设为主页 | 加入收藏 | 繁體中文

从病毒命名识别病毒

  在用杀毒软件查杀病毒的时间,经常会从自己的电脑中找出一些病毒,它们都有一串很长的名字,如Worm.Padobot.u、Backdoor.RBot.abc等,基础看不懂是什么意思,也不晓得是一种什么病毒?其实病毒的名称中就曾经包罗了这个病毒范例和特点。
  上面我们就来先容一下病毒的名称是怎样样来命名的?还有从病毒名称中怎样样来看这个病毒的范例和特点。
  病毒的命名规矩
  病毒的命名并没有一个统一的规定,每个反病毒公司的命名规矩都不太一样,但根本都是接纳前、后缀法来举行命名的,可以是多个前缀、后缀组合,中心以小数点分隔,一般款式为:[前缀].[病毒名].[后缀]
  1.病毒前缀
  病毒前缀是指一个病毒的品种,我们常见的木马病毒的前缀是“Trojan”,蠕虫病毒的前缀是“Worm”,其他前缀还有如“Macro”、“Backdoor”、“Script”等。
  2.病毒名
  病毒名是指一个病毒名称,如以前很著名的CIH病毒,它和它的一些变种都是统一的“CIH”,还有振荡波蠕虫病毒,它的病毒名则是“Sasser”。
  3.病毒后缀
  病毒后缀是指一个病毒的变种特性,一般是接纳英文中的26个字母来表现的,如 “Worm.Sasser.c”是指振荡波蠕虫病毒的变种c。要是病毒的变种太多了,那也可以接纳数字和字母混合的要领来表现病毒的变种。
  病毒的命名表明
  1.木马病毒
  木马病毒的前缀是:Trojan。木马病毒的特点便是经过网络大概体系漏洞进入用户的体系并隐藏,然后再向外界泄漏用户的信息。一般的木马如QQ消息尾巴Trojan.QQPSW.r,网络游戏木马病毒Trojan.StartPage.FH等。病毒名中有PSW大概什么PWD之类的是表现这个病毒有盗取暗码的功能,全部这类病毒分外需要细致。
  2.剧本病毒
  剧本病毒的前缀是:Script。剧本病毒是用剧本言语编写,经过网页举行的传播的病毒,如赤色代码Script.Redlof等。有些剧本病毒还会有VBS、HTML之类的前缀,是表现用何种剧本编写的,如欢乐时光VBS.Happytime、HTML.Reality.D等。
  3.体系病毒
  体系病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的特点是可以熏染Windows操作体系的 *.exe 和 *.dll 文件,并经过这些文件举行传播,如以前著名的CIH病毒就属于体系病毒。
  4.宏病毒
  宏病毒也可以算是剧本病毒的一种,由于它的特别性,因而就独自算成一类。宏病毒的前缀是:Macro,第二前缀有Word、Word97、Excel、Excel97等,凭据熏染的文档范例来选择相应的第二前缀。该类病毒的特点便是能熏染OFFICE系列的文档,然后经过OFFICE通用模板举行传播,如以前著名的美丽莎病毒Macro.Melissa。
  5.蠕虫病毒
  蠕虫病毒的前缀是:Worm。这种病毒的特点是可以经过网络大概体系漏洞来举行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,壅闭网络的特性,大家比力熟习的这类病毒有打击波、震荡波等。
  6.捆绑机病毒
  捆绑机病毒的前缀是:Binder。病毒作者会利用特定的捆绑程序把病毒与一些应用程序(如QQ等大家常用的软件)捆绑起来,表面上看去是个正常的文件,但当用户运行这些应用程序时,也同时运行了被捆绑在一起的病毒文件,从而给用户形成危害。如体系杀手Binder.killsys。
  7.后门病毒
  后门病毒的前缀是:Backdoor。该类病毒的特点便是经过网络传播来给中毒体系开后门,给用户电脑带来宁静隐患。如爱情后门病毒Worm.Lovgate.a/b/c。
 


    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: