配角而已
2025-07-27 10:24:08
根据病毒存在的媒体,可以将其分为网络病毒、文件病毒和引导型病毒。网络病毒通过计算机网络传播,感染网络中的可执行文件;文件病毒则感染计算机中的文件(如:COM,EXE,DOC等);引导型病毒则感染启动扇区(Boot)和硬盘的系统引导扇区(MBR)。混合型病毒,如多型病毒,同时感染文件和引导扇区两种目标,通常具有复杂的算法,使用非常规办法侵入系统,同时使用了加密和变形算法。
按照病毒传染的方法,可分为驻留型病毒和非驻留型病毒。驻留型病毒感染计算机后,把自身的内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中,处于激活状态,直到关机或重新启动。而非驻留型病毒在得到机会激活时并不感染计算机内存,一些病毒在内存中留有小部分,但不通过这一部分进行传染,也被划分为非驻留型病毒。
按照病毒的危害程度,可以分为无害型、无危险型、危险型和非常危险型。无害型病毒除了传染时减少磁盘的可用空间外,对系统没有其它影响。无危险型病毒则是减少内存、显示图像、发出声音及同类音响。危险型病毒在计算机系统操作中造成严重的错误。非常危险型病毒则删除程序、破坏数据、清除系统内存区和操作系统中重要的信息,对系统造成的危害,并不是本身的算法中存在危险的调用,而是当它们传染时会引起无法预料的和灾难性的破坏。
伴随型病毒并不改变文件本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM),如:XCOPY.EXE的伴随体是XCOPY-COM。病毒把自身写入COM文件,并不改变EXE文件,当DOS加载文件时,伴随体优先被执行,再由伴随体加载执行原来的EXE文件。
蠕虫型病毒通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存,计算网络地址,将自身的病毒通过网络发送。有时它们在系统存在,一般除了内存不占用其它资源。
除了伴随和蠕虫型病毒,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件中,通过系统的功能进行传播,按其算法不同可分为练习型病毒,病毒自身包含错误,不能进行很好的传播。诡秘型病毒则不直接修改DOS中断和扇区数据,而是通过设备技术和文件缓冲区等DOS内部修改,不易看到资源,使用比较高级的技术,利用DOS空闲的数据区进行工作。
变型病毒,又称幽灵病毒,使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般由一段混有无关指令的解码算法和被变化过的病毒体组成。