热点推荐
ZOL首页 > 软件资讯 > 技巧应用 > 安全软件 > 教你一小招:怎样识别计算机的病毒

教你一小招:怎样识别计算机的病毒


网络 【转载】 2006年08月23日 11:06 评论
  很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor. RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,我怎么知道是什么病毒啊?
 
  其实只要我们掌握一些病毒的命名规则,我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些公有的特性了。
 
  世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名。虽然每个反病毒公司的命名规则都不太一样,但大体都是采用一个统一的命名方法来命名的。
 
       一般格式为:<病毒前缀>.<病毒名>.<病毒后缀> 。
 
  病毒前缀是指一个病毒的种类,他是用来区别病毒的种族分类的。不同的种类的病毒,其前缀也是不同的。比如我们常见的木马病毒的前缀 Trojan ,蠕虫病毒的前缀是 Worm 等等还有其他的。
 
  病毒名是指一个病毒的家族特征,是用来区别和标识病毒家族的,如以前著名的CIH病毒的家族名都是统一的“ CIH ”,还有近期闹得正欢的振荡波蠕虫病毒的家族名是“ Sasser ”。
 
  病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的。一般都采用英文中的26个字母来表示,如Worm.Sasser.b  就是指 振荡波蠕虫病毒的变种B,因此一般称为 “振荡波B变种”或者“振荡波变种B”。如果该病毒变种非常多(也表明该病毒生命力顽强 ^_^),可以采用数字与字母混合表示变种标识。
 
  综上所述,一个病毒的前缀对我们快速的判断该病毒属于哪种类型的病毒是有非常大的帮助的。通过判断病毒的类型,就可以对这个病毒有个大概的评估(当然这需要积累一些常见病毒类型的相关知识,这不在本文讨论范围)。而通过病毒名我们可以利用查找资料等方式进一步了解该病毒的详细特征。病毒后缀能让我们知道现在在你机子里呆着的病毒是哪个变种。
 
  下面附带一些常见的病毒前缀的解释(针对我们用得最多的Windows操作系统):
 
  1、系统病毒
 
  系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。
 
  2、蠕虫病毒
 
  蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件) 等。
下载 计算机资料大全 请点击://xiazai.zol.com.cn/detail/4/30641.shtml
1 2 下一页
本文导航
  • 第1页:教你一小招:怎样识别计算机的病毒(1)
查看更多软件信息>> 计算机资料大全 2.0
本软件在电子阅读中排名第237位
用户评分:9 | 1 人点评
更新时间:2011年12月22日
开发商:未知
下载次数:175595次
应用平台:Win XP/Win2000/Win98/Win ME
软件分类:电子阅读
论坛讨论:进入论坛
频道热词:微信  手机QQ  12306  
视觉焦点
计算机资料大全 2.0
  • 更新时间:2011年12月22日
  • 软件大小:10.089MB
  • 软件分类:电子阅读
  • 语言种类:简体中文
  • 软件评级:1 人点评
N8 Symbian Anna PR 2.0系统升级对比
新浪微博