病毒的命名规则

病毒的命名规则

很多时候大家已经用各类安全软件、杀毒软件查出了自己的机子中了例如:Backdoor.RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就蒙了,那么长一串的名字,我怎么知道是什么病毒啊?下面就来一起看看病毒的命名规则吧。

其实只要我们掌握一些病毒的命名规则,我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些共有的特性了:

病毒命名规则

一般格式为:病毒前缀名·病毒名·病毒后缀名

病毒前缀是指一个病毒的种类,他是用来区别病毒的种族分类的。不同的种类的病毒,其前缀也是不同的。比如我们常见的木马病毒的前缀 Trojan ,蠕虫病毒的前缀是 Worm 等等还有其他的。

病毒名是指一个病毒的家族特征,是用来区别和标识病毒家族的,如以前著名的CIH病毒的家族名都是统一的“ CIH ”,振荡波蠕虫病毒的家族名是“ Sasser ”。

病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的。一般都采用英文中的26个字母来表示,如 Worm.Sasser.b 就是指 振荡波蠕虫病毒的变种B,因此一般称为 “振荡波B变种”或者“振荡波变种B”。如果该病毒变种非常多,可以采用数字与字母混合表示变种标识。

下面附带一些常见的病毒前缀的解释(针对我们用得最多的Windows操作系统):

1、系统病毒

系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般共有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。

2、蠕虫病毒

蠕虫病毒的前缀是:Worm。这种病毒的共有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件) 等。

3、木马病毒、黑客病毒

木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。木马病毒的共有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一般的.木马如QQ消息尾巴木马 Trojan.QQ3344 ,还有大家可能遇见比较多的针对网络游戏的木马病毒如 Trojan.LMir.PSW.60 。这里补充一点,病毒名中有PSW或者什么PWD之类的一般都表示这个病毒有盗取`密码的功能(这些字母一般都为“密码”的英文“password”的缩写)一些黑客程序如:网络枭雄(Hack.Nether.Client)等。

4、脚本病毒

脚本病毒的前缀是:Script。脚本病毒的共有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script.Redlof)。脚本病毒还会有如下前缀:VBS、JS(表明是何种脚本编写的),如欢乐时光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。

5、宏病毒

其实宏病毒是也是脚本病毒的一种,由于它的特殊性,因此在这里单独算成一类。宏病毒的前缀是:Macro,第二前缀是:Word、Word97、Excel、Excel97(也许还有别的)其中之一。凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前缀,格式是:Macro.Word97;凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文档的病毒采用Excel97做为第二前缀,格式是:Macro.Excel97;凡是只感染EXCEL97以后版本EXCEL文档的病毒采用Excel做为第二前缀,格式是:Macro.Excel,以此类推。该类病毒的共有特性是能感染OFFICE系列文档,然后通过OFFICE通用模板进行传播,如:著名的美丽莎(Macro.Melissa)。

6、后门病毒

后门病毒的前缀是:Backdoor。该类病毒的共有特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。

7、病毒种植程序病毒

这类病毒的共有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。如:冰河播种者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。

8.破坏性程序病毒

破坏性程序病毒的前缀是:Harm。这类病毒的共有特性是本身具有好看的*标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。如:格式化C盘(Harm.formatC.f)、杀手命令(Harm.Command.Killer)等。

9.玩笑病毒

玩笑病毒的前缀是:Joke。也称恶作剧病毒。这类病毒的共有特性是本身具有好看的*标来诱惑用户点击,当用户点击这类病毒时,病毒会做出各种破坏操作来吓唬用户,其实病毒并没有对用户电脑进行任何破坏。如:女鬼(Joke.Girlghost)病毒。

10.捆绑机病毒

捆绑机病毒的前缀是:Binder。这类病毒的共有特性是病毒作者会使用特定的捆绑程序将病毒与一些应用程序如QQ、IE捆绑起来,表面上看是一个正常的文件,当用户运行这些捆绑病毒时,会表面上运行这些应用程序,然后隐藏运行捆绑在一起的病毒,从而给用户造成危害。如:捆绑QQ(Binder.QQPass.QQBin)、系统杀手(Binder.killsys)等。

以上为比较常见的病毒前缀,有时候我们还会看到一些其他的,但比较少见,这里简单提一下:

DoS:会针对某台主机或者服务器进行攻击;

Exploit:会自动通过溢出对方或者自己的系统漏洞来传播自身,或者他本身就是一个用于Hacking的溢出工具;

HackTool:黑客工具,也许本身并不破坏你的机子,但是会被别人加以利用来用你做替身去破坏别人。

你可以在查出某个病毒以后通过以上所说的方法来初步判断所中病毒的基本情况,达到知己知彼的效果。在杀毒无法自动查杀,打算采用手工方式的时候这些信息会给你很大的帮助。

认识病毒

病毒,是指能够破坏计算机系统,影响计算机工作并能实现自我复制的一段程序或指令代码。随着计算机工业的发展,病毒程序层出不穷,到了21世纪的今天它的种类已经达到千万种。虽然病毒的类型有很多,变型的病毒更无法计算,但是就其传染对象来分只不过四类:BIOS、硬盘引导区、操作系统与应用程序病毒。

在知道了病毒的定义与分类以后,我们再来看看电脑感染了病毒后会出现哪些异常现象:

BIOS病毒现象

1、开机运行几秒后突然黑屏

2、外部设备无法找到

3、硬盘无法找到

4、电脑发出异样声音

硬盘引导区病毒现象

1、无法正常启动硬盘

2、引导时出现死机现象

3、执行C盘时显示“Not ready error drive A Abort,Retry,Fail?”

操作系统病毒现象

1、引导系统时间变长

2、计算机处理速度比以前明显放慢

3、系统文件出现莫名其妙的丢失,或字节变长,日期修改等现象

4、系统生成一些特殊的文件

5、驱动程序被修改使得某些外设不能正常工作

6、软驱、光驱丢失

7、计算机经常死机或重新启动

应用程序病毒现象

1、启动应用程序出现“非法错误”对话框

2、应用程序文件变大

3、应用程序不能被复制、移动、删除

4、硬盘上出现大量无效文件

5、某些程序运行时载入时间变长

如何预防电脑病毒

安装杀毒软件

选择并安装一个杀毒软件,并保持经常更新和升级,常用的杀毒软件有软性、金山毒霸、360等

做好数据备份

对重要数据和文件要经常备份。对于网络服务器最好选择磁带机等设备来保存备份文件而不是硬盘,这样即使遇到病毒袭击而导致系统瘫痪也还有备份可用

隔离病毒

不要随意使用别的机器上用过的盘,如果要将软盘借给他人,应做一个复制盘,借出的软盘在归还后应进行病毒检测

安装防火墙

如果你的网络连接其他网络上,那么需安装一个病毒防火墙,这样可以有效的防护系统免受病毒的侵害

注意电子邮件的附件

现在通过电子邮件进行信息交换时一直有效快捷的方法,但是病毒可能就隐藏在电子邮件附件文件中,那么你就需要一套基于邮件服务器的平台的邮件防毒软件,在阅读附件钱进行扫描,阅读一封电子邮件不回感染上病毒,但阅读一个附件,则染毒可能性极大,有些邮件接收软件在用户打开一封邮件后会自动打开附件,请千万关闭这个功能。

其他具体的防护方法:

(一)要提高对计算机病毒危害的认识。计算机病毒再也不是象过去那样的无关紧要的小把戏了,在计算机应用高度发达的社会,计算机病毒对信息网络破坏造成的危害越来越大大。

(二)养成使用计算机的良好习惯。对重要文件必须保留备份、不在计算机上乱插乱用盗版光盘和来路不明的盘,经常用杀毒软件检查硬盘和每一张外来盘等。

(三)大力普及杀毒软件,充分利用和正确使用现有的杀毒软件,定期查杀计算机病毒,并及时升级杀毒软件。有的用户对杀毒软件从不升级,仍用几年前的老版本来对付新病毒;有的根本没有启用杀毒软件;还有的则不会使用杀毒软件的定时查杀等功能。

(四)及时了解计算机病毒的发作时间,及时采取措施。大多数计算机病毒的发作是有时间限定的。如CIH病毒的三个变种的发作时间就限定为4月26日、6月26日、每月26日。特别是在大的计算机病毒爆发前夕。

(五)开启计算机病毒查杀软件的实时监测功能,特别是有利于及时防范利用网络传播的病毒,如一些恶意脚本程序的传播。

(六)加强对网络流量等异常情况的监测,做好异常情况的技术分析。对于利用网络和操作系统漏洞传播的病毒,可以采取分割区域统一清除的办法,在清除后要及时采取打补丁和系统升级等安全措施。

(七)有规律的备份系统关键数据,建立应对灾难的数据安全策略,如灾难备份计划(备份时间表、备份方式、容灾措施)和灾难恢复计划,保证备份的数据能够正确、迅速地恢复。

破解电脑病毒的妙招

1、进程。病毒运行肯定会产生进程,如果用户把病毒进程结束掉了,那么病毒就只有挨宰的份了。所以病毒都会花大力气保护自己的进程不被结束,所采用的方法通常有:隐藏进程、多进程保护、dll插入。

2、启动项。病毒为了让自己能随系统启动而启动,通常会在启动项里动手脚,如果有必要,它们还会将自己注册成系统服务,优先于其他程序启动。

3、病毒文件。作为病毒的本体,保护措施自然是重中之重,不然病毒文件都没了,什么都是白瞎。它们会将自身属性设置为隐藏,同时破坏系统的文件夹选项,让用户无法发现病毒文件所在位置。

解决病毒进程

结束进程,我们首先想到的是“任务管理器”,但通常情况下病毒都会禁用“任务管理器”,这个时候我们只能借助一些专业的安全工具来完成这项工作,例如冰刃。运行冰刃后,隐藏的进程会以红色字体显示,我们很容易发现,在病毒进程上右键点击结束即可。对付多进程互相保护的病毒,冰刃同样手到擒来,使用Ctrl键同时选中病毒进程,右键结束之。

清除病毒启动项

进程结束后,病毒就失去了作战能力,已经任我们宰割了。现在我们要处理的就是病毒的启动项。点击“开始”菜单→“运行”,输入“msconfig”回车,切换到“启动”标签,将其中的病毒启动项前面的钩取消。如果这里没有病毒的启动项,那么病毒很可能将自身加入到了系统服务中。进入“控制面板”→“管理工具”→“服务”,找到对应的病毒服务,双击打开后将其启动方式选择“已禁用”。如果你不清楚哪些是系统正常的服务,哪个是病毒服务,那么可以借助一些工具来处理,例如金山卫士、超级巡警等。

删除病毒文件

现在该轮到病毒文件了。但现在我们是找不到病毒文件的,因为已经被隐藏了,我们想显示隐藏的文件也不太可能,因为“文件夹选项”也被动了手脚,也就是说现在我们的系统无法显示那些隐藏的文件了。那么该怎么办呢?很简单。打开注册表编辑器,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer处,看右边窗口中是否有NoFolderOptions这个键,如果有把值改为0,如果没有就新建一个DWORD键,值为0。

设置好后,在“资源管理器”中点击“工具”菜单→“文件夹选项”,切换到“查看”标签,勾选其中的“显示所有文件和文件夹”,并同时去掉“隐藏受保护的操作系统文件”前面的钩,设置完成后单击“确定”。这样病毒文件就会显示出来,通常位于Windows目录和Windows/system32目录中,找出来删除即可。

病毒的命名规则

转载请注明出处记得学习 » 病毒的命名规则

学习

sk5病毒最新报道

阅读(91)

本文为您介绍sk5病毒最新报道,内容包括sk5病毒是一种什么病毒,厦门sk5病毒感染,sk5病毒最新症状。sk5病毒是什么病毒病毒是一类个体微小,结构简单,必须在活细胞内寄生的非细胞型微生物。病毒是介于生物与非生物的一种原始的生命体。所有的

学习

春天诗词佳句大全

阅读(94)

本文为您介绍春天诗词佳句大全,内容包括关于春天的现代诗1000个字,适合致辞引用的春天诗句,春天诗词佳句大全八句。春天诗词座右铭句子50句若待上林花似锦,出门俱是看花人。本文是整理的一些春天诗词座右铭句子,希望对你有所帮助。1、最爱

学习

最深情的表白情书

阅读(67)

本文为您介绍最深情的表白情书,内容包括最深情的表白情书大全,最深情打动人表白的情书,表白情书写给女生。最深情的表白情书在学习、工作或生活中,大家都不可避免地要接触到书信吧,下面是收集整理的最深情的表白情书,希望对大家有所帮助。

学习

爱情伤感日志大全

阅读(84)

本文为您介绍爱情伤感日志大全,内容包括伤我最深伤感情歌,情感语录伤感文字句句戳心,把悲伤留给自己伤感语录。我最深爱的人伤我却是最深伤感日志在日常学习、工作和生活中,日志记录着生活中点点滴滴,立即行动起来写一篇日志吧。你所见过

学习

善于合作作文

阅读(77)

本文为您介绍善于合作作文,内容包括关于合作作文汇总10篇,善于合作的典型事例素材,精选合作的作文10篇。善于合作作文(精选10篇)无论在学习、工作或是生活中,大家都有写作文的经历,对作文很是熟悉吧,根据写作命题的特点,作文可以分为命题作文

学习

善于思考的名言警句

阅读(78)

本文为您介绍善于思考的名言警句,内容包括善于思考的名言警句有哪些,八个善于思考的名言警句,坚持不懈的名言100条短句。善于思考的名言警句无论在学习、工作或是生活中,大家都对那些经典的名言很是熟悉吧,名言主要用来激励和告诉当事人某

学习

重义轻利作文议论文

阅读(190)

本文为您介绍重义轻利作文800字议论文,内容包括先义后利的800字议论文,有关利与义议论文,利与义的议论文。有关利与义议论文(通用5篇)相信大家都写过作文吧,特别是作文中不可忽视的议论文,议论文的基本结构是由论点、论据、论证三部分组成的

学习

手机如何防止病毒

阅读(79)

本文为您介绍手机如何防止病毒,内容包括手机如何防止病毒感染,手机病毒怎么防止,手机中了病毒怎样消除。手机如何防止病毒随着生活水平的提高,信息时代的来临,手机已做为人们手中必不可少的通讯工具,但是手机已经不是那种可以打接电话的,发

学习

如何彻底查杀手机病毒

阅读(65)

本文为您介绍如何彻底查杀手机病毒,内容包括苹果手机如何查杀木马及病毒,怎样彻底查杀手机病毒,手机被别人植入木马病毒怎么清理。如何防范手机病毒手机病毒的查杀方法手机病毒是一种具有传染性、破坏性的手机程序,可用杀毒软件进行清除

学习

最新电脑病毒是什么

阅读(67)

本文为您介绍最新电脑病毒是什么,内容包括最新电脑病毒防护,最新电脑病毒资源包,最新电脑木马。最新电脑病毒电脑病毒一般指计算机病毒。计算机病毒(ComputerVirus)指编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机正常

学习

互联网商业模式的本质

阅读(64)

本文为您介绍互联网商业模式的本质,内容包括互联网免费商业模式是如何形成的,免费商业模式是互联网时代的产物,互联网免费商业模式有哪些。互联网免费的商业本质:免费商业模式免费模式并非真的免费,而是为了更简单、更大地获利。在竞争

学习

电脑病毒的特点

阅读(71)

本文为您介绍电脑病毒的特点,内容包括电脑病毒的特点有哪些,以下不属于电脑病毒特点的是,近几年为什么没有电脑病毒。电脑病毒的特点计算机病毒具有传播性、隐蔽性、感染性、潜伏性、可激发性、表现性或破坏性。下面是收集整理的电脑病

学习

公司章程免费

阅读(66)

本文为您介绍公司章程免费,内容包括公司章程免费模板,公司章程免费阅读,公司章程免费模板独资。公司章程免费章程,是组织、社团经特定的程序制定的关于组织规程和办事规则的规范性文书,是一种根本性的规章制度。章程与规则的关系类似于宪

学习

病毒说明文

阅读(75)

本文为您介绍病毒说明文,内容包括病毒说明文阅读答案,冠状病毒知多少说明文阅读,新冠病毒说明文。病毒说明文相信大家都跟作文打过交道吧,特别是作为主要学习作文类别之一的说明文,说明文的中心鲜明突出,文章具有科学性,语言确切生动。你写

学习

sk5病毒最新报道

阅读(91)

本文为您介绍sk5病毒最新报道,内容包括sk5病毒是一种什么病毒,厦门sk5病毒感染,sk5病毒最新症状。sk5病毒是什么病毒病毒是一类个体微小,结构简单,必须在活细胞内寄生的非细胞型微生物。病毒是介于生物与非生物的一种原始的生命体。所有的

学习

关于规则时事论据

阅读(106)

本文为您介绍关于规则时事论据,内容包括关于规则时事论据,关于遵守规则的事实论据简短,关于规则的事实论据50字。关于规则时事论据只要我们每个个体尊重规则,从自己做起,中国依然有光明的未来。一颗小小的蜡烛,可以让黑暗的屋子变得光明。

学习

生殖器疱疹病毒潜伏在哪里

阅读(81)

本文为您介绍我的家乡春节100字以上的作文,内容包括生殖器疱疹病毒潜伏在哪里,家乡的春节作文通用14篇,家乡的春节作文详写略写。我喜爱家乡的春节写事作文(通用12篇)在日常学习、工作抑或是生活中,大家都不可避免地会接触到作文吧,写作文是

学习

辩论赛规则及注意事项

阅读(91)

本文为您介绍辩论赛的注意事项和常用技巧,内容包括辩论赛规则及注意事项,辩论赛主持人注意事项,大学辩论赛注意事项。辩论赛的注意事项和常用技巧辩论赛也叫论辩赛,还叫做辩论会。辩论赛的核心词汇就为一个“辩”字。以下是为大家整理的

学习

交通规则用语英语

阅读(87)

本文为您介绍100个交通规则专用英语短语,内容包括交通规则用语英语,交通规则50条的英语,100个交通规则专用英语。100条交通规则英语词汇英语是按照分布面积而言最流行的语言,但母语者数量是世界第三,仅次于汉语、西班牙语。它是学习最广泛

学习

交通规则50条的英语

阅读(97)

本文为您介绍100个交通规则专用英语短语,内容包括交通规则50条的英语,100个交通规则英语词汇,100个交通规则专用英语。100条交通规则英语词汇英语是按照分布面积而言最流行的语言,但母语者数量是世界第三,仅次于汉语、西班牙语。它是学习

学习

如何遵守交通规则作文英语

阅读(157)

本文为您介绍关于遵守交通规则的英语作文,内容包括如何遵守交通规则作文英语,如何遵守交通规则英语作文5句话,遵守交通规则作文300字。如何遵守交通规则的英语作文只要我们不注意,交通事故时时刻刻都会发生,所以我们必须要遵守交通规则。

学习

遵守交通规则左右倡议书英语

阅读(114)

本文为您介绍遵守交通规则英语怎么说,内容包括遵守交通规则100字左右倡议书英语,遵守交通规则作文字,遵守交通规则英语作文。遵守交通规则英语作文交通规则通常特指我国正在施行的交通管理法律、规章。下面是为你带来的遵守交通规则英语