[实用技巧] 如何从病毒命名识别病毒

[复制链接]
梁峰 2013-11-18 00:07:39
如何从病毒命名识别病毒!
        在用杀毒软件查杀病毒的时候,经常会从自己的电脑中找出一些病毒,它们都有一串很长的名字,如Worm.Padobot.u、Backdoor.RBot.abc等,根本看不懂是什么意思,也不知道是一种什么病毒?其实病毒的名称中就已经包含了这个病毒类型和特点。下面我们就来介绍一下病毒的名称是怎么样来命名的?还有从病毒名称中怎么样来看这个病毒的类型和特点。
        病毒的命名规则
        病毒的命名并没有一个统一的规定,每个反病毒公司的命名规则都不太一样,但基本都是采用前、后缀法来进行命名的,可以是多个前缀、后缀组合,中间以小数点分隔,一般格式为:[前缀].[病毒名].[后缀]
        1.病毒前缀
        病毒前缀是指一个病毒的种类,我们常见的木马病毒的前缀是“Trojan”,蠕虫病毒的前缀是“Worm”,其他前缀还有如“Macro”、“Backdoor”、“Script”等。
        2.病毒名
        病毒名是指一个病毒名称,如以前很有名的CIH病毒,它和它的一些变种都是统一的“CIH”,还有振荡波蠕虫病毒,它的病毒名则是“Sasser”。
        3.病毒后缀
        病毒后缀是指一个病毒的变种特征,一般是采用英文中的26个字母来表示的,如 “Worm.Sasser.c”是指振荡波蠕虫病毒的变种c。如果病毒的变种太多了,那也可以采用数字和字母混合的方法来表示病毒的变种。
        病毒的命名解释
        1.木马病毒
        木马病毒的前缀是:Trojan。木马病毒的特点就是通过网络或者系统漏洞进入用户的系统并隐藏,然后再向外界泄露用户的信息。一般的木马如QQ消息尾巴Trojan.QQPSW.r,网络游戏木马病毒Trojan.StartPage.FH等。病毒名中有PSW或者什么PWD之类的是表示这个病毒有盗取密码的功能,所有这类病毒特别需要注意。
        2.脚本病毒
        脚本病毒的前缀是:Script。脚本病毒是用脚本语言编写,通过网页进行的传播的病毒,如红色代码Script.Redlof等。有些脚本病毒还会有VBS、HTML之类的前缀,是表示用何种脚本编写的,如欢乐时光VBS.Happytime、HTML.Reality.D等。
        3.系统病毒
        系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的特点是可以感染Windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播,如以前有名的CIH病毒就属于系统病毒。
        4.宏病毒
        宏病毒也可以算是脚本病毒的一种,由于它的特殊性,因此就单独算成一类。宏病毒的前缀是:Macro,第二前缀有WordWord97、Excel、Excel97等,根据感染的文档类型来选择相应的第二前缀。该类病毒的特点就是能感染OFFICE系列的文档,然后通过OFFICE通用模板进行传播,如以前著名的美丽莎病毒Macro.Melissa。
        5.蠕虫病毒
        蠕虫病毒的前缀是:Worm。这种病毒的特点是可以通过网络或者系统漏洞来进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性,大家比较熟悉的这类病毒有冲击波、震荡波等。
        6.捆绑机病毒
        捆绑机病毒的前缀是:Binder。病毒作者会使用特定的捆绑程序把病毒与一些应用程序(如QQ等大家常用的软件)捆绑起来,表面上看去是个正常的文件,但当用户运行这些应用程序时,也同时运行了被捆绑在一起的病毒文件,从而给用户造成危害。如系统杀手Binder.killsys。
        7.后门病毒
        后门病毒的前缀是:Backdoor。该类病毒的特点就是通过网络传播来给中毒系统开后门,给用户电脑带来安全隐患。如爱情后门病毒Worm.Lovgate.a/b/c。
马海恬 2013-11-18 09:50:11
前排支持下了哦~
回复

使用道具 举报

裘静娴 2013-11-21 12:45:10
支持,楼下的跟上哈~
回复

使用道具 举报

班斯琪 2013-11-27 17:13:12
学习下
回复

使用道具 举报

司马蓓蕾 2013-11-29 17:58:55
围观 围观 沙发在哪里!!!
回复

使用道具 举报

程乐然 2013-11-30 15:18:32
支持,楼下的跟上哈~
回复

使用道具 举报

商梨素 2014-3-15 10:36:15
围观 围观 沙发在哪里!!!
回复

使用道具 举报

于一璇 2014-3-31 18:10:21
边撸边过
回复

使用道具 举报

屈娅芹 2014-4-2 19:11:54
OMG!介是啥东东!!!
回复

使用道具 举报

米海龄 2014-4-30 22:50:07
顶起出售广告位
回复

使用道具 举报

轩辕彦慧 2014-5-4 06:35:58
小白一个 顶一下
回复

使用道具 举报

晁霞文 2024-9-3 19:02:59
报告!别开枪,我就是路过来看看的。。。
回复

使用道具 举报

那安娴 2024-10-17 06:39:42
顶起出售广告位
回复

使用道具 举报

穆野雪 2024-10-27 17:31:39 来自手机
支持楼主,用户楼主,楼主英明呀!!!
回复

使用道具 举报

祁紫杉 2024-11-25 22:46:11 来自手机
沙发???
回复

使用道具 举报

樊娅琼 2025-2-5 20:50:38
我也是坐沙发的
回复

使用道具 举报

颛孙雪羽 2025-4-21 15:19:41
众里寻他千百度,蓦然回首在这里!
回复

使用道具 举报

阳怡然 2025-5-14 18:27:06
为保住菊花,这个一定得回复!
回复

使用道具 举报

手机版

GMT+8, 2025-6-5 10:24

Copyright © 2012 技术派 | 技术支持:技术派设计

Powered by Discuz! X3.4