b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

该病毒如何命名?了解病毒命名规则

电脑杂谈  发布时间:2020-06-26 22:08:30  来源:网络整理

蠕虫病毒_蠕虫病毒特点_蠕虫王病毒

很多时候,每个人都已经使用各种安全软件和防病毒软件来查找自己的计算机,例如Backdoor.RmtBomb.12,Trojan.Win32.SendIP.15等. 这些是一系列的英文病毒名称带有数字蠕虫病毒特点,这时,有些人是盲目的,所以一长串的名称,我怎么知道是什么病毒?

实际上,只要知道某些病毒的命名规则,我们就可以通过防病毒软件的报告中出现的病毒名称来判断该病毒的一些共同特征:

常规格式为: <病毒前缀>. <病毒名称>. <病毒后缀>

病毒前缀是指病毒的类型,用于区分病毒的种族分类. 不同类型的病毒具有不同的前缀. 例如我们常见的Trojan病毒前缀Trojan,蠕虫病毒的前缀是Worm等,还有其他.

病毒名称是指病毒的家族特征,用于区分和识别病毒家族. 例如,以前著名的CIH病毒的姓氏都是统一的“ CIH”,而振荡蠕虫病毒的姓氏是“ Sasser”.

病毒后缀是指病毒变体的特征,用于区分特定家族病毒的某些变体. 它通常由26个英文字母表示. 例如,Worm.Sasser.b指的是振荡波蠕虫病毒的变体B,因此通常称为“振荡波B变体”或“振荡波变体B”. 如果该病毒的变体很多,则可以使用数字和字母的混合物来表示变体标识.

蠕虫病毒特点_蠕虫王病毒_蠕虫病毒

以下是一些常见病毒前缀的说明(对于我们最常用的Windows操作系统):

1. 系统病毒

系统病毒的前缀是: Win32,PE,Win95,W32,W95等. 这些病毒的共同特征是它们可以感染Windows操作系统的* .exe和* .dll文件并通过这些文件传播文件. 如CIH病毒.

2. 蠕虫

蠕虫的前缀是: Worm. 该病毒的共同特征是它通过网络或系统漏洞传播. 大多数蠕虫具有发出有毒电子邮件和阻止网络的特征. 例如冲击波(阻塞网络),小邮递员(发送有毒邮件)等.

3. 木马病毒,黑客病毒

蠕虫病毒特点_蠕虫王病毒_蠕虫病毒

Trojan病毒的前缀是Trojan,而hacker病毒的前缀名称通常是Hack. Trojan病毒的共同特征是进入用户的系统并通过网络或系统漏洞将其隐藏,然后将用户的信息泄露给外界,而hacker病毒具有可以远程控制用户计算机的可视界面. 木马和黑客病毒通常成对出现,也就是说,木马负责入侵用户的计算机,而黑客病毒则由木马病毒控制. 这两种类型现在越来越集成. 诸如QQ消息尾木马Trojan.QQ3344之类的常规木马,您可能会遇到更多针对诸如Trojan.LMir.PSW.60之类的游戏的木马病毒. 要在此处添加,包括PSW或PWD在内的病毒名称通常意味着该病毒具有窃取密码的功能(这些字母通常是英语中“ password”的缩写)某些黑客程序,例如: 网络主(Hack. Nether.Client)等.

4. 脚本病毒

脚本病毒的前缀是: 脚本. 脚本病毒的共同特征是它们以脚本语言编写并通过网页传播,例如Red Code(Script.Redlof). 脚本病毒还将具有以下前缀: VBS,JS(指示编写了哪种脚本),例如欢乐时光(VBS.Happytime),第14位(Js.Fortnight.c.s)等.

5. 宏病毒

实际上,宏病毒也是一种脚本病毒. 由于它们的特殊性,在这里将它们分别分类. 宏病毒的前缀是Macro,第二个前缀是Word,Word97,Excel,Excel97(可能还有其他)之一. 所有仅感染WORD97和早期版本WORD文档的病毒都使用Word97作为第二个前缀,格式为: Macro.Word97;. 仅感染WORD97和更高版本WORD文档的所有病毒都将Word用作第二个前缀,格式为: Macro.Word;仅感染EXCEL97和早期版本的EXCEL文档的所有病毒都使用Excel97作为第二个前缀,格式为: Macro.Excel97;仅感染EXCEL97和更高版本的EXCEL文档的所有病毒都使用Excel作为第二个前缀,格式为: 宏. Excel等. 这种病毒的共同特征是,它可以感染OFFICE系列文档,然后通过OFFICE通用模板传播,例如: 著名的Melissa(Macro.Melissa).

6. 后门病毒

蠕虫王病毒_蠕虫病毒特点_蠕虫病毒

后门病毒的前缀是: 后门. 这种病毒的共同特征是通过网络传播,为系统打开后门,并给用户的计算机带来安全隐患.

7. 病毒培养程序病毒

这种病毒的共同特征是运行时它将从系统中释放一种或多种新病毒到系统目录,并且新病毒将被该释放破坏. 例如: Glacier Sower(Dropper.BingHe2.2C),MSN Shooter(Dropper.Worm.Smibag)等.

8. 破坏性程序病毒

破坏性程序病毒的前缀是: 危害. 这些病毒的共同特征是它们具有吸引人的图标来诱使用户单击. 当用户单击此类病毒时,该病毒将直接损坏用户的计算机. 例如: 格式C驱动器(Harm.formatC.f),杀手命令(Harm.Command.Killer)等.

9. 笑话病毒

蠕虫病毒_蠕虫王病毒_蠕虫病毒特点

笑话病毒的前缀是: 笑话. 也称为恶作剧病毒. 这种病毒的共同特征是它具有吸引人的图标来吸引用户单击. 当用户单击此类病毒时,该病毒将执行各种破坏操作,以吓the用户. 实际上,该病毒不会对用户的计算机造成任何损害. 例如: 女鬼(Joke.Girlghost)病毒.

10. 捆绑的机器病毒

捆绑的机器病毒的前缀是: Binder. 这种病毒的共同特征是病毒作者将使用特定的捆绑程序将病毒与某些应用程序捆绑在一起,例如QQ和IE. 从表面上看,这是一个普通文件. 当用户运行这些捆绑的病毒时,他们将在表面运行它们. 该应用程序然后隐藏并运行捆绑的病毒,从而对用户造成伤害. 例如: 捆绑QQ(Binder.QQPass.QQBin),系统杀手(Binder.killsys)等.

以上是更常见的病毒前缀. 有时我们会看到其他一些,但是它们相对较少. 这里有个简短的提要:

DoS: 将对特定主机或服务器进行DoS攻击;

利用: 它会通过溢出另一方或自身系统漏洞自动传播自身,或者它本身是用于黑客攻击的溢出工具;

HackTool: 黑客工具可能不会破坏您的计算机,但是会被他人用来代替您来破坏他人.

发现某种病毒后,可以使用上述方法初步确定病毒的基本情况蠕虫病毒特点,以达到相互了解的效果. 当无法自动杀死防病毒软件并且打算使用手动方法时,此信息将为您提供很多帮助.


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-259540-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      热点图片
      拼命载入中...