计算机病毒的特征、分类与防治

1.  计算机病毒的概念
计算机病毒(Computer Viruses CV):是一种人为编制的具有破坏作用的计算机程序

2. 计算机病毒的的特征(特点)
① 破坏性
② 传染性
③ 隐蔽性
④ 潜伏性
⑤ 可激发性

3.计算机病毒的分类
①  根据病毒存在的媒体分类
根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒

② 根据病毒破坏的能力分类
     无害型:除了传染时减少磁盘的可用空间外,对系统没有其它影响。
     无危险型:这类病毒仅仅是减少内存、显示图像、发出声音及同类音响。
     危险型:这类病毒在计算机系统操作中造成严重的错误。
     非常危险型:这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息。

③  根据病毒特有的算法分类
      伴随型病毒:这一类病毒并不改变文件本身,它们根据算法产生EXE文件的伴随体,具有同样的名字和不同的扩展名(COM),例如:XCOPY.EXE的伴随体是XCOPY.COM。
蠕虫”型病毒:通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存,计算网络地址,将自身的病毒通过网络发送。有时它们在系统存在,一般除了内存不占用其它资源。
     寄生型病毒:除了伴随和“蠕虫”型,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件中,通过系统的功能进行传播,按算法分为:
     练习型病毒:病毒自身包含错误,不能进行很好的传播,例如一些病毒在调试阶段,还不具备发作的条件 。
     诡秘型病毒:它们一般不直接修改DOS中断和扇区数据,而是通过设备技术和文件缓冲区等DOS内部修改,不易看到资源,使用比较高级的技术。利用DOS空闲的数据区进行工作。
     变型病毒(又称幽灵病毒):这一类病毒使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。

4. 计算机病毒的防治
①  病毒的防范
     计算机病毒的传播途径主要有两个:软盘和网络。要防止病毒的侵入,就要以预防为主,堵塞病毒的传播途径。

②  病毒的检测和消除
      检测和消除病毒的方法有两种,一是人工检测和消除,一是软件检测和消除