本文目录一览:
计算机病毒的分类有哪些?
1、按感染对象分为引导型、文件型、混合型、宏病毒,文件型病毒主要攻击的对象是.com及、exe等可执行文件;按其破坏性分良性病毒、恶性病毒!
2、
按照病毒程序入侵系统的途径,可将计算机病毒分为以下四种类型:
•
操作系统型:这种病毒最常见,危害性也最大。
•
外壳型:这种病毒主要隐藏在合法的主程序周围,且很容易编写,同时也容易检查和删除。
•
入侵型:这种病毒是将病毒程序的一部分插入到合法的主程序中,破坏原程序。这种病毒的编写比较困难。
•
源码型:这种病毒是在源程序被编译前,将病毒程序插入到高级语言编写的源程序中,经过编译后,成为可执行程序的合法部分。这种程序的编写难度较大,一旦插入,其破坏性极大。
所有的病毒都叫木马吗?
错!病毒包括木马,木马是病毒的一类。
按破坏性分
⑴ 良性病毒
⑵ 恶性病毒
⑶ 极恶性病毒
⑷ 灾难性病毒
按传染方式分
⑴ 引导区型病毒
引导区型病毒主要通过软盘在操作系统中传播,感染引导区,蔓延到硬盘,并能感染到硬盘中的"主引导记录"。
⑵ 文件型病毒
文件型病毒是文件感染者,也称为寄生病毒。它运行在计算机存储器中,通常感染扩展名为COM、EXE、SYS等类型的文件。
⑶ 混合型病毒
混合型病毒具有引导区型病毒和文件型病毒两者的特点。
⑷ 宏病毒
宏病毒是指用BASIC语言编写的病毒程序寄存在Office文档上的宏代码。宏病毒影响对文档的各种操作。
按连接方式分
⑴ 源码型病毒
它攻击高级语言编写的源程序,在源程序编译之前插入其中,并随源程序一起编译、连接成可执行文件。源码型病毒较为少见,亦难以编写。
⑵ 入侵型病毒
入侵型病毒可用自身代替正常程序中的部分模块或堆栈区。因此这类病毒只攻击某些特定程序,针对性强。一般情况下也难以被发现,清除起来也较困难。
⑶ 操作系统型病毒
操作系统型病毒可用其自身部分加入或替代操作系统的部分功能。因其直接感染操作系统,这类病毒的危害性也较大。
⑷ 外壳型病毒
外壳型病毒通常将自身附在正常程序的开头或结尾,相当于给正常程序加了个外壳。大部份的文件型病毒都属于这一类
木马只是一种
木马和病毒怎样区分?可不可以说说木马和病毒在各方面的特点?
简单一点:
木马:就是非法外植,有盗窃行径的(打入敌方内部,联系外援)。如:盗号,远程监控,盗取银行卡,攻击计算机网络,都是认为控制或人工预设盗窃行径的程序。
病毒:具有广泛的破坏性,如:禁止杀毒软件运行,感染执行文件,病毒没有盗窃性,只是变态的破坏。
总的说就是:木马都具有盗窃性和人为控制控性。病毒则是一个破坏性的程序,只需感染不需人为设置。
====================================
补充:杀毒软件查出来的Trojian(特洛伊)不一定都是木马。只是这是个“非法外植”。
====================================
但是现在都是病毒木马结合了:
如AV终结者:
1)关闭杀毒软件或有杀毒字样的所有窗口,破坏安全模式——典型的病毒行径。
2)自动下载制定网页的木马程序入侵感染者,下载的木马都是远程监控和盗号之类的——典型的木马行径。