计算机病毒有哪些类型?

根据计算机病毒属性的方法,计算机病毒可以按照以下属性进行分类。

首先,根据病毒存在的媒体:

1,网络病毒——通过计算机网络传播被感染网络中的可执行文件。

2、文件电脑中感染病毒的文件(如:com、EXE、DOC等。).

3.可引导病毒-感染引导扇区和硬盘的系统引导扇区(MBR)。

二、根据病毒传播渠道的划分:

1,常驻病毒——这种病毒感染电脑,把自己的内存常驻部分放在内存(RAM)里。这部分程序链接到系统调用,合并到操作系统中,在关闭或重启之前都是活动的。

2.非常驻病毒-这种病毒在被激活时不会感染计算机内存。有些病毒会在内存中留下一小部分,但不会通过这部分传播。此类病毒也被归类为非常驻病毒。

三、根据破坏能力:

1,无害——除了感染时减少磁盘可用空间,对系统没有其他影响。

2.无害-这种病毒只会减少内存,显示图像,发出声音等。

3、危险——这种病毒会在计算机系统运行中造成严重错误。

4、非常危险——这类病毒删除程序,破坏数据,清除操作系统中的系统内存区和重要信息。

第四,根据算法:

1,伴随病毒——这类病毒不改变文件本身,它们根据算法生成EXE文件的伴随,同名不同扩展名(COM),例如XCOPY。EXE的伴随是XCOPY-COM。当病毒将自身写入COM文件时,它不会更改EXE文件。DOS加载文件时,先执行卫星,然后卫星加载并执行原来的EXE文件。

2、“蠕虫”病毒——通过计算机网络传播,不改变文件和数据信息,利用网络从一台机器的内存传播到其他机器的内存,计算机通过网络发送自己的病毒。有时它们存在于系统中,一般不占用除内存以外的其他资源。

3.寄生病毒——除了伴侣病毒和蠕虫病毒,其他病毒都可以称为寄生病毒。它们被附加到系统的引导扇区或文件中,并通过系统的功能传播。根据它们算法的不同,可以细分为以下几类。

4、练病毒,病毒本身含有错误,不能很好的传播,比如有些病毒处于调试阶段。

5、隐秘型病毒,它们一般不直接修改DOS中断和扇区数据,而是通过设备技术和文件缓冲区来修改DOS内部,这样就很难看到资源,采用了更先进的技术。利用DOS的空闲数据区工作。

6.变种病毒(又称幽灵病毒),它使用一种复杂的算法,使自身的每个副本都有不同的内容和长度。他们一般的做法是一种解码算法,混合了不相关的指令和改变后的病毒体。

动词 (verb的缩写)破坏性

1,良性病毒

2.恶性病毒

3.极度恶性的病毒

4.灾难性病毒。

第六,感染方式

1,引导区病毒主要通过软盘在操作系统中传播,感染引导区,传播到硬盘,可以感染硬盘中的“主引导记录”。

2.文件病毒是文件感染者,也称“寄生病毒”。它运行在计算机内存中,通常感染扩展名为COM、EXE和SYS的文件。

3.混合病毒兼具引导病毒和文件病毒的特征。

4.宏病毒是指用BASIC语言编写的病毒程序在Office文档中注册的宏代码。宏病毒影响对文档的各种操作。

七。连接模式

1,源码病毒攻击用高级语言编写的源程序,在源程序编译前插入,与源程序编译连接成可执行文件。源病毒很少,很难写。

2.入侵病毒可以自行替换正常程序中的某些模块或堆栈区域。所以这种病毒只攻击一些特定的程序,针对性很强。一般情况下,也很难发现和清除。

3.操作系统病毒可以用自己的部件添加或替换操作系统的某些功能。因为直接感染操作系统,所以这类病毒也是有害的。

4.外壳病毒通常附着在正常程序的开头或结尾,相当于给正常程序加了一个外壳。大多数文件病毒都属于这一类。

扩展数据:

为了能够自我复制,病毒必须能够运行代码并写入内存。因此,许多病毒会将自己附加到合法的可执行文件中。如果用户试图运行可执行文件,病毒就有机会运行。根据运行时的行为,病毒可以分为两类。

非驻留病毒会立即寻找其他主机并伺机感染,然后将控制权交给被感染的应用程序。常驻病毒在运行时不会寻找其他主机。相反,常驻病毒会将自身装入内存,并将控制权交给主机。病毒在后台运行,等待机会感染其他目标。

常驻病毒包含复制模块,其作用类似于非常驻病毒。复制模块不会被驻留病毒中的搜索模块调用。当病毒运行时,它会将复制模块加载到内存中,并确保在操作系统运行特定操作时会调用复制模块。

例如,当操作系统运行其他文件时,将调用复制模块。在本例中,所有可以运行的文件都将被感染。常驻病毒有时分为快速感染者和慢速感染者。快速感染者会尝试感染尽可能多的文件。

百度百科电脑病毒