找回密码
 立即注册

QQ登录

只需一步,快速开始

  • 欢迎访问 计算机技术论坛-电脑迷与初学者的家园!由于论坛管理严格,新注册会员可能遇到各种问题,无法解决的请发邮件 admin@jsjbbs.cn
查看: 7635|回复: 11

计算病毒命名

    [复制链接]
发表于 2010-8-13 23:56:14 | 显示全部楼层 |阅读模式
用卡巴斯基查出了自己的机子中了例如Backdoor.RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就蒙了,那么长一串的名字,我怎么知道是什么病毒啊?
  其实只要我们掌握一些病毒的命名规则,我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些共有的特性了:一般格式为:<病毒前缀>.<病毒名>.<病毒后缀>
  病毒前缀是指一个病毒的种类,他是用来区别病毒的种族分类的。不同的种类的病毒,其前缀也是不同的。比如我们常见的木马病毒的前缀 Trojan ,蠕虫病毒的前缀是 Worm 等等还有其他的。
  病毒名是指一个病毒的家族特征,是用来区别和标识病毒家族的,如以前著名的CIH病毒的家族名都是统一的“ CIH ”,振荡波蠕虫病毒的家族名是“ Sasser ”。
  病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的。一般都采用英文中的26个字母来表示,如 Worm.Sasser.b 就是指 振荡波蠕虫病毒的变种B,因此一般称为 “振荡波B变种”或者“振荡波变种B”。如果该病毒变种非常多,可以采用数字与字母混合表示变种标识。
  下面附带一些常见的病毒前缀的解释(针对我们用得最多的Windows操作系统):
  1、系统病毒
  系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般共有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。
  2、蠕虫病毒
  蠕虫病毒的前缀是:Worm。这种病毒的共有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波

评分

1

查看全部评分

 楼主| 发表于 2010-8-13 23:57:52 | 显示全部楼层
为什么我发的帖子字不能太多。。。 所以上面那个。。。。。。。。郁闷
发表于 2010-8-15 08:20:50 | 显示全部楼层
级别低,权限不够,哈哈{:7_264:}多发点贴吧
发表于 2010-9-18 11:22:25 | 显示全部楼层
收获不少 谢了
发表于 2010-10-17 22:54:21 | 显示全部楼层
看看了啊。。。。。。。。
发表于 2010-10-27 17:48:30 | 显示全部楼层
收获还不错 赫赫 谢谢
发表于 2010-12-8 21:06:57 | 显示全部楼层
谢谢啊,很不错啊
发表于 2010-12-11 10:40:38 | 显示全部楼层
回去试试啊
发表于 2010-12-13 01:19:15 | 显示全部楼层
学到不少东西!
发表于 2011-3-25 22:03:33 | 显示全部楼层
我的电脑以前收到匿名邮件,不小心打开了,然后电脑就悲剧了。。。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

|计算机技术论坛 JSJBBS.CN @ 2008-2025 ( 鲁ICP备17021708号 )

技术支持 : 腾讯云计算(北京)有限责任公司

快速回复 返回顶部 返回列表