慧聪网首页 > 办公用品行业 > 网络安全软件
 
病毒命名规则大检阅 教你如何识别电脑病毒
2008/5/21/08:10  

  [慧聪办公用品网]  很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor.RmtBomb.12、Trojan.Win32.SendIP.15等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,我怎么知道是什么病毒啊?

    其实只要我们掌握一些病毒的命名规则,我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些公有的特性了。

    世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名。虽然每个反病毒公司的命名规则都不太一样,但大体都是采用一个统一的命名方法来命名的。一般格式为:<病毒前缀>.<病毒名>.<病毒后缀>。

    病毒前缀是指一个病毒的种类,他是用来区别病毒的种族分类的。不同的种类的病毒,其前缀也是不同的。比如我们常见的木马病毒的前缀Trojan,蠕虫病毒的前缀是Worm等等还有其他的。

    病毒名是指一个病毒的家族特征,是用来区别和标识病毒家族的,如以前著名的CIH病毒的家族名都是统一的“CIH”,还有近期闹得正欢的振荡波蠕虫病毒的家族名是“Sasser”。

    病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的。一般都采用英文中的26个字母来表示,如Worm.Sasser.b就是指振荡波蠕虫病毒的变种B,因此一般称为“振荡波B变种”或者“振荡波变种B”。如果该病毒变种非常多(也表明该病毒生命力顽强),可以采用数字与字母混合表示变种标识。

    综上所述,一个病毒的前缀对我们快速的判断该病毒属于哪种类型的病毒是有非常大的帮助的。通过判断病毒的类型,就可以对这个病毒有个大概的评估(当然这需要积累一些常见病毒类型的相关知识,这不在本文讨论范围)。而通过病毒名我们可以利用查找资料等方式进一步了解该病毒的详细特征。病毒后缀能让我们知道现在在你机子里呆着的病毒是哪个变种。

    下面附带一些常见的病毒前缀的解释(针对我们用得最多的Windows操作系统):

    1、系统病毒

    系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的*.exe和*.dll文件,并通过这些文件进行传播。如CIH病毒。

    2、蠕虫病毒

    蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件)等。

    3、木马病毒、黑客病毒

    木马病毒其前缀是:Trojan,黑客病毒前缀名一般为Hack。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。

[1] [2] [3] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“病毒”的资讯
·查杀病毒正确方法 邮件病毒入侵后清除步骤  (5.16 8:54)
·Windows系统病毒最易藏身地  (4.29 16:44)
·办公桌比马桶还要脏?  (3.27 9:50)
·明明白白电脑杀毒十大错误观念  (1.19 9:20)
·安全专家解析微软WMF漏洞的危险  (1.19 9:16)
·1月17日病毒播报:高波变种病毒  (1.18 8:27)
·Windows系统暴发Wi-Fi功能漏洞  (1.18 8:27)
·1月16日病毒播报:首页变种病毒  (1.17 8:22)
·13日病毒播报:Windows盗号病毒  (1.13 14:39)
·手机病毒短时间内不会大规模爆发  (1.13 10:50)
奥运因你精彩 三款千元照片喷打导购
[女人专用笔] [食用型打印机]

·分析师:宁可管理伊拉克 也..
·元培翻译捐赠款物100万元为..
·老师写字差 每周也要做“作..
·媲美激打 用户为何选择惠普..
·谁说老款不如新 购买老产品..
·最低不到900元!超值一体机..
·DLP极致色彩创造亮度与色彩..
·史泰博荣获上海企业信息化..
·Office Depot 进入印度市场
·打造美丽生活 可爱的办公及..
·擦来财富 清大华研可擦笔
·4999元XGA投影机上市 周热..
返回慧聪办公网首页
慧
聪
网

赢
造
企
业
网
上
贸
易