計算機病毒是怎么樣命名的
電腦病毒也是像人一樣,也是有名字的,那么電腦病毒是怎么樣命名的呢?下面由學(xué)習(xí)啦小編給你做出詳細的計算機病毒命名方法介紹!希望對你有幫助!
計算機病毒命名方法一:
電腦病毒毒的命名分為兩部分,一是制造者命名,多以宏偉和個性的詞語命名,舉個通俗的例子~比如“”
另外一個就是種病毒的人給取得名字,多以病毒外形和計算機癥狀取名,取個通俗的例子~比如“土匪”(病毒里的熊貓燒香~挺形象的)
計算機病毒命名方法二:
計算機病毒的命名沒有統(tǒng)一的規(guī)范,但有一些通用的習(xí)慣,如果了解了這些知識對病毒的識別會有很大的幫助。
計算機病毒的命名一般都采用前、后綴法,可以多個前綴、后綴組合,中間以小數(shù)點分隔,格式為:〔前綴〕.〔前綴底〕.〔病毒名〕.〔后綴〕。
前綴有:Script(代表腳本病毒)、Trojan(代表木馬病毒)、Worm(代表蠕蟲病毒)、Harm(代表破壞性程序)、Macro/WM/WM97/XM/XM97(代表宏病毒)、Win32/W32(代表系統(tǒng)病毒),一般DOS類型的病毒是沒有前綴的。
后綴代表病毒的家族特征,一般為a、b之類的,例如:Nimda病毒命名為:Worm.Nimda,Nim?da,病毒2代命名為:Worm.Nimda.b?!跣氯A
計算機病毒命名方法三:
電腦病毒的命名沒有統(tǒng)一的規(guī)范,但有一些約定成俗的習(xí)慣,包含病毒的命名規(guī)則、病毒的命名解釋兩個方面。如果了解了這些知識對病毒的識別會有很大的幫助。
病毒的命名規(guī)則
病毒的命名并沒有一個統(tǒng)一的規(guī)定,每個反病毒公司的命名規(guī)則都不太一樣,但基本都是采用前、后綴法來進行命名的,可以是多個前綴、后綴組合,中間以小數(shù)點分隔,一般格式為:〔前綴〕.〔病毒名〕.〔后綴〕
1.病毒前綴
病毒前綴是指一個病毒的種類,我們常見的有Script(代表腳本病毒)、Trojan(代表木馬病毒)、Worm(代表蠕蟲病毒)、Harm(代表破壞性程序)、Macro/WM/WM97/XM/XM97(代表宏病毒)、Win32/W32(代表系統(tǒng)病毒),一般DOS類型的病毒是沒有前綴的。
2.病毒名
病毒名是指一個病毒名稱,如以前很有名的CIH病毒,它和它的一些變種都是統(tǒng)一的“CIH”,還有振蕩波蠕蟲病毒,它的病毒名則是“Sasser”。
3.病毒后綴
病毒后綴是指一個病毒的變種特征,一般是采用英文中的26個字母來表示的,例如:Nimda病毒命名為:Worm.Nimda,Nimda,病毒2代命名為:Worm.Nimda,“Worm.Sasser.c”是指振蕩波蠕蟲病毒的變種c。如果病毒的變種太多了,那也可以采用數(shù)字和字母混合的方法來表示病毒的變種。
病毒的命名解釋
1.木馬病毒
木馬病毒的前綴是:Trojan。木馬病毒的特點就是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進入用戶的系統(tǒng)并隱藏,然后再向外界泄露用戶的信息。一般的木馬如QQ消息尾巴Trojan.QQPSW.r,網(wǎng)絡(luò)游戲木馬病毒Trojan.StartPage.FH等。病毒名中有PSW或者什么PWD之類的是表示這個病毒有盜取密碼的功能,所有這類病毒特別需要注意。
2.腳本病毒
腳本病毒的前綴是:Script。腳本病毒是用腳本語言編寫,通過網(wǎng)頁進行的傳播的病毒,如紅色代碼Script.Redlof等。有些腳本病毒還會有VBS、HTML之類的前綴,是表示用何種腳本編寫的,如歡樂時光VBS.Happytime、HTML.Reality.D等。
3.系統(tǒng)病毒
系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的特點是可以感染W(wǎng)indows操作系統(tǒng)的 *.exe 和 *.dll 文件,并通過這些文件進行傳播,如以前有名的CIH病毒就屬于系統(tǒng)病毒。
4.宏病毒
宏病毒也可以算是腳本病毒的一種,由于它的特殊性,因此就單獨算成一類。宏病毒的前綴是:Macro,第二前綴有Word、Word97、Excel、Excel97等,根據(jù)感染的文檔類型來選擇相應(yīng)的第二前綴。該類病毒的特點就是能感染Office系列的文檔,然后通過OFFICE通用模板進行傳播,如以前著名的美麗莎病毒Macro.Melissa。
5.蠕蟲病毒
蠕蟲病毒的前綴是:Worm。這種病毒的特點是可以通過網(wǎng)絡(luò)或者系統(tǒng)漏洞來進行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性,大家比較熟悉的這類病毒有沖擊波、震蕩波等。
6.捆綁機病毒
捆綁機病毒的前綴是:Binder。病毒作者會使用特定的捆綁程序把病毒與一些應(yīng)用程序(如QQ等大家常用的軟件)捆綁起來,表面上看去是個正常的文件,但當用戶運行這些應(yīng)用程序時,也同時運行了被捆綁在一起的病毒文件,從而給用戶造成危害。如系統(tǒng)殺手Binder.killsys。
7.后門病毒
后門病毒的前綴是:Backdoor。該類病毒的特點就是通過網(wǎng)絡(luò)傳播來給中毒系統(tǒng)開后門,給用戶電腦帶來安全隱患。如愛情后門病毒W(wǎng)orm.Lovgate。
看了“計算機病毒是怎么樣命名的”文章的還看了: