必掌握的病毒知識(二)
要真正地識別病毒,及時的查殺病毒,我們還有必要對病毒有一番較詳細的了解,而且越詳細越好!
病毒因為由眾多分散的個人或組織單獨編寫,也沒有一個標準去衡量、去劃分,所以病毒的分類可按多個角度大體去分。
如按傳染對象來分,病毒可以劃分為以下幾類:
a、引導型病毒
這類病毒攻擊的對象就是磁盤的引導扇區,這樣就能使系統在啟動時獲得優先的執行權,從而達到控制整個系統的目的,這類病毒因為感染的是引導扇區,所以造成的損失也就比較大,一般來說會造成系統無法正常啟動,但查殺這類病毒也較容易,多數殺毒軟件都能查殺這類病毒,如KV300、KILL系列等。
b、文件型病毒
早期的這類病毒一般是感染以exe、com等為擴展名的可執行文件,這樣的話當你執行某個可執行文件時病毒程序就跟著激活。近期也有一些病毒感染以dll、ovl、sys等為擴展名的文件,因為這些文件通常是某程序的配置、鏈接文件,所以執行某程序時病毒也就自動被子加載了。它們加載的方法是通過插入病毒代碼整段落或分散插入到這些文件的空白字節中,如CIH病毒就是把自己拆分成9段嵌入到PE結構的可執行文件中,感染后通常文件的字節數并不見增加,這就是它的隱蔽性的一面。
c、網絡型病毒
這種病毒是近幾來網絡的高速發展的產物,感染的對象不再局限于單一的模式和單一的可執行文件,而是更加綜合、更加隱蔽。現在一些網絡型病毒幾乎可以對所有的OFFICE文件進行感染,如WORD、EXCEL、電子郵件等。其攻擊方式也有轉變,從原始的刪除、修改文件到現在進行文件加密、竊取用戶有用信息(如黑客程序)等,傳播的途經也發生了質的飛躍,不再局限磁盤,而是通過更加隱蔽的網絡進行,如電子郵件、電子廣告等。
d、復合型病毒
把它歸為“復合型病毒”,是因為它們同時具備了“引導型”和“文件型”病毒的某些特點,它們即可以感染磁盤的引導扇區文件,也可以感染某此可執行文件,如果沒有對這類病毒進行全面的清除,則殘留病毒可自我恢復,還會造成引導扇區文件和可執行文件的感染,所以這類病毒查殺難度極大,所用的殺毒軟件要同時具備查殺兩類病毒的功能。
新聞熱點
疑難解答