从病毒命名如何识别病毒~!

1
回复
1558
查看
[复制链接]
匿名  发表于 2006-4-17 12:28:00 |阅读模式



在用杀毒软件查杀病毒的时候,经常会从自己的电脑中找出一些病毒,它们都有一串很长的名字,如Worm.Padobot.u、Backdoor.RBot.abc等,根本看不懂是什么意思,也不知道是一种什么病毒?其实病毒的名称中就已经包含了这个病毒类型和特点。

  下面我们就来介绍一下病毒的名称是怎么样来命名的?还有从病毒名称中怎么样来看这个病毒的类型和特点。

  病毒的命名规则

  病毒的命名并没有一个统一的规定,每个反病毒公司的命名规则都不太一样,但基本都是采用前、后缀法来进行命名的,可以是多个前缀、后缀组合,中间以小数点分隔,一般格式为:[前缀].[病毒名].[后缀](图1)。

http://www.pconline.com.cn/pcedu/soft/virus/zs/0507/pic/74b_2.jpg"; border=0>


2.脚本病毒

  脚本病毒的前缀是:Script。脚本病毒是用脚本语言编写,通过网页进行的传播的病毒,如红色代码Script.Redlof等。有些脚本病毒还会有VBS、HTML之类的前缀,是表示用何种脚本编写的,如欢乐时光VBS.Happytime、HTML.Reality.D等。

  3.系统病毒

  系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的特点是可以感染Windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播,如以前有名的CIH病毒就属于系统病毒。

  4.宏病毒

  宏病毒也可以算是脚本病毒的一种,由于它的特殊性,因此就单独算成一类。宏病毒的前缀是:Macro,第二前缀有Word、Word97、Excel、Excel97等,根据感染的文档类型来选择相应的第二前缀。该类病毒的特点就是能感染OFFICE系列的文档,然后通过OFFICE通用模板进行传播,如以前著名的美丽莎病毒Macro.Melissa。

  5.蠕虫病毒

  蠕虫病毒的前缀是:Worm。这种病毒的特点是可以通过网络或者系统漏洞来进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性,大家比较熟悉的这类病毒有冲击波、震荡波(图3)等。

匿名  发表于 2006-4-17 14:11:00

Re:从病毒命名如何识别病毒~!




好东西``谢谢楼主分享。。。。。。。。。。。。。。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关注讷河,关注nehe.com.cn
微信&QQ号

3623459

周一至周日9:00-23:00

反馈建议

3623459@qq.com 在线QQ咨询

扫描二维码访问手机版