混合型病毒

感染可執行文件等的計算機病毒

混合型病毒,指具有引導型病毒文件型病毒寄生方式的計算機病毒,所以它的破壞性更大,傳染的機會也更多,殺滅也更困難。這種病毒擴大了病毒程序的傳染途徑,它既感染磁碟的引導記錄,又感染可執行文件

目錄

正文


當染有此種病毒的磁碟用於引導系統或調用執行染毒文件時,病毒都會被激活。因此在檢測、清除複合型病毒時,必須全面徹底地根治,如果只發現該病毒的一個特性,把它只當作引導型或文件型病毒進行清除。雖然好像是清除了,但還留有隱患,這種經過消毒后的“潔凈”系統更賦有攻擊性。這種病毒有Flip病毒、新世際病毒、One-half病毒等。
按對主機危害程度的不同,通常將電腦病毒分為三個級別:宏病毒、文件感染病毒(也稱應用程序感染病毒)以及引導區病毒。宏病毒的危害程度最輕,通常是感染一些文字處理程序,表現現象為在文檔中插入一些非法字元或短語。后兩種病毒危害程度較大,混合型病毒通常是結合后兩種病毒的特點,這樣既可以增大病毒的危害程度,也增強了病毒的隱蔽性。文件感染型病毒在用戶每次執行可執行文件時就會自動載入。引導區病毒在計算機啟動時感染操作系統,每次開機都會感染病毒。
由於混合型病毒(hybrid virus)難以根除。因此安全專家建議:要以預防病毒感染為主。可以參考下列手段預防病毒感染:安裝殺毒軟體,並保持病毒庫更新;對不明電子郵件以及附件不要輕易查看;避免從不明網站上下載程序。