隐身登录

CZ民工建筑队[板砖供应商])

高级会员

灌水只为菠菜

贴子 6649

精华 0

积分 3386

信用 0

竞猜 0

魅力 123

威望 0

现金 3869 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2006-01-06

发表于:2006-11-04 17:11:50   |  只看该作者   |  本帖随机奖励楼主:0 CZB   |  转账至  隐身登录

[分享]怎样识别计算机的病毒

很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor. RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,我怎么知道是什么病毒啊?

  其实只要我们掌握一些病毒的命名规则,我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些公有的特性了。

  世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名。虽然每个反病毒公司的命名规则都不太一样,但大体都是采用一个统一的命名方法来命名的。

       一般格式为:<病毒前缀>.<病毒名>.<病毒后缀> 。

  病毒前缀是指一个病毒的种类,他是用来区别病毒的种族分类的。不同的种类的病毒,其前缀也是不同的。比如我们常见的木马病毒的前缀 Trojan ,蠕虫病毒的前缀是 Worm 等等还有其他的。

  病毒名是指一个病毒的家族特征,是用来区别和标识病毒家族的,如以前著名的CIH病毒的家族名都是统一的“ CIH ”,还有近期闹得正欢的振荡波蠕虫病毒的家族名是“ Sasser ”。

  病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的。一般都采用英文中的26个字母来表示,如Worm.Sasser.b  就是指 振荡波蠕虫病毒的变种B,因此一般称为 “振荡波B变种”或者“振荡波变种B”。如果该病毒变种非常多(也表明该病毒生命力顽强 ^_^),可以采用数字与字母混合表示变种标识。

  综上所述,一个病毒的前缀对我们快速的判断该病毒属于哪种类型的病毒是有非常大的帮助的。通过判断病毒的类型,就可以对这个病毒有个大概的评估(当然这需要积累一些常见病毒类型的相关知识,这不在本文讨论范围)。而通过病毒名我们可以利用查找资料等方式进一步了解该病毒的详细特征。病毒后缀能让我们知道现在在你机子里呆着的病毒是哪个变种。

  下面附带一些常见的病毒前缀的解释(针对我们用得最多的Windows操作系统):

  1、系统病毒

  系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。

  2、蠕虫病毒

  蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件) 等。

  3、木马病毒、黑客病毒

  木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一般的木马如QQ消息尾巴木马 Trojan.QQ3344 ,还有大家可能遇见比较多的针对网络游戏的木马病毒如 Trojan.LMir.PSW.60 。这里补充一点,病毒名中有PSW或者什么PWD之类的一般都表示这个病毒有盗取密码的功能(这些字母一般都为“密码”的英文“password”的缩写)一些黑客程序如:网络枭雄(Hack.Nether.Client)等。
楼主
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删主题    删主题    |   

贴子 

精华 

积分 

信用 

竞猜 

魅力 

威望 

现金  CZB

银行  CZB

黄金 

比特币 

注册时间 1970-01-01

发表于:2006-11-04 21:11:20   |  只看该作者   |  转账至  
。。。这么简略?
沙发
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
w381357375

初级会员

贴子 15

精华 0

积分 8

信用 0

竞猜 0

魅力 0

威望 0

现金 149 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2006-11-04

发表于:2006-11-04 23:11:12   |  只看该作者   |  转账至  w381357375
哦。想这样的病毒。用什么杀毒软件呢
板凳
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
fyglg

新手上路

贴子 2

精华 0

积分 1

信用 0

竞猜 0

魅力 0

威望 0

现金 20 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2005-08-18

发表于:2006-11-06 18:11:05   |  只看该作者   |  转账至  fyglg
路过.顶下~~~~~
4楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
月儿豆

新手上路

贴子 2

精华 0

积分 1

信用 0

竞猜 0

魅力 0

威望 0

现金 10 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2006-11-23

发表于:2006-11-23 06:11:47   |  只看该作者   |  转账至  月儿豆
原来如此 晓得了鼓励一下`
5楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
香雪微云

中级会员

贴子 3878

精华 0

积分 1944

信用 0

竞猜 0

魅力 10

威望 0

现金 25 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2004-07-12

发表于:2006-11-23 08:11:00   |  只看该作者   |  转账至  香雪微云
帮顶
6楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
selinasong

selina宋

中级会员

贴子 1957

精华 0

积分 986

信用 0

竞猜 0

魅力 14

威望 0

现金 0 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2005-04-14

发表于:2006-11-23 10:11:43   |  只看该作者   |  转账至  selinasong
7楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
417158350

初级会员

贴子 67

精华 0

积分 34

信用 0

竞猜 0

魅力 0

威望 0

现金 29 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2006-11-23

发表于:2006-11-23 14:11:59   |  只看该作者   |  转账至  417158350
不太明白
8楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
圣浪

初级会员

贴子 21

精华 0

积分 11

信用 0

竞猜 0

魅力 0

威望 0

现金 55 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2006-11-22

发表于:2006-11-23 14:11:00   |  只看该作者   |  转账至  圣浪
那些请不了的病毒是谁养的!
你看不见我的眼泪,因为我在水中;我能感觉到你的眼泪,因为你在我心中!
9楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |