火眼金睛病毒命名方法的完全解密

火眼金睛病毒命名方法的完全解密,第1张

火眼金睛病毒命名方法的完全解密,第2张

各种病毒层出不穷。当我们遇到一种新的病毒时,应该如何判断病毒的类型、危害和特征?其实这一切在病毒的命名上已经有所体现。国际上常用的一个病毒的完整名称由三部分组成,即“前缀+病毒名称+后缀”。
一、知道前缀
前缀主要有两个作用,表示病毒爆发的操作平台或者病毒的类型。比如DOSCom。Virus.2041表示病毒只会在DOS平台下攻击。再比如木马。Win32.PGPCoder.a,表示该病毒是运行在32位Windows系统上的木马病毒。
常见的病毒类型有boot-boot病毒、worm(I-word)-蠕虫病毒、后门程序、macro-宏病毒、script (VBS/JS)-script病毒、PSW-密码窃取木马、Joke-恶作剧程序、Harm-。
从前缀可以判断其危害性,是否影响自己的平台。
二、病毒的名称
病毒的名称主要是根据病毒的一些特质来打。通常有四种方式来考虑。
攻击时间
主要是根据病毒发布的时间来命名的,比如黑色星期五,因为它在某个月的13号攻击,只有在星期五才会发生。我们应该关注这样的一天。
发作症状
很多病毒发作时都有一定的外在表现。大的测试提示如“火炬”病毒在攻击时会在屏幕上显示闪烁的火炬图案。掌握常见病毒的爆发表现,中招后能迅速采取正确的处理方法。
病毒标识
有些病毒编写者在病毒爆发时会显示一些特殊的字符,而这些字符往往被用作病毒的名称。其次,病毒的识别和存储位置可能成为病毒的命名方式。
发现位置
有些病毒是根据首次发现它们的位置来命名的。比如维也纳最早是在维也纳发现的。
实际上,根据病毒的长字节寿命来给病毒命名是很常见的。使用上述方法,同一病毒往往有多个别名。比如CIP病毒,因为是1986年苏联切尔诺贝利核泄漏纪念日,所以也被称为“切尔诺贝利病毒”。
三。后缀
后缀主要表示病毒的变种名称。一般来说,后缀的名字是按字母顺序排列的。以A开头,以z结尾,如果品种较多,则继续以aa开头,以az结尾。从ba开头到bz结尾,以此类推。
从上面可以看出,了解病毒名称的常见前缀和病毒名称的含义,有助于我们快速了解病毒的危害,并在病毒爆发时做出正确的处理方法。另外,我们在了解病毒基本知识的同时,也要学习其防范技巧。在《家用电脑常见病毒及预防》中,我们为家庭用户介绍了病毒的预防方法。

位律师回复
DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
白度搜_经验知识百科全书 » 火眼金睛病毒命名方法的完全解密

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情