要真正地识别病毒,及时的查杀病毒,我们还有必要对病毒有一番较详细的了解,而且越详细越好!
病毒因为由众多分散的个人或组织单独编写,也没有一个标准去衡量、去划分,所以病毒的分类可按多个角度大体去分。
如按传染对象来分,病毒可以划分为以下几类:
a、引导型病毒
这类病毒攻击的对象就是磁盘的引导扇区,这样就能使系统在启动时获得优先的执行权,从而达到控制整个系统的目的,这类病毒因为感染的是引导扇区,所以造成的损失也就比较大,一般来说会造成系统无法正常启动,但查杀这类病毒也较容易,多数杀毒软件都能查杀这类病毒,如KV300、KILL系列等。
b、文件型病毒
早期的这类病毒一般是感染以exe、com等为扩展名的可执行文件,这样的话当你执行某个可执行文件时病毒程序就跟着激活。近期也有一些病毒感染以dll、ovl、sys等为扩展名的文件,因为这些文件通常是某程序的配置、链接文件,所以执行某程序时病毒也就自动被子加载了。它们加载的方法是通过插入病毒代码整段落或分散插入到这些文件的空白字节中,如CIH病毒就是把自己拆分成9段嵌入到PE结构的可执行文件中,感染后通常文件的字节数并不见增加,这就是它的隐蔽性的一面。
c、网络型病毒
这种病毒是近几来网络的高速发展的产物,感染的对象不再局限于单一的模式和单一的可执行文件,而是更加综合、更加隐蔽。现在一些网络型病毒几乎可以对所有的OFFICE文件进行感染,如WORD、EXCEL、电子邮件等。其攻击方式也有转变,从原始的删除、修改文件到现在进行文件加密、窃取用户有用信息(如黑客程序)等,传播的途经也发生了质的飞跃,不再局限磁盘,而是通过更加隐蔽的网络进行,如电子邮件、电子广告等。
d、复合型病毒
把它归为“复合型病毒”,是因为它们同时具备了“引导型”和“文件型”病毒的某些特点,它们即可以感染磁盘的引导扇区文件,也可以感染某此可执行文件,如果没有对这类病毒进行全面的清除,则残留病毒可自我恢复,还会造成引导扇区文件和可执行文件的感染,所以这类病毒查杀难度极大,所用的杀毒软件要同时具备查杀两类病毒的功能。
| 网 友 评 论 | |||||
| 作者笔名 | 简短内容 | 发表时间 | |||
|
|
|||||
|
|
|
| ·视频教程中心 |
| ·学院频道热门文章 |
·洋为中用 让迅雷和AvantBrowser成绝配 ·体验Vista三个特性 鲜有人知的有趣操作 · 灵活操作 Vista用户安全控制功能 ·教你安装Discuz Discuz! 6.0.0试用 ·拒绝盗号 奇虎360保险箱抢先测试 ·调出特色调出美 用Photoshop调色照片 ·又见抠发教程 用Photoshop抽出滤镜抠发 | |||||||||
| ·学院专题 |
·让你的系统守身如玉 系统进程防狼手册 ·小编们的软件聚宝盆 连载中…… ·炫夏桌面 高清晰壁纸集中下载 ·广州发布日 Adobe CS3中文版全接触 | |||||||||
| ·今日推荐 |
·玩乐非常道 诺基亚最强新品发布会直击 ·IT话题:从收购事件谈PC市场持续发展 ·就是不一样 尼康2007年秋季新品发布会 ·引爆PC核动力 ATX 2.3电源知识普及专题 |
|||||||||