在用殺毒軟件查殺病毒的時(shí)候,經(jīng)常會(huì)從自己的電腦中找出一些病毒,它們都有一串很長(zhǎng)的名字,如Worm.Padobot.u、Backdoor.RBot.abc等,根本看不懂是什么意思,也不知道是一種什么病毒?其實(shí)病毒的名稱中就已經(jīng)包含了這個(gè)病毒類型和特點(diǎn),
先從病毒命名識(shí)別病毒病毒防范
。下面我們就來(lái)介紹一下病毒的名稱是怎么樣來(lái)命名的?還有從病毒名稱中怎么樣來(lái)看這個(gè)病毒的類型和特點(diǎn)。
病毒的命名規(guī)則
病毒的命名并沒(méi)有一個(gè)統(tǒng)一的規(guī)定,每個(gè)反病毒公司的命名規(guī)則都不太一樣,但基本都是采用前、后綴法來(lái)進(jìn)行命名的,可以是多個(gè)前綴、后綴組合,中間以小數(shù)點(diǎn)分隔,一般格式為:[前綴].病毒名].[后綴](圖1)。
1.病毒前綴
病毒前綴是指一個(gè)病毒的種類,我們常見的木馬病毒的前綴是“Trojan”,蠕蟲病毒的前綴是“Worm”,其他前綴還有如“Macro”、“Backdoor”、“Script”等。
2.病毒名
病毒名是指一個(gè)病毒名稱,如以前很有名的CIH病毒,它和它的一些變種都是統(tǒng)一的“CIH”,還有振蕩波蠕蟲病毒,它的病毒名則是“Sasser”。
3.病毒后綴
病毒后綴是指一個(gè)病毒的變種特征,一般是采用英文中的26個(gè)字母來(lái)表示的,如 “Worm.Sasser.c”是指振蕩波蠕蟲病毒的變種c。如果病毒的變種太多了,那也可以采用數(shù)字和字母混合的方法來(lái)表示病毒的變種。
病毒的命名解釋
1.木馬病毒
木馬病毒的前綴是:Trojan。木馬病毒的特點(diǎn)就是通過(guò)網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)入用戶的系統(tǒng)并隱藏,然后再向外界泄露用戶的信息。一般的木馬如QQ消息尾巴Trojan.QQPSW.r,網(wǎng)絡(luò)游戲木馬病毒Trojan.StartPage.FH等,
電腦資料
《先從病毒命名識(shí)別病毒病毒防范》(http://www.szmdbiao.com)。病毒名中有PSW或者什么PWD之類的是表示這個(gè)病毒有 的功能,所有這類病毒特別需要注意。
2.腳本病毒
腳本病毒的前綴是:Script。腳本病毒是用腳本語(yǔ)言編寫,通過(guò)網(wǎng)頁(yè)進(jìn)行的傳播的病毒,如紅色代碼Script.Redlof等。有些腳本病毒還會(huì)有 VBS、HTML之類的前綴,是表示用何種腳本編寫的,如歡樂(lè)時(shí)光VBS.Happytime、HTML.Reality.D等。
3.系統(tǒng)病毒
系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的特點(diǎn)是可以感染W(wǎng)indows操作系統(tǒng)的 *.exe 和 *.dll 文件,并通過(guò)這些文件進(jìn)行傳播,如以前有名的CIH病毒就屬于系統(tǒng)病毒。
4.宏病毒
宏病毒也可以算是腳本病毒的一種,由于它的特殊性,因此就單獨(dú)算成一類。宏病毒的前綴是:Macro,第二前綴有Word、Word97、Excel、 Excel97等,根據(jù)感染的文檔類型來(lái)選擇相應(yīng)的第二前綴。該類病毒的特點(diǎn)就是能感染OFFICE系列的文檔,然后通過(guò)OFFICE通用模板進(jìn)行傳播,如以前著名的美麗莎病毒Macro.Melissa。
5.蠕蟲病毒
蠕蟲病毒的前綴是:Worm。這種病毒的特點(diǎn)是可以通過(guò)網(wǎng)絡(luò)或者系統(tǒng)漏洞來(lái)進(jìn)行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性,大家比較熟悉的這類病毒有沖擊波、震蕩波等。
6.捆綁機(jī)病毒
捆綁機(jī)病毒的前綴是:Binder。病毒作者會(huì)使用特定的捆綁程序把病毒與一些應(yīng)用程序(如QQ等大家常用的軟件)捆綁起來(lái),表面上看去是個(gè)正常的文件,但當(dāng)用戶運(yùn)行這些應(yīng)用程序時(shí),也同時(shí)運(yùn)行了被捆綁在一起的病毒文件,從而給用戶造成危害。如系統(tǒng)殺手Binder.killsys。
7.后門病毒
后門病毒的前綴是:Backdoor。該類病毒的特點(diǎn)就是通過(guò)網(wǎng)絡(luò)傳播來(lái)給中毒系統(tǒng)開后門,給用戶電腦帶來(lái)安全隱患。如愛(ài)情后門病毒W(wǎng)orm.Lovgate.a/b/c