1.病毒是怎样起名的
病毒 命名 规则 (转)
病毒的命名并没有一个统一的规定,每个反病毒公司的命名规则都不太一样,但基本都是采用前、后缀法来进行命名的,可以是多个前缀、后缀组合,中间以小数点分隔,一般格式为:[前缀].病毒名].后缀] ..
1.病毒前缀
病毒前缀是指一个病毒的种类,我们常见的木马病毒的前缀是“Trojan”,蠕虫病毒的前缀是“Worm”,其他前缀还有如“Macro”、“Backdoor”、“Script”等。
2.病毒名
病毒名是指一个病毒名称,如以前很有名的CIH病毒,它和它的一些变种都是统一的“CIH”,还有振荡波蠕虫病毒,它的病毒名则是“Sasser”。
3.病毒后缀
病毒后缀是指一个病毒的变种特征,一般是采用英文中的26个字母来表示的,如 “Worm.Sasser.c”是指振荡波蠕虫病毒的变种c。如果病毒的变种太多了,那也可以采用数字和字母混合的方法来表示病毒的变种。
病毒的命名解释
病毒的命名解释
1.木马病毒
木马病毒的前缀是:Trojan。木马病毒的特点就是通过网络或者系统漏洞进入用户的系统并隐藏,然后再向外界泄露用户的信息。一般的木马如QQ消息尾巴Trojan.QQPSW.r,网络游戏木马病毒Trojan.StartPage.FH等。病毒名中有PSW或者什么PWD之类的是表示这个病毒有盗取密码的功能,所有这类病毒特别需要注意。
2.脚本病毒
脚本病毒的前缀是:Script。脚本病毒是用脚本语言编写,通过网页进行的传播的病毒,如红色代码Script.Redlof等。有些脚本病毒还会有 VBS、HTML之类的前缀,是表示用何种脚本编写的,如欢乐时光VBS.Happytime、HTML.Reality.D等。
3.系统病毒
系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的特点是可以感染Windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播,如以前有名的CIH病毒就属于系统病毒。
4.宏病毒
宏病毒也可以算是脚本病毒的一种,由于它的特殊性,因此就单独算成一类。宏病毒的前缀是:Macro,第二前缀有Word、Word97、Excel、Excel97等,根据感染的文档类型来选择相应的第二前缀。该类病毒的特点就是能感染OFFICE系列的文档,然后通过OFFICE通用模板进行传播,如以前著名的美丽莎病毒Macro.Melissa。
5.蠕虫病毒
蠕虫病毒的前缀是:Worm。这种病毒的特点是可以通过网络或者系统漏洞来进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性,大家比较熟悉的这类病毒有冲击波、震荡波等。
6.捆绑机病毒
捆绑机病毒的前缀是:Binder。病毒作者会使用特定的捆绑程序把病毒与一些应用程序(如QQ等大家常用的软件)捆绑起来,表面上看去是个正常的文件,但当用户运行这些应用程序时,也同时运行了被捆绑在一起的病毒文件,从而给用户造成危害。如系统杀手Binder.killsys。
7.后门病毒
后门病毒的前缀是:Backdoor。该类病毒的特点就是通过网络传播来给中毒系统开后门,给用户电脑带来安全隐患。如爱情后门病毒Worm.Lovgate.a/b/c
2.请教一些病毒名字后缀的含义
当你搜索病毒的名字时,你应该对病毒的命名惯例有所了解。
病毒的名字包括前缀、病毒名和后缀。 ·前缀表示该病毒发作的操作平台或者病毒的类型,而DOS下的病毒一般是没有前缀的; ·病毒名为该病毒的名称及其家族; ·后缀一般可以不要的,只是以此区别在该病毒家族中各病毒的不同,可以为字母,或者为数字以说明此病毒的大小。
病毒名字形如前缀.病毒名.后缀. 例如:WM.Cap.A, A表示在Cap病毒家族中的一个变种,WM表示该病毒是一个Word宏病毒。 下面就讲解一下各种前缀及后缀的含义。
== 前缀 == A2KM: 在Access2000下制作完成并传播发作的Access的宏病毒。 A97M: 在Access97下制作完成并传播发作的Access的宏病毒。
AM: 在Access95下制作完成并传播发作的Access的宏病毒。 AOL: 美国在线(AOL)环境下特殊的木马,其目的通常位窃取AOL的密码等信息。
BAT: 批处理文件病毒。 DDos: 分布式拒绝服务(Distributed Denial of Service)病毒。
分布式拒绝服务是利用被控制的电脑对一个Internet网站进行进行攻击。 DoS: 拒绝服务(Denial of Service)病毒。
不要跟DOS病毒混淆了,DOS病毒是没有前缀的。 HLLC: 高级语言同伴(High Level Language Companion)病毒,他们通常是DOS病毒,通过新建一个附加的文件(同伴文件)来传播。
HLLO: 高级语言改写(High Level Language Overwriting)病毒,通常是DOS病毒,以病毒代码改写主文件。 HLLP: 高级语言寄生(High Level Language Parasitic)病毒,这些通常也是DOS病毒,寄生在主文件中。
HLLW: 用高级语言编译的蠕虫。(注意:这个修饰语通常不是前缀,只有在DOS高级语言蠕虫里它才是前缀。
如果一个蠕虫是Win32文件,命名将会是W32.HLLW。 HTML: 以HTML文件为目标的病毒。
UNIX: 在任何基于UNIX的操作系统下运行的病毒。 VBS: 用Visual Basic Script程序语言编写的病毒。
W2KM: Word2000宏病毒,这些是在Word2000下制作完成,并只在Word2000或以上版本的Word传播发作。 W32: 32位Windows病毒,感染所有的32位Windows平台。
W95: 顾名思义,这类是Windows95病毒,运行在Windows95操作系统下,通常也可以运行在Windows98下。 W97M: Word97宏病毒,这些是在Word97下制作完成,并只在Word97或以上版本的Word传播发作。
W98: Windows98病毒,感染Windows98操作系统的文件,只在Windows98下发作。 Win: Windows3.x病毒,感染Windows3.x操作系统的文件。
WM: Word宏病毒,可以在Word6.0和Word95(Word7.0)下传播发作,也可以在Word97(Word8.0)或以上的Word下传播发作,但该病毒不是在Word97制作完成的。 WNT: 同样是32位Windows病毒,但只感染Windows NT操作系统。
X2KM: 在Excel2000下制作完成的Excel宏病毒。内容太长了 复制不过来 超过字数限制 楼主自己看吧。
3.不同的杀毒公司,他们对病毒命名是否一样
不同的杀毒软件厂商对病毒命名的机制和规则不一样
病毒一般的命名规则
病毒名一般由几部分组成,他们是:病毒能运行的平台,病毒名字,病毒类型,变种名等。
病毒能运行得平台常见的有以下几种:
Win32——运行在Windows32位下的病毒。
VBS——利用vbscript写的脚本病毒。
JS——利用javascript写的脚本病毒。
病毒名字是用来标记该病毒的一种符号。类似于动物或植物的名字等,就是一种记号。
举几个例子:
Hupigon——大名鼎鼎的灰鸽子。
viking——威金。
Downloader——下载者。
KillAV——AV终结者。
OnlineGames——不知道中文名字是什么,这个名字就表示它是盗号的病毒。
变种名
这个没什么好说的,就是表示这个病毒是哪一种变种,没有太多的实际意义,一般是由3到4个英文字母组成。
病毒类型
常见的是Virus,Trojan(或者tr),Worm。
Virus——感染型病毒,一般感染扩展名为“exe”或“dll”的文件。被感染的文件其文件大小会变大,当这个文件被执行的时候,它首先执行病毒代码,然后再执行原文件的代码,被感染的人一般不会察觉到有问题。病毒代码里一般包含感染代码,它被执行起来去感染其他未被感染的文件(不仅仅是C盘)。
Trojan——特洛伊木马,简称为木马。以盗取信息为目的,盗网游帐号的,盗qq号的都是它。
Trojan里又有一些小类,比如 BackDoor,Keylogger,psw等。
BackDoor——后门木马,中这种木马的电脑会打开一些端口,等待黑客通过网络连接进来,连接后,木马会接收黑客的指令,从而是黑客可以从远程完全控制该电脑。
Keylogger——键盘记录器,这种木马会记录键盘的击键,从而盗取信息。
psw——这种木马就是盗号的木马,QQ号,网游帐号等。
上面介绍的是一些非常有害的,还有一些无害或者有一点危害的,比如Adware,Hackertool等。
这种往往称为灰色软件。
Adware——广告软件,主要是弹出广告等行为,并不是十分有害,但是非常烦人。
Hackertool——黑客工具,主要是一些黑客用的工具。对本机并无危害。
Joke——恶作剧程序,这种程序主要是为了恶作剧,对电脑并无危害。
4.病毒的名字怎么来的病毒的名字都都怪怪的,怎么来的
目前全世界流行的病毒大约有8万种,为了便于管理,反病毒公司按照病毒的特性,将病毒进行了分类命名。
虽然每个反病毒公司的病毒命名规则都不一样,但大体都是采用前缀命名法来表示一个病毒的,命名形式为:。
因此,只要了解了病毒的命名规则,用户就能根据一个病毒名来判断该病毒的一些公有特性。
病毒前缀是指一个病毒的种类特征,该名称是区别病毒种族的,按照不同种类,会有不同的前缀。如蠕虫病毒的前缀是Worm,木马病毒的前缀是Trojan等,前缀可以是单一的,也可以是复合的,总之,根据前缀,我们就能判断该病毒的感染、传播特性。
病毒名是指一个病毒的家族特征,该名称是区别病毒家族的,如CIH病毒家族名是统一的:“CIH”,而爱情森林病毒家族的病毒名是统一的:“Lovgate”。 病毒后缀是指一个病毒的变种特征,该名称是区别具体某个变种病毒的,一般用A-Z这26个字母表示,如“Worm。
Mimail。A”就是指小邮差第一个变种A,因此该病毒变被称做:“小邮差变种A”。
如果一个病毒的变种数非常多,则可以用字母与数字混合在一起做为病毒后缀,如:“Worm。 Agobot。
3。t”是指高波病毒的第3T个变种,因此该病毒就叫做“高波变种3T”。
如上所述,一个病毒名称的病毒前缀是比较重要的,根据前缀我们可以知道该病毒的一些特性,从而对它有一个评估。病毒名是标识病毒家族特征的,根据它我们就可以查找相应的病毒详细资料来了解该病毒。
病毒后缀则是标识病毒变种情况的,我们可以根据病毒后缀名来判断该病毒的生命力如何,变种越多,则证明该病毒的生命力越强。 以下是病毒前缀的详细解释: 1。
系统病毒 系统病毒的前缀是:Win32、PE、Win95、W32、W95其中之一。 这种病毒的公有特性是可感染WINDOWS系统操作系统中的可执行文件(以。
EXE、。DLL为后缀的文件),并通过这些可执行文件进行传播。
如CIH( h)、FUNLOVE(Win32。Funlove)等。
2。 蠕虫病毒 蠕虫病毒的前缀是:Worm。
这种病毒的公有特性是通过网络或者系统漏洞进行传播,大多数蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。如冲击波(Worm。
Blaster)、爱情后门(Worm。Lovgate)、小邮差(Worm。
Mimail)等。 3。
木马黑客病毒 木马病毒的前缀是:Trojan,黑客病毒的前缀是Hack。 木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。
木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。 象QQ木马(Trojan。
Pwd。Oicq。
c。enc)、QQ连发器(Trojan。
WebAuto)、神速木马(Trojan。MuMu)就属于木马病毒,象吉米的情书(Hack。
jimmyos)、QQ黑客(Hack。OicqHack)、网络枭雄(Hack。
Nether。Client)则属于黑客病毒。
4。 脚本病毒 脚本病毒的前缀是:Script。
脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script。Redlof)。
脚本病毒还会有如下前缀:VBS、JS,如欢乐时光(VBS。 Happytime)、十四日(Js。
Fortnight。c。
s)等。 5。
宏病毒 宏病毒是脚本病毒的一种,由于它的特殊性,因此单独算成一类。宏病毒的前缀是:Macro,第二前缀是:Word、Word97、Excel、Excel97其中之一。
凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前缀,格式是:Macro。Word97;凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀,格式是:Macro。
Word;凡是只感染EXCEL97及以前版本EXCEL文档的病毒采用Excel97做为第二前缀,格式是:Macro。 Excel97;凡是只感染EXCEL97以后版本EXCEL文档的病毒采用Excel做为第二前缀,格式是:Macro。
Excel。该类病毒的公有特性是能感染OFFICE系列文档,然后通过OFFICE通用模板进行传播,如:美丽莎(Macro。
Melissa)、文档猎人(Macro。 Word。
Hunter。e)等。
6。 后门病毒 后门病毒的前缀是:Backdoor。
该类病毒的公有特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。如:间谍波特(Backdoor。
Spyboter。g)、AV后门(Backdoor。
Avstral。g)等。
7。 病毒种植程序病毒 病毒种植程序病毒的前缀是:Dropper。
这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。如:冰河播种者(Dropper。
BingHe2。 2C)、MSN射手(Dropper。
Worm。Smibag)等。
8.破坏性程序病毒 破坏性程序病毒的前缀是:Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。
如:格式化C盘( p20)、杀手命令(Harm。 Command。
Killer)等。 9.玩笑病毒 玩笑病毒的前缀是:Joke。
这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒会做出各种破坏操作来吓唬用户,其实病毒并没有对用户电脑进行任何破坏。如:女鬼(Joke。
5.能给我举例出10个病毒的名字吗
线上游戏窃取者(Trojan.PSW.in32.GameOL)
安德夫木马(Trojan.Win32.Undef)
梅勒斯 Rootkit(RootKit.Win32.Mnless)
Flash漏洞攻击器(Hack.Exploit.Swf)
奇迹木马(Trojan.PSW.SunOn-line)
安德夫 Rootkit(RootKit.Win32.Undef)
西 游 木 马 (Trojan.PSW.Win32.XYOnline)
POPHOT点击器(Trojan.Clicker.Win32.PopHot)
代理蠕虫((Worm.Win32.A-gent)
QQ通行证木马(Trojan.PSW.in32.QQPass)
6.一般带病毒的后缀名是什么
绝大部分的病毒扩展名是exe,有的脚本病毒的扩展名为VBS、VBE、JS、JSE、WSH、WSF。还有WORD文件(以DOC作为扩展名)也会携带病毒。
但其实很多病毒会在它真正的扩展名前添加其他的后缀来迷惑用户,如.jpg,.txt等,稍不注意就会中招,防范这招的方法就是使文件显示真正的扩展名,具体方法是:打开任意一个文件夹,选择“工具--文件夹选项--查看”,把“隐藏已知文件类型的扩展名”前的钩去掉。病毒的命名规则
病毒的命名并没有一个统一的规定,每个反病毒公司的命名规则都不太一样,但基本都是采用前、后缀法来进行命名的,可以是多个前缀、后缀组合,中间以小数点分隔,一般格式为:〔前缀〕.〔病毒名〕.〔后缀〕
1.病毒前缀
病毒前缀是指一个病毒的种类,我们常见的木马病毒的前缀是“trojan”,蠕虫病毒的前缀是“worm”,其他前缀还有如“macro”、“backdoor”、“script”等。
2.病毒名
病毒名是指一个病毒名称,如以前很有名的cih病毒,它和它的一些变种都是统一的“cih”,还有振荡波蠕虫病毒,它的病毒名则是“sasser”。
3.病毒后缀
病毒后缀是指一个病毒的变种特征,一般是采用英文中的26个字母来表示的,如 “worm.sasser.c”是指振荡波蠕虫病毒的变种c。如果病毒的变种太多了,那也可以采用数字和字母混合的方法来表示病毒的变种。
7.病毒是如何命名的
A.B.C.D
A 是中毒的系统环境 如 win32 是32位windows
B 是病毒类型
C 是病毒名字
D 是变种号
每个杀毒软件公司命名都不一样的 有的分的很细!!
顺便说下 所以别看哪个杀毒软件病毒库数量决定杀毒软件是否厉害
像你给出的病毒名 和我说的 A 和 B 相反 但大多数都是这样
用上面的说法 你给的例子中文叙述是
一个可以在32位windows下运行的叫dedler变种为s的蠕虫病毒
本文采摘于网络,不代表本站立场,转载联系作者并注明出处:https://www.qiming5.com/gsqm/6730.html