

作業系統型病毒可用其自身部分加入或替代作業系統的部分功能。因其直接感染作業系統,這類病毒的危害性也較大。

⑷ 外殼型病毒

外殼型病毒通常將自身附在正常程式的開頭或結尾,相當於給正常程式加了個外殼。大部份的檔案型病毒都屬於這一類。

2樓:柳晛

蠕蟲:開啟超來執行緒大量傳播,用來攻源擊網路。bai木馬:用來竊取du資訊。

後門:便於木馬植zhi入。

網頁惡dao意**:主要用於給幕後者做廣告。

炸彈:沒有傳染能力,但是通常威力極強。

巨集病毒:現在很少了,影響office模板,甚至刪除office文件。

引導區病毒:使計算機無法啟動。

惡作劇:沒有實際危害。

3樓:天一閣★飛雪

分成侵略型和複製型的。。。

其中比較嚴重的是前者,後者主要是使你的計算機變慢,最後癱瘓。。。

計算機病毒有哪些型別?

4樓:德爸比

一、巨集病毒.

巨集病毒是一種寄存在文件

或模板的巨集中的計算機病毒。一旦開啟這樣的文件,其中的巨集就會被執行,於是巨集病毒就會被啟用,轉移到計算機上,並駐留在normal模板上。

從此以後,所有自動儲存的文件都會「感染」上這種巨集病毒,而且如果其他使用者開啟了感染病毒的文件,巨集病毒又會轉移到他的計算機上。

二、cih病毒.

cih病毒是一種能夠破壞計算機系統硬體的惡性病毒。這個病毒產自臺灣,集嘉通訊公司(技嘉子公司)手機研發中心主任工程師陳盈豪在其於臺灣大同工學院唸書期間製作。

最早隨國際兩大盜版集團販賣的盜版光碟在歐美等地廣泛傳播,隨後進一步通過inter***傳播到全世界各個角落。

三、蠕蟲病毒.

蠕蟲病毒是一種常見的計算機病毒。它是利用網路進行復制和傳播,傳染途徑是通過網路和電子郵件。

最初的蠕蟲病毒定義是因為在dos環境下,病毒發作時會在螢幕上出現一條類似蟲子的東西,胡亂吞吃螢幕上的字母並將其改形。蠕蟲病毒是自包含的程式(或是一套程式),它能傳播自身功能的拷貝或自身的某些部分到其他的計算機系統中.

四、木馬病毒.

木馬病毒 發展歷史

木馬程式技術發展可以說非常迅速。主要是有些年輕人出於好奇,或是急於顯示自己實力,不斷改進木馬程式的編寫。至今木馬程式已經經歷了六代的改進:

第一代,是最原始的木馬程式。主要是簡單的密碼竊取,通過電子郵件傳送資訊等,具備了木馬最基本的功能。

第二代,在技術上有了很大的進步,冰河是中國木馬的典型代表之一。

第三代,主要改進在資料傳遞技術方面,出現了icmp等型別的木馬,利用畸形報文傳遞資料,增加了防毒軟體查殺識別的難度。

***, 在程序隱藏方面有了很大改動,採用了核心插入式的嵌入方式,利用遠端插入執行緒技術,嵌入dll執行緒。或者掛接psapi,實現木馬程式的隱藏,甚至在windows nt/2000下,都達到了良好的隱藏效果。灰鴿子和蜜蜂大盜是比較出名的dll木馬。

第五代,驅動級木馬。驅動級木馬多數都使用了大量的rootkit技術來達到在深度隱藏的效果,並深入到核心空間的,感染後針對防毒軟體和網路防火牆進行攻擊,可將系統ssdt初始化,導致防毒防火牆失去效應。有的驅動級木馬可駐留bios,並且很難查殺。

第六代,隨著身份認證usbkey和防毒軟體主動防禦的興起,黏蟲技術型別和特殊反顯技術型別木馬逐漸開始系統化。前者主要以盜取和篡改使用者敏感資訊為主,後者以動態口令和硬證書攻擊為主。passcopy和暗黑蜘蛛俠是這類木馬的代表。

計算機病毒的特點 :

(1) 寄生性

(2) 傳染性

(3) 潛伏性

(4) 隱蔽性

5樓:偉春酒妍

這個主要看怎樣區分:按傳染方式分為:引導型病毒、檔案型病毒和混合型病毒。

按連線方式分為:原始碼型病毒、入侵型病毒、作業系統型病毒、外殼型病毒。按破壞性可分為:良性病毒,惡性病毒。

別一分類法是按照基本型別劃分,可歸結為6種型別:

引導型病毒、可執行檔案病毒、巨集病毒、混合型病毒、特洛伊木馬型病毒

、inter***語言病毒

6樓:化希榮欽君

計算機病毒種類有以下幾種:

網路病毒——通過計算機網路傳播感染網路中的可執行檔案。

檔案病毒——感染計算機中的檔案(如:***,exe,doc等)。

引導型病毒——感染啟動扇區(boot)和硬碟的系統引導扇區(mbr)。

還有這三種情況的混合型,例如:多型病毒(檔案和引導型)感染檔案和引導扇區兩種目標,這樣的病毒通常都具有複雜的演算法,它們使用非常規的辦法侵入系統,同時使用了加密和變形演算法。

《中華人民共和國計算機資訊系統安全保護條例》中被明確定義,病毒指「編制者在計算機程式中插入的破壞計算機功能或者破壞資料,影響計算機使用並且能夠自我複製的一組計算機指令或者程式**」。

7樓:叢沛凝葷默

根據病毒破壞的能力可劃分為以下幾種:

無害型除了傳染時減少磁碟的可用空間外,對系統沒有其他影響。

無危險型

這類病毒僅僅是減少記憶體、顯示影象、發出聲音及同類音響。

危險型這類病毒在計算機系統操作中造成嚴重的錯誤。

非常危險型

這類病毒刪除程式、破壞資料、清除系統記憶體區和作業系統中重要的資訊。

這些病毒對系統造成的危害,並不是本身的演算法中存在危險的呼叫,而是當它們傳染時會引起無法預料的和災難性的破壞。由病毒引起其他的程式產生的錯誤也會破壞檔案和扇區,這些病毒也按照它們引起的破壞能力劃分。一些現在的無害型病毒也可能會對新版的dos、windows和其他作業系統造成破壞。

例如:在早期的病毒中,有一個「denzuk」病毒在360kb磁碟上很好的工作,不會造成任何破壞,但是在後來的高密度軟盤上卻能引起大量的資料丟失。

根據病毒特有的演算法,病毒又可以劃分為伴隨型病毒、蠕蟲病毒等等:

伴隨型病毒

這一類病毒並不改變檔案本身,它們根據演算法產生exe檔案的伴隨體,具有同樣的名字和不同的副檔名(***),例如:xcopy.exe的伴隨體是xcopy.

***。病毒把自身寫入***檔案並不改變exe檔案,當dos載入檔案時,伴隨體優先被執行到,再由伴隨體載入執行原來的exe檔案。

「蠕蟲」型病毒

通過計算機網路傳播,不改變檔案和資料資訊,利用網路從一臺機器的記憶體傳播到其他機器的記憶體,計算網路地址,將自身的病毒通過網路傳送。有時它們在系統存在,一般除了記憶體不佔用其他資源。

除了伴隨和「蠕蟲」型,其他病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或檔案中,通過系統的功能進行傳播,按演算法又可以分為:

練習型病毒

病毒自身包含錯誤,不能進行很好地傳播,例如一些病毒在除錯階段。

詭祕型病毒

它們一般不直接修改dos中斷和扇區資料,而是通過裝置技術和檔案緩衝區等dos內部修改,不易看到資源,使用比較高階的技術。利用dos空閒的資料區進行工作。

變型病毒

又稱幽靈病毒,這一類病毒使用一個複雜的演算法,使自己每傳播一份都具有不同的內容和長度。它們一般的做法是一段混有無關指令的解碼演算法和被變化過的病毒體組成。

8樓:劉靈將睿明

按破壞性分

⑴良性病毒

⑵惡性病毒

⑶極惡性病毒

⑷災難性病毒

按傳染方式分

⑴引導區型病毒

引導區型病毒主要通過軟盤在作業系統中傳播,感染引導區,蔓延到硬碟,並能感染到硬碟中的"主開機記錄"。⑵

檔案型病毒

檔案型病毒是檔案感染者,也稱為寄生病毒。它執行在計算機儲存器中,通常感染副檔名為***、exe、sys等型別的檔案。

⑶混合型病毒

混合型病毒具有引導區型病毒和檔案型病毒兩者的特點。

⑷巨集病毒

巨集病毒是指用basic語言編寫的病毒程式寄存在office文件上的巨集**。巨集病毒影響對文件的各種操作。

按連線方式分

⑴原始碼型病毒

它攻擊高階語言編寫的源程式,在源程式編譯之前插入其中,並隨源程式一起編譯、連線成可執行檔案。原始碼型病毒較為少見,亦難以編寫。

⑵入侵型病毒

入侵型病毒可用自身代替正常程式中的部分模組或堆疊區。因此這類病毒只攻擊某些特定程式,針對性強。一般情況下也難以被發現,清除起來也較困難。

⑶作業系統型病毒

作業系統型病毒可用其自身部分加入或替代作業系統的部分功能。因其直接感染作業系統,這類病毒的危害性也較大。

⑷外殼型病毒

外殼型病毒通常將自身附在正常程式的開頭或結尾,相當於給正常程式加了個外殼。大部份的檔案型病毒都屬於這一類。

9樓:汲玉羽菲

能夠描述計算機病毒的根本屬性的是自

我複製和破壞性

計算機病毒的定義

一.計算機病毒的定義計算機病毒(***putervirus)在《中華人民共和國

計算機資訊系統安全保護條例》中被明

確定義,病毒「指編制或者在計算機程

序中插入的破壞計算機功能或者破壞數

據,影響計算機使用並且能夠自我複製

的一組計算機指令或者程式**」

二.計算機病毒的特點計算機病毒是人

為的特製程式,具有自我複製能力,很

10樓:衷樂池芮濡

選b引導型病毒寄生在主引導區、引導區,病毒利用作業系統的引導模組放在某個固定的位置,

並且控制權的轉交方式是以物理位置為依據,而不是以作業系統引導區的內容為依據,因而病毒佔據該物理位置即可獲得控制權,而將真正的引導區內容搬家轉移,待病毒程式執行後,將控制權交給真正的引導區內容,使得這個帶病毒的系統看似正常運轉,而病毒已隱藏在系統中並伺機傳染、發作。

指寄生在磁碟引導區或主引導區的計算機病毒。此種病毒利用系統引導時,不對主引導區的內容正確與否進行判別的缺點,在引導型系統的過程中侵入系統,駐留記憶體,監視系統執行,待機傳染和破壞。按照引導型病毒在硬碟上的寄生位置又可細分為主開機記錄病毒和分割槽引導記錄病毒工窢遁喝墚估蛾臺閥郡。

主開機記錄病毒感染硬碟的主引導區,如**病毒、2708病毒、火炬病毒等;分割槽引導記錄病毒感染硬碟的活動分割槽引導記錄,如小球病毒、girl病毒等。

引導型病毒進入系統,一定要通過啟動過程。在無病毒環境下使用的軟盤或硬碟,即使它已感染引導區病毒,也不會進入系統並進行傳染,但是,只要用感染引導區病毒的磁碟引導系統,就會使病毒程式進入記憶體,形成病毒環境。

參考資料

計算機病毒有哪幾種型別計算機病毒有哪些型別?

計算機病毒是指編制或者在計算機程式中插入的破壞計算機功能或者破壞資料,影響計算機使用,並能自我複製的一組計算機指令或者程式 按病毒的破壞性分類,可把計算機病毒分為干擾性病毒和破壞性病毒兩類。按病毒的傳染途徑分類,可將計算機病毒分為引導型病毒 檔案型病毒 混合型病毒 巨集病毒和網路型病毒。按病毒本身 ...

計算機病毒的檢測方法有哪兩種,計算機病毒的檢測方式有人工檢測和()檢測?

計算機病毒的兩種檢測方法 1 手工檢測 手工檢測是指通過一些軟體工具 debug.com pctools.exe nu.com sysinfo.exe等提供的功能 進行病毒的檢測。這種方法比較複雜,需要檢測者熟悉機器指令和作業系統,因而無法普及。這種方法檢測病毒,費時費力,但可以剖析新病毒,檢測識別...

計算機病毒是一種(),計算機病毒的五種特徵

d.程式 計算機病毒 computer virus 是編制者在計算機程式中插入的破壞計算機功能或者資料的 能影響計算機使用,能自我複製的一組計算機指令或者程式 計算機病毒具有傳播性 隱蔽性 感染性 潛伏性 可激發性 表現性或破壞性。計算機病毒的生命週期 開發期 傳染期 潛伏期 發作期 發現期 消化期...