防毒軟體排行:
1. Kaspersky Personal Pro version 4.5.0.58 - 99.09%
2. F-Secure 2004 version 4.71.5 - 98.77%
3. Extendia AVK Pro version 11.0.4 - 98.68%
4. AVK version 14.0.7 - 98.50%
5. Kaspersky Personal version 5.0.149 - 97.88%
6. eScan 2003 Virus Control version 2.6.484.8 - 96.75%
7. McAfee version 8.0.41 - 93.59%
8. Norton version 2004 Professional - 93.38%
9. RAV version 8.6.105 - 93.14%
10. F-Prot version 3.15 - 91.85%
11. Command version 4.90 - 91.41%
12. Panda Titanium version 3.02.00 - 91.38%
13. Norton Corporate version 9.0.0.338 - 90.29%
14. Panda Platinum version 7.05.04 - 89.97%
15. MKS_VIR 2004 version 2.0 - 89.45%
16. Virus Chaser version 5.0 - 89.07%
17. BitDefender version 7.2 - 88.52%
18. BullGuard version 4.5 - 87.26%
19. Dr. Web version 4.31b - 85.35%
20. PC-Cillin 2004 version 11.00.1253 - 84.80%
21. Nod32 version 2.0.0.9 database 1.840 - 82.68%
22. Sophos Sweep version 3.84 - 81.31%
23. Avast version 4.1.418 - 80.55%
24. AntiVir version 6.27.00.01 - 79.57%
25. Vexira version 2.14.00.01 - 79.50%
26. AVG version 7.0.262 - 72.50%
27. Norman version 5.70.14 - 67.72%
28. UNA version 1.83 - 62.85%
29. Solo 2.5 version 2.6.3 - 61.08%
30. ZoneAlarm with VET Antivirus version 5.0.590.015 - 60.82%
31. Fire version 2.7 - 60.52%
32. E-Trust version 6.2.0.28 - 58.48%
33. V-Buster Pro - 57.61%
34. Protector Plus version 7.2.F04 - 51.28%
35. VirScan Plus version 14.091 - 48.36%
36. ClamWin version 0.35 - 48.08%
37. ViRobot Expert version 4.0 - 45.68%
38. MR2S version 1.47 - 44.36%
39. V3Pro 2002 Deluxe version SP2 - 42.33%
40. RHBVS version 4.13.656 - 41.99%
41. Digital Patrol version 5.00.08 - 38.52%
42. Quick Heal version 7.01 - 30.13%
43. Wave version 2.0 - 22.07%
44. TDS version 3.2.0 - 16.67%
45. PestPatrol version 4.4.3.24 - 15.34%
46. A Squared 2 - 15.05%
47. AntiTrojan Shield version 1.4.0.9 - 11.82%
48. PC Door Guard version 3.0.0.14- 11.77%
49. Trojan Hunter version 3.9.807 - 6.76%
50. The Cleaner version 4.1.42.52 - 6.34%
51. Trojan Remover version 6.2.8 - 5.62%
52. Tauscan version 1.6.1024 - 4.82%
53. Hacker Eliminator version 1.2 - 3.38%
54. IP Armor version 5.46.0703 - 2.87%
55. Anti-Hacker & Trojan Expert 2003 version 1.6 - 0%
【軟體簡介】
卡巴斯基全新中文單機版(Kaspersky for Personal)是俄羅斯著名數據安全
廠商Kaspersky Labs專為我國個人用戶定制的反病毒產品。
產品採用第二代啟發式代碼分析技術、iChecker 實時監控技術和獨特的腳本
病毒攔截技術等多種最尖端的反病毒技術,能夠有效查殺近8萬餘種病毒,
並可防範未知病毒。
另外,該軟體的界面簡單、集中管理、提供多種定制方式,自動化程度高,
而且幾乎所有的功能都是在後台模式下運行,系統資源佔有低。
最具特色的是該產品每天每小時更新病毒碼,更新檔只有3-20KB,對網路頻
寬的影響極其微小,能確保用戶系統得到最為安全的保護,是個人用戶的首
選反病毒產品
病毒碼更新全球最快
許多防毒軟體宣稱,病毒資料庫每日或每小時就更新一次。但在三個月的的時間裡,我們分析了所有發佈的病毒碼, 在消除了重複更新的部份,我們看到了真實的情況。
每週標準病毒碼更新次數
Kaspersky- 20
Panda- 7
F-Secure- 6-7
Dr Web - 6
AntiVir,H+BEDV- 5-6
eSafe(Aladdin)- 5
Computer Associates-4-5
F-Prot(Frisk)- 4-5
Sophos- 4-5
Trend Micro- 2-3
Symantec- 1-2
以新病毒被發現到公佈病毒碼的平均時間
Kaspersky- 06:51
Bitdefender- 08:21
F-Secure - 09:08
F-Prot(Frisk)- 09:16
AntiVir- 09:24
CA- 10:52
AVG- 12:00
Sophos- 12:22
Trend Micro- 13:06
Norman- 13:10
Panda- 14:04
McAfee- 26:11
Symantec- 27:10
--------------------------------------------------------------------------------------------------------------
選擇Kaspersky的八大理由
1. 全球最高的病毒檢測率 (近十萬種病毒檢測定義檔)在過去的5年中,Kaspersky AV進入了全球最好的防毒產品排名中進入前三強。Kaspersky AV可以100%防護所有類型的病毒入侵。全球每週大約出現300個左右的新病毒,由於Internet技術的飛速發展,被病毒感染的幾率也增大了幾倍,電腦病毒所帶來的危害是災難性的。所以在選擇防毒軟體的時候,對於該軟體的病毒偵測能力一定要特別注意。
2. 提升防毒核心技術虛擬主機技術應用,大大提高防毒的安全性,一般防毒產品都無法清除記憶體中所感染的病毒,但Kaspersky可以在電腦記憶體感染病毒時進行帶毒防毒,並保證系統完全正常。還有一般防毒產品發現病毒後建議完全刪除被感染的檔案,而Kaspersky AV則是將病毒從檔案中刪除,並恢復被感染的檔案。
3. 全方位、多平臺應用於網路環境,形成整體方案。Kaspersky AV系列產品可以在以下平臺使用:
‧ 工作站(DOS, Windows 95/98/Me, Windows 2000/NT/XP Workstation, OS/2, Linux), Solaris)
‧ 檔案伺服器 (Windows NT Server, Linux, Novell NetWare, FreeBSD, OpenBSD, BSDi)
‧ 郵件伺服器 (MS Exchange Server, Lotus Notes, Sendmail, Qmail, Postfix, Exim)
4. 網路管理的方便性支援網路環境的集中派送安裝、集中升級,方便靈活。
5. 對新病毒的反應速度Kaspersky AV使用了最新的防毒技術,可以最先發現並清除未知病毒。
6. 高效的啟發式代碼分析器偵測未知病毒新一代Kaspersky Lab的啟發式分析器可以預先偵測92%的未知病毒。
7. 高效的自動化程度Kaspersky AV中集成的控制中心,可以完成下列設置:
‧ 靈活建立程式元件的工作時刻表和運行的先後順序。
‧ 自動通過Internet下載更新防毒資料庫
‧ 通過電子郵件傳送發現病毒進攻警告
‧ 調節使用者設置程式運行參數的設定權
8. 全天候升級服務用戶在任意時間可以通過Internet升級產品,並能清楚地看到病毒定義檔增加的數量(病毒定義檔升級:每天1-2次,每次3-20K)。
病毒窟之妖魔
病毒窟之妖魔
2010年10月15日 星期五
如果誤觸 pandor' बॉक्स 那你就等死囉~

(超級無敵的病毒達人)
◆電腦病毒的基本種類
一般來說,根據電腦病毒所影響的方式,約可區分為三大類,概述如下:
★開機型病毒(Boot-type virus)
開機型病毒,顧名思義就是透過開機而傳染的病毒,它會感染磁 碟的啟動磁區(Boot Sector)或是硬碟分割表(Partition Table)。 當使用者用有毒的磁片或是硬碟開機,那麼整個作業系統將會處於 病毒控制之下,一般來說 ,開機型病毒的種類不及檔案型病毒來得多,如果不幸中開機型病 毒的話,也較容易殺掉,不過它所造成的災害卻比檔案型來得嚴重 ,一次很可能就毀掉整個硬碟。
★檔案型病毒(File-type virus)
從字義上來看,就是純粹感染檔案的病毒,所感染的檔案類型大部份是可執行檔,如.COM、.EXE、SYS、BAT、OVL等。當使用者中毒之後,只要再執行其他的程式,病毒就會把自己複製到程式之中,如此不斷的複製與感染,病毒便可以永久生存下去。別以為一個檔案只會中一種病毒,其實一個檔案有可能會中很多個病毒。檔案型的病毒較難加以清除,因為檔案型病毒的感染方式有千百種,而且很可能一次就有好幾百個檔案中毒 。
★開機與檔案複合型病毒(multip-partitevirus)
就是綜合開機型以及檔案型特性的病毒,此種病毒透過這兩種方 式來感染,更加速了病毒的傳染性以及存活率。不管是被那一種方 式傳染到,只要中毒就會經由開機或是執行程式而感染其他的磁片 或檔案,此種病毒也是最難殺掉的。回頁首
◆電腦病毒的細部種類
而隨著感染方式的不同又可細分為下列數種類型:
★傳統開機型病毒
傳統的開機型病毒多利用軟碟開機時侵入電腦系統,然後再伺機感染其他的軟碟或硬碟,例如:DISK KILLER、STONED 3(米開朗基羅)。
★CIH病毒
八十七年四、五月底,電腦網路上出現了一破壞力強大的綜合型電腦病毒CIH,造成各行業不小的損失。目前該病毒延伸出的版本中,其發作日期分別為每年的四月二十六日、六月二十六日及每個月的二十六日;由於四月二十六日為前蘇聯「車諾比爾」核電廠輻射外洩意外的同一天,該病毒又有「車諾比爾」病毒之稱。該病毒的傳染途徑,是病毒之作者先將病毒碼植入熱門的應用程式內,上傳至資訊網站之軟體下載區供人免費下載,不知情的使用者將其下載至個人電腦後,再將被感染的軟體經由轉載至其它網站或是透過電子郵件、電子佈告欄、通訊軟體等方式而傳染給他人;鑑於網際網路無遠弗屆的傳播能力與威力,該病毒透過傳輸通路漸次散佈至全世界。
★隱形開機型病毒
所謂隱形開機型病毒即是當病毒感染的系統,當您檢查Partition Table及BOOTSector時,病毒會將正常的磁區資料還原,就好像沒有 中毒一般,此型病毒較不易為一般掃毒軟體所查覺,較有名的有 MONKEY、FISH等等。
★檔案感染型兼開機型病毒
檔案感染型兼開機型病毒顧名思意是利用檔案感染時伺機感染開 機區,因而具有雙重的行動能力。較有名的病毒有NATAS、MACGYVER 2.0、CANCER等,DIR 2即為其代表。
★修改目錄型病毒
本型病毒之感染方式非常獨特,此類病毒僅修改目錄區(ROOT), 藉以干擾DOS的檔案作業,並不會真正的感染檔案,卻能造成檔案系 統大亂!!
★傳統檔案型病毒檔案
感染型病毒最大的特徵,便是將病毒程式本身植入檔案,使檔案 膨脹,以達到散播傳染的目的。較為熟知的有十三號星期五(13 FRIDAY)、SUNDAY。
★千面人病毒
千面人病毒乃指具有"自我編碼"能力的病毒,其目的,在使其感 染的每一個檔案,看起來皆不一樣,干擾掃毒軟體的偵測。1701下 雨病毒、FLIP、4096為代表。
★變體引擎
有鑑於千面人病毒無法解決的程式開頭相同的問題,便又出現了 一種變體引擎,克服了千面人病毒的問題,並寫成.OBJ副程式,供 人製造此型病毒,此即McTation Engine、Polymorphic Engine,此 類引擎代表的有PME、TPE與FOR Windows的PME/W。
★隱形檔案型病毒
隱形病毒能直接植入DOS的作業環境中,取得DOS的原始中斷,當 外部程式呼叫DOS的中斷服務時,便同時執行到病毒本身,使得病毒 能從容地將被感染的檔案,粉飾成正常無毒的樣子。此型病毒有 4096、512及最近流行的DREAMING KING、NATAS,
★特洛伊木馬型病毒
這個病毒是仿效木馬屠城記的故事所研製的,並不以感染檔案為 傳播途徑,而改以比較吸引人的程式功能來引人拷貝使用(願者上 鉤?),平常在使用上均很正常,也沒有破壞行為,但一到此病毒 發作日(符合發作條件如:日期等...)便原形畢露,破壞硬碟 資料。
★終結型病毒
病毒不論感染、常駐、延遲、佔滿磁碟空間,都不若破壞磁碟資 料來的可怕,此種毒能追蹤DISK I/O磁碟中斷之原始進入點,而不 依正常管道呼叫BIOS的磁碟中斷服務。當病毒取得磁碟原始中斷時 ,病毒便可任意在磁碟上修改資料或破壞資料,而不會「驚動」防 毒程式,換句話說;有裝防毒程式和沒裝防毒程式,一樣危險。這 類病毒有的採用INT1單步執行的方式,逐步追蹤磁碟中斷的過程, 找出BIOS之磁碟中斷的位址,供病毒內部使用;有的採用死記的方 式,記錄幾個BIOS版本之磁碟中斷原始進入點,當病毒遇到熟悉的 BIOS版本,便可直接驅動磁碟中斷,而不必向BIOS打招呼,就可以 對磁碟予取予求;有的則是透過分析磁碟中斷的程式片段,找出 BIOS中的相似部份,便可直接呼叫磁碟中斷,終結型病毒的代表作 有Hammer 6、NATAS、MACGYVER(馬蓋先)、等。
★多形病毒
所謂「多形病毒」就是病毒在感染檔案時,會自我編碼,而且有 很多不同的編碼方式,很難找到連續二個bytes是一樣的,令一般的 解毒軟體無從偵測。此類型病毒的代表有CONNIE系列、NATAS、CVEX 6.X~7.X。
★更名感染型病毒
此類型病毒之感染方式頗為特殊,它會將欲感染之執行檔(如 .EXE)先RENAME成資料檔或另開一資料檔,然後再去感染此資料檔 ,感染完後再RENAME回來或刪除原執行檔,再將資料檔RENAME成原 來的執行檔名,此法造成偵測病毒上的盲點。因為對任何一個資料 檔而言,要分辨是遭受到病毒感染抑或是正常修改,是一個不易界 定的行為;但若要對「修改檔名的動作」攔截,以達到防止該類型 病毒的目的,卻又有因噎廢食的困擾,因為不少軟體於安裝時,多 少都會將原檔案做更名儲存的動作。此型病毒目前以最近流行的 CVEX、BAD HEAD系列為代表。
★磁區填碼型病毒
一般病毒都是透過DOS進行感染,但此型病毒「感染」方式大不相 同,它不透過DOS而直接呼叫INT 13藉以監視磁區間的讀寫動作,並 在某一磁區內的檔案符合其感染的要求時,便直接把病毒填入該磁 區內(如SKID-ROW若發現磁區內\fs24的前兩碼為EXE檔頭的標記"5A 4D"或"4D 5A",且磁區內之第61H至1FFH Byte皆為零時,便進行感 染,直接將病毒填入該空白區段),由於病毒利用此法將病毒直接 寫入受感染之檔案內的空白區段,故被感染之檔案長度不會增加。 此型病毒最近才出現,以SKID-ROW(貧民街)系列為其代表。
★檔案壓縮型病毒
通常執行檔受病毒感染時,檔案長度都會變大,但受此病毒感染 之檔案長度不增加反而變小,所以對一些偵測檔案長度變大即警告 之防毒軟體,就無法攔截到此類型病毒了。檔案壓縮型病毒以外國 傳進來的CRUNCHER和國內的SATAN 4.03為代表。
★ Windows &Windows98下的電腦視窗病毒
DOS下的病毒與Windows下的病毒感染的檔案類型並不相同,DOS病 毒會感染DOS規格的檔案(*.COM,*.EXE...),而Windows病毒就會感 染Windows的NE(註)規格檔案(*.EXE,*.DLL,*.VXD...),截至目前 還沒發現有DOS與Windows共通的病毒,視窗病毒的代表有Wintiny、 Winlamer、Winvir、Winsurfer等複合型病毒。世界第一隻32位元的 Windows 95病毒為Bizatch(BOZA)病毒。
★巨集病毒
此型病毒是最新型的病毒種類,而且是文件檔病毒,可以跨平台 感染,與一般的執行檔病毒不同。利用Word 所提供的巨集功能來感 染文件,在INTERNET與BBS網路上已發現不少的文件巨集病毒,流傳 速度很快,而且是用類似Basic程式所寫出來,很容易學習,因此以 後的發展量將會持續增加。文件巨集病毒的代表有DMV MACRO、 AAAZAO MACRO、台灣NO.1巨集病毒目前又已陸續發現有Excel巨集病 毒,代表有LAROUX巨集病毒。Ami-Pro巨集病毒,代表有Green Stripe巨集病毒。
一般來說,根據電腦病毒所影響的方式,約可區分為三大類,概述如下:
★開機型病毒(Boot-type virus)
開機型病毒,顧名思義就是透過開機而傳染的病毒,它會感染磁 碟的啟動磁區(Boot Sector)或是硬碟分割表(Partition Table)。 當使用者用有毒的磁片或是硬碟開機,那麼整個作業系統將會處於 病毒控制之下,一般來說 ,開機型病毒的種類不及檔案型病毒來得多,如果不幸中開機型病 毒的話,也較容易殺掉,不過它所造成的災害卻比檔案型來得嚴重 ,一次很可能就毀掉整個硬碟。
★檔案型病毒(File-type virus)
從字義上來看,就是純粹感染檔案的病毒,所感染的檔案類型大部份是可執行檔,如.COM、.EXE、SYS、BAT、OVL等。當使用者中毒之後,只要再執行其他的程式,病毒就會把自己複製到程式之中,如此不斷的複製與感染,病毒便可以永久生存下去。別以為一個檔案只會中一種病毒,其實一個檔案有可能會中很多個病毒。檔案型的病毒較難加以清除,因為檔案型病毒的感染方式有千百種,而且很可能一次就有好幾百個檔案中毒 。
★開機與檔案複合型病毒(multip-partitevirus)
就是綜合開機型以及檔案型特性的病毒,此種病毒透過這兩種方 式來感染,更加速了病毒的傳染性以及存活率。不管是被那一種方 式傳染到,只要中毒就會經由開機或是執行程式而感染其他的磁片 或檔案,此種病毒也是最難殺掉的。回頁首
◆電腦病毒的細部種類
而隨著感染方式的不同又可細分為下列數種類型:
★傳統開機型病毒
傳統的開機型病毒多利用軟碟開機時侵入電腦系統,然後再伺機感染其他的軟碟或硬碟,例如:DISK KILLER、STONED 3(米開朗基羅)。
★CIH病毒
八十七年四、五月底,電腦網路上出現了一破壞力強大的綜合型電腦病毒CIH,造成各行業不小的損失。目前該病毒延伸出的版本中,其發作日期分別為每年的四月二十六日、六月二十六日及每個月的二十六日;由於四月二十六日為前蘇聯「車諾比爾」核電廠輻射外洩意外的同一天,該病毒又有「車諾比爾」病毒之稱。該病毒的傳染途徑,是病毒之作者先將病毒碼植入熱門的應用程式內,上傳至資訊網站之軟體下載區供人免費下載,不知情的使用者將其下載至個人電腦後,再將被感染的軟體經由轉載至其它網站或是透過電子郵件、電子佈告欄、通訊軟體等方式而傳染給他人;鑑於網際網路無遠弗屆的傳播能力與威力,該病毒透過傳輸通路漸次散佈至全世界。
★隱形開機型病毒
所謂隱形開機型病毒即是當病毒感染的系統,當您檢查Partition Table及BOOTSector時,病毒會將正常的磁區資料還原,就好像沒有 中毒一般,此型病毒較不易為一般掃毒軟體所查覺,較有名的有 MONKEY、FISH等等。
★檔案感染型兼開機型病毒
檔案感染型兼開機型病毒顧名思意是利用檔案感染時伺機感染開 機區,因而具有雙重的行動能力。較有名的病毒有NATAS、MACGYVER 2.0、CANCER等,DIR 2即為其代表。
★修改目錄型病毒
本型病毒之感染方式非常獨特,此類病毒僅修改目錄區(ROOT), 藉以干擾DOS的檔案作業,並不會真正的感染檔案,卻能造成檔案系 統大亂!!
★傳統檔案型病毒檔案
感染型病毒最大的特徵,便是將病毒程式本身植入檔案,使檔案 膨脹,以達到散播傳染的目的。較為熟知的有十三號星期五(13 FRIDAY)、SUNDAY。
★千面人病毒
千面人病毒乃指具有"自我編碼"能力的病毒,其目的,在使其感 染的每一個檔案,看起來皆不一樣,干擾掃毒軟體的偵測。1701下 雨病毒、FLIP、4096為代表。
★變體引擎
有鑑於千面人病毒無法解決的程式開頭相同的問題,便又出現了 一種變體引擎,克服了千面人病毒的問題,並寫成.OBJ副程式,供 人製造此型病毒,此即McTation Engine、Polymorphic Engine,此 類引擎代表的有PME、TPE與FOR Windows的PME/W。
★隱形檔案型病毒
隱形病毒能直接植入DOS的作業環境中,取得DOS的原始中斷,當 外部程式呼叫DOS的中斷服務時,便同時執行到病毒本身,使得病毒 能從容地將被感染的檔案,粉飾成正常無毒的樣子。此型病毒有 4096、512及最近流行的DREAMING KING、NATAS,
★特洛伊木馬型病毒
這個病毒是仿效木馬屠城記的故事所研製的,並不以感染檔案為 傳播途徑,而改以比較吸引人的程式功能來引人拷貝使用(願者上 鉤?),平常在使用上均很正常,也沒有破壞行為,但一到此病毒 發作日(符合發作條件如:日期等...)便原形畢露,破壞硬碟 資料。
★終結型病毒
病毒不論感染、常駐、延遲、佔滿磁碟空間,都不若破壞磁碟資 料來的可怕,此種毒能追蹤DISK I/O磁碟中斷之原始進入點,而不 依正常管道呼叫BIOS的磁碟中斷服務。當病毒取得磁碟原始中斷時 ,病毒便可任意在磁碟上修改資料或破壞資料,而不會「驚動」防 毒程式,換句話說;有裝防毒程式和沒裝防毒程式,一樣危險。這 類病毒有的採用INT1單步執行的方式,逐步追蹤磁碟中斷的過程, 找出BIOS之磁碟中斷的位址,供病毒內部使用;有的採用死記的方 式,記錄幾個BIOS版本之磁碟中斷原始進入點,當病毒遇到熟悉的 BIOS版本,便可直接驅動磁碟中斷,而不必向BIOS打招呼,就可以 對磁碟予取予求;有的則是透過分析磁碟中斷的程式片段,找出 BIOS中的相似部份,便可直接呼叫磁碟中斷,終結型病毒的代表作 有Hammer 6、NATAS、MACGYVER(馬蓋先)、等。
★多形病毒
所謂「多形病毒」就是病毒在感染檔案時,會自我編碼,而且有 很多不同的編碼方式,很難找到連續二個bytes是一樣的,令一般的 解毒軟體無從偵測。此類型病毒的代表有CONNIE系列、NATAS、CVEX 6.X~7.X。
★更名感染型病毒
此類型病毒之感染方式頗為特殊,它會將欲感染之執行檔(如 .EXE)先RENAME成資料檔或另開一資料檔,然後再去感染此資料檔 ,感染完後再RENAME回來或刪除原執行檔,再將資料檔RENAME成原 來的執行檔名,此法造成偵測病毒上的盲點。因為對任何一個資料 檔而言,要分辨是遭受到病毒感染抑或是正常修改,是一個不易界 定的行為;但若要對「修改檔名的動作」攔截,以達到防止該類型 病毒的目的,卻又有因噎廢食的困擾,因為不少軟體於安裝時,多 少都會將原檔案做更名儲存的動作。此型病毒目前以最近流行的 CVEX、BAD HEAD系列為代表。
★磁區填碼型病毒
一般病毒都是透過DOS進行感染,但此型病毒「感染」方式大不相 同,它不透過DOS而直接呼叫INT 13藉以監視磁區間的讀寫動作,並 在某一磁區內的檔案符合其感染的要求時,便直接把病毒填入該磁 區內(如SKID-ROW若發現磁區內\fs24的前兩碼為EXE檔頭的標記"5A 4D"或"4D 5A",且磁區內之第61H至1FFH Byte皆為零時,便進行感 染,直接將病毒填入該空白區段),由於病毒利用此法將病毒直接 寫入受感染之檔案內的空白區段,故被感染之檔案長度不會增加。 此型病毒最近才出現,以SKID-ROW(貧民街)系列為其代表。
★檔案壓縮型病毒
通常執行檔受病毒感染時,檔案長度都會變大,但受此病毒感染 之檔案長度不增加反而變小,所以對一些偵測檔案長度變大即警告 之防毒軟體,就無法攔截到此類型病毒了。檔案壓縮型病毒以外國 傳進來的CRUNCHER和國內的SATAN 4.03為代表。
★ Windows &Windows98下的電腦視窗病毒
DOS下的病毒與Windows下的病毒感染的檔案類型並不相同,DOS病 毒會感染DOS規格的檔案(*.COM,*.EXE...),而Windows病毒就會感 染Windows的NE(註)規格檔案(*.EXE,*.DLL,*.VXD...),截至目前 還沒發現有DOS與Windows共通的病毒,視窗病毒的代表有Wintiny、 Winlamer、Winvir、Winsurfer等複合型病毒。世界第一隻32位元的 Windows 95病毒為Bizatch(BOZA)病毒。
★巨集病毒
此型病毒是最新型的病毒種類,而且是文件檔病毒,可以跨平台 感染,與一般的執行檔病毒不同。利用Word 所提供的巨集功能來感 染文件,在INTERNET與BBS網路上已發現不少的文件巨集病毒,流傳 速度很快,而且是用類似Basic程式所寫出來,很容易學習,因此以 後的發展量將會持續增加。文件巨集病毒的代表有DMV MACRO、 AAAZAO MACRO、台灣NO.1巨集病毒目前又已陸續發現有Excel巨集病 毒,代表有LAROUX巨集病毒。Ami-Pro巨集病毒,代表有Green Stripe巨集病毒。
訂閱:
文章 (Atom)