需要注意的7种计算机病毒类型及其作用

计算机病毒或恶意软件的类型很多。有些并不危险。但是其中一些对您的安全和银行帐户可能确实是致命的。这是您应注意的七种计算机病毒。

1。引导扇区病毒

从用户的角度来看,引导扇区病毒是一些最危险的病毒。由于它们感染主引导记录,因此众所周知,它们很难删除,通常需要完整的系统格式。如果病毒已经加密了启动扇区或过度损坏了代码,则尤其如此。

它们通常通过可移动媒体传播。它们在1990年代达到顶峰,当时软盘成为标准磁盘,但您仍然可以在USB驱动器和电子邮件附件中找到它们。幸运的是,最近几年BIOS体系结构的改进降低了它们的流行程度。

2。直接行动病毒

直接行动病毒是文件感染病毒的两种主要类型之一(另一种是常驻病毒)。该病毒被认为是“非居民"病毒;它不会自行安装或隐藏在您的计算机内存中。

它通过将自身附加到特定类型的文件(通常是EXE或COM文件)来工作。当某人执行该文件时,它就会活跃起来,在目录中寻找其他类似文件以传播到该文件。

从积极的一面来看,该病毒通常不会删除文件,也不会影响系统的性能。除了无法访问某些文件之外,它对用户的影响很小,并且可以使用防病毒程序轻松删除。

3。驻留病毒

驻留病毒是文件感染器的另一种主要类型。与直接行动病毒不同,它们会自行安装在计算机上。即使已消除了最初的感染源,它也使他们能够工作。因此,专家认为它们比直接行动的表亲还要危险。

根据病毒的编程,发现它们可能很棘手,甚至删除起来也很棘手。您可以将驻留病毒划分为两个区域:快速感染者和慢速感染者。快速感染者会造成尽可能多的损害,因此更容易发现。缓慢的感染者很难识别,因为它们的症状发展缓慢。

在最坏的情况下,它们甚至可以将自己附加到防病毒软件上,从而感染该软件扫描的每个文件。要完全删除它们,通常需要一个独特的工具(例如操作系统补丁)。反恶意软件应用程序不足以保护您。

4。多部分病毒

尽管有些病毒很乐意通过一种方法传播或传递单个有效载荷,但多部分病毒却希望拥有全部。这种类型的病毒可能以多种方式传播,并且根据变量(例如安装的操作系统或某些文件的存在),在受感染的计算机上可能采取不同的操作。

它们可以同时感染这两种病毒。引导扇区和可执行文件,使它们能够迅速采取行动并迅速传播。

这种两管齐下的攻击使它们难以删除。即使清除了计算机的程序文件,如果病毒仍保留在引导区中,则一旦再次打开计算机,该病毒便会立即复制。

5。多态病毒

根据赛门铁克的说法,多态病毒是最难检测/清除的反病毒程序之一。它声称反病毒公司需要“花费数天或数月来创建捕获单个多态性所需的检测程序"。

但是为什么它们如此难以防范?线索就是名字。防病毒软件只能将一种病毒变种列入黑名单,但多态病毒每次复制时都会更改其特征码(二进制模式)。对于防病毒程序来说,它看起来像是完全不同的软件,因此可以避开黑名单。

6。覆盖病毒

对于最终用户而言,覆盖病毒是最令人沮丧的病毒之一,即使它对您的系统整体而言并不是特别危险。

这是因为它将删除它感染的任何文件的内容;删除病毒的唯一方法是删除文件,从而丢失其内容。它可以同时感染独立文件和整个软件。

覆盖病毒通常具有较低的可见性,并通过电子邮件传播,这使得普通PC用户很难识别它们。他们在2000年代初使用Windows 2000和Windows NT处于鼎盛时期,但是您仍然可以在野外找到它们。

7。 Spacefiller病毒

Spacefiller病毒也称为“腔病毒",比大多数同类病毒更智能。病毒的典型作案手法是简单地将自身附加到文件上,但是空格填充程序试图进入有时可在文件本身中找到的空白空间。

此方法允许它感染程序。而不破坏代码或不增加其大小,从而使它能够绕过其他病毒所依赖的隐形反检测技术的需求。

幸运的是,尽管Windows的增长,这种病毒还是比较少见的可移植的可执行文件为它们带来了新的生机。

轻松避免大多数类型的计算机病毒

和往常一样,采取明智的措施来保护自己比应对潜在的病毒更可取。如果您不幸不幸被感染,则会造成严重的后果。

对于初学者,您需要使用备受关注的防病毒套件。 (在紧急情况下,甚至可以使用免费的联机病毒扫描程序和清除工具。)此外,请勿打开来自无法识别来源的电子邮件,不要信任来自会议和展览会的免费USB记忆棒,不要让陌生人使用您的系统,以及不要从随机网站上安装软件。并确保您的键盘不会出卖您。

要为最坏的情况做好准备,请获取这些免费的可启动防病毒磁盘之一,并学习如何从受感染的计算机中抢救您的数据。

标签: 反恶意软件 防病毒