1.计算机病毒如何分类
计算机病毒如何分类
计算机病毒根据存在的源码媒体可以划分为以下几类:
1. 网络病毒:这种病毒通过计算机网络传播,感染网络中的型病可执行文件。
2. 文件病毒:这种病毒感染计算机中的毒传文件,如COM、源码EXE、型病DOC等文件。毒传web源码分享网
3. 引导型病毒:这种病毒感染启动扇区(Boot)和硬盘的源码系统引导扇区(MBR)。
根据病毒的型病传染渠道,可以将其划分为:
1. 驻留型病毒:这种病毒感染计算机后,毒传将自身的源码内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中去,型病它处于激活状态,毒传一直到关机或重新启动。源码
2. 非驻留型病毒:这种病毒在得到机会激活时并不感染计算机内存。型病一些病毒在内存中留有小部分,毒传但是并不通过这一部分进行传染。这类病毒也被划分为非驻留型病毒。配对策略源码
根据破坏能力,计算机病毒可以分为:
1. 无害型:除了传染时减少磁盘的可用空间外,对系统没有其它影响。
2. 无危险型:这类病毒仅仅是减少内存、显示图像、发出声音及同类影响。
3. 危险型:这类病毒在计算机系统操作中造成严重的错误。
4. 非常危险型:这类病毒删除程序、centos源码升级内核破坏数据、清除系统内存区和操作系如毕统中重要的信息。
根据病毒算法,可以将其划分为:
1. 伴随型病毒:这类病毒并不改变文件本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM)。
2. “蠕虫”型病毒:通过计算机网络传播,不改变文件和资料信息,php源码 面向对象利用网络从一台机器的内存传播到其它机器的内存。
3. 寄生型病毒:除了伴随和“蠕虫”型,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件中,通过系统的功能进行传播。
4. 练习型病毒:病毒自身包含错误,不能进行很好的传播。
5. 诡秘型病毒:它们一般不直接修改DOS中断和扇区数据,php电销源码而是通过设备技术和文件缓冲区等对DOS内部进行修改。
6. 变型病毒(又称幽灵病毒):这一类病毒使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。
根据破坏性,计算机病毒可以分为:
1. 良性病毒
2. 恶性病毒
3. 极恶性病毒
4. 灾难性病毒
根据传染方式,计算机病毒可以分为:
1. 引导区型病毒:主要通过软盘在操作系统中传播,感染引导区,蔓延到硬盘,并能感染到硬盘中的"主引导记录"。
2. 文件型病毒:感染扩展名为COM、EXE、SYS等类型的文件。
3. 混合型病毒:具有引导区型病毒和文件型病毒两者的特点。
4. 宏病毒:寄存在Office文档上的宏代码,影响对文档的各种操作。
根据连接方式,计算机病毒可以分为:
1. 源码型病毒:攻击高级语言编写的源程序,在源程序编译之前插入其中,并随源程序一起编译、连接成可执行文件。
2. 入侵型病毒:可用自身代替正常程序中的部分模块或堆栈区。
3. 操作系统型病毒:可用其自身部分加入或替代操作系统的部分功能。
4. 外壳型病毒:将自身附在正常程序的开头或结尾,相当于给正常程序加了个外壳。
计算机病毒的行为可以分为非常驻型和常驻型。非常驻型病毒会立即查找其它宿主并伺机加以感染,之后再将控制权交给被感染的应用程序。常驻型病毒被运行时并不会查找其它宿主。相反的,一个常驻型病毒会将自己加载内存并将控制权交给宿主。该病毒于背景中运行并伺机感染其它目标。