病毒指“編制者在計算機程式中插入的破壞計算機功能或者破壞資料,影響計算機使用並且能夠自我複製的一組計算機指令或者程式程式碼”。計算機病毒與醫學上的“病毒”不同,計算機病毒不是天然存在的,是人利用計算機軟體和硬體所固有的脆弱性編制的一組指令集或程式程式碼。它能潛伏在計算機的儲存介質(或程式)裡,條件滿足時即被啟用,透過修改其他程式的方法將自己的精確複製或者可能演化的形式放入其他程式中。從而感染其他程式,對計算機資源進行破壞,所謂的病毒就是人為造成的,對其他使用者的危害性很大。分類一、根據破壞性分分良性病毒、惡性病毒、極惡性病毒、災難性病毒。二、根據病毒存在的媒體劃分:網路病毒——透過計算機網路傳播感染網路中的可執行檔案。檔案病毒——感染計算機中的檔案(如:COM,EXE,DOC等)。引導型病毒——感染啟動扇區(Boot)和硬碟的系統引導扇區(MBR)。還有這三種情況的混合型,例如:多型病毒(檔案和引導型)感染檔案和引導扇區兩種目標,這樣的病毒通常都具有複雜的演算法,它們使用非常規的辦法侵入系統,同時使用了加密和變形演算法。三、根據病毒傳染渠道劃分:駐留型病毒——這種病毒感染計算機後,把自身的記憶體駐留部分放在記憶體(RAM)中,這一部分程式掛接系統呼叫併合併到作業系統中去,它處於啟用狀態,一直到關機或重新啟動非駐留型病毒——這種病毒在得到機會啟用時並不感染計算機記憶體,一些病毒在記憶體中留有小部分,但是並不透過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒。四、根據破壞能力劃分:無害型——除了傳染時減少磁碟的可用空間外,對系統沒有其它影響。無危險型——這類病毒僅僅是減少記憶體、顯示影象、發出聲音及同類影響。危險型——這類病毒在計算機系統操作中造成嚴重的錯誤。非常危險型——這類病毒刪除程式、破壞資料、清除系統記憶體區和作業系統中重要的資訊。五、根據演算法劃分:伴隨型病毒——這類病毒並不改變檔案本身,它們根據演算法產生EXE檔案的伴隨體,具有同樣的名字和不同的副檔名(COM),例如:XCOPY.EXE的伴隨體是XCOPY-COM。病毒把自身寫入COM檔案並不改變EXE檔案,當DOS載入檔案時,伴隨體優先被執行到,再由伴隨體載入執行原來的EXE檔案。“蠕蟲”型病毒——透過計算機網路傳播,不改變檔案和資料資訊,利用網路從一臺機器的記憶體傳播到其它機器的記憶體,計算機將自身的病毒透過網路傳送。有時它們在系統存在,一般除了記憶體不佔用其它資源。寄生型病毒——除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或檔案中,透過系統的功能進行傳播,按其演算法不同還可細分為以下幾類。練習型病毒,病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在除錯階段。詭秘型病毒,它們一般不直接修改DOS中斷和扇區資料,而是透過裝置技術和檔案緩衝區等對DOS內部進行修改,不易看到資源,使用比較高階的技術。利用DOS空閒的資料區進行工作。變型病毒(又稱幽靈病毒),這一類病毒使用一個複雜的演算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼演算法和被變化過的病毒體組成。
病毒指“編制者在計算機程式中插入的破壞計算機功能或者破壞資料,影響計算機使用並且能夠自我複製的一組計算機指令或者程式程式碼”。計算機病毒與醫學上的“病毒”不同,計算機病毒不是天然存在的,是人利用計算機軟體和硬體所固有的脆弱性編制的一組指令集或程式程式碼。它能潛伏在計算機的儲存介質(或程式)裡,條件滿足時即被啟用,透過修改其他程式的方法將自己的精確複製或者可能演化的形式放入其他程式中。從而感染其他程式,對計算機資源進行破壞,所謂的病毒就是人為造成的,對其他使用者的危害性很大。分類一、根據破壞性分分良性病毒、惡性病毒、極惡性病毒、災難性病毒。二、根據病毒存在的媒體劃分:網路病毒——透過計算機網路傳播感染網路中的可執行檔案。檔案病毒——感染計算機中的檔案(如:COM,EXE,DOC等)。引導型病毒——感染啟動扇區(Boot)和硬碟的系統引導扇區(MBR)。還有這三種情況的混合型,例如:多型病毒(檔案和引導型)感染檔案和引導扇區兩種目標,這樣的病毒通常都具有複雜的演算法,它們使用非常規的辦法侵入系統,同時使用了加密和變形演算法。三、根據病毒傳染渠道劃分:駐留型病毒——這種病毒感染計算機後,把自身的記憶體駐留部分放在記憶體(RAM)中,這一部分程式掛接系統呼叫併合併到作業系統中去,它處於啟用狀態,一直到關機或重新啟動非駐留型病毒——這種病毒在得到機會啟用時並不感染計算機記憶體,一些病毒在記憶體中留有小部分,但是並不透過這一部分進行傳染,這類病毒也被劃分為非駐留型病毒。四、根據破壞能力劃分:無害型——除了傳染時減少磁碟的可用空間外,對系統沒有其它影響。無危險型——這類病毒僅僅是減少記憶體、顯示影象、發出聲音及同類影響。危險型——這類病毒在計算機系統操作中造成嚴重的錯誤。非常危險型——這類病毒刪除程式、破壞資料、清除系統記憶體區和作業系統中重要的資訊。五、根據演算法劃分:伴隨型病毒——這類病毒並不改變檔案本身,它們根據演算法產生EXE檔案的伴隨體,具有同樣的名字和不同的副檔名(COM),例如:XCOPY.EXE的伴隨體是XCOPY-COM。病毒把自身寫入COM檔案並不改變EXE檔案,當DOS載入檔案時,伴隨體優先被執行到,再由伴隨體載入執行原來的EXE檔案。“蠕蟲”型病毒——透過計算機網路傳播,不改變檔案和資料資訊,利用網路從一臺機器的記憶體傳播到其它機器的記憶體,計算機將自身的病毒透過網路傳送。有時它們在系統存在,一般除了記憶體不佔用其它資源。寄生型病毒——除了伴隨和“蠕蟲”型,其它病毒均可稱為寄生型病毒,它們依附在系統的引導扇區或檔案中,透過系統的功能進行傳播,按其演算法不同還可細分為以下幾類。練習型病毒,病毒自身包含錯誤,不能進行很好的傳播,例如一些病毒在除錯階段。詭秘型病毒,它們一般不直接修改DOS中斷和扇區資料,而是透過裝置技術和檔案緩衝區等對DOS內部進行修改,不易看到資源,使用比較高階的技術。利用DOS空閒的資料區進行工作。變型病毒(又稱幽靈病毒),這一類病毒使用一個複雜的演算法,使自己每傳播一份都具有不同的內容和長度。它們一般的作法是一段混有無關指令的解碼演算法和被變化過的病毒體組成。