b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

我想知道病毒的类型

电脑杂谈  发布时间:2020-06-30 06:18:09  来源:网络整理

常见病毒种类与杀毒软件分析_近年计算机病毒的种类_病毒种类

计算机病毒的类型

在恶性2113代码类别中近年计算机病毒的种类,计算机疾病5261毒物和蠕虫更具破坏性4102,因为它们1653具有复制能力近年计算机病毒的种类,可以感染远程系统. 计算机病毒通常可以分为以下几种类型:

引导区中的计算机病毒

文件型计算机病毒

计算机综合病毒

宏病毒

木马/木马

蠕虫

其他计算机病毒/恶意代码的类型和生产技术

--------------------------------------------------- ---------------------------------

引导区中的计算机病毒

在1990年代中期,最流行的计算机病毒是引导扇区病毒,该病毒主要通过16位磁盘操作系统(DOS)环境中的软盘传播. 引导区病毒可以感染软盘中的引导区和硬盘,还可以感染用户硬盘中的主引导区(MBR). 一旦计算机中毒,受感染计算机读取的每个软盘都会被感染.

引导区中的计算机病毒如此传播: 在系统文件启动之前,计算机病毒已隐藏在磁盘中,并且已驻留在内存中. 这样,计算机病毒可以完全控制DOS中断功能,以进行病毒传播和破坏活动. 设计为在DOS或Windows 3.1上执行的引导扇区病毒无法在新的计算机操作系统上传播,因此这种计算机病毒已经相对较少.

典型示例:

米开朗基罗是一种引导区病毒. 它将感染引导区中的磁盘和硬盘中的MBR. 当此计算机病毒驻留在内存中时,它将感染所有正在读取且不受写保护的磁盘. 此外,米开朗基罗将于3月6日删除受感染计算机上的所有文件.

文件型计算机病毒

文件类型的计算机病毒,也称为寄生病毒,通常会感染可执行文件(.EXE),但有些还会感染其他可执行文件,例如DLL,SCR等. 每次执行被感染的文件时,会发生计算机病毒: 计算机病毒会将自身复制到其他可执行文件中,并继续执行原始程序,以免引起用户的注意.

常见病毒种类与杀毒软件分析_近年计算机病毒的种类_病毒种类

典型示例:

CIH将感染Windows95 / 98的.EXE文件,并将在每月的26日受到严重破坏. 在每个月的26号,此计算机病毒将尝试覆盖系统硬盘上的一些随机数据,以使硬盘无法读取原始数据. 此外,该病毒还会尝试破坏FlashBIOS中的数据.

计算机综合病毒

复合计算机病毒具有引导区病毒和文件病毒的双重特征.

宏病毒

与其他计算机病毒类型的区别在于,宏病毒攻击的是数据文件而非程序文件.

宏病毒专门针对特定的应用程序软件,并且可以感染附加到某些应用程序软件的宏指令. 它可以通过电子邮件附件,软盘,文件下载和组软件轻松传播. Microsoft Word和Excel. 宏病毒是用诸如Visual Basic或CorelDraw之类的编程语言编写的,它们很容易掌握编程语言. 宏病毒是在1995年首次发现的,并很快成为最常见的计算机病毒.

典型示例:

计算机病毒JulyKiller通过VB宏在MSWord97文件中传播. 一旦打开了受感染的文件,病毒首先会感染通用模板(normal.dot),这会使其他打开的文件被一个接一个地感染. 这种计算机病毒的破坏力很严重. 如果月份是7月,则病毒将删除c: \的所有文件.

木马/木马

木马或木马是看似合法的程序,但实际上,它在执行时会进行一些恶性和不适当的活动. Troy可以用作黑客工具来窃取用户的密码信息或破坏硬盘中的程序或数据. 与计算机病毒的区别在于Troy不会复制自己. 它的传播技巧通常是诱使计算机用户将木马植入计算机中,例如通过电子邮件将游戏附件植入计算机中.

典型示例:

BackOrifice Trojan木马于1998年被发现,它是Windows的远程管理工具,允许用户使用简单的控制台或Windows应用程序通过TCP / IP远程控制计算机.

蠕虫

蠕虫是另一个可以自行复制并通过网络传播的程序. 它不同于计算机病毒. 计算机病毒通常专注于感染其他程序,而蠕虫则专注于使用网络进行传播. 根据定义,计算机病毒和蠕虫必须共存. 随着Internet的普及,蠕虫使用电子邮件系统进行复制,例如将自身隐藏在附件中,并在短时间内将电子邮件发送给多个用户. 一些蠕虫(例如CodeRed)会利用该软件中的漏洞进行传播和破坏.

典型示例:

1999年6月发现的Worm.ExploreZip是一种可以自我复制的蠕虫. 执行后,它将自身隐藏在附件中,并通过电子邮件发送给中的收件人. 在Windows环境中,如果用户打开附件,该蠕虫将自动执行. 在Windows95 / 98环境中,该蠕虫被命名为Explore.exe,将其自身复制到C: \ windows \ system目录,然后更改WIN.INI文件,以便系统每次启动时自动执行该蠕虫.

常见病毒种类与杀毒软件分析_病毒种类_近年计算机病毒的种类

一种管理工具,允许用户使用简单的控制台或Windows应用程序通过TCP / IP远程控制计算机.

其他病毒/恶性代码的类型和产生技术

计算机病毒和防病毒技术正在不断变化. 为了响应用户使用新平台或新技术的情况,计算机病毒编写者将尝试开发和传播新的计算机病毒. 例如,近年来,Java和LotusNotes平台上出现了计算机病毒. 第一种Java病毒(Java.StrangeBrew)于1998年9月被发现. 因此,有关计算机病毒将入侵Macromedia,个人PDA,移动设备或.NET等新计算机平台的报道,我们不会感到惊讶.

以下是当今计算机病毒常用的技术:

ActiveContent

VBScript病毒

对于计算机病毒的发展,预期以下趋势:

与软件安全漏洞的更多集成

多种传播方式

可以感染各种不同的计算机平台

实际上,今天在某些高级计算机病毒中已经发现了上述预测. 例如,在Nimda中,它将使用IIS和IE安全漏洞感染服务器和工作站. Nimda(一种复杂的计算机病毒)也以多种方式传播,包括电子邮件,Internet上的共享资源,CodeRedII留下的后门以及浏览感染Nimda的服务器上的网页. 此外,2001年首次发现了可以同时感染Windows和Linux的计算机病毒.

受访者: 瓦赫尔特(Wahhltt),同班生,等级7 2-23 16:08

计算机病毒的类型

计算机病毒通常分类如下:

引导扇区病毒

文件病毒

宏病毒

近年计算机病毒的种类_常见病毒种类与杀毒软件分析_病毒种类

其他新型病毒

香港特别行政区政府信息技术部提供的信息

引导扇区病毒

在1990年代中期之前,引导扇区病毒是最常见的病毒类型. 该病毒隐藏在受感染硬盘驱动器的主引导区或磁盘操作系统的引导区中. 当将软盘插入受感染的个人计算机时,该病毒将感染软盘的引导扇区,从而传播该病毒.

使用受感染的软盘启动该过程时,计算机将被感染. 在引导计算机的过程中,基本输入/输出系统执行驻留在软盘引导扇区中的病毒代码,因此该系统由病毒控制. 病毒控制计算机系统后,病毒代码将写入硬盘的主引导扇区. 此后,将恢复正常的启动过程. 从用户的角度来看,一切似乎都与正常情况相同.

将来启动计算机时,驻留在受感染的主引导扇区中的病毒将开始执行. 因此,病毒可以进入内存并随时感染其他使用过的软盘.

[主引导扇区是硬盘的第一个扇区. 该扇区包含分区控制表和操作系统的编码. 在主引导扇区之后,通常不使用16个或更多扇区.

硬盘驱动器最多可以划分为4个存储分区,磁盘操作系统的扩展分区可以细分为多个逻辑驱动器.

每个分区的第一个扇区是引导扇区. 此扇区包含加载到分区中的操作系统的数据和编码.

软盘没有主引导扇区. 以标准磁盘操作系统格式格式化的软盘在结构上与硬盘操作系统分区相同. ]

文件病毒

文件类型病毒是附加到文件并通过程序文件而非数据文件传播的病毒. 当计算机运行受感染的程序时,它将被感染. 这些受感染的程序可能会通过软盘,CD-ROM,Internet和Internet进行传播. 执行受感染的程序后,伴随病毒将立即感染其他程序,或者将来可能成为驻留程序以感染其他程序. 完成这些步骤后,病毒将继续执行原始的正常程序. 因此,当用户执行受感染的程序时,很难发现任何异常情况.

文件类型病毒通常感染带有特定文件扩展名的文件. 扩展名为COM,EXE和SYS的文件都是常见的病毒感染对象.

宏病毒

1995年7月,发现了一种新的计算机病毒,立即震惊了计算机行业. 这种新病毒称为宏病毒. 它不同于一直出现的病毒,它们可以感染数据文件而不是可执行文件. 实际上,这并不是一个新概念,因为关于以宏语言编写病毒的可行性的研究始于1980年代后期. Word程序中出现的宏病毒可以在许多不同的操作平台上激活,并且只要计算机上的Word程序支持Word文件格式,它就可能被感染. 换句话说,无论您使用的是OS / 2或Windows版本的Word程序,还是个人计算机或Macintosh计算机,您也可能感染了宏病毒.

其他新型病毒

病毒和防病毒技术日新月异. 当计算机用户使用新的操作平台/计算机技术时,编写病毒的人也会开发并传播新病毒. 以下列出了可能会出现新病毒类型的一些新的操作平台/计算机技术:

病毒种类_近年计算机病毒的种类_常见病毒种类与杀毒软件分析

Java

ActiveX

Visual Basic(VB)脚本

HTML

莲花笔记

Java

Java病毒一直是一个有争议的话题: 可以编写Java病毒吗? Java病毒能否在计算机之间或通过Internet传播?在不同的新闻组中讨论了上述问题. 由于Java微应用程序的设计是在受控环境(称为“沙盒”)中执行的,因此无法访问计算机文件或网络连接,因此Java病毒在计算机之间传播的可能性非常低.

但是,由于Java与其他标准程序一样,允许开发人员创建可以控制整个系统的应用程序,因此Java病毒具有生成和存在的空间.

发现第一个基于Java计算机编程语言的病毒称为“ Java.StrangeBrew”. 首次发现日期是1998年9月,它将感染属于Java类别的文件. 但是,该病毒仅影响独立的Java应用程序文件,并且不会感染作为微应用程序执行的文件. 尽管Java应用程序并不常见,但是“ Java.StrangeBrew”病毒的传播才刚刚开始,但是这种病毒的影响不容忽视. 随着Java应用程序的日益普及,预计Java病毒的类型将逐渐增加.

ActiveX

与Java一样,ActiveX被视为会被病毒入侵的操作平台. 如果在设计上比较两者,则在ActiveX中传播病毒的机会要比Java大. 基本上,ActiveX是对象链接和嵌入(OLE)的简化版本,它直接与计算机的Windows系统联系,因此可以将其连接到任何系统功能. 此外,ActiveX用户不限于MS Internet Explorer用户;它还可以用于ActiveX用户. 现在,Netscape Navigator加载项(插件)也可以使用此技术. 相比之下,Java是在“受控环境”中执行的,或者通过称为“ Java虚拟机”的程序执行的,该程序可以将Java与操作系统的服务区分开.

Visual Basic(VB)脚本

过去,编写病毒的人必须对计算机的基本操作有一定程度的了解,才能成功编写可能感染其他计算机的病毒. 但是随着Microsoft Office中宏的出现,编写病毒的工具已经准备就绪,并且作者可以在没有大量信息技术知识的情况下进行操作. 同样,VB脚本病毒在其中起作用的操作环境将很快变得流行,并且易于传播.

VB脚本病毒对计算机用户构成了真正的威胁. Microsoft的最初意图是包含一种功能强大且易于使用的语言,以轻松访问Windows 98 / NT系统中的资源. VB脚本以易于阅读的方式编写,因此很容易理解. 正是由于这个原因,许多没有IT先进知识的写病毒的人也可以入侵这一领域.

用VB脚本编写的第一代病毒隐藏在用HTML编写的网页中,并通过Internet传播. 用VB脚本编写的病毒目前非常强大,通常通过发送电子邮件进行传播,并且病毒程序根据用户通讯簿中列出的电子邮件地址一起发送. 当用户执行附件程序时,它将帮助病毒传播.

超文本标记语言(英语为“ HTML”)

通过HTML传播的病毒是引起Internet广泛讨论的另一个主题. 甚至有人声称/宣称他们已经发明/发现了第一种HTML类型的病毒.

HTML是一种控制网页设计的书写语言. 最初,纯HTML不会被感染,因此仅支持HTML的浏览器不会受到病毒感染的风险. 所谓的“ HTML病毒”出现的机会很小. 因此,真正的威胁不是来自Internet上的浏览网页,而是来自Internet上下载和执行病毒编码的程序.

但是,当前大多数浏览器都支持其他语言来编写网页,所谓的``HTML病毒''通常使用这些语言来编写文本以进行传播. 文字中的病毒通常会通过网页感染计算机. VBS.Offline是一个典型的示例. 目前,最常见的文本病毒是刚刚讨论的VB脚本病毒.

莲花笔记

Lotus Notes具有许多用户,并且将成为编写病毒的人的针对性软件. 尽管未找到本地Lotus Notes病毒,但是Lotus Notes中的RTF字段提供了传统病毒(例如文件病毒和宏病毒)可以驻留的位置. 因为记录已被压缩,所以常规的防病毒软件无法在Notes中检测到病毒. 为了防止计算机病毒入侵Notes的操作环境,建议用户安装专门为Notes软件设计的防病毒软件.


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-263225-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      • 苗仲方
        苗仲方

        此时此刻回击美利贱的痛击方法就是大力支持普京在中东的行动

      • 燕武成王
        燕武成王

        对于美国人对我岛礁建设提出的意见对我有利的将坚决采纳

      热点图片
      拼命载入中...