計(jì)算機(jī)文件型病毒
作者:佚名 時(shí)間:2013-08-21 分享到:
文件型計(jì)算機(jī)病毒感染可執(zhí)行文件(exe文件和com文件),一旦直接或間接地執(zhí)行了這些受計(jì)算機(jī)病毒感染的程序,計(jì)算機(jī)病毒就會(huì)按照編制者的意圖對(duì)系統(tǒng)進(jìn)行破壞,這些計(jì)算機(jī)病毒還可細(xì)分為以下類別.
1.駐留型計(jì)算機(jī)病毒
一旦此類計(jì)算機(jī)病毒被執(zhí)行,它們會(huì)先檢查當(dāng)前系統(tǒng)是否滿足事先設(shè)定好的一系列條件,如果沒有滿足,它們就會(huì)在內(nèi)存中等候其他程序的執(zhí)行.此間,如果操作系統(tǒng)執(zhí)行了某個(gè)操作,某個(gè)未感染計(jì)算機(jī)病毒的文件,被調(diào)用,計(jì)算機(jī)病毒就會(huì)將其感染,這一步驟是通過將其本身的惡意代碼添加到源文件中實(shí)現(xiàn)的.
2.主動(dòng)型計(jì)算機(jī)病毒
此類型計(jì)算機(jī)病毒被執(zhí)行時(shí),它們會(huì)主動(dòng)地試圖復(fù)制自己,一旦某種條件滿足后,它們就會(huì)主動(dòng)地去感染當(dāng)前目錄下以及在autoexec.bat文件中指定的路徑下的文件,對(duì)迂類計(jì)算機(jī)病毒,比較容易清除帶病毒文件的惡意代碼并將其還原到初始的正常狀態(tài).
3.覆蓋型計(jì)算機(jī)病毒
顧名,此類計(jì)算機(jī)病毒的特征是計(jì)算機(jī)病毒將會(huì)覆蓋其所感染文件中的數(shù)據(jù),也不是說,一旦某個(gè)文件感染了此類計(jì)算機(jī)病毒,即使將帶病毒文件中的惡意代碼清除掉,至少文件中被其覆蓋的那部分內(nèi)容永遠(yuǎn)不能恢復(fù),某些覆蓋型計(jì)算機(jī)病毒是常駐內(nèi)存的,對(duì)于這類計(jì)算機(jī)病毒而方,盡管文件不能恢復(fù),但還是可以清除其中的計(jì)算機(jī)病毒代碼,這樣做有可能恢復(fù)一部分?jǐn)?shù)據(jù).
4.伴隨型計(jì)算機(jī)病毒
為了達(dá)到感染的目的,伴隨型計(jì)算機(jī)病毒可以駐留在內(nèi)存中等候某個(gè)程序執(zhí)行,或者直接復(fù)制自己,與覆蓋型計(jì)算機(jī)病毒和駐留型計(jì)算機(jī)病毒不同,伴隨型計(jì)算機(jī)病毒不會(huì)修改其所感染的文件.