小Ve、 发表于 2010-8-13 23:56:14

计算病毒命名

用卡巴斯基查出了自己的机子中了例如Backdoor.RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就蒙了,那么长一串的名字,我怎么知道是什么病毒啊?
  其实只要我们掌握一些病毒的命名规则,我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些共有的特性了:一般格式为:<病毒前缀>.<病毒名>.<病毒后缀>
  病毒前缀是指一个病毒的种类,他是用来区别病毒的种族分类的。不同的种类的病毒,其前缀也是不同的。比如我们常见的木马病毒的前缀 Trojan ,蠕虫病毒的前缀是 Worm 等等还有其他的。
  病毒名是指一个病毒的家族特征,是用来区别和标识病毒家族的,如以前著名的CIH病毒的家族名都是统一的“ CIH ”,振荡波蠕虫病毒的家族名是“ Sasser ”。
  病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的。一般都采用英文中的26个字母来表示,如 Worm.Sasser.b 就是指 振荡波蠕虫病毒的变种B,因此一般称为 “振荡波B变种”或者“振荡波变种B”。如果该病毒变种非常多,可以采用数字与字母混合表示变种标识。
  下面附带一些常见的病毒前缀的解释(针对我们用得最多的Windows操作系统):
  1、系统病毒
  系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般共有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。
  2、蠕虫病毒
  蠕虫病毒的前缀是:Worm。这种病毒的共有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波

小Ve、 发表于 2010-8-13 23:57:52

为什么我发的帖子字不能太多。。。 所以上面那个。。。。。。。。郁闷

303184158 发表于 2010-8-15 08:20:50

级别低,权限不够,哈哈{:7_264:}多发点贴吧

dricf 发表于 2010-9-18 11:22:25

收获不少 谢了

jayrong 发表于 2010-10-17 22:54:21

看看了啊。。。。。。。。

torans 发表于 2010-10-27 17:48:30

收获还不错 赫赫 谢谢

阿基米德 发表于 2010-12-8 21:06:57

谢谢啊,很不错啊

ecjiuhe01 发表于 2010-12-11 10:40:38

回去试试啊

academyjaney 发表于 2010-12-13 01:19:15

学到不少东西!

zhen 发表于 2011-3-25 22:03:33

我的电脑以前收到匿名邮件,不小心打开了,然后电脑就悲剧了。。。
页: [1] 2
查看完整版本: 计算病毒命名