1樓:匿名使用者
分類前言
根據多年對計算機病毒的研究,按照科學的、系統的、嚴密的方法,計算機病毒可分類如下:按照計算機病毒屬性的方法進行分類,計算機病毒可以根據下面的屬性進行分類:
按病毒存在的**
根據病毒存在的**,病毒可以劃分為網路病毒,檔案病毒,引導型病毒。網路病毒通過計算機網路傳播感染網路中的可執行檔案,檔案病毒感染計算機中的檔案(如:com,exe,doc等),引導型病毒感染啟動扇區(boot)和硬碟的系統引導扇區(mbr),還有這三種情況的混合型,例如:
多型病毒(檔案和引導型)感染檔案和引導扇區兩種目標,這樣的病毒通常都具有複雜的演算法,它們使用非常規的辦法侵入系統,同時使用了加密和變形演算法。
按病毒傳染的方法
根據病毒傳染的方法可分為駐留型病毒和非駐留型病毒,駐留型病毒感染計算機後,把自身的記憶體駐留部分放在記憶體(ram)中,這一部分程式掛接系統呼叫併合併到作業系統中去,他處於啟用狀態,一直到關機或重新啟動.非駐留型病毒在得到機會啟用時並不感染計算機記憶體,一些病毒在記憶體中留有小部分,但是並不通過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒。
按病毒破壞的能力
無害型:除了傳染時減少磁碟的可用空間外,對系統沒有其它影響。 無危險型:
這類病毒僅僅是減少記憶體、顯示影象、發出聲音及同類音響。 危險型:這類病毒在計算機系統操作中造成嚴重的錯誤。
非常危險型: 這類病毒刪除程式、破壞資料、清除系統記憶體區和作業系統中重要的資訊。這些病毒對系統造成的危害,並不是本身的演算法中存在危險的呼叫,而是當它們傳染時會引起無法預料的和災難性的破壞。
由病毒引起其它的程式產生的錯誤也會破壞檔案和扇區,這些病毒也按照他們引起的破壞能力劃分。一些現在的無害型病毒也可能會對新版的dos、windows和其它作業系統造成破壞。例如:
在早期的病毒中,有一個「denzuk」病毒在360k磁碟上很好的工作,不會造成任何破壞,但是在後來的高密度軟盤上卻能引起大量的資料丟失。
按病毒的演算法
伴隨型病毒,這一類病毒並不改變檔案本身,它們根據演算法產生exe檔案的伴隨體,具有同樣的名字和不同的副檔名(com),例如:xcopy.exe的伴隨體是xcopy-com。
病毒把自身寫入com檔案並不改變exe檔案,當dos載入檔案時,伴隨體優先被執行到,再由伴隨體載入執行原來的exe檔案。 「蠕蟲」型病毒,通過計算機網路傳播,不改變檔案和資料資訊,利用網路從一臺機器的記憶體傳播到其它機器的記憶體,計算網路地址,將自身的病毒通過網路傳送。有時它們在系統存在,一般除了記憶體不佔用其它資源。
寄生型病毒 除了伴隨和「蠕蟲」型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或檔案中,通過系統的功能進行傳播,按其演算法不同可分為:練習型病毒,病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在除錯階段。 詭祕型病毒 它們一般不直接修改dos中斷和扇區資料,而是通過裝置技術和檔案緩衝區等dos內部修改,不易看到資源,使用比較高階的技術。
利用dos空閒的資料區進行工作。 變型病毒(又稱幽靈病毒) 這一類病毒使用一個複雜的演算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼演算法和被變化過的病毒體組成。
2樓:
根據病毒傳染的方法可分為駐留型病毒和非駐留型病毒
3樓:匿名使用者
引導型、檔案型、混合型。
計算機病毒的型別按破壞性和傳染方式分別分為哪幾類
4樓:
一、根據病毒破壞的能力可劃分為以下幾種:
1、無害型:除了傳染時減少磁碟的可用空間外,對系統沒有其它影響。
2、無危險型:這類病毒僅僅是減少記憶體、顯示影象、發出聲音及同類音響。
3、危險型:這類病毒在計算機系統操作中造成嚴重的錯誤。
4、非常危險型:這類病毒刪除程式、破壞資料、清除系統記憶體區和作業系統中重要的資訊。
二、病毒傳染的方法可分為駐留型病毒和非駐留型病毒。
5樓:百度文庫精選
內容來自使用者:wy1314qq
按照計算機病毒的傳染方式分類 磁碟引導區型傳染的計算機病毒:主要是用計算機病毒的全部或部分來取代正常的引導記錄,而將正常的引導記錄隱蔽在磁碟的其他儲存空間,進行保護或不保護。 作業系統型傳染的計算機病毒:
就是利用作業系統中提供的一些程式而寄生或傳染的計算機病毒。 一般應用程式傳染的計算機病毒:寄生於一般的應用程式,並在被傳染的應用程式執行時獲得控制權,且駐留記憶體並監視系統的執行,尋找可以傳染的物件進行傳染。
三、計算機病毒的主要傳染方式 計算機病毒有直接和間接兩種。 病毒程式的直接傳染方式,是由病毒程式源將病毒分別直接傳播給程式pl,p2,…,pn。 病毒程式的間接傳染方式是由病毒程式將病毒直接傳染給程式pl,然後染有病毒的程式pl再將病毒傳染給程式p2,染有病毒的程式p2再傳染給程式p3,以此繼續傳播下去。
實際上,計算機病毒在計算機系統內往往是用直接或間接兩種方式,即縱橫交錯的方式進行傳染的,以令人吃驚的速度進行病毒擴散。 5.4 計算機病毒的檢測與清除 5.
4.1計算機病毒的主要症狀 計算機病毒在傳播和潛伏期,常常會有以下症狀出現: 1.經常出現宕機現象。
2.系統啟動速度時間比平常長。 3.磁碟訪問時間比平常長。 4.有規律地出現異常畫面或資訊。
6樓:匿名使用者
按破壞性分
⑴ 良性病毒
⑵ 惡性病毒
⑶ 極惡性病毒
⑷ 災難性病毒
按傳染方式分
⑴ 引導區型病毒
引導區型病毒主要通過軟盤在作業系統中傳播,感染引導區,蔓延到硬碟,並能感染到硬碟中的"主開機記錄"。
⑵ 檔案型病毒
檔案型病毒是檔案感染者,也稱為寄生病毒。它執行在計算機儲存器中,通常感染副檔名為com、exe、sys等型別的檔案。
⑶ 混合型病毒
混合型病毒具有引導區型病毒和檔案型病毒兩者的特點。
⑷ 巨集病毒
巨集病毒是指用basic語言編寫的病毒程式寄存在office文件上的巨集**。巨集病毒影響對文件的各種操作。
計算機病毒的分類,計算機病毒的分類有哪些
1 按感染物件分為引導型 檔案型 混合型 巨集病毒,檔案型病毒主要攻擊的物件是。com及 exe等可執行檔案 按其破壞性分良性病毒 惡性病毒!按照病毒程式入侵系統的途徑,可將計算機病毒分為以下四種型別 作業系統型 這種病毒最常見,危害性也最大。外殼型 這種病毒主要隱藏在合法的主程式周圍,且很容易編寫...
計算機記憶體DRAM的分類,計算機中DRAM什麼意思
計算機的記憶體條是指ram dram 動態隨機儲存器 屬於ram ram一般分為兩大型別 sram 靜態隨機儲存器 和dram 動態隨機儲存器 dram主要製造成計算機中的記憶體條 當計算機執行時,所需的指令和資料將從外部儲存器 如硬碟 軟盤 光碟等 調入 或者稱為 讀入 記憶體中,cpu再從記憶體...
計算機網路可從哪幾個方面進行分類
1.從網路的交換bai 功能進行分du類 電路交換 報文zhi交換 分組交換和混dao合交換 2.從網路內的拓撲容結構進行分類 集中式網路 分散式網路和分散式網路 3.從網路的作用範圍進行分類 廣域網wan 區域網lan 都會網路man 4.從網路的使用範圍進行分類 公用網和專用網。回答可以的話,請...