當前位置:名人名言大全網 - 傷感說說 - 大家說說各種病毒的中毒後特征。

大家說說各種病毒的中毒後特征。

電腦病毒的種類

惡性程序碼的類別中,電腦病毒和蠕蟲是較具破壞力,因為它們有復制的能力,從而能夠感染遠方的系統。電腦病毒壹般可以分成下列各類:

引導區電腦病毒

文件型電腦病毒

復合型電腦病毒

宏病毒

特洛伊/特洛伊木馬

蠕蟲

其他電腦病毒/惡性程序碼的種類和制作技巧

--------------------------------------------------------------------------------

引導區電腦病毒

90年代中期,最為流行的電腦病毒是引導區病毒,主要通過軟盤在16位元磁盤操作系統(DOS)環境下傳播。引導區病毒會感染軟盤內的引導區及硬盤,而且也能夠感染用戶硬盤內的主引導區(MBR)。壹但電腦中毒,每壹個經受感染電腦讀取過的軟盤都會受到感染。

引導區電腦病毒是如此傳播:隱藏在磁盤內,在系統文件啟動以前電腦病毒已駐留在內存內。這樣壹來,電腦病毒就可完全控制DOS中斷功能,以便進行病毒傳播和破壞活動。那些設計在DOS或Windows3.1上執行的引導區病毒是不能夠在新的電腦操作系統上傳播,所以這類的電腦病毒已經比較罕見了。

典型例子:

Michelangelo是壹種引導區病毒。它會感染引導區內的磁盤及硬盤內的MBR。當此電腦病毒常駐內存時,便會感染所有讀取中及沒有寫入保護的磁盤。除此以外,Michelangelo會於3月6日當天刪除受感染電腦內的所有文件。

文件型電腦病毒

文件型電腦病毒,又稱寄生病毒,通常感染執行文件(.EXE),但是也有些會感染其它可執行文件,如DLL,SCR等等...每次執行受感染的文件時,電腦病毒便會發作:電腦病毒會將自己復制到其他可執行文件,並且繼續執行原有的程序,以免被用戶所察覺。

典型例子:

CIH會感染Windows95/98的.EXE文件,並在每月的26號發作日進行嚴重破壞。於每月的26號當日,此電腦病毒會試圖把壹些隨機資料覆寫在系統的硬盤,令該硬盤無法讀取原有資料。此外,這病毒又會試圖破壞FlashBIOS內的資料。

復合型電腦病毒

復合型電腦病毒具有引導區病毒和文件型病毒的雙重特點。

宏病毒

與其他電腦病毒類型的分別是宏病毒是攻擊數據文件而不是程序文件。

宏病毒專門針對特定的應用軟件,可感染依附於某些應用軟件內的宏指令,它可以很容易透過電子郵件附件、軟盤、文件下載和群組軟件等多種方式進行傳播如MicrosoftWord和Excel。宏病毒采用程序語言撰寫,例如VisualBasic或CorelDraw,而這些又是易於掌握的程序語言。宏病毒最先在1995年被發現,在不久後已成為最普遍的電腦病毒。

典型例子:

JulyKiller這個電腦病毒通過VB宏在MSWord97文件中傳播。壹但打開染毒文件,這病毒首先感染***用範本(normal.dot),從而導致其它被打開的文件壹壹遭到感染。此電腦病毒的破壞力嚴重。如果當月份是7月時,這病毒就會刪除c:\的所有文件。

特洛伊/特洛伊木馬

特洛伊或特洛伊木馬是壹個看似正當的程序,但事實上當執行時會進行壹些惡性及不正當的活動。特洛伊可用作黑客工具去竊取用戶的密碼資料或破壞硬盤內的程序或數據。與電腦病毒的分別是特洛伊不會復制自己。它的傳播技倆通常是誘騙電腦用戶把特洛伊木馬植入電腦內,例如通過電子郵件上的遊戲附件等