計算機病毒型別如何劃分
計算機病毒也是有分類的!那麼它是怎麼樣劃分的呢?下面由小編給你做出詳細的計算機病毒型別劃分方法介紹!希望對你有幫助!
計算機病毒型別劃分方法一:
一、根據破壞性分
分良性病毒、惡性病毒、極惡性病毒、災難性病毒。
二、根據病毒存在的媒體劃分:
網路病毒——通過計算機網路傳播感染網路中的可執行檔案。
檔案病毒——感染計算機中的檔案***如:COM,EXE,DOC等***。
引導型病毒——感染啟動扇區***Boot***和硬碟的系統引導扇區***MBR***。
還有這三種情況的混合型,例如:多型病毒***檔案和引導型***感染檔案和引導扇區兩種目標,這樣的病毒通常都具有複雜的演算法,它們使用非常規的辦法侵入系統,同時使用了加密和變形演算法。
三、根據病毒傳染渠道劃分:
駐留型病毒——這種病毒感染計算機後,把自身的記憶體駐留部分放在記憶體***RAM***中,這一部分程式掛接系統呼叫併合併到作業系統中去,它處於啟用狀態,一直到關機或重新啟動
非駐留型病毒——這種病毒在得到機會啟用時並不感染計算機記憶體,一些病毒在記憶體中留有小部分,但是並不通過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒。
四、根據破壞能力劃分:
無害型——除了傳染時減少磁碟的可用空間外,對系統沒有其它影響。
無危險型——這類病毒僅僅是減少記憶體、顯示影象、發出聲音及同類影響。
危險型——這類病毒在計算機系統操作中造成嚴重的錯誤。
非常危險型——這類病毒刪除程式、破壞資料、清除系統記憶體區和作業系統中重要的資訊。
五、根據演算法劃分:
伴隨型病毒——這類病毒並不改變檔案本身,它們根據演算法產生EXE檔案的伴隨體,具有同樣的名字和不同的副檔名***COM***,例如:XCOPY.EXE的伴隨體是XCOPY-COM。
病毒把自身寫入COM檔案並不改變EXE檔案,當DOS載入檔案時,伴隨體優先被執行到,再由伴隨體載入執行原來的EXE檔案。
“蠕蟲”型病毒——通過計算機網路傳播,不改變檔案和資料資訊,利用網路從一臺機器的記憶體傳播到其它機器的記憶體,計算機將自身的病毒通過網路傳送。有時它們在系統存在,一般除了記憶體不佔用其它資源。
寄生型病毒——除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或檔案中,通過系統的功能進行傳播,按其演算法不同還可細分為以下幾類。
練習型病毒,病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在除錯階段。
詭祕型病毒,它們一般不直接修改DOS中斷和扇區資料,而是通過裝置技術和檔案緩衝區等對DOS內部進行修改,不易看到資源,使用比較高階的技術。利用DOS空閒的資料區進行工作。
變型病毒***又稱幽靈病毒***,這一類病毒使用一個複雜的演算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼演算法和被變化過的病毒體組成。
計算機病毒型別劃分方法二:
1、按染象引導型、檔案型、混合型、巨集病毒,檔案型病毒主要攻擊象.COM及、EXE等執行檔案;按其破壞性良性病毒、惡性病毒!
2、 按照病毒程式入侵系統途徑計算機病毒四種類型:
作業系統型:種病毒見危害性
外殼型:種病毒主要隱藏合主程式周圍且容易編寫同容易檢查刪除
入侵型:種病毒病毒程式部插入合主程式破壞原程式種病毒編寫比較困難
原始碼型:種病毒源程式編譯前病毒程式插入高階語言編寫源程式經編譯執行程式合部種程式編寫難度較旦插入其破壞性極
計算機病毒分類是怎麼樣的呢