网络通信 频道

安全研究:常见的病毒术语列表

引导扇区
  硬盘驱动器,软驱和逻辑驱动器(经过分区以后的)都有引导扇区信息都是被储存的。可以参看 partition table, Master Boot Record, 和 multi-partite 病毒.

  引导扇区或MBR病毒

  一个能够影响固定的引导扇区或软驱的病毒。任何被格式化的硬盘(即使是空的,或仅仅包含一些数据)都有可能被感染一个引导扇区。当试图从染毒的软盘或硬盘启动引导系统时,该引导型病毒将被激活并驻留于内存中。。这种病毒的类型将复制自己到 Master Boot Record (MBR)上或者硬盘的引导扇区里。每次你重启系统,都将使内存中的病毒活跃起来。 这是一些很常见的病毒。当内存中的病毒出于激活状态时试图去消除它那是不行的,因为在你从内存中清除之前,它将复制自己到硬盘里。 加之大多数是 stealth viruses. 为了安全,你应该用加有写保护的干净软盘冷启动电脑之后,再去设法清除感染的引导型病毒。

  循环感染

  当两个病毒感染一个硬盘的引导扇区时,将出现感染的类型,表现为这个磁盘不可用作引导系统。清除一个病毒一般将引起和其他病毒再次感染。参见 Boot Sector or MBR Virus.

  CMOS

  互补金属氧化物半导体Complimentary Metal Oxide Semi-Conductor. 在CMOS中界面结构信息是被储存的,一些病毒试图去改变这个数据。

  伴随病毒

  一种通过创建一个带有同样文件名的“伙伴”文件来感染可执行文件的病毒,但是.COM的扩展名除外。由于DOS的可执行文件,(.COM,.EXE,.BAT)在执行前加载病毒。

  Cross-Linked 文件

  Cross-linking是一个很罕见的带有病毒的现象,当两个文件在硬盘上使用共同的磁记录簇时它才爆发。

  Dropper

  以释放病毒的一个程序包括被压缩的并带有PKLite, Diet, LZExe,等的病毒。它有计划的将病毒释放到硬盘,软驱,一个文件或内存中。
0
相关文章