引導型病毒
在某種意義上,引導型病毒可以稱的上是最成功的病毒。這種病毒易于編寫,并且在低級別上控制了計算機。
感染的內容
引導型病毒將指令插入到軟盤的引導扇區(qū),或者硬盤的引導扇區(qū)或主引導記錄(分區(qū)表扇區(qū))。
感染的方式
當計算機從受感染的軟盤中啟動時,病毒就感染到了硬盤上并將它的代碼加載到內存中。不一定是可引導軟盤才能造成病毒的傳播。病毒仍然駐留在內存中并感染其他所有訪問該計算機的軟盤。通常,觸發(fā)引導型病毒發(fā)作條件是系統(tǒng)日期或時間。例如,米開朗基羅病毒就是引導型病毒,該病毒在 3 月 6 日(米開朗基羅的生日)刪除宿主計算機的硬盤。
破懷情況
除非病毒不是單一的引導型病毒,否則引導扇區(qū)已感染了病毒的軟盤或硬盤不會感染任何文件。真正的引導病毒不會傳播到服務器上,也不會通過網絡進行傳播。
程序型病毒
感染的內容
程序型病毒通過將指令插入到執(zhí)行序列,將病毒附加到可執(zhí)行文件(例如,.COM、.EXE 和 .DLL 文件)中。當受感染文件運行時,插入的指令就會執(zhí)行病毒代碼。代碼執(zhí)行完成后,文件繼續(xù)執(zhí)行正常的指令序列。這一過程非常迅速,因而您不會意識到病毒代碼的執(zhí)行。
感染的方式
程序型病毒有三個子類別:
內存駐留:以內存駐留程序 (TSR) 的形式駐留在內存中,通常會感染所有可執(zhí)行文件。
直接操作:執(zhí)行,感染其他文件,然后卸載。
伴生:將自身與可執(zhí)行文件聯系在一起,但不修改可執(zhí)行文件。例如,病毒可能針對 WORD.EXE 創(chuàng)建了一個伴生文件,
WORD.COM。當打開 Word 程序時,受感染的 WORD.COM 文件首先執(zhí)行,并執(zhí)行病毒活動,然后再執(zhí)行 WORD.EXE 文件。
破懷情況
由程序型病毒引起的破壞,其程度不等,例如,可能僅顯示一些屏幕消息,也可能完全破壞了您的數據。
宏病毒
感染的內容
與其他病毒不同,宏病毒并不感染程序文件,而是感染文檔文件。宏病毒襲擊的目標通常是字處理器,例如,Microsoft Word
和 Lotus AmiPro,以及像 Microsoft Excel 這樣的電子表格。
感染的方式
Word 使用宏執(zhí)行類似于設置文檔格式以及打開或關閉文檔等操作。宏病毒可以修改由 Word 應用程序定義的宏(例如覆蓋或重定義 Word 中的默認定義),從而達到破壞的目的。
破懷情況
由宏病毒引起的破壞,可能小到在文檔中插入不必要的文字,大到降低計算機的性能。例如,“格式化 C”將您的硬盤重新格式化。
常見的侵襲目標
感染 Word 的宏病毒通常會以 NORMAL.DOT 模板中的宏作為目標。此模板是全局性質的,因此病毒就可以感染您的所有 Word 文檔