如今計算機病毒是越來越多了,每天網絡上都會新增數以萬計的病毒。病毒,木馬,蠕蟲等,都是我們日常網絡生活中經常碰到的關于病毒的概念,那么,究竟病毒是怎么分類的呢?就請看看下面,按照不同的分類方法,計算機病毒大致可分類如下:
1)一般分類方法
綜合病毒本身的技術特點,攻擊目標,傳播方式等各個方面,一般情況下,我們將病毒大致分為以下幾類:傳統病毒,宏病毒,惡意腳本,木馬、黑客程序、蠕蟲、破壞性程序。
1. 傳統病毒:能夠感染的程序。通過改變文件或者其他東西進行傳播,通常有感染可執行文件的文件型病毒和感染引導扇區的引導型病毒;
2.宏病毒(Macro):利用Word、Excel等的宏腳本功能進行傳播的病毒;
3.惡意腳本(Script):做破壞的腳本程序。包括HTML腳本、批處理腳本、VB、JS腳本等;
4.木馬(Trojan)程序:當病毒程序被激活或啟動后用戶無法終止其運行。廣義上說,所有的網絡服務程序都是木馬,判定是否是木馬病毒的標準不好確定,通常的標準是:在用戶不知情的情況下安裝,隱藏在后臺,服務器端一般沒有界面無法配置;
5.黑客(Hack) 程序:利用網絡來攻擊其他計算機的網絡工具,被運行或激活后就象其他正常程序一樣有界面;黑客程序是用來攻擊/破壞別人的計算機,對使用者本身的機器沒有損害;
6.蠕蟲(Worm)程序:蠕蟲病毒是一種可以利用操作系統的漏洞、電子郵件、P2P軟件等自動傳播自身的病毒;
7.破壞性程序(Harm):病毒啟動后,破壞用戶計算機系統,如刪除文件,格式化硬盤等。常見的是bat文件,也有一些是可執行文件,有一部分和惡意網頁結合使用。
2)按照病毒存在的載體分類
按照病毒的載體,一般可以分為:
1、 引導區病毒
此類病毒存放在軟盤引導區、硬盤主引導區和引導區。由于病毒在宿主的操作系統啟動前就加載到內存中,具有操作系統無關性,可以感染所有的X86類電腦。因此這類病毒將長期存在。
2、 文件型病毒
此類病毒以文件形式存在,是目前流行的主要形式。其中根據操作系統不同,又分很多類,如DOS類病毒、Windows類病毒、Linux類病毒等等。這些病毒跟操作系統緊密相關。DOS類病毒在DOS下面傳播的很兇猛,但在Windows平臺上已經很少了,最新的Windows 64已經不再支持16位程序了,這類病毒已經走到了盡頭。
3、 網絡蠕蟲病毒
以網絡為載體,如一度流行的SQL殺手。當然,純粹網絡蠕蟲病毒比較少。
4、 混合類的病毒
病毒分類沒有完全清晰的劃分,很多病毒為了達到廣泛傳播的目的,通常采用更多的方式,如3783病毒,可以感染引導區、DOS程序、Windows程序;而Winux病毒則可以感染Windows,也可以感染Linux;大部分網絡蠕蟲病毒也是文件型病毒。
3)按照病毒傳染的方法分類
按此分類方法病毒可分為四種類型:入侵型病毒,嵌入式病毒,外殼類病毒,病毒生產機。
入侵型病毒顧名思義是通過外部媒介侵入宿主機器的;嵌入式病毒則是通過嵌入到某一正常的程序中,然后通過某一觸發機制發作;加殼型病毒,此類病毒使用特殊算法把自己壓縮到正常文件上,這樣當被害者解壓時即執行病毒程序。病毒生產機是可以“批量生產”出大量具有同一特征的“同族”病毒的特殊程序,這些病毒的代碼長度各不相同,自我加密、解密的密鑰也不同,發作條件和現象不同,但其主體構造和原理基本相同。
4)按照病毒自身特征分類
根據病毒自身存在的編碼特征可以將計算機病毒分為:
伴隨型病毒:這一類病毒并不改變文件本身,它們根據算法產生EXE文件的伴隨文件。
變型病毒:這一類病毒使用一個復雜的算法,使自己每傳播一份都具有不同的內容和長度。此類病毒通常是由一段混有無關指令的解碼算法和被變化過的病毒體組成。