-
-
-
fanxueling | 当前状态:离线
总积分:733 2025年可用积分:0
注册时间: 2008-01-13
最后登录时间: 2009-11-12
-
-
病毒的种类
fanxueling 发表于 2008/3/24 20:17:29 824 查看 0 回复 [上一主题] [下一主题]
手机阅读
电脑病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据、影响计算
机使用,并能自我复制的一组计算机指令或者程序代码。
病毒的种类
病毒根据其破坏性、传播途径和运行方式可以分为不同的种类。
1.按破坏性分
按破坏性分为良性病毒和恶性病毒。
(1)良性病毒是指那些只是为了表现自身,并不彻底破坏系统和数据,但会大量占用CPU
时间,增加系统开销,降低系统工作效率的一类计算机病毒,这类病毒有小球病毒、1575/1591
病毒、救护车病毒、扬基病毒、Dabi病毒等。
(2)恶性病毒是指那些一旦发作后,就会破坏系统或数据,造成计算机系统瘫痪的一类
计算机病毒。这类病毒有黑色星期五病毒、火炬病毒、米开朗·基罗病毒等,这类病毒危害
性极大,发作后可能给用户造成不可挽回的损失。
2.按传播方式分
Internet的发展使病毒传播更加方便、更加广泛。邮件病毒、网络蠕虫病毒已成为病毒的
主力,根据病毒是否主动通过网络进行传播和感染将其分为网络病毒和单机病毒。
(1)网络病毒是指主动通过E-mail、QQ、ICQ等网络通讯软件或系统漏洞等在局域网
(LAN)或者Internet中进行传播蔓延,如尼姆达、红色代码、冲击波和大无极等病毒。
(2)单机病毒是相对于网络病毒而言的,它不主动通过网络进行传播,主要在本地文件
之间进行反复感染,但它可以随着用户文件在网络、磁盘和光盘等媒体传播,然后感染接收
文件的计算机。
3.按运行方式分
病毒按照其运行方式可以分为病毒、蠕虫和特洛伊木马这3类。
(1)蠕虫是指具有通过网络进行自我繁殖功能的程序。例如利用邮件、软件等应用程序
向其他个人电脑发送含有自身拷贝的电子邮件,其代表是1999年年初首次出现、并在日本造
成巨大损失的“幸福99(Happy99)”蠕虫。
(2)伪装成正规软件的特洛伊木马。特洛伊木马是指伪装成游戏和应用程序等正规程序
的非法程序,其性质与狭义上所讲的病毒存在本质区别。特洛伊木马是单独运行的非法程序,
不像病毒那样感染其他程序。
4.病毒的发展阶段
典型的病毒运行机制可以分为感染、潜伏、繁殖和发作4个阶段。
(1)感染是指病毒自我复制并传播给其他程序。
(2)潜伏是指病毒等非法程序为了逃避用户和防病毒软件的监视而隐藏自身行踪的行
为。
(3)繁殖是非法程序不断地由一部计算机向其他计算机进行传播的状态。
(4)发作是非法程序所实施的各种恶意行动。