欢迎您访问科普小知识本站旨在为大家提供日常生活中常见的科普小知识,以及科普文章!
您现在的位置是: 首页  >  安全

IT高手支招:教你慧眼识毒 只看病毒命名就可识别病毒!

科普小知识 2023-10-26 18:16:57
...

网络病毒在人们日常上网生活中的巨大隐患,人们恨不得将其全部查杀永绝后患!可是正所谓用毒之前必先识毒。更何况是杀毒,更要做到知己知彼。有人会想识别病毒那可是混IT圈才能弄懂的事。呵呵!非也!小编从IT高手那学到了一点简单识毒的方法,只看病毒命名就可识别病毒!亲们还不感觉get起来!

细心的朋友可能会发现,我们在用杀毒软件查杀病毒的时候,经常会从自己的电脑中找出一些病毒,它们都有一串很长的名字,如Worm.Padobot.u、Backdoor.RBot.abc等,根本看不懂是什么意思,也不知道是一种什么病毒?其实病毒的名称中就已经包含了这个病毒类型和特点。

接下来我们来了解一下病毒的命名规则以及常见的病毒命名,以供大家学习参考!

病毒的命名规则

病毒的命名目前其实并没有一个统一的规定,每个反病毒公司的命名规则都不太一样,但基本都是采用前、后缀法来进行命名的,可以是多个前缀、后缀组合,中间以小数点分隔,一般格式为:[前缀].[病毒名].[后缀]。

1.病毒前缀

病毒前缀是指一个病毒的种类,我们常见的木马病毒的前缀是“*”,蠕虫病毒的前缀是“Worm”,其他前缀还有如“Macro”、“Backdoor”、“Script”等。

2.病毒名

病毒名是指一个病毒名称,如以前很有名的CIH病毒,它和它的一些变种都是统一的“CIH”,还有振荡波蠕虫病毒,它的病毒名则是“Sasser”。

3.病毒后缀

病毒后缀是指一个病毒的变种特征,一般是采用英文中的26个字母来表示的,如“Worm.Sasser.c”是指振荡波蠕虫病毒的变种c。如果病毒的变种太多了,那也可以采用数字和字母混合的方法来表示病毒的变种。

病毒的命名解释

常见病毒命名:

常见病毒命名一、木马病毒

木马病毒的前缀是:*。木马病毒的特点就是通过网络或者系统漏洞进入用户的系统并隐藏,然后再向外界泄露用户的信息。一般的木马如QQ消息尾巴*.QQPSW.r,网络游戏木马病毒*.StartPage.FH等。病毒名中有PSW或者什么PWD之类的是表示这个病毒有盗取密码的功能,所有这类病毒特别需要注意。

常见病毒命名二、脚本病毒

脚本病毒的前缀是:Script。脚本病毒是用脚本语言编写,通过网页进行的传播的病毒,如红色代码Script.Redlof等。有些脚本病毒还会有VBS、HTML之类的前缀,是表示用何种脚本编写的,如欢乐时光VBS.Happytime、HTML.Reality.D等。

常见病毒命名三、系统病毒

系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的特点是可以感染Windows操作系统的*.exe和*.dll文件,并通过这些文件进行传播,如以前有名的CIH病毒就属于系统病毒。

常见病毒命名四、宏病毒

宏病毒也可以算是脚本病毒的一种,由于它的特殊性,因此就单独算成一类。宏病毒的前缀是:Macro,第二前缀有Word、Word97、Excel、Excel97等,根据感染的文档类型来选择相应的第二前缀。该类病毒的特点就是能感染OFFICE系列的文档,然后通过OFFICE通用模板进行传播,如以前著名的美丽莎病毒Macro.Melissa。

常见病毒命名五、蠕虫病毒

蠕虫病毒的前缀是:Worm。这种病毒的特点是可以通过网络或者系统漏洞来进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性,大家比较熟悉的这类病毒有冲击波、震荡波等。

常见病毒命名六、捆绑机病毒

捆绑机病毒的前缀是:Binder。病毒作者会使用特定的捆绑程序把病毒与一些应用程序(如QQ等大家常用的软件)捆绑起来,表面上看去是个正常的文件,但当用户运行这些应用程序时,也同时运行了被捆绑在一起的病毒文件,从而给用户造成危害。如系统杀手Binder.killsys。

常见病毒命名七、后门病毒

后门病毒的前缀是:Backdoor。该类病毒的特点就是通过网络传播来给中毒系统开后门,给用户电脑带来安全隐患。如爱情后门病毒Worm.Lovgate.a/b/c。

看完小编的介绍,你是否对病毒命名有了一些新的了解。相信上述的几种病毒命名大家能记住的话,你就可以在一般人群中算得上的病毒专家了,嘿嘿!学识渊博的人现在可是很遭人待见的哦!