病毒:破壞計(jì)算機(jī)功能或數(shù)據(jù),以破壞為主,傳染其他程序的方式是通過修改其他程序來(lái)把自身或其變種復(fù)制進(jìn)去完成的,典型的熊貓燒香。
蠕蟲:通過網(wǎng)絡(luò)的通信功能將自身從一個(gè)結(jié)點(diǎn)發(fā)送到另一個(gè)結(jié)點(diǎn)并啟動(dòng)運(yùn)行的程序,典型的應(yīng)用于耗盡對(duì)方的計(jì)算機(jī)資源。
木馬:后門程序,以竊取信息為主,它的特點(diǎn)是能與外界通信。
邏輯炸彈:一種當(dāng)運(yùn)行環(huán)境滿足某種特定條件時(shí)執(zhí)行其他特殊功能的程序。
ps:病毒、蠕蟲和木馬都是可導(dǎo)致計(jì)算機(jī)和計(jì)算機(jī)上的信息損壞的惡意程序,這三種東西都是人為編制出的惡意代碼。
惡意代碼
惡意代碼(Malicious Code)是指沒有作用卻會(huì)帶來(lái)危險(xiǎn)的代碼,一個(gè)最安全的定義是把所有不必要的代碼都看作是惡意的,包括所有可能與某個(gè)組織安全策略相沖突的軟件。

定義
定義一:惡意代碼又稱惡意軟件。這些軟件也可稱為廣告軟件(adware)、間諜軟件(spyware)、惡意共享軟件(malicious shareware)。是指在未明確提示用戶或未經(jīng)用戶許可的情況下,在用戶計(jì)算機(jī)或其他終端上安裝運(yùn)行,侵犯用戶合法權(quán)益的軟件。與病毒或蠕蟲不同,這些軟件很多不是小團(tuán)體或者個(gè)人秘密地編寫和散播,反而有很多知名企業(yè)和團(tuán)體涉嫌此類軟件。有時(shí)也稱作流氓軟件。
定義二:惡意代碼是指故意編制或設(shè)置的、對(duì)網(wǎng)絡(luò)或系統(tǒng)會(huì)產(chǎn)生威脅或潛在威脅的計(jì)算機(jī)代碼。最常見的惡意代碼有計(jì)算機(jī)病毒(簡(jiǎn)稱病毒)、特洛伊木馬(簡(jiǎn)稱木馬)、計(jì)算機(jī)蠕蟲(簡(jiǎn)稱蠕蟲)、后門、邏輯炸彈等。
計(jì)算機(jī)病毒
病毒的明確定義是“指編制或者計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能和破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。具有感染性、潛伏性、觸發(fā)性和破壞性。
病毒必須滿足兩個(gè)條件:自行執(zhí)行和自我復(fù)制
然后看一下病毒的種類:

按傳染方式分為
一、引導(dǎo)型病毒 引導(dǎo)型病毒主要是感染軟盤、硬盤的引導(dǎo)扇區(qū)或主引導(dǎo)扇區(qū)。在用戶對(duì)軟盤、硬盤進(jìn)行讀寫動(dòng)作時(shí)進(jìn)行感染活動(dòng)。在我國(guó)流行的引導(dǎo)型病毒有Anti-CMOS、GENP/GENB、Stone、 6.4、Torch、Monkey等。引導(dǎo)型病毒感染軟盤時(shí)并不理會(huì)該軟盤是否為可啟動(dòng)的系統(tǒng)盤,因此一般的數(shù)據(jù)盤也會(huì)被感染。在系統(tǒng)重新啟動(dòng)時(shí)首先嘗試讀盤,當(dāng)染有引導(dǎo)區(qū)病毒的軟盤插在驅(qū)動(dòng)器中,只要軟盤的引導(dǎo)扇區(qū)內(nèi)容被讀進(jìn)PC機(jī),即使啟動(dòng)不成功,病毒也已經(jīng)駐留在內(nèi)存中,可以繼續(xù)去感染硬盤和其他未染病毒的軟盤了。
二、可執(zhí)行文件病毒 可執(zhí)行文件病毒主要是感染可執(zhí)行文件(對(duì)于DOS或windows來(lái)說是感染COM和EXE等可執(zhí)行文件)。被感染的可執(zhí)行文件在執(zhí)行的同時(shí),病毒被加載并向其他正常的可執(zhí)行文件傳染。像在我國(guó)流行的Die_Hard、DIR Ⅱ和感染W(wǎng)indows 95/98操作系統(tǒng)的CIH、HPS、Murburg,以及感染NT操作系統(tǒng)的Infis、RE等病毒都屬此列。文件型病毒與引導(dǎo)型病毒工作的方式是完全不同的,在各種PC機(jī)病毒中,文件型病毒占的數(shù)目最大,傳播最廣,采用的技巧也多。而且,各種文件型病毒的破壞性也各不相同,如令中國(guó)用戶大受損失的CIH病毒,是通過感染系統(tǒng)的可執(zhí)行文件,同時(shí)利用Windows系統(tǒng)的VxD技術(shù),破壞計(jì)算機(jī)BIOS,使計(jì)算機(jī)無(wú)法啟動(dòng)。
三、宏病毒 宏病毒是利用宏語(yǔ)言編制的病毒,與前兩種病毒存在很大的區(qū)別。宏病毒充分利用宏命令的強(qiáng)大系統(tǒng)調(diào)用功能,實(shí)現(xiàn)某些涉及系統(tǒng)底層操作的破壞。宏病毒僅向word、Excel和Access、PowerPoint、Project等辦公自動(dòng)化程序編制的文檔進(jìn)行傳染,而不會(huì)傳染給可執(zhí)行文件。在我國(guó)流行的宏病毒有:TaiWan1、Concept、Simple2、ethan、“7月殺手”等,我們所說的蠕蟲病毒也應(yīng)納入宏病毒范圍。蠕蟲病毒能通過網(wǎng)絡(luò)郵件系統(tǒng)快速自動(dòng)擴(kuò)散傳播,在短時(shí)間內(nèi)造成大面積網(wǎng)絡(luò)阻塞。今年的“美麗殺手”之類蠕蟲病毒及其變種就曾造成轟動(dòng)世界的互聯(lián)網(wǎng)絡(luò)癱瘓事件。
四、混合型病毒 混合型病毒是以上幾種病毒的混合。混合型病毒的目的是為了綜合利用以上3種病毒的傳染渠道進(jìn)行破壞。在我國(guó)流行的混合型病毒有One_half、Casper、Natas、Flip等。 混合型病毒不僅傳染可執(zhí)行文件而且還傳染硬盤引導(dǎo)區(qū),被這種病毒傳染的系統(tǒng)用Format命令格式化硬盤都不能消除病毒。
五、特洛伊木馬型病毒 特洛伊木馬型病毒也叫“黑客程序”或后門病毒,應(yīng)該屬于文件型病毒的一種。但是由于我國(guó)公安部門已于1998年底向全國(guó)發(fā)出通告,提醒廣大計(jì)算機(jī)用戶注意防范此類特洛伊木馬病毒,所以在此我們將其單獨(dú)列為一種。一般此種病毒分成服務(wù)器端和客戶端兩部分,如計(jì)算機(jī)網(wǎng)絡(luò)中服務(wù)器端被此程序感染,別人可通過網(wǎng)絡(luò)任意控制此計(jì)算機(jī),并獲得重要文件。在我國(guó)流行的此類病毒有BO、Netspy等。六、Internet語(yǔ)言病毒 隨著Internet的發(fā)展,JAVA、VB和ActiveX的網(wǎng)頁(yè)技術(shù)逐漸被廣泛使用,某些不良用心的人便利用Java、VB和ActiveX的特性來(lái)撰寫病毒。這些病毒雖然從現(xiàn)在的發(fā)展情況來(lái)看并不能破壞硬盤上的資料,但是如果用戶使用瀏覽器來(lái)瀏覽含有這些病毒的網(wǎng)頁(yè),使用者就在神不知鬼不覺的狀態(tài)下,讓病毒進(jìn)入機(jī)器進(jìn)行復(fù)制,并通過網(wǎng)絡(luò)竊取寶貴的個(gè)人秘密信息或使計(jì)算機(jī)系統(tǒng)資源利用率下降,造成死機(jī)等現(xiàn)象。
按連接方式分
源碼病毒
- 源碼病毒較為少見,亦難以編寫。因?yàn)樗舾呒?jí)語(yǔ)言編寫的源程序,在源程序編譯之前插入其中,并隨源程序一起編譯、連接成可執(zhí)行文件。此時(shí)剛剛生成的可執(zhí)行文件便已經(jīng)帶毒了。
入侵型病毒
- 入侵型病毒可用自身代替正常程序種的部分模塊或堆棧區(qū)。因此這類病毒只攻擊某些特定程序,針對(duì)性強(qiáng)。一般情況下也難以被發(fā)現(xiàn),清除起來(lái)也較困難。
操作系統(tǒng)病毒
- 操作系統(tǒng)病毒可用其自身部分加入或替代操作系統(tǒng)的部分功能。因其直接感染操作系統(tǒng),這類病毒的危害性也較大。
外殼病毒
- 外殼病毒將自身附在正常程序的開頭或結(jié)尾,相當(dāng)于給正常程序加了個(gè)外殼。大部份的文件型病毒都屬于這一類。