《计算机病毒的分类.pptx》由会员分享,可在线阅读,更多相关《计算机病毒的分类.pptx(7页珍藏版)》请在优知文库上搜索。
1、计算机病毒具有破坏作用的程序或一组计算机指令。?1.非授权可执行性2.隐蔽性3.传染性4.破坏性5.潜伏性6.可触发性计算机病毒二者发展与Internet普及相关,传播媒介不同。传统单机病毒传统单机病毒1.引导型病毒:用病毒逻辑代替正常的引导记录,当系统启动时,窃取控制权。如“大麻”病毒。2.文件型病毒:感染寄生可执行文件(.exe/.com/.ovl),当程序被执行,病毒被激活。 病毒程序被执行 将自身留在内存 设置触发条件 传染3.宏病毒:寄生文档或模板宏中,当打开带有此病毒的文档,病毒被激活,驻留在Normal模板上,感染所有自动保存的文档,并通过其他用户打开病毒文档的方式转移到其他计算
2、机上。如“TaiwanNO.1”宏病毒。4.混合型病毒:感染可执行文件和磁盘引导记录,当开机就发作,兼有1,2特点,更吓人。按照寄生方式划分现代网络病毒现代网络病毒按照破坏机制划分1.蠕虫病毒:通过网络或者系统漏洞传播自身的部分到宿主程序,然后干坏事。比如“熊猫烧香”。2.木马病毒:隐藏在正常文件和程序中,非法入侵和监控他人电脑,并且窃取信息。 往往与黑客病毒成对出现,木马入侵,黑客控制。 在DOS环境下形如虫子主机蠕虫:完全包含于宿主,通过网络连接加入其它主机后终止自身。网络蠕虫 其他分类1.按攻击系统分类 : Dos病毒 Windows病毒 UNIX病毒 OS/2病毒2.按攻击机型分类:微型计算机病毒 小型机病毒 工作站病毒 3.按链结方式分类:源码型病毒 嵌入型病毒 外壳型病毒 操作系统型病毒4.按破坏情况分类:良性病毒 恶性病毒5.按传染对象分类:磁盘引导区的病毒 操作系统的病毒 可执行程序的病毒6.按激活时间分类:定时病毒 随机病毒 THANKS