文件型的病毒将本身附着到一个文件傍边,一般是附着在可履行的运用程序上.(如:一个字处理程序或DOS程序).一般文件型的病毒是不会感染数据文件的.但是数据文件可以包括有嵌入的可履行的代码,如:宏,它可以被病毒运用或被特洛伊木马的作者运用。最新版别的Microsoft
Word特别易遭到宏病毒的要挟。文本文件,如:批处理文件,postscript言语文件和那些可被其他程序编译或解说的含有指令的文件都是malware(怀有歹意的软件)潜在的进犯方针。
引导扇区病毒改动每一个用DOS格局来格局化的磁盘的第一个扇区里的程序。一般引导扇区病毒先履行本身的代码,然后再持续PC机的发动进程。大多数状况,在这台染有引导型病毒的机器对可读写的软盘进行读写操作,那么这块软盘也就会被感染。
混合型病毒有上面所说的两类病毒的某些特性。有代表性的有:当履行一个被感染的文件,它将感染硬盘的引导扇区或分区扇区,而且感染在机器上运用过的软盘,或感染在带毒体系上进行格局化操作的软盘。
宏病毒首要感染一般的设置文件,如:WORE模版,导致今后所修改的文档都会带有可感染的宏病毒。
诈骗病毒――这种病毒可以以某种长度存在,然后将自己从或许被留意的程序中荫蔽起来。
多形性病毒经过在或许被感染的文件中查找容易的、专门的字节序列,是不能检测到这种病毒的。由于这种病毒跟着每次仿制而发生变化。
同伴病毒――这种病毒经过一个文件传达,首要该文件将替代用户本期望运转的文件被履行,之后再运转原始的文件。例如:文件或许经过创立名为的文件被感染。由于依据DOS的工作方式,当用户在C提示符下敲入MYAPP时,将替代文件而运转。首要运转它带有感染性的程序,然后再静静的履行MYAPP。EXE文件。并不是仅有的一类同伴病毒。
本文暂无评论 - 欢迎您