很多時(shí)候大家已經(jīng)用殺毒軟件查出了自己的機子中了例如Backdoor. RmtBomb.12 、Trojan.Win32.SendIP.15 等等這些一串英文還帶數字的病毒名,這時(shí)有些人就懵了,那么長(cháng)一串的名字,我怎么知道是什么病毒???
其實(shí)只要我們掌握一些病毒的命名規則,我們就能通過(guò)殺毒軟件的報告中出現的病毒名來(lái)判斷該病毒的一些公有的特性了。
世界上那么多的病毒,反病毒公司為了方便管理,他們會(huì )按照病毒的特性,將病毒進(jìn)行分類(lèi)命名。雖然每個(gè)反病毒公司的命名規則都不太一樣,但大體都是采用一個(gè)統一的命名方法來(lái)命名的。
一般格式為:<病毒前綴>.<病毒名>.<病毒后綴>。
病毒前綴是指一個(gè)病毒的種類(lèi),他是用來(lái)區別病毒的種族分類(lèi)的。不同的種類(lèi)的病毒,其前綴也是不同的。比如我們常見(jiàn)的***病毒的前綴Trojan,蠕蟲(chóng)病毒的前綴是Worm等等還有其他的。
病毒名是指一個(gè)病毒的家族特征,是用來(lái)區別和標識病毒家族的,如以前著(zhù)名的CIH病毒的家族名都是統一的“CIH”,還有近期鬧得正歡的振蕩波蠕蟲(chóng)病毒的家族名是“Sasser”。
病毒后綴是指一個(gè)病毒的變種特征,是用來(lái)區別具體某個(gè)家族病毒的某個(gè)變種的。一般都采用英文中的26個(gè)字母來(lái)表示,如Worm.Sasser.b就是指振蕩波蠕蟲(chóng)病毒的變種B,因此一般稱(chēng)為 “振蕩波B變種”或者“振蕩波變種B”。如果該病毒變種非常多(也表明該病毒生命力頑強),可以采用數字與字母混合表示變種標識。
綜上所述,一個(gè)病毒的前綴對我們快速的判斷該病毒屬于哪種類(lèi)型的病毒是有非常大的幫助的。通過(guò)判斷病毒的類(lèi)型,就可以對這個(gè)病毒有個(gè)大概的評估(當然這需要積累一些常見(jiàn)病毒類(lèi)型的相關(guān)知識,這不在本文討論范圍)。而通過(guò)病毒名我們可以利用查找資料等方式進(jìn)一步了解該病毒的詳細特征。病毒后綴能讓我們知道現在在你機子里呆著(zhù)的病毒是哪個(gè)變種。
下面附帶一些常見(jiàn)的病毒前綴的解釋?zhuān)ㄡ槍ξ覀冇玫米疃嗟腤indows操作系統):
1、系統病毒
系統病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的一般公有的特性是可以感染W(wǎng)indows操作系統的 *.exe 和 *.dll 文件,并通過(guò)這些文件進(jìn)行傳播。如CIH病毒。
2、蠕蟲(chóng)病毒
蠕蟲(chóng)病毒的前綴是:Worm。這種病毒的公有特性是通過(guò)網(wǎng)絡(luò )或者系統漏洞進(jìn)行傳播,很大部分的蠕蟲(chóng)病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò )的特性。比如沖擊波(阻塞網(wǎng)絡(luò )),小郵差(發(fā)帶毒郵件)等。
3、***病毒、***病毒
***病毒其前綴是:Trojan,***病毒前綴名一般為Hack.***病毒的公有特性是通過(guò)網(wǎng)絡(luò )或者系統漏洞進(jìn)入用戶(hù)的系統并隱藏,然后向外界泄露用戶(hù)的信息。而***病毒則有一個(gè)可視的界面,能對用戶(hù)的電腦進(jìn)行遠程控制。***、***病毒往往是成對出現的,即***病毒負責侵入用戶(hù)的電腦,而***病毒則會(huì )通過(guò)該***病毒來(lái)進(jìn)行控制?,F在這兩種類(lèi)型都越來(lái)越趨向于整合了。一般的***如QQ消息尾巴***Trojan.QQ3344,還有大家可能遇見(jiàn)比較多的針對網(wǎng)絡(luò )游戲的***病毒如Trojan.LMir.PSW.60。這里補充一點(diǎn),病毒名中有PSW或者什么PWD之類(lèi)的一般都表示這個(gè)病毒有盜取密碼的功能(這些字母一般都為“密碼”的英文“password”的縮寫(xiě))一些***程序如:網(wǎng)絡(luò )梟雄(Hack.Nether.Client)等。
4、腳本病毒
腳本病毒的前綴是:腳本病毒的公有特性是使用腳本語(yǔ)言編寫(xiě),通過(guò)網(wǎng)頁(yè)進(jìn)行的傳播的病毒,如紅色代碼(.Redlof)。腳本病毒還會(huì )有如下前綴:VBS、JS(表明是何種腳本編寫(xiě)的),如歡樂(lè )時(shí)光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。
5、宏病毒
其實(shí)宏病毒是也是腳本病毒的一種,由于它的特殊性,因此在這里單獨算成一類(lèi)。宏病毒的前綴是:Macro,第二前綴是:Word、Word97、Excel、Excel97(也許還有別的)其中之一。凡是只感染W(wǎng)ORD97及以前版本W(wǎng)ORD文檔的病毒采用Word97做為第二前綴,格式是:Macro.Word97;凡是只感染W(wǎng)ORD97以后版本W(wǎng)ORD文檔的病毒采用Word做為第二前綴,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文檔的病毒采用Excel97做為第二前綴,格式是:Macro.Excel97;凡是只感染EXCEL97以后版本EXCEL文檔的病毒采用Excel做為第二前綴,格式是:Macro.Excel,依此類(lèi)推。該類(lèi)病毒的公有特性是能感染OFFICE系列文檔,然后通過(guò)OFFICE通用模板進(jìn)行傳播,如:著(zhù)名的美麗莎(Macro.Melissa)。
6、后門(mén)病毒
后門(mén)病毒的前綴是:Backdoor.該類(lèi)病毒的公有特性是通過(guò)網(wǎng)絡(luò )傳播,給系統開(kāi)后門(mén),給用戶(hù)電腦帶來(lái)安全隱患。如54很多朋友遇到過(guò)的IRC后門(mén)Backdoor.IRCBot。
7、病毒種植程序病毒
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站