從第一個病毒出世以來,究竟世界上有多少種病毒,說法不一。無論多少種,病毒的數量仍在不斷增加。據國外統計,計算機病毒以10種/周的速度遞增,另據中國公安部統計,國內以4種/月的速度遞增。如此多的種類,做一下分類可更好地瞭解它們。
按傳染方式分為:引導型病毒、檔案型病毒和混合型病毒。
檔案型病毒一般只傳染磁碟上的可執行檔案(COM,EXE)。在使用者呼叫染毒的可執行檔案時,病毒首先被執行,然後病毒駐留記憶體伺機傳染其他檔案或直接傳染其他檔案。其特點是附著於正常程式檔案,成為程式檔案的一個外殼或部件。這是較為常見的傳染方式。
混合型病毒兼有以上兩種病毒的特點,既染引導區又染檔案,因此擴大了這種病毒的傳染途徑(如97年國內流行較廣的“TPVO-3783(SPY)”)。
按連線方式分為:原始碼型病毒、入侵型病毒、作業系統型病毒、外殼型病毒。
原始碼病毒較為少見,亦難以編寫。因為它要攻擊高階語言編寫的源程式,在源程式編譯之前插入其中,並隨源程式一起編譯、連線成可執行檔案。此時剛剛生成的可執行檔案便已經帶毒了。
入侵型病毒可用自身代替正常程式種的部分模組或堆疊區。因此這類病毒只攻擊某些特定程式,針對性強。一般情況下也難以被發現,清除起來也較困難。
作業系統病毒可用其自身部分加入或替代作業系統的部分功能。因其直接感染作業系統,這類病毒的危害性也較大。
外殼病毒將自身附在正常程式的開頭或結尾,相當於給正常程式加了個外殼。大部份的檔案型病毒都屬於這一類。
按破壞性可分為:良性病毒,惡性病毒。前面已介紹過。
新興一族:宏病毒。宏病毒是近兩年才出現的,如分類它可算做檔案型。在此對其專門介紹。
從第一個病毒出世以來,究竟世界上有多少種病毒,說法不一。無論多少種,病毒的數量仍在不斷增加。據國外統計,計算機病毒以10種/周的速度遞增,另據中國公安部統計,國內以4種/月的速度遞增。如此多的種類,做一下分類可更好地瞭解它們。
按傳染方式分為:引導型病毒、檔案型病毒和混合型病毒。
檔案型病毒一般只傳染磁碟上的可執行檔案(COM,EXE)。在使用者呼叫染毒的可執行檔案時,病毒首先被執行,然後病毒駐留記憶體伺機傳染其他檔案或直接傳染其他檔案。其特點是附著於正常程式檔案,成為程式檔案的一個外殼或部件。這是較為常見的傳染方式。
混合型病毒兼有以上兩種病毒的特點,既染引導區又染檔案,因此擴大了這種病毒的傳染途徑(如97年國內流行較廣的“TPVO-3783(SPY)”)。
按連線方式分為:原始碼型病毒、入侵型病毒、作業系統型病毒、外殼型病毒。
原始碼病毒較為少見,亦難以編寫。因為它要攻擊高階語言編寫的源程式,在源程式編譯之前插入其中,並隨源程式一起編譯、連線成可執行檔案。此時剛剛生成的可執行檔案便已經帶毒了。
入侵型病毒可用自身代替正常程式種的部分模組或堆疊區。因此這類病毒只攻擊某些特定程式,針對性強。一般情況下也難以被發現,清除起來也較困難。
作業系統病毒可用其自身部分加入或替代作業系統的部分功能。因其直接感染作業系統,這類病毒的危害性也較大。
外殼病毒將自身附在正常程式的開頭或結尾,相當於給正常程式加了個外殼。大部份的檔案型病毒都屬於這一類。
按破壞性可分為:良性病毒,惡性病毒。前面已介紹過。
新興一族:宏病毒。宏病毒是近兩年才出現的,如分類它可算做檔案型。在此對其專門介紹。