按病毒感染物件可以把計算機病毒這樣分類

General 更新 2024年05月15日

  計算機病毒,是指編制或者在計算機程式中插入的破壞計算機功能或者毀壞資料,影響計算機使用,並能自我複製的一組計算機指令或者程式程式碼。這是目前官方最權威的關於計算機病毒的定義,此定義也被通行的《計算機病毒防治產品評級準則》的國家標準所採納。以下是網小編為大家整理的關於電腦病毒分類的相關知識,希望對大家有所幫助!

  網路病毒:通過計算機網路傳播感染網路中計算機;

  檔案病毒:主要感染計算機中的檔案,如:COM,EXE,DOC等型別檔案;

  引導型病毒:感染磁碟啟動扇區***Boot***和系統引導扇區***MBR***.

  另外還有上述三種情況的混合型

  其他相關內容:

  電腦病毒是一段很小的電腦程式,它是一種會不斷「自我複製」及「感染」的程式,在傳統的DOS環境下,通常它會寄存在可執行的檔案之中,或者是軟、硬碟的開機磁區啟動部份,隨著被感染程式由作業系統載入存貯器而同時執行,病毒因此獲得系統控制權;但在視窗系統中出現的檔案巨集病毒則是附著在檔案檔中,且其感染之物件亦限於檔案檔。

  根據病毒創造者的動機,這些指令可以做出任何事,其中包括顯示一段資訊、刪除檔案或精細地改變資料。有些情況下,電腦病毒並沒有破壞指令的企圖。但取而代之就是毒病佔據磁碟空間,中央處理器時間或網路的連線。

  電腦病毒的類別

  開機型病毒***Boot Strap Sector Virus***

  檔案型病毒 ***File Infector Virus***

  複合型病毒 ***Multi-Partite Virus***

  千面人病毒 ***Polymorphic/Mutation Virus***

  巨集病毒 ***Macro Virus***


熊貓燒香電腦病毒

  ※開機型病毒

  開機型病毒是藏匿和感染磁碟片或硬碟的第一個磁區,即我們平常所說的Boot Sector。開機型病毒藉由開機動作而侵入存貯器,若你用已感染的磁碟開機,那麼病毒將立即感染到你的硬碟。

  開機型病毒又可以分為:

  1.傳統開機型病毒。傳統開機型病毒大多經由磁碟傳染,進入電腦後再伺機傳染其他檔案,最有名的例子是米開朗基羅病毒。

  2.隱型開機型病毒。隱型開機型病毒感染的是硬碟的開機磁區,它偽造開機磁區的資料,使防毒軟體以為是正常的。

  3.目錄型開機型病毒。它只感染電腦的檔案配置表***FAT***,一但你的檔案配置表被破壞後,你的電腦檔案讀寫就會不正常,甚至失去檔案。

  ※檔案型病毒

  檔案型病毒通常寄生在可執行檔***如 *.COM, *.EXE等***中。當這些檔案被執行時, 病毒的程式就跟著被執行。我們常見的檔案型病毒有Connie繫到病毒與耶路撒冷***Jerusalem***系列病毒等等。檔案型的病毒依傳染方式的不同, 又分成非常駐型、常駐型和隱形三種:

  非常駐型病毒***Non-memory Resident Virus*** : 非常駐型病毒將自己寄生在 *.COM, *.EXE或是 *.SYS的檔案中。當這些中毒的程式被執行時,就會嘗試地去傳染給另一個或多個檔案。

  常駐型病毒***Memory Resident Virus*** :常駐型病毒躲在存貯器中,其行為就好像是寄生在各類的低階功能一般***如 Interrupts***,由於這個原因, 常駐型病毒往往對磁碟造成更大的傷害。一旦常駐型病毒進入了存貯器中, 只要執行檔被執行, 它就對其進行感染的動作, 其效果非常顯著。將它趕出存貯器的唯一方式就是冷開機***完全關掉電源之後再開機***。

  隱形檔案型病毒:它會把自己植入作業系統裡面,當程式向作業系統要求中斷服務時,它就會感染那個提出要的程式,而且看起來不像被感染的樣子。

  ※複合型病毒

  複合型病毒兼具開機型病毒以及檔案型病毒的特性。它們可以傳染 *.COM, *.EXE 檔,也可以傳染磁碟的開機系統區***Boot Sector***。由於這個特性,使得這種病毒具有相當程度的傳染力。一旦發病,其破壞的程度將會非常可觀!例如:臺灣曾經流行的大榔頭***Hammer***,歐洲流行的Flip翻轉病毒皆是。

  ※千面人病毒

  千面人病毒可怕的地方,在於每當它們繁殖一次,就會以不同的病毒碼傳染到別的地方去。每一箇中毒的檔案中,所含的病毒碼都不一樣,對於掃描固定病毒碼的防毒軟體來說,無疑是一個嚴重的考驗!如Whale病毒依附於.COM檔時,幾乎無法找到相同的病毒碼,而Flip病毒則只有2 byte的共同病毒碼***好像戴面具只剩兩個眼睛露出來***。

  ※巨集病毒

  巨集病毒是目前最熱門的話題,它主要是利用軟體本身所提供的巨集能力來設計病毒,所以凡是具有寫巨集能力的軟體都有巨集病毒存在的可能,如Word、Excel、AmiPro都相繼傳出巨集病毒危害的事件,在臺灣最著名的例子正是Taiwan NO.1 Word巨集病毒。

  簡易判斷電腦是否中毒的方法

  1.檔案長度、日期改變

  2.系統執行速度下降

  3.檔案無故消失、I/O 動作改變

  4.奇怪的錯誤資訊、演奏美妙音樂

  5.系統經常無故宕機

按傳染方式劃分計算機病毒可分為哪幾類
愛蟲電腦病毒是怎樣的
相關知識
按病毒感染物件可以把計算機病毒這樣分類
按傳染方式劃分計算機病毒可分為哪幾類
計算機病毒按照傳染方式
計算機病毒按破壞的後果可分為哪些
計算機病毒感染危害
計算機病毒感染方式有哪些
計算機病毒容易感染檔名是哪些
計算機病毒感染程式碼
計算機病毒感染
怎麼防止計算機病毒感染