計算機病毒是什麼?分幾類,計算機病毒分為哪幾種

2022-04-04 00:10:44 字數 4762 閱讀 7318

1樓:王子x傳說

編制或者在計算機程式中插入的破壞計算機功能或者破壞資料,影響計算機使用並且能夠自我複製的一組計算機指令或者程式**被稱為計算機病毒(computer virus)。具有破壞性,複製性和傳染性。

按病毒存在的**

根據病毒存在的**,病毒可以劃分為網路病毒,檔案病毒,引導型病毒。網路病毒通過計算機網路傳播感染網路中的可執行檔案,檔案病毒感染計算機中的檔案(如:com,exe,doc等),引導型病毒感染啟動扇區(boot)和硬碟的系統引導扇區(mbr),還有這三種情況的混合型,例如:

多型病毒(檔案和引導型)感染檔案和引導扇區兩種目標,這樣的病毒通常都具有複雜的演算法,它們使用非常規的辦法侵入系統,同時使用了加密和變形演算法。

按病毒傳染的方法

根據病毒傳染的方法可分為駐留型病毒和非駐留型病毒,駐留型病毒感染計算機後,把自身的記憶體駐留部分放在記憶體(ram)中,這一部分程式掛接系統呼叫併合併到作業系統中去,他處於啟用狀態,一直到關機或重新啟動.非駐留型病毒在得到機會啟用時並不感染計算機記憶體,一些病毒在記憶體中留有小部分,但是並不通過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒。

按病毒破壞的能力

無害型:除了傳染時減少磁碟的可用空間外,對系統沒有其它影響。   無危險型:

這類病毒僅僅是減少記憶體、顯示影象、發出聲音及同類音響。   危險型:這類病毒在計算機系統操作中造成嚴重的錯誤。

  非常危險型: 這類病毒刪除程式、破壞資料、清除系統記憶體區和作業系統中重要的資訊。這些病毒對系統造成的危害,並不是本身的演算法中存在危險的呼叫,而是當它們傳染時會引起無法預料的和災難性的破壞。

由病毒引起其它的程式產生的錯誤也會破壞檔案和扇區,這些病毒也按照他們引起的破壞能力劃分。一些現在的無害型病毒也可能會對新版的dos、windows和其它作業系統造成破壞。例如:

在早期的病毒中,有一個「denzuk」病毒在360k磁碟上很好的工作,不會造成任何破壞,但是在後來的高密度軟盤上卻能引起大量的資料丟失

2樓:匿名使用者

病毒就是可以破壞電腦保安的小程式~

計算機病毒分為哪幾種?

3樓:在黃龍古鎮塘釣的月光石

擁有下列特徵的就是病毒

計算機病毒主要具有以下特徵:

(1)非授權可執行性

計算機病毒具有正常程式的一切特性,它隱蔽在合法的程式或資料中,當使用者執行正常程式時,病毒伺機竊取得到系統控制權,先於正常程式執行。

(2)廣泛傳染性

計算機病毒通過各種渠道從已經被感染的檔案擴散到其他檔案,從已經被感染的計算機擴散到其他計算機,這就是病毒的傳染性。傳染性是衡量一種程式是否為病毒的首要條件。

(3)潛伏性

計算機病毒的潛伏性是指病毒隱蔽在合法的檔案中寄生的能力。

(4)可觸發性

指病毒的發作一般都有一個激發條件,即一個條件控制。一個病毒程式可以按照設計者的要求在某個點上啟用並對系統發起攻擊。

(5)破壞性

病毒最根本目的還是達到其破壞目的,在某些特定條件被滿足的前提下,病毒就會發作,對計算機系統執行進行干擾或對資料進行惡意的修改。

(6)衍生性

計算機病毒可以被攻擊者所模仿,對計算機病毒的幾個模組進行修改,使之成為一種不同於原病毒的計算機病毒。

(7)攻擊的主動性

計算機病毒為了表明自己的存在和達到某種目的,遲早要發作。

(8)隱蔽性

指病毒的存在、傳染和對資料的破壞過程不易為計算機操作人員發現,同時又是難以預料的。大部分的病毒的**之所以設計得非常短小,也是為了隱藏。病毒一般只有幾百或1k位元組,病毒轉瞬之間便可附著到正常程式之中,使人非常不易被察覺。

(9)寄生性

計算機病毒是一種可直接或間接執行的檔案,是沒有檔名的祕密程式,但它的存在卻不能以獨立檔案的形式存在,它必須是以附著在現有的硬軟體資源上的形式而存在的。

計算機病毒的種類繁多,主要有以下分類方式:

(1)按傳染方式

分為:引導型病毒、檔案型病毒和混合型病毒。

引導型病毒嵌入磁碟的主開機記錄(主引導區病毒)或dos引導記錄(引導區病毒)中,當系統引導時就進入記憶體,從而控制系統,進行傳播和破壞活動。

檔案型病毒是指病毒將自身附著在一般可執行檔案上的病毒,以檔案為感染。目前絕大多數的病毒都屬於檔案型病毒。

混合型病毒是一種既可以嵌入到磁碟引導鞠中又可以嵌入到可執行程式中的病毒。

(2)按連線方式

分為:原始碼型病毒、入侵型病毒、作業系統型病毒、外殼型病毒。

原始碼病毒:較為少見,亦難以編寫。因為它要攻擊高階語言編寫的源程式,在源程式編譯之前插入其中,並隨源程式一起編譯、連線成可執行檔案。此時剛剛生成的可執行檔案便已經帶毒了。

入侵型病毒:可用自身代替正常程式種的部分模組或堆疊區。因此這類病毒只攻擊某些特定程式,針對性強。一般情況下也難以被發現,清除起來也較困難。

作業系統病毒:可用其自身部分加入或替代作業系統的部分功能。因其直接感染作業系統,這類病毒的危害性也較大。

外殼病毒:將自身附在正常程式的開頭或結尾,相當於給正常程式加了個外殼。大部份的檔案型病毒都屬於這一類。

(3)根據病毒特有的演算法

分為:伴隨型病毒 「蠕蟲」型病毒、寄生型病毒、練習型病毒、詭祕型病毒、變型病毒(又稱幽靈病毒)。

伴隨型病毒:這一類病毒並不改變檔案本身,它們根據演算法產生exe檔案的伴隨體,具有同樣的名字和不同的副檔名(com),例如:xcopy.

exe的伴隨體是xcopy.com。病毒把自身寫入com檔案並不改變exe檔案,當dos載入檔案時,伴隨體優先被執行到,再由伴隨體載入執行原來的exe檔案。

「蠕蟲」型病毒:通過計算機網路傳播,不改變檔案和資料資訊,利用網路從一臺機器的記憶體傳播到其它機器的記憶體,計算網路地址,將自身的病毒通過網路傳送。有時它們在系統存在,一般除了記憶體不佔用其它資源。

寄生型病毒:除了伴隨和「蠕蟲」型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或檔案中,通過系統的功能進行傳播。

練習型病毒:病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在除錯階段。

詭祕型病毒:它們一般不直接修改dos中斷和扇區資料,而是通過裝置技術和檔案緩衝區等dos內部修改,不易看到資源,使用比較高階的技術。利用dos空閒的資料區進行工作。

變型病毒(又稱幽靈病毒):這一類病毒使用一個複雜的演算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼演算法和被變化過的病毒體組成

計算機病毒分幾類?

4樓:滔滔兩岸風

按病毒存在的**

根據病毒存在的**,病毒可以劃分為網路病毒,檔案病毒,引導型病毒。網路病毒通過計算機網路傳播感染網路中的可執行檔案,檔案病毒感染計算機中的檔案(如:com,exe,doc等),引導型病毒感染啟動扇區(boot)和硬碟的系統引導扇區(mbr),還有這三種情況的混合型,例如:

多型病毒(檔案和引導型)感染檔案和引導扇區兩種目標,這樣的病毒通常都具有複雜的演算法,它們使用非常規的辦法侵入系統,同時使用了加密和變形演算法。

按病毒傳染的方法

根據病毒傳染的方法可分為駐留型病毒和非駐留型病毒,駐留型病毒感染計算機後,把自身的記憶體駐留部分放在記憶體(ram)中,這一部分程式掛接系統呼叫併合併到作業系統中去,他處於啟用狀態,一直到關機或重新啟動.非駐留型病毒在得到機會啟用時並不感染計算機記憶體,一些病毒在記憶體中留有小部分,但是並不通過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒。

按病毒破壞的能力

無害型:除了傳染時減少磁碟的可用空間外,對系統沒有其它影響。   無危險型:

這類病毒僅僅是減少記憶體、顯示影象、發出聲音及同類音響。   危險型:這類病毒在計算機系統操作中造成嚴重的錯誤。

  非常危險型: 這類病毒刪除程式、破壞資料、清除系統記憶體區和作業系統中重要的資訊。這些病毒對系統造成的危害,並不是本身的演算法中存在危險的呼叫,而是當它們傳染時會引起無法預料的和災難性的破壞。

由病毒引起其它的程式產生的錯誤也會破壞檔案和扇區,這些病毒也按照他們引起的破壞能力劃分。一些現在的無害型病毒也可能會對新版的dos、windows和其它作業系統造成破壞。例如:

在早期的病毒中,有一個「denzuk」病毒在360k磁碟上很好的工作,不會造成任何破壞,但是在後來的高密度軟盤上卻能引起大量的資料丟失。

按病毒的演算法

伴隨型病毒,這一類病毒並不改變檔案本身,它們根據演算法產生exe檔案的伴隨體,具有同樣的名字和不同的副檔名(com),例如:xcopy.exe的伴隨體是xcopy-com。

病毒把自身寫入com檔案並不改變exe檔案,當dos載入檔案時,伴隨體優先被執行到,再由伴隨體載入執行原來的exe檔案。   「蠕蟲」型病毒,通過計算機網路傳播,不改變檔案和資料資訊,利用網路從一臺機器的記憶體傳播到其它機器的記憶體,計算網路地址,將自身的病毒通過網路傳送。有時它們在系統存在,一般除了記憶體不佔用其它資源。

  寄生型病毒 除了伴隨和「蠕蟲」型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或檔案中,通過系統的功能進行傳播,按其演算法不同可分為:練習型病毒,病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在除錯階段。   詭祕型病毒 它們一般不直接修改dos中斷和扇區資料,而是通過裝置技術和檔案緩衝區等dos內部修改,不易看到資源,使用比較高階的技術。

利用dos空閒的資料區進行工作。   變型病毒(又稱幽靈病毒) 這一類病毒使用一個複雜的演算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼演算法和被變化過的病毒體組成。

5樓:匿名使用者

計算機病毒大體可分為3大類,一 盜號 監控木馬、二 寄生體木馬(開機進入bios就出現載入狀況,開機變慢,比如鬼影病毒)三 記憶體病毒(這種病毒很難清除,他是由於一些計算機亂碼而形成,比如,系統開機載入碼通常323 被改成322或324,就能使電腦無法啟動,無法正常使用!

計算機病毒有哪些特點,計算機病毒特點

回答 1 寄生性 計算機病毒寄生在其他程式之中,當執行這個程式時,病毒就起破壞作用,而在未啟動這個程式之前,它不易被人發覺。2 傳染性 傳染性是計算機病毒的最重要特徵。計算機病毒可從一個檔案傳染到另一個檔案,從一臺計算機傳染到另一臺計算機,可在計算機網路中寄生並廣泛傳播。3 潛伏性 計算機病毒在傳染...

計算機病毒及其特徵,計算機病毒的特徵

計算機病毒 會自己傳播的具有危害性的一段程式 特徵 具有感染性,危害性,隱蔽性,他會寄宿在電腦裡,當符合特定條件他就會執行自身 比如開啟病毒檔案,你連線進網路,你執行了特定程式,開啟網頁等 很多,詳情參考金山安全中心。病毒具有破壞性,傳染性,複製性,隱蔽性,可再生性,難清除性。破壞 站用記憶體 還有傳...

計算機病毒的定義是什麼,計算機病毒的定義及其特點

計算機病毒是編制者在計算機程式中插入的破壞計算機功能或者資料的 能影響計算機使用,能自我複製的一組計算機指令或者程式 計算機病毒不是天然存在的,是人利用計算機軟體和硬體所固有的脆弱性編制的一組指令集或程式 它能潛伏在計算機的儲存介質 或程式 裡,條件滿足時即被啟用,通過修改其他程式的方法將自己的精確...