计算机病毒可以从不同的角度分类。
1.按其表现性质分类
若按其表现性质可分为良性的和恶性的。良性的危害性小,不破坏系统和数据,但大量占用系统开销,将使机器无法正常工作,陷于瘫痪,如国内出现的圆点病毒就是良性的。恶性病毒可能会毁坏数据文件,也可能使计算机无法工作。
2.按其激活时间分类
按激活的时间分类,病毒可分为定时的和随机的。定时病毒仅在某一特定时间才发作,而随机病毒一般不是由时钟来激活的。
3.按其存在的媒体分类
根据病毒存在的媒体,病毒可以划分为网络病毒、文件病毒和引导型病毒。
1)网络病毒。通过计算机网络传播感染网络中的可执行文件。
2)文件病毒。感染计算机中的文件(如,COM、EXE、DOC等)。
3)引导型病毒。感染启动扇区(Boot)和硬盘的系统引导扇区(MBR)。
另外,还有以上这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。
4.按其传染的方式进行分类
根据病毒传染的方式可分为驻留型病毒和非驻留型病毒。驻留型病毒感染计算机后,把自身的内存驻留部分放在内存(RAM)中,这一部分程序挂接系统调用并合并到操作系统中并始终处于激活状态,直到关机或重新启动。非驻留型病毒在得到机会激活时并不感染计算机内存,或在内存中留有小部分,但是并不通过这一部分进行传染。
5.按其破坏的能力进行分类(www.xing528.com)
根据病毒破坏的能力可划分为以下几种:
1)无害型病毒。这类病毒除了传染时减少磁盘的可用空间外,对系统没有其他影响。
2)无危险型病毒。这类病毒仅仅是减少内存、显示图像、发出声音及同类音响。
3)危险型病毒。这类病毒会对计算机系统操作造成严重的错误。
4)非常危险型。这类病毒删除程序、破坏数据、清除系统内存区和操作系统中的重要的信息。
6.按其入侵方式分类
(1)操作系统型病毒。这种病毒具有很强的破坏力,意图用它自己的程序加入或取代部分操作系统进行工作,可以导致整个系统的瘫痪。圆点病毒和大麻病毒就是典型的操作系统病毒。
(2)原码病毒。原码病毒在程序被编译之前插入到FORTRAN、C、或PASCAL等高级语言编制的源程序里,完成这一工作的病毒程序一般是在语言处理程序或连接程序中,这种病毒编写困难,比较少见。
(3)外壳病毒。外壳病毒常附在主程序的首尾,对源程序不作更改,这种病毒较常见,易于编写,也易于发现,一般测试可执行文件的大小即可发现。
(4)入侵病毒。入侵病毒侵入到主程序之中,并替代主程序中部分不常用到的功能模块或堆栈区,这种病毒一般是针对某些特定程序而编写的。
7.按其攻击的机种分类
根据病毒攻击的计算机种类,病毒可分为攻击微型计算机的病毒,攻击小型机的病毒和攻击工作站的病毒,其中以攻击微型计算机的病毒为多,世界上出现的病毒几乎90%是攻击微型计算机的。
免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。