病毒的分类及各自的特征
要真正地识别病毒,及时的查杀病毒,我们还有必要对病毒有一番较详 细的了解,而且越详细越好!
病毒因为由众多分散的个人或组织单独编写,也 没有一个标准去衡量、去划分,所以病毒的分类可按多个角度 大体去分。
如按传染对象来分,病毒可以划分为以下几类:
a、引导型病毒
这类病毒攻击的对象就是磁盘的引导扇区,这样 就能使系统在启动时获得优先的执行权,从而达到控制整个系 统的目的,这类病毒因为感染的是引导扇区,所以造成的损失 也就比较大,一般来说会造成系统无法正常启动,但查杀这类 病毒也较容易,多数杀毒软件都能查杀这类病毒,如KV300、 KILL系列等。
b、文件型病毒
早期的这类病毒一般是感染以exe、com等为扩展 名的可执行文件,这样的话当你执行某个可执行文件时病毒程 序就跟着激活。近期也有一些病毒感染以dll、ovl、sys等为扩 展名的文件,因为这些文件通常是某程序的配置、链接文件, 所以执行某程序时病毒也就自动被子加载了。它们加载的方法 是通过插入病毒代码整段落或分散插入到这些文件的空白字节 中,如CIH病毒就是把自己拆分成9段嵌入到PE结构的可执行文 件中,感染后通常文件的字节数并不见增加,这就是它的隐蔽 性的一面。
c、网络型病毒
这种病毒是近几来网络的高速发展的产物,感染 的对象不再局限于单一的模式和单一的可执行文件,而是更加 综合、更加隐蔽。现在一些网络型病毒几乎可以对所有的 OFFICE文件进行感染,如WORD、EXCEL、电子邮件等。其攻击方 式也有转变,从原始的删除、修改文件到现在进行文件加密、 窃取用户有用信息(如黑客程序)等,传播的途经也发生了质 的飞跃,不再局限磁盘,而是通过更加隐蔽的网络进行,如电 子邮件、电子广告等。
d、复合型病毒
把它归为"复合型病毒",是因为它们同时具备了" 引导型"和"文件型"病毒的某些特点,它们即可以感染磁盘的引 导扇区文件,也可以感染某此可执行文件,如果没有对这类病 毒进行全面的清除,则残留病毒可自我恢复,还会造成引导扇 区文件和可执行文件的感染,所以这类病毒查杀难度极大,所 用的杀毒软件要同时具备查杀两类病毒的功能。