论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

高手出招:从病毒命名识别病毒

www.xker.com 作者: 来源:现代计算机 加入日期:2006-3-12 8:25:00

【问题提问、论坛交流】在用杀毒软件查杀病毒的时候,经常会从自己的电脑中找出一些病毒,它们都有一串很长的名字,如Worm.Padobot.u、Backdoor.RBot.abc等,根本看不懂是什么意思,也不知道是一种什么病毒?其实病毒的名称中就已经包含了这个病毒类型和特点

下面我们就来介绍一下病毒的名称是怎么样来命名的?还有从病毒名称中怎么样来看这个病毒的类型和特点

病毒的命名规则

病毒的命名并没有一个统一的规定,每个反病毒公司的命名规则都不太一样,但基本都是采用前、后缀法来进行命名的,可以是多个前缀、后缀组合,中间以小数点分隔,一般格式为:[前缀].[病毒名].[后缀]

1.病毒前缀

病毒前缀是指一个病毒的种类,我们常见的木马病毒的前缀是“Trojan”,蠕虫病毒的前缀是“Worm”,其他前缀还有如“Macro”、“Backdoor”、“Script”等

2.病毒名

病毒名是指一个病毒名称,如以前很有名的CIH病毒,它和它的一些变种都是统一的“CIH”,还有振荡波蠕虫病毒,它的病毒名则是“Sasser”

3.病毒后缀

病毒后缀是指一个病毒的变种特征,一般是采用英文中的26个字母来表示的,如 “Worm.Sasser.c”是指振荡波蠕虫病毒的变种c如果病毒的变种太多了,那也可以采用数字和字母混合的方法来表示病毒的变种

病毒的命名解释

1.木马病毒

木马病毒的前缀是:Trojan木马病毒的特点就是通过网络或者系统漏洞进入用户的系统并隐藏,然后再向外界泄露用户的信息一般的木马如QQ消息尾巴Trojan.QQPSW.r,网络游戏木马病毒Trojan.StartPage.FH等病毒名中有PSW或者什么PWD之类的是表示这个病毒有盗取密码的功能,所有这类病毒特别需要注意

2.脚本病毒

脚本病毒的前缀是:Script脚本病毒是用脚本语言编写,通过网页进行的传播的病毒,如红色代码Script.Redlof等有些脚本病毒还会有VBS、HTML之类的前缀,是表示用何种脚本编写的,如欢乐时光VBS.Happytime、HTML.Reality.D等

3.系统病毒

系统病毒的前缀为:Win32、PE、Win95、W32、W95等这些病毒的特点是可以感染Windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播,如以前有名的CIH病毒就属于系统病毒

4.宏病毒

宏病毒也可以算是脚本病毒的一种,由于它的特殊性,因此就单独算成一类宏病毒的前缀是:Macro,第二前缀有Word、Word97、Excel、Excel97等,根据感染的文档类型来选择相应的第二前缀该类病毒的特点就是能感染OFFICE系列的文档,然后通过OFFICE通用模板进行传播,如以前著名的美丽莎病毒Macro.Melissa

5.蠕虫病毒

蠕虫病毒的前缀是:Worm这种病毒的特点是可以通过网络或者系统漏洞来进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性,大家比较熟悉的这类病毒有冲击波、震荡波等

6.捆绑机病毒

捆绑机病毒的前缀是:Binder病毒作者会使用特定的捆绑程序把病毒与一些应用程序(如QQ等大家常用的软件)捆绑起来,表面上看去是个正常的文件,但当用户运行这些应用程序时,也同时运行了被捆绑在一起的病毒文件,从而给用户造成危害如系统杀手Binder.killsys

本新闻共2页,当前在第1页  1  2  

编辑:xker.com

上一篇:计算机病毒的破坏行为
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·计算机病毒的破坏行为·认识病毒——计算机病毒分类·三大反病毒技术
·病毒的检测·为什么一种病毒会有多个名称·不驻留内存型病毒与驻留型有什么不同
·了解网页病毒概念、性质及特点更好防·追踪病毒发展历史 “网银病毒”的前·病毒防护知识:“网银病毒”的三大潜
·病毒也是宽带路由器死机的罪魁之一·什么是蠕虫病毒,如何防护?·病毒常用专有名词索引
·CIH病毒简介·经验技巧:系统中毒初级自救法·十七点学完安全知识超级详细了解进程
推荐文章 最新文章 热门文章
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·SQL Server 2005数据库开发概述
·Jsp开发环境配置全过程
·Fireworks制作妇女节主题宣传动画(图
·主动FTP与被动FTP-权威解释
·FTP连接后为什么列表错误,无法列表
·拒绝提示窗口 让操作自动赶走网络烦恼
·视频格式转换工具使用集锦
·通过SQL Server 2005索引视图提高性能
·高手出招:从病毒命名识别病毒
·腾讯QQ空间花匠养花帮助手册
·QQ聊天记录器现身网络“防止第三者”
·QQ空间应用窍门和解答
·计算机病毒的破坏行为
·认识病毒——计算机病毒分类
·三大反病毒技术
·病毒的检测
·为什么一种病毒会有多个名称
·不驻留内存型病毒与驻留型有什么不同
·了解网页病毒概念、性质及特点更好防
·追踪病毒发展历史 “网银病毒”的前
·病毒防护知识:“网银病毒”的三大潜
·病毒也是宽带路由器死机的罪魁之一
·什么是蠕虫病毒,如何防护?
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·求职简历封皮
·最经典的黑客入门教材
·ACDSee v8.0注册码
·应届毕业生求职信
·怎样查找对方的IP地址
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: