• 相关软件
    >计算机病毒类型 创建者:webmaster 更新时间:2006-01-14 00:00

    引导型病毒


    在某种意义上,引导型病毒可以称的上是最成功的病毒。这种病毒易于编写,并且在低级别上控制了计算机。

    感染的内容
    引导型病毒将指令插入到软盘的引导扇区,或者硬盘的引导扇区或主引导记录(分区表扇区)。

    感染的方式
    当计算机从受感染的软盘中启动时,病毒就感染到了硬盘上并将它的代码加载到内存中。不一定是可引导软盘才能造成病毒的传播。病毒仍然驻留在内存中并感染其他所有访问该计算机的软盘。通常,触发引导型病毒发作条件是系统日期或时间。例如,米开朗基罗病毒就是引导型病毒,该病毒在 3 月 6 日(米开朗基罗的生日)删除宿主计算机的硬盘。


    破怀情况
    除非病毒不是单一的引导型病毒,否则引导扇区已感染了病毒的软盘或硬盘不会感染任何文件。真正的引导病毒不会传播到服务器上,也不会通过网络进行传播。



    程序型病毒


    感染的内容
    程序型病毒通过将指令插入到执行序列,将病毒附加到可执行文件(例如,.COM、.EXE 和 .DLL 文件)中。当受感染文件运行时,插入的指令就会执行病毒代码。代码执行完成后,文件继续执行正常的指令序列。这一过程非常迅速,因而您不会意识到病毒代码的执行。

    感染的方式
    程序型病毒有三个子类别:


    内存驻留:以内存驻留程序 (TSR) 的形式驻留在内存中,通常会感染所有可执行文件。
     直接操作:执行,感染其他文件,然后卸载。
     伴生:将自身与可执行文件联系在一起,但不修改可执行文件。例如,病毒可能针对 WORD.EXE 创建了一个伴生文件,
    WORD.COM。当打开 Word 程序时,受感染的 WORD.COM 文件首先执行,并执行病毒活动,然后再执行 WORD.EXE 文件。


    破怀情况
    由程序型病毒引起的破坏,其程度不等,例如,可能仅显示一些屏幕消息,也可能完全破坏了您的数据。



    宏病毒


    感染的内容
    与其他病毒不同,宏病毒并不感染程序文件,而是感染文档文件。宏病毒袭击的目标通常是字处理器,例如,Microsoft Word
    和 Lotus AmiPro,以及像 Microsoft Excel 这样的电子表格。

    感染的方式
    Word 使用宏执行类似于设置文档格式以及打开或关闭文档等操作。宏病毒可以修改由 Word 应用程序定义的宏(例如覆盖或重定义 Word 中的默认定义),从而达到破坏的目的。

    破怀情况
    由宏病毒引起的破坏,可能小到在文档中插入不必要的文字,大到降低计算机的性能。例如,“格式化 C”将您的硬盘重新格式化。


    常见的侵袭目标
    感染 Word 的宏病毒通常会以 NORMAL.DOT 模板中的宏作为目标。此模板是全局性质的,因此病毒就可以感染您的所有 Word 文档

    相关文章
    本页查看次数: