计算机病毒的类型

计算机病毒的类型

A 电脑 是在任何组织中都能看到的电子设备,无论大小。计算机使日常工作变得更加轻松。但是,计算机病毒是可以破坏计算机安全性的威胁,不仅会破坏计算机系统文件,而且还可以访问您的机密信息。因此,您必须知道什么是计算机病毒以及其中有多少种计算机病毒。让我们从计算机病毒的定义开始:

计算机病毒定义

计算机病毒是一种恶意代码或程序,旨在更改计算机系统的运行方式,并且以这样的方式编写:它可以在没有用户的情况下自行从一台计算机传播到另一台计算机’进行恶意操作的知识。

计算机病毒可以通过Internet下载,电子邮件附件,受感染的可移动磁盘,社交媒体骗局链接等传播。 

如果计算机感染了病毒,则可能有多种症状。以下是一些计算机病毒攻击的常见征兆:


经常弹出的窗口
浏览器变更’s homepage
从您的电子邮件帐户自动发送大量电子邮件
电脑经常崩溃
异常降低计算机性能
自动启动未知程序
异常活动,例如密码更改,未知文件创建等。

注意:BBN Technologies在1970年间制造了第一台计算机病毒–1971年。这被称为“爬虫病毒'。它通过装满硬盘驱动器直到计算机变得不稳定并且无法进行进一步的工作来影响计算机。

另请阅读: 电脑内存类型

计算机病毒的类型

我们已经解释了可能影响您计算机的所有类型的计算机病毒。查看以下计算机病毒列表:


引导扇区病毒

当软盘是引导计算机的主要来源时,引导扇区病毒就已经存在。最初,这些类型的病毒会感染软盘。后来,他们开始感染硬盘驱动器的第一个扇区, 主引导记录(MBR) 被储存了。如果计算机感染了引导扇区病毒,则该病毒将在启动或引导计算机时自行激活,并且将控制您的计算机。

这种病毒通常是由受感染的USB驱动器传播的。清除这种类型的病毒是一项复杂的任务,通常需要格式化计算机系统。由于在 的BIOS 在体系结构上,这种病毒的风险不再严重。

文件删除病毒

文件删除病毒的设计方式是,它们可以自动删除计算机系统上的文件。这种病毒可以删除系统文件以及计算机中存储的数据文件。

目录病毒

目录病毒会更改文件的路径。当用户运行被目录病毒感染的程序时,该病毒程序会与原始程序一起自动在后台运行。一旦原始程序或软件感染了这种类型的病毒,就很难找到它们的位置。

FAT病毒

FAT代表“文件分配表”。 FAT病毒会影响计算机的文件分配系统’的硬盘驱动器。这是计算机存储有关文件及其路径信息的地方。

直接行动病毒

直接行动病毒攻击特定类型的文件,通常是.exe和.com文件。该病毒被认为是“非居民”病毒,因为它不会自行安装。当执行包含病毒的文件时,该病毒将被激活。否则,直接作用病毒将在计算机上保持休眠状态。这种病毒的主要目的是复制和感染文件夹中的文件。


直接作用病毒有一些局限性。它通常不会删除文件或影响计算机系统的性能。除了无法访问某些文件之外,该病毒对计算机的影响最小,可以通过防病毒程序轻松删除。

居民病毒

与直接行动病毒不同,驻留病毒会自行安装,直接进入系统的主内存。当操作系统在计算机系统上加载并损坏文件和程序时,这些类型的病毒可以随时执行。居民病毒很难找到,甚至更难删除。 CMJ,Meve,MrKlunky,兰德克斯 是驻留病毒的最流行示例。 

多部分病毒

大多数病毒通过一种方法传播或传递单个有效负载。但是多方病毒可能以多种方式感染和传播。这些类型的病毒具有极强的感染力,它们可以在受感染的计算机上执行不同的操作。多部分病毒可能同时感染可执行程序文件和引导扇区。

双向攻击使这些病毒难以清除。即使您清理计算机上的程序文件,病毒仍会保留在引导扇区中。重新启动计算机后,它将再次被激活。

宏病毒

宏病毒是使用与MS Office软件包或其他基于宏的软件应用程序相同的宏编程语言设计的。因此,这些病毒针对包含宏的应用程序或软件。宏是使任何软件的重复任务自动化的过程。这些宏通常存储为文档或电子表格的一部分。

当用户打开受感染的文档或电子表格时,宏病毒会传播。它们通常通过电子邮件附件传输。宏病毒最常见的例子是 O97M / Y2K,Bablas,Melissa.A,放松.

多态病毒

多态病毒很难检测或清除。这是因为每次执行受感染文件时,这些病毒都会更改其代码。但是,防病毒程序通常通过检测其代码来检测是否存在任何病毒。这些类型的病毒也能够轻松复制。多态病毒的一些示例是 撒旦·布格,埃尔肯,图阿雷格,马尔堡.


逆转录病毒

逆转录病毒是不同类型的病毒。这些类型的病毒通常会尝试禁用计算机系统上运行的防病毒软件。逆转录病毒可以通过两种方式影响您的计算机:他们要么攻击防病毒软件并阻止其运行,要么销毁整个病毒定义数据库。

隧道病毒

隧道病毒试图通过将自身安装在中断处理程序链中来绕过防病毒软件的检测。这些病毒会禁用在操作系统后台运行的拦截程序,并负责检测病毒。隧道病毒可以将自身安装在设备驱动程序中。

装甲病毒

顾名思义,装甲病毒由于装甲而很难检测。这意味着这些类型的病毒受到保护,不会被检测到,并可能保留在计算机中,从而造成危害。装甲病毒通过欺骗其位于实际位置之外的其他地方来绕过防病毒程序。防病毒错误地将注意力集中在被欺骗的位置,他们认为这是病毒的存储位置。除此之外,该病毒的构建使追踪,拆卸和保留工程变得非常困难。这使得很难检查其代码。

隐形病毒

隐形病毒非常聪明,以至于它们看起来像是操作系统的必需文件或程序,从而试图欺骗防病毒程序。有时,这些病毒会暂时将其自身从系统中删除而不进行实际删除,因此,蚂蚁病毒程序通常不会检测到它们。隐身病毒的设计具有反启发性质,可帮助其从启发式检测中隐藏。因此,某些防病毒软件无法检测到隐形病毒。

非居民病毒

非居民病毒会通过该模块传播。一旦执行了该模块,非驻留病毒就会被激活,并随后感染一个或多个文件。

计算机病毒的类型

稀疏感染者

稀疏感染者病毒使用特殊技术来减少其检测机会。这些类型的病毒偶尔会攻击计算机系统。根据它们的编码,它们可能仅在执行第五或第十次执行时感染程序。由于它们偶尔会出现趋势,因此很难被防病毒程序检测到。

覆盖病毒

覆盖病毒可以感染文件的内容。这些类型的病毒可以感染独立文件以及整个软件,从而丢失原始内容。覆盖病毒通常通过电子邮件传播,很难被普通用户识别。在大多数情况下,您必须删除受感染的文件才能从计算机中删除病毒。   

太空填充病毒

顾名思义,spacefiller病毒会填充代码之间的空白区域,而不会损坏代码或增加其大小。这些病毒通常将自身附加到文件上,并尝试更改程序的执行或更改加密的代码。它们利用了隐身技术,因此用户无法确定文件代码的增加。这些病毒也称为“腔病毒”。最受欢迎的填空病毒是Lehigh病毒。

文件感染病毒

文件感染病毒在计算机病毒中非常常见。该病毒通常与程序文件(例如.com或.exe文件)一起提供。当用户执行受感染的程序文件时,文件感染病毒将被激活。该病毒不需要每次都将受感染文件归档。被感染的文件仅用作文件感染病毒的起点,可以进一步重写文件本身。这些类型的病毒会减慢程序的性能并造成许多其他损害。

网页脚本病毒

Web脚本病毒被附加到某些链接,广告,图像,视频和网站布局上。这些病毒带有恶意代码,这些恶意代码会在您单击受感染的源时被激活。该病毒可能会自动在您的计算机上下载不需要的文件,或将您重定向到恶意网站。


浏览器劫持者

这些类型的病毒通常会感染计算机的Web浏览器。它们“劫持”浏览器的某些功能并相应地处理它们。通常,浏览器的主页可能会更改为特定站点。或者,如果您在URL地址栏中输入任何特定的域名地址,浏览器劫持程序会将您重定向到可能危害计算机的多个假网站。这些类型的病毒通常用于从网络广告中获取收入。

群发邮件病毒

大量邮件病毒会感染MS Outlook等电子邮件程序,并访问存储的电子邮件地址。一旦病毒访问了通讯录,它将开始向特定电子邮件程序通讯簿中保存的地址发送垃圾邮件或伪造电子邮件。

加密病毒

加密病毒是使用恶意代码编写和加密的,这使得防病毒软件很难检测到它们。这些病毒只有在复制过程中自行解密时才能被检测到。这些类型的病毒通常不会’t删除计算机文件或文件夹。但是,它们会大大降低计算机系统的性能。

伴侣病毒

如果不加入现有文件或文件夹,伴侣病毒就无法生存。要造成损坏,必须打开或运行与伴随病毒关联的文件或文件夹。伴随病毒最流行的例子是 Terrax.1069,定子,阿西莫夫1539.

网络病毒

网络病毒是这类病毒,通常会通过 局域网(LAN) 和互联网。病毒可能会通过共享资源(例如驱动器和文件夹)进一步复制。 最危险的网络病毒是 尼达SQLSlammer.


多种特征病毒

除上述病毒外,还有其他一些具有不同特征和功能的病毒。从技术上讲,它们不是病毒,但它们的行为类似于病毒,并且可能造成相同的损害。这包括恶意软件,蠕虫,间谍软件,广告软件,特洛伊木马和勒索软件。

概要

根据计算机病毒的类型,他们可以执行各种类型的操作。有些病毒不是那么有害,但有些却有害。为了保护您的计算机免受病毒侵害,请安装防病毒程序并保持其最新。有几种免费的防病毒软件,但是建议始终在计算机上使用优质的高级防病毒软件。



订阅以获取所有最新更新!


最新教程



与我们博客

联系我们

像Facebook上的Tutorialsmate 在Facebook上关注Tutorialsmate 在Facebook上添加Tutorialsmate 在Facebook上订阅Tutorialsmate 在Facebook上关注Tutorialsmate 在Facebook上关注Tutorialsmate
Get tutorialsmate on Google Play
© 2020 教程伴侣。由...设计 教程伴侣