日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

識別電腦病毒基礎(chǔ)知識

;;;;很多時候大家已經(jīng)用殺毒軟件查出了自己的機子中了例如Backdoor. RmtBomb.12 、Trojan.Win32.SendIP.15 等等這些一串英文還帶數(shù)字的病毒名,這時有些人就懵了,那么長一串的名字,我怎么知道是什么病毒啊?
其實只要我們掌握一些病毒的命名規(guī)則,我們就能通過殺毒軟件的報告中出現(xiàn)的病毒名來判斷該病毒的一些公有的特性了 。
世界上那么多的病毒,反病毒公司為了方便管理,他們會按照病毒的特性,將病毒進行分類命名 。雖然每個反病毒公司的命名規(guī)則都不太一樣,但大體都是采用一個統(tǒng)一的命名方法來命名的 。
一般格式為:..。
病毒前綴是指一個病毒的種類,他是用來區(qū)別病毒的種族分類的 。不同的種類的病毒,其前綴也是不同的 。比如我們常見的木馬病毒的前綴 Trojan ,蠕蟲病毒的前綴是 Worm 等等還有其他的 。
病毒名是指一個病毒的家族特征,是用來區(qū)別和標(biāo)識病毒家族的,如以前著名的CIH病毒的家族名都是統(tǒng)一的“ CIH ,還有近期鬧得正歡的振蕩波蠕蟲病毒的家族名是“ Sasser。
病毒后綴是指一個病毒的變種特征,是用來區(qū)別具體某個家族病毒的某個變種的 。一般都采用英文中的26個字母來表示,如Worm.Sasser.b就是指 振蕩波蠕蟲病毒的變種B,因此一般稱為 “振蕩波B變種或者“振蕩波變種B 。如果該病毒變種非常多(也表明該病毒生命力頑強 ^_^),可以采用數(shù)字與字母混合表示變種標(biāo)識 。
綜上所述,一個病毒的前綴對我們快速的判斷該病毒屬于哪種類型的病毒是有非常大的幫助的 。通過判斷病毒的類型,就可以對這個病毒有個大概的評估(當(dāng)然這需要積累一些常見病毒類型的相關(guān)知識,這不在本文討論范圍) 。而通過病毒名我們可以利用查找資料等方式進一步了解該病毒的詳細特征 。病毒后綴能讓我們知道現(xiàn)在在你機子里呆著的病毒是哪個變種 。
下面附帶一些常見的病毒前綴的解釋(針對我們用得最多的Windows操作系統(tǒng)):
1、系統(tǒng)病毒
系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等 。這些病毒的一般公有的特性是可以感染windows操作系統(tǒng)的 *.exe 和 *.dll 文件,并通過這些文件進行傳播 。如CIH病毒 。
2、蠕蟲病毒
蠕蟲病毒的前綴是:Worm 。這種病毒的公有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性 。比如沖擊波(阻塞網(wǎng)絡(luò)),小郵差(發(fā)帶毒郵件) 等 。

    推薦閱讀