主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 杀毒技术 -> 文章内容

病毒的分类
来源:网络 时间:2006-2-18
病毒的分类
    一. 传统开机型病毒:

纯粹的开机型病毒多利用软碟开机时侵入电脑系统, 然後再伺机感染其他的软碟或硬碟, 例如∶stoned 3 ( 米开朗基罗). disk killer. head eleven.目前市面上大多数的防毒. 扫毒程式均可预防此类病毒, 一般电脑用户对於此类病毒最好的预防方式, 即是避免使用外来软碟开机.

以1990年以後出品的ami bios而言, 就已经提供了设定由硬碟开机的功能, 足可令电脑用户避开此类病毒的侵扰.使用者於电脑开机时, 压或 键即进入bios的设定, 其中选择 将游标移至选项, 设定, 即完成了由硬碟开机的设定.

二. 隐形开机型病毒:

此类病毒的开山始祖, 首推(c)brain, 凡是为此病毒感染之系统, 再行检查开机区(partition table & boot sector), 得到的将是正常的磁区资料, 就好像没有中毒一般, 此型病毒较不易为一般扫毒软体所查觉, 而防毒软体对於未知的此型病毒,必须具有辨认磁区资料真伪的能力.

此类病毒已出现的尚有fish. november 4.

三. 档案感染型兼开机型病毒:

尽管防毒观念中强调, 避免使用外来的软碟开机, 但是仍仅能预防上述两种开机型病毒, 档案感染型兼开机型病毒则是利用档案感染时伺机感染开机区, 因而具有双重的行动能力, 此型较著名的病毒有 cancer. hammer v , 目前市面上的防毒扫毒软体多能侦测出此类病毒.

四. 目录型病毒:

本型病毒之感染方式非常独特, dir2即其代表, 此类病毒仅修改目录区( root ),便可达到感染的目的.由於其修改目录区混淆dos 的档案作业, 并不须去感染真正的档案, 可想而知病毒作者的功力相当高.而市面上之防毒软体皆能防止此病毒, 但面对此型之新病毒, 则仍有待考验.

五. 传统档案型病毒:

档案感染型病毒最大的特徵, 便是将病毒本身植入档案, 使档案膨胀, 以达到散播传染的目的.此型病毒的代表有 13 friday. sunday.除扫瞄式防毒软体不具侦测未来毒之能力外, 其它如加值总和式. 移植检查式. 人工智慧式皆能顺利栏截.

六. 千面人病毒:

千面人病毒乃指具有自我编码能力的病毒, 1701下雨病毒. flip. 4096为主要的代表, 此种病毒编码的目的, 在使其感染的每一个档案, 看起来皆不一样, 干扰扫毒软体的侦测, 不过千面人病毒再怎么会编码, 仍会留下一段完全相同的程式开头, 所以各类侦防病毒之软体, 均能利用其留下的这个小辫子, 将其绳之以法.

七. 突变引擎:

有鉴於千面人病毒一个接一个被逮著, 便有人写出一种突变式病毒, 使原本千面人病毒无法解决的程式开头相同的问题, 加以克服, 并写成 obj副程式, 供人制造此型病毒, 此即 mctation engine. polymorphic engine, 但是尽管如此, 这型病毒仅干扰了扫毒式软体, 对其它方式之防毒软体并没有太大的影响.

八. 隐形档案型病毒:

有越来越多的迹象显示, 隐形感染可避开许多防毒软体的侦测, 因为隐形病毒能直接植入dos 的作业环境中, 当外部程式呼叫dos 中断服务时, 便同时执行到病毒本身,使得病毒能从容地将受其感染的档案, 粉饰成正常无毒的样子.

此型病毒有4096. 512 及最近流行的dreaming king ( 即第三波129期介绍的 t4virion病毒 ), 其成功的取得dos 的原始中断, 令各种加值总和式. 移植检查式之防毒软硬体毫无感觉, 而扫瞄式防毒软体更是无从侦测, 是一种难缠的新型病毒, 看来侦测此种病毒, 唯有依赖智慧型的方式了!

九. 终结型病毒:

虽然隐形式病毒是一种难缠的病毒, 但是与终结型病毒相比, 却又厚道许多, 因为病毒不论感染. 常驻. 延迟. 占满磁碟空间, 都不若破坏磁碟资料来的可怕, 而此型病毒也让许多防毒软体束手无策, 甚至避而不谈.究竟此毒有何可怕之处呢 原因就是此毒能追踪磁碟操作中断之原始进入点, 当病毒取得磁碟原始中断时, 病毒便可任意在磁碟上修改资料或破坏资料, 而不会「惊动」防毒程式, 这也就是说, 有装防毒程式和没装防毒程式, 一样危险.

这类病毒有的采用int 1单步执行的方式, 逐步追踪磁碟中断的过程, 找出bios之磁碟中断的部份, 供病毒内部使用;有的采用死记的方式, 记录几个bios版本之磁碟中断原始进入点, 当病毒遇到熟悉的bios版本, 便可直接呼叫磁碟中断, 对磁碟予取予求;有的则分析磁碟中断的程式片段, 找出bios中的相似部份便可直接呼叫磁碟中断, 显然侦防此型病毒是防毒程式的必备条件, 目前市面上有此侦测能力的仅有一家.

终结型病毒的代表作有hammer 6 ncu_li. macgyver( 马盖先 )等.其中值得一提的是马盖先病毒, 此毒因害怕为某些防毒软体侦测出来, 特别记录如果遇到 scan.

clean. zlock, 等防毒软体时, 便乖乖的不动作, 但是其直接驱动磁碟中断的部份, 仍然为zlock 所侦测出来.

十. word巨集病毒:

word巨集病毒可以说是目前最新的病毒种类了, 它是文件型病毒, 异於以往感染磁区或可执行的档案为主的病毒, 此类型之毒是利用word提供的巨集功能来感染文件.目前以经在internet及bbs网路上发现了不少巨集病毒, 而且此类型病毒是用类似basic的程式写出来的, 很容易学.想必发展速度一定很快.

发信人: ggreat@ms6.hinet.net (金帅zlock), 看板: virus

标 题: e-mial 的 good times 病毒是真是假?

发信站: 金帅资讯科技有限公司 (fri nov 22 05:34:26 1996)

转信站: news.cs.nthu!thccx4!news.cc.nctu!serv.hinet.net!netnews.hinet.net

e-mail 的 good times 病毒是真是假?

最近透过广播与网路新闻获得一则消息, 报导发现了一种新的网际网路e-mail 病毒 "good times"(快乐时光), 只要读取e-mail信件, 即有可能中毒.这消息到底是真是假呢?

据金帅资讯研发部表示: 查证後之结果, 这种病毒已不可能再对现今的网际网路e-mail 系统造成危害了. 早在1988年以前, unix系统的确具有一项功能可以在读取e-mail信件时, 自动执行信件内容中的程式码, 因此就让病毒有可趁之机,利用这个功能而造成网路上的危机. 最有名的一个例子, 就是康乃尔研究生robert.t.morris(罗伯特.莫礼士)写了一个自动发信的病毒程式码, 夹带在其发出的e-mail信件中, 使所有收到这封信的人在读取时不知不觉的将病毒启动, 而让病毒重覆感染於所有来往的信件中, 并自动对所有的e-mail帐号发出病毒信件,硬碟中的资料也可能会被破坏, 所以到最後终於造成整个网路的瘫痪.

自从发生这种案例之後, 网际网路上unix系统已全面的改版, 取消这种自动启动的功能, 因此像此类的病毒已不可能在现今的网路上又造成同样的危机.

以下是由金帅所取得的 good times 原始文件内容摘要:

「若收到一封标题为"good times"的文件, 不要读它, 并立刻删除, 请小心,并再将此信传给所有关心你的人. fcc在对所有internet用户提出警告,一个能透过internet e-mail传染, 更甚於stoned, airwolf , michaelangelo的e-mail病毒正透过internet传播.一旦电脑中毒, 硬碟会被破坏,处理器也可能损坏.此程式具有寻找收发信件中内含的e-mail address再自动将程式发出.」

此信件在网路上流传已近两年, 从来没有人中过此病毒, 而其流传主要系文中提到「请传给所有关心你的人.」以致造成以讹传讹, 希望网友在了解以上内容後,下次再收到此信件时可不于理会.

金帅资讯对此封信的内容表示「网际网路e-mail病毒"good times"纯属杜撰」.根据美国ncsa对此病毒的说明为 "the "good times" email virus alert,which is a false alarm,continues to circulate,wasting countless hour in offices around the world."

关於"good times", 是一个错误的警讯, 并在全球浪费了无数的时间)其他如symantec亦对此病毒表示"this virus is a complete hoax."( 此病毒完全是在恶作剧).

不过, 现在的e-mail信件中有一项随信附带档案的功能, 这个档案可以是执行档, 也可能是word的文件档, 只要您收到类似的信件, 若没有防毒程式或word防毒巨集的话, 就不要冒然的去执行解开後的档案, 以免又不知不觉中毒了.

相关新闻
学习从系统中删除病毒2007/6/28
吃透木马运行原理把它扼杀2007/6/28
McAfee杀毒软件高级设置技巧五招2007/6/28
隐藏文件看不到?中毒了!2007/6/25
360安全卫士推出集三重防护理念2007/6/25
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号