混合型病毒:
指具有引導(dǎo)型病毒和文件型病毒寄生方式的計(jì)算機(jī)病毒,所以它的破壞性更大,傳染的機(jī)會也更多,殺滅也更困難。這種病毒擴(kuò)大了病毒程序的傳染途徑,它既感染磁盤的引導(dǎo)記錄,又感染可執(zhí)行文件。當(dāng)染有此種病毒的磁盤用于引導(dǎo)系統(tǒng)或調(diào)用執(zhí)行染毒文件時(shí),病毒都會被激活。因此在檢測、清除復(fù)合型病毒時(shí),必須全面徹底地根治,如果只發(fā)現(xiàn)該病毒的一個(gè)特性,把它只當(dāng)作引導(dǎo)型或文件型病毒進(jìn)行清除。雖然好像是清除了,但還留有隱患,這種經(jīng)過消毒后的“潔凈”系統(tǒng)更賦有攻擊性。這種病毒有Flip病毒、新世際病毒、One-half病毒等。
按對主機(jī)危害程度的不同,通常將電腦病毒分為三個(gè)級別:宏病毒、文件感染病毒(也稱應(yīng)用程序感染病毒)以及引導(dǎo)區(qū)病毒。宏病毒的危害程度最輕,通常是感染一些文字處理程序,表現(xiàn)現(xiàn)象為在文檔中插入一些非法字符或短語。后兩種病毒危害程度較大,混合型病毒通常是結(jié)合后兩種病毒的特點(diǎn),這樣既可以增大病毒的危害程度,也增強(qiáng)了病毒的隱蔽性。文件感染型病毒在用戶每次執(zhí)行可執(zhí)行文件時(shí)就會自動加載。引導(dǎo)區(qū)病毒在計(jì)算機(jī)啟動時(shí)感染操作系統(tǒng),每次開機(jī)都會感染病毒。
混合型病毒的特點(diǎn):
按對主機(jī)危害程度的不同,通常將電腦病毒分為三個(gè)級別:宏病毒、文件感染病毒(也稱應(yīng)用程序感染病毒)以及引導(dǎo)區(qū)病毒。宏病毒的危害程度最輕,通常是感染一些文字處理程序,表現(xiàn)現(xiàn)象為在文檔中插入一些非法字符或短語。后兩種病毒危害程度較大,混合型病毒通常是結(jié)合后兩種病毒的特點(diǎn),這樣既可以增大病毒的危害程度,也增強(qiáng)了病毒的隱蔽性。文件感染型病毒在用戶每次執(zhí)行可執(zhí)行文件時(shí)就會自動加載。引導(dǎo)區(qū)病毒在計(jì)算機(jī)啟動時(shí)感染操作系統(tǒng),每次開機(jī)都會感染病毒。
計(jì)算機(jī)被病毒感染后采取的處理措施:
計(jì)算機(jī)一旦被病毒破壞了,采取恰當(dāng)?shù)拇胧┛梢詺⒊蠖鄶?shù)的計(jì)算機(jī)病毒,恢復(fù)被計(jì)算機(jī)病毒破壞的系統(tǒng)。修復(fù)前,要先備份重要的數(shù)據(jù)文件;啟動防殺計(jì)算機(jī)病毒軟件,并對整個(gè)硬盤進(jìn)行掃描。某些計(jì)算機(jī)病毒在windows狀態(tài)下無法完全清除,此時(shí)我們應(yīng)使用事先準(zhǔn)備的未感染計(jì)算機(jī)病毒的dos系統(tǒng)軟盤啟動系統(tǒng),然后在dos下運(yùn)行相關(guān)殺毒軟件進(jìn)行清除;發(fā)現(xiàn)計(jì)算機(jī)病毒后,我們一般應(yīng)利用防殺計(jì)算機(jī)病毒軟件清除文件中的計(jì)算機(jī)病毒,如果可執(zhí)行文件中的計(jì)算機(jī)病毒不能被清除,一般應(yīng)將其刪除,然后重新安裝相應(yīng)的應(yīng)用程序。殺毒完成后,重啟計(jì)算機(jī),再次用防殺計(jì)算機(jī)病毒軟件檢查系統(tǒng)中是否還存在計(jì)算機(jī)病毒,并確定被感染破壞的數(shù)據(jù)確實(shí)被完全恢復(fù);如果受破壞的大多是系統(tǒng)文件和應(yīng)用程序文件,并且感染程度較深,那么可以采取重裝系統(tǒng)的辦法來達(dá)到清除計(jì)算機(jī)病毒的目的。而對感染的是關(guān)鍵數(shù)據(jù)文件,或比較嚴(yán)重的時(shí)候,比如硬件被cih計(jì)算機(jī)病毒破壞,就可以考慮請防殺計(jì)算機(jī)病毒專家來進(jìn)行清除和數(shù)據(jù)恢復(fù)工作。
混合型病毒的危害:
混合型病毒具有引導(dǎo)型病毒和文件型病毒寄生方式,所以它的破壞性更大,傳染的機(jī)會也更多,殺滅也更困難。這種病毒擴(kuò)大了病毒程序的傳染途徑,它既感染磁盤的引導(dǎo)記錄,又感染可執(zhí)行文件。當(dāng)染有此種病毒的磁盤用于引導(dǎo)系統(tǒng)或調(diào)用執(zhí)行染毒文件時(shí),病毒都會被激活。因此在檢測、清除復(fù)合型病毒時(shí),必須全面徹底地根治,如果只發(fā)現(xiàn)該病毒的一個(gè)特性,把它只當(dāng)作引導(dǎo)型或文件型病毒進(jìn)行清除。雖然好像是清除了,但還留有隱患,這種經(jīng)過消毒后的“潔凈”系統(tǒng)更賦有攻擊性。這種病毒有Flip病毒、新世際病毒、One-half病毒等。
電腦病毒可分為以下幾種:
1、文件型病毒:是一種駐留內(nèi)存的病毒。,主要感染可執(zhí)行文件,在運(yùn)行染有此類病毒的可執(zhí)行文件時(shí),駐留內(nèi)存,并伺機(jī)傳染或進(jìn)行破壞。
混合型病毒不容易查殺,所謂混合型,即既能感染引導(dǎo)區(qū),又能感染文件的病毒。但并非簡單的將文件型病毒和引導(dǎo)型病毒簡單的加在一起,其中有一個(gè)轉(zhuǎn)換過程,這是最關(guān)鍵的。
一般采取以下手法:文件中的病毒執(zhí)行時(shí)將病毒寫入引導(dǎo)區(qū),這時(shí)很容易理解的。染毒硬盤啟動時(shí),用引導(dǎo)型病毒的方法駐留內(nèi)存,但此時(shí)dos并未加載,無法修改int21,也就無法感染文件,可以用這樣的 辦法,修改int8,保存int 21目前的地址,用int 8服務(wù)程序監(jiān)測int 21的地址是否改變,若改變則說明dos已加載,則可修改int 21指向病毒傳染 段。
計(jì)算機(jī)病毒傳播途徑:
1、最易傳播的途徑是網(wǎng)絡(luò),其次是U盤,再次是光盤,由于硬盤一般在機(jī)器內(nèi),不會傳播到其它電腦上,除非你把有毒的硬盤換到其它機(jī)器上。最可惡的傳播是通過網(wǎng)絡(luò),可以通過系統(tǒng)漏洞
混合型病毒的破壞力:
混合型病毒具有多種電腦病毒的特征,能夠感染應(yīng)用程序以及系統(tǒng)扇區(qū)。當(dāng)病毒成功進(jìn)入主機(jī)后,可以從各層次對主機(jī)進(jìn)行感染,并試圖感染其他主機(jī)?;旌闲碗娔X病毒很難根除,如果不進(jìn)行根除,那么這種病毒很容易繼續(xù)感染主機(jī)系統(tǒng)。
按對主機(jī)危害程度的不同,通常將電腦病毒分為三個(gè)級別:宏病毒、文件感染病毒(也稱應(yīng)用程序感染病毒)以及引導(dǎo)區(qū)病毒。宏病毒的危害程度最輕,通常是感染一些文字處理程序,表現(xiàn)現(xiàn)象為在文檔中插入一些非法字符或短語。后兩種病毒危害程度較大,混合型病毒通常是結(jié)合后兩種病毒的特點(diǎn),這樣既可以增大病毒的危害程度,也增強(qiáng)了病毒的隱蔽性。文件感染型病毒在用戶每次執(zhí)行可執(zhí)行文件時(shí)就會自動加載。引導(dǎo)區(qū)病毒在計(jì)算機(jī)啟動時(shí)感染操作系統(tǒng),每次開機(jī)都會感染病毒。