您现在的位置是: E企业 > 安全之路 > 文献检索 > 正文




病毒的分类及各自的特征
2001-10-20· ·王达··yesky

1 2 3  下一页

  要真正地识别病毒,及时的查杀病毒,我们还有必要对病毒有一番较详细的了解,而且越详细越好!

  病毒因为由众多分散的个人或组织单独编写,也没有一个标准去衡量、去划分,所以病毒的分类可按多个角度大体去分。

  如按传染对象来分,病毒可以划分为以下几类:

  a、引导型病毒

  这类病毒攻击的对象就是磁盘的引导扇区,这样就能使系统在启动时获得优先的执行权,从而达到控制整个系统的目的,这类病毒因为感染的是引导扇区,所以造成的损失也就比较大,一般来说会造成系统无法正常启动,但查杀这类病毒也较容易,多数杀毒软件都能查杀这类病毒,如KV300、KILL系列等。

  b、文件型病毒

  早期的这类病毒一般是感染以exe、com等为扩展名的可执行文件,这样的话当你执行某个可执行文件时病毒程序就跟着激活。近期也有一些病毒感染以dll、ovl、sys等为扩展名的文件,因为这些文件通常是某程序的配置、链接文件,所以执行某程序时病毒也就自动被子加载了。它们加载的方法是通过插入病毒代码整段落或分散插入到这些文件的空白字节中,如CIH病毒就是把自己拆分成9段嵌入到PE结构的可执行文件中,感染后通常文件的字节数并不见增加,这就是它的隐蔽性的一面。

  c、网络型病毒

  这种病毒是近几来网络的高速发展的产物,感染的对象不再局限于单一的模式和单一的可执行文件,而是更加综合、更加隐蔽。现在一些网络型病毒几乎可以对所有的OFFICE文件进行感染,如WORD、EXCEL、电子邮件等。其攻击方式也有转变,从原始的删除、修改文件到现在进行文件加密、窃取用户有用信息(如黑客程序)等,传播的途经也发生了质的飞跃,不再局限磁盘,而是通过更加隐蔽的网络进行,如电子邮件、电子广告等。

  d、复合型病毒

  把它归为“复合型病毒”,是因为它们同时具备了“引导型”和“文件型”病毒的某些特点,它们即可以感染磁盘的引导扇区文件,也可以感染某此可执行文件,如果没有对这类病毒进行全面的清除,则残留病毒可自我恢复,还会造成引导扇区文件和可执行文件的感染,所以这类病毒查杀难度极大,所用的杀毒软件要同时具备查杀两类病毒的功能。

1 2 3  下一页

■ 相关内容
 伊斯兰病毒挟美国911恐怖攻击事件发威
 遇上新病毒时如何捕获电脑病毒样本
 病毒的检查与判断
 病毒与软、硬件故障的区别和联系
 感受funlove(附病毒介绍及清除方法)
 IT杂谈:病毒、战争与文明
 继尼姆达后 又一危险的新蠕虫Vote病毒
 Centralcommand:9月份前12大病毒
 kaspersky:9月份前20大病毒
 如何构建企业的电脑病毒防护安全策略
 让你的电脑远离病毒
 “尼姆达”蠕虫病毒很难根除
 以身试毒:测试冰河5.5LFP病毒感染专版
 Nimda病毒现身 半小时内传遍世界
 恐怖的“马吉斯”变种病毒
 专门通过PDF文件传播的“桃色”病毒出现
 “欢乐时光”危害升级 查杀病毒须彻底
 遭遇SirCam病毒手记
 将病毒斩草除根
 “红色代号”病毒
 警惕新病毒——Jessica Worm
 网络蠕虫病毒肆虐国内
 “恶作剧”病毒作“秀”
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!