7計算機病毒,您應該小心
像人體上的病毒一樣,計算機病毒有多種形式,可以以多種不同的方式影響您的計算機。
顯然,您的計算機不需要休息或使用像人類這樣的抗生素,但是嚴重的病毒感染會對整個系統造成嚴重破壞。他們可以刪除文件,竊取數據並輕鬆擴展到網絡上的其他設備。
這是您應該注意的7種計算機病毒類型。
7計算機病毒,您應該小心
- 1。引導部門病毒
- 2。病毒直接作用
- 3。常駐病毒
- 4。多部分病毒
- 5。多態性病毒
- 6。病毒覆蓋
- 7。病毒空間填充劑
1。引導部門病毒
從用戶的角度來看,病毒引導部門是最危險的病毒之一。由於它們感染了主引導記錄,因此很難刪除,並且通常要求整個系統要格式化。如果病毒已對引導部門進行了加密或嚴重損壞代碼,則尤其如此。
它們通常通過移動方式傳播。他們在1990年代的軟盤很受歡迎時達到頂峰,但您仍然可以在USB驅動器和電子郵件附件上找到它們。幸運的是,在過去的幾年中,BIOS結構的改善降低了其知名度。
2。病毒直接作用
病毒直接作用是感染文件的兩種主要類型的病毒之一(另一種是常駐病毒)。病毒直接動作不會在計算機內存中安裝或“隱藏”。
它通過連接到特定的文件類型(通常是EXE或COM文件)來起作用。當某人執行文件時,它將“恢復”,搜索目錄中的其他類似文件要散佈到。
從積極的一面來看,病毒通常不會刪除文件或乾擾系統的性能。除了使某些文件無法訪問之外,它僅對用戶產生最小的影響,並且可以通過防病毒程序輕鬆刪除。
3。常駐病毒
居民病毒是一種感染文件的病毒。與直接動作病毒不同,它們將自己安裝在計算機上。即使已經去除病毒感染的根源,這也可以繼續發揮作用。因此,專家說,他們比“表弟”(直接行動病毒)更危險。
根據如何對病毒進行編程,檢測到它們可能非常複雜,甚至將其刪除甚至更加困難。您可以將居民病毒分為兩組:快速感染(快速擴散)和緩慢的感染者(緩慢傳播)。快速感染會盡快造成破壞,因此更容易檢測;儘管緩慢的感染者更難識別,因為它們的跡象非常緩慢。
在最壞的情況下,常駐病毒甚至可以連接到您自己的防病毒軟件上,從而感染軟件掃描的每個文件。您通常需要一個工具,例如操作系統錯誤修復,以完全刪除它們。反惡意軟件應用程序不足以保護您。
4。多部分病毒
儘管某些病毒只能通過某種方法傳播或通過單個有效載荷傳播,但多部分病毒可以執行這兩種方法。這種類型的病毒可以在許多方面傳播,並且可以在感染計算機上執行各種操作,具體取決於變量,例如已安裝的操作系統或某些文件的存在。肯定。
多部分病毒可以同時感染引導扇區和可執行文件,從而使其能夠快速行動並傳播。
這樣的雙向攻擊使它們難以刪除。即使您清理了計算機中的所有程序文件,如果病毒仍在引導區域中,它將在重新啟動計算機後立即再生。
5。多態性病毒
根據Symantec的說法,多態性病毒是使用防病毒程序最難檢測或去除病毒的病毒之一。 Symantec聲稱反病毒公司需要“花幾天或幾個月來養成檢測習慣,這是捕獲單一多態病毒所必需的”。
但是,為什麼要保護計算機免受多態病毒的影響很難呢?答案在於該病毒的名稱。防病毒軟件只能列出病毒的一種變體。但是,每次克隆了多態性病毒,都會改變其符號(二進制模型)。對於防病毒程序,它看起來像是一種完全不同的軟件,因此可以從黑名單中刪除。
6。病毒覆蓋
對於最終用戶而言,覆蓋病毒是最令人討厭的病毒之一,即使對整個系統並不特別危險。
那是因為它將刪除其感染的任何文件的內容。刪除病毒的唯一方法是刪除文件,因此,用戶失去了文件的全部內容。它可以感染獨立文件和整個軟件。
病毒覆蓋通常很難通過電子郵件檢測和傳播,因此很難為普通PC用戶識別。該病毒的鼎盛時期是在2000年代初期的Windows 2000和Windows NT,但您現在仍然可以找到它們。
7。病毒空間填充劑
太空被填充病毒也被稱為“腔病毒”,比大多數其他病毒更明智。病毒的典型操作方式就是將其僅將其連接到文件上,但是SpaceFiller病毒試圖穿透有時可以在文件本身中找到的自由空間。
這種方法允許它在不損壞代碼或增加其大小的情況下感染程序,因此它不需要其他病毒所依賴的隱形檢測技術。
幸運的是,儘管Windows Portable可執行文件的開發正在為它們打開新的門,但這種病毒相對較少。
與往常一樣,採取必要步驟保護自己比在找到解決方案之前被病毒感染要好。
首先,您需要使用高評級的防病毒軟件套件。另外,請勿打開來自不受信任的來源的電子郵件,不要免費信任USB,而是免費的會議和展覽,不要允許陌生人使用您的系統,也不要安裝隨機網站的軟件!