學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 計算機病毒按破壞的后果可分為哪些

計算機病毒按破壞的后果可分為哪些

時間: 儉聰 638 分享

計算機病毒按破壞的后果可分為哪些

  計算機病毒最早出現(xiàn)在70年代 David Gerrold 科幻小說 When H.A.R.L.I.E. was One.最早科學定義出現(xiàn)在 1983:在Fred Cohen (南加大) 的博士論文 “計算機病毒實驗”“一種能把自己(或經(jīng)演變)注入其它程序的計算機程序”啟動區(qū)病毒,宏(macro)病毒,腳本(script)病毒也是相同概念傳播機制同生物病毒類似.生物病毒是把自己注入細胞之中。以下是學習啦網(wǎng)小編為大家整理的關于按破壞的后果分類的相關知識,希望對大家有所幫助!

  按計算機病毒產(chǎn)生的后果分類:

 ?、倭夹圆《?此種病毒多系惡作劇,但也有一定的破壞性或副作用,如小球病毒、巴基斯坦病毒等。

 ?、趷盒圆《?是有目的的人為破壞制造的病毒,一旦發(fā)作往往消除數(shù)據(jù)、刪除文件或對硬盤進行格式化,使系統(tǒng)癱瘓。如黑色星期五病毒、磁盤殺手病毒等。

  按照計算機病毒屬性的分類

  1、根據(jù)病毒存在的媒體,病毒可以劃分為網(wǎng)絡病毒,文件病毒,引導型病毒。

  2、根據(jù)病毒破壞的能力可劃分為以下幾種:

  無害型:除了傳染時減少磁盤的可用空間外,對系統(tǒng)沒有其它影響。

  無危險型:這類病毒僅僅是減少內(nèi)存、顯示圖像、發(fā)出聲音及同類音響。

  危險型:這類病毒在計算機系統(tǒng)操作中造成嚴重的錯誤。

  非常危險型:這類病毒刪除程序、破壞數(shù)據(jù)、清除系統(tǒng)內(nèi)存區(qū)和操作系統(tǒng)中重要的信息。

  根據(jù)病毒特有的算法,病毒可以劃分為:

  伴隨型病毒:這一類病毒并不改變文件本身,它們根據(jù)算法產(chǎn)生EXE文件的伴隨體,具有同樣的名字和不同的擴展名(COM),例如:XCOPY.EXE的伴隨體是XCOPY.COM。病毒把自身寫入COM文件并不改變EXE文件,當DOS加載文件時,伴隨體優(yōu)先被執(zhí)行到,再由伴隨體加載執(zhí)行原來的EXE文件。

  "蠕蟲"型病毒:通過計算機網(wǎng)絡傳播,不改變文件和資料信息,利用網(wǎng)絡從一臺機器的內(nèi)存?zhèn)鞑サ狡渌鼨C器的內(nèi)存,計算網(wǎng)絡地址,將自身的病毒通過網(wǎng)絡發(fā)送。有時它們在系統(tǒng)存在,一般除了內(nèi)存不占用其它資源。

  寄生型病毒:除了伴隨和"蠕蟲"型,其它病毒均可稱為寄生型病毒,它們依附在系統(tǒng)的引導扇區(qū)或文件中,通過系統(tǒng)的功能進行傳播,按算法分為:

  練習型病毒:病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在調(diào)試階段。

  詭秘型病毒:它們一般不直接修改DOS中斷和扇區(qū)數(shù)據(jù),而是通過設備技術和文件緩沖區(qū)等DOS內(nèi)部修改,不易看到資源,使用比較高級的技術。利用DOS空閑的數(shù)據(jù)區(qū)進行工作。

  變型病毒(又稱幽靈病毒):這一類病毒使用一個復雜的算法,使自己每傳播一份都具有不同的內(nèi)容和長度。它們一般的作法是一段混有無關指令的解碼算法和被變化過的病毒體組成。

  惡意病毒“四大家族”

  一、宏病毒 二、CIH病毒 三、蠕蟲病毒   四、木馬病毒

276560