寄生性 网络安金 NETWORK SECURITY >引导型病毒按其寄生对象,可以分为MBR(主引导区)病毒和BR(引导区) 病毒。MBR病毒也称分区病毒,这类病毒寄生在硬盘分区主引导程序所占 据的硬盘0头0柱面第1扇区,典型的有Stoned(大麻)病毒、2708病毒等。 BR病毒则寄生在硬盘逻辑0扇区或软盘0扇区(即0面0道的第1扇区),典 型的有Brain病毒、小球病毒等。 ·计算机病毒的寄生方式 ·替代法:病毒程序用自己的全部或部分代码,替代磁盘引导扇区或文件 中的全部或部分内容。 ·链接法:病毒程序将自身代码作为正常程序的一部分与原有正常程序链 接在一起。链接的位置可能在正常程序的首部、尾部或中间。 28
28 寄生性 ➢ 引导型病毒按其寄生对象,可以分为MBR(主引导区)病毒和BR(引导区) 病毒。MBR病毒也称分区病毒,这类病毒寄生在硬盘分区主引导程序所占 据的硬盘0头0柱面第1扇区,典型的有Stoned(大麻)病毒、2708病毒等。 BR病毒则寄生在硬盘逻辑0扇区或软盘0扇区(即0面0道的第1扇区),典 型的有Brain病毒、小球病毒等。 • 计算机病毒的寄生方式 ▪ 替代法:病毒程序用自己的全部或部分代码,替代磁盘引导扇区或文件 中的全部或部分内容。 ▪ 链接法:病毒程序将自身代码作为正常程序的一部分与原有正常程序链 接在一起。链接的位置可能在正常程序的首部、尾部或中间
非授权执行性 网络安全 NETWORK SECURITY 用户在调用一个程序时,常常就把系统的控制权交给这个 程序并给它分配相应的系统资源,使程序的执行对用户是 透明的。计算机病毒具有正常程序所具有的一切特性,它 隐蔽在合法程序和数据中;当用户运行正常程序时,病毒 伺机取得系统的控制权,先于正常程序执行,并对用户呈 透明状态。 29
29 非授权执行性 • 用户在调用一个程序时,常常就把系统的控制权交给这个 程序并给它分配相应的系统资源,使程序的执行对用户是 透明的。计算机病毒具有正常程序所具有的一切特性,它 隐蔽在合法程序和数据中;当用户运行正常程序时,病毒 伺机取得系统的控制权,先于正常程序执行,并对用户呈 透明状态
其他特性 网络安全 NETWORK SECURITY 随着计算机软件和网络技术的发展,网络时代的病 毒又具有很多新的特点如主动通过网络和邮件系统 传播、传播速度极快、变种多;病毒不但能够复制 自身给其他的程序,而且具有了蠕虫的特点,可以 利用网络进行传播;具有了黑客程序的功能,一旦 侵入计算机系统后,病毒控制可以从入侵的系统中 窃取信息,远程控制这些系统。病毒的功能呈现多 样化,也更具有危害性 30
30 其他特性 • 随着计算机软件和网络技术的发展,网络时代的病 毒又具有很多新的特点如主动通过网络和邮件系统 传播、传播速度极快、变种多;病毒不但能够复制 自身给其他的程序,而且具有了蠕虫的特点,可以 利用网络进行传播;具有了黑客程序的功能,一旦 侵入计算机系统后,病毒控制可以从入侵的系统中 窃取信息,远程控制这些系统。病毒的功能呈现多 样化,也更具有危害性
3计算机病毒分类 网络安全 NETWORK SECURITY ·1.按照计算机病毒的危害程度分类 ·2.按照传染方式分类 ·3.按照计算机病毒的寄生方式分类 ·4.其他一些分类方式 31
31 3 计算机病毒分类 • 1. 按照计算机病毒的危害程度分类 • 2. 按照传染方式分类 • 3. 按照计算机病毒的寄生方式分类 • 4. 其他一些分类方式
按照计算机病毒的危害程度分类 网络安全 NETWORK SECURITY 良性病毒是指不对计算机系统和数据进行彻底破坏的病毒 这类病毒占用系统资源,会导致整个系统运行效率降;与 操作系统和应用程序争抢CPU的控制权,导致整个系统死 锁,妨碍正常的系统操作。在多个病毒交叉感染时也可造 成系统崩溃。如小球病毒、1575/1591病毒、救护车病 毒、扬基病毒、Dabi病毒。 恶性病毒是指能够损伤和破坏计算机系统及其数据,在其 传染或发作时对系统产生彻底破坏作用的病毒。目的明确 破坏数据、删除文件、加密磁盘、甚至格式化磁盘。米开 朗基罗病毒发作时,硬盘的前17个扇区将被彻底破坏,使 整个硬盘上的数据无法被恢复。 32
32 按照计算机病毒的危害程度分类 • 良性病毒是指不对计算机系统和数据进行彻底破坏的病毒。 这类病毒占用系统资源,会导致整个系统运行效率降;与 操作系统和应用程序争抢CPU的控制权,导致整个系统死 锁,妨碍正常的系统操作。在多个病毒交叉感染时也可造 成系统崩溃。如小球病毒、1575/1591病毒、救护车病 毒、扬基病毒、Dabi病毒。 • 恶性病毒是指能够损伤和破坏计算机系统及其数据,在其 传染或发作时对系统产生彻底破坏作用的病毒。目的明确, 破坏数据、删除文件、加密磁盘、甚至格式化磁盘。米开 朗基罗病毒发作时,硬盘的前17个扇区将被彻底破坏,使 整个硬盘上的数据无法被恢复