电脑病毒种类和特点 电脑病毒种类及介绍( 三 )


这些病毒使用与流行的软件程序(如 Microsoft Excel 和 Word)相同的宏语言编写 。他们在与电子表格、文档和其他数据文件关联的宏中插入恶意代码,导致被感染的程序在打开文档后立即运行 。
宏病毒旨在破坏数据、插入文字或图片、移动文本、发送文件、格式化硬盘驱动器或传播更具破坏性的恶意软件 。它们通过网络钓鱼电子邮件传输 。它们主要针对 MS Excel、Word 和 PowerPoint 文件 。
由于这种类型的病毒以应用程序(而不是操作系统)为中心,它可以感染任何运行任何操作系统的计算机,甚至是那些运行 Linux 和 macOS 的计算机 。
保护:禁用宏,不要打开未知来源的电子邮件 。您还可以安装可以轻松检测宏病毒的现代防病毒软件 。
9.伴随病毒示例:定子、Terrax.1096
可能影响:所有 .exe 文件
伴随病毒在 MS-DOS 时代更为流行 。与传统病毒不同,它们不会修改现有文件 。相反,它们会创建一个具有不同扩展名(例如 .com)的文件副本,该副本与实际程序并行运行 。
例如,如果有一个名为 abc.exe 的文件,该病毒将创建另一个名为 abc.com 的隐藏文件 。当系统调用文件“abc”时,.com(更高优先级的扩展名)在 .exe 扩展名之前运行 。它可以执行恶意步骤,例如删除原始文件 。
在大多数情况下,伴随病毒需要人工干预才能进一步感染机器 。不使用 MS-DOS 接口的 Windows XP 出现后表面上看,这种病毒自我传播的方式越来越少 。
但是,如果用户无意打开文件,该病毒在最新版本的 Windows 操作系统上仍然有效,尤其是在“显示文件扩展名”选项被停用时 。
保护:由于存在额外的 .com 文件,因此可以轻松检测到病毒 。安装可靠的防病毒软件,避免下载不请自来的电子邮件附件 。


电脑病毒种类和特点 电脑病毒种类及介绍

文章插图
文章插图

示例:鬼球、入侵者
可能影响:文件和引导扇区
Multipartite 病毒根据操作系统以多种方式感染和传播 。它通常留在内存中并感染硬盘 。
与影响引导扇区或程序文件的其他病毒不同,多方病毒同时攻击引导扇区和可执行文件,造成更大的破坏 。
一旦进入系统,它就会通过更改应用程序的内容来感染所有驱动器 。您很快就会注意到用户应用程序的性能滞后和可用的虚拟内存不足 。
第一个报道的多部分病毒是“幽灵球” 。它于 1989 年被发现,当时互联网仍处于早期阶段 。当时它无法覆盖很多用户 。然而,从那时起,情况发生了很大变化 。全球有超过 46.6 亿活跃的互联网用户,多方病毒对企业和消费者构成了严重威胁 。
保护:在存储任何新数据之前清理引导扇区和整个磁盘 。不要打开来自不受信任的 Internet 来源的附件并安装合法且受信任的防病毒工具 。
11. 脂肪病毒示例:链接病毒
可以影响:任何文件
FAT代表文件分配表,它是存储磁盘的一部分,用于存储信息,如所有文件的位置、总存储容量、可用空间、已用空间等 。
FAT 病毒会更改索引并使计算机无法分配文件 。它足够强大,可以强制您格式化整个磁盘 。
换句话说,病毒不会修改主机文件 。相反,它会强制操作系统执行更改 FAT 文件系统中特定字段的恶意代码 。这可以防止您的计算机访问重要文件所在的硬盘驱动器上的特定部分 。
随着病毒传播感染,多个文件甚至整个目录可能会被覆盖并永久丢失 。
保护:避免从不受信任的来源下载文件,尤其是那些被浏览器或搜索引擎识别为“攻击/不安全站点”的文件 。使用强大的防病毒软件 。

经验总结扩展阅读