百度空间 | 百度首页 
 
查看文章
 
毒霸病毒名(分解说明)
2008-04-08 15:16

好久没来这里活动活动了,先给各位道歉!最近都在加强样本收集的力度,所以现在才能喘喘气,所以大家有样本也给我XO多提供一些,好,废话不那么多,切入正题.

很多人对毒霸的病毒命名很有疑问,今天我就来给大家解释一下.

通常毒霸的病毒命名由4个部分组成:[类型][信息(可选)][名称][变种]

毒霸的病毒命名平台基本上就是三种,win32\worm\js,分别从这些名字上就知道是木马\感染\网页脚本病毒.

如:

Win32.Troj.AutoRun.vc.15362

Worm.Downloader.cr.34304

JS.Iframe.a.960

大家对于这样的病毒名虽然看多了,但是是否能理解呢?那么就让我一个一个的分析一下,

Win32.Troj就是在Windows平台下的木马(troj),Worm是蠕虫病毒,所谓蠕虫病毒就是具备主动感染的症状,例如最常见的AUTO病毒,但是因为AUTO病毒会下载很多木马等,以木马的行为特征较为明显,所以就以Win32.Troj来命名了.而像磁碟机,熊猫烧香这样的主动感染型病毒,当然也就属于WORM的范畴了.至于JS类的,很明显吧~~JAVASCRIPT,懂编程的人都知道这是网页的相关关键字.

病毒名的头部就已经介绍完毕,那就介绍下中间的病毒名的来由吧

HackTool——黑客工具
Worm——蠕虫
StartPage——修改首页
Adware——广告
Backdoor——后门
Joke——恶作剧程序
Harm——有损害程序
Spyware——间谍程序
Exploit——漏洞程序
Rootkit——Rootkit程序
Script——脚本病毒
Analyze——分析使用
Flooder——洪水机
VTool——病毒制造机

Down——会下载其他病毒
Drop——会释放病毒
PSW——密码相关
P2P——P2P软件相关
IRC——IRC聊天工具相关
Mail——邮件相关
RMC——远程控制
Spy——监控相关
SMS——手机短信

Bank——银行相关

IM——即时通讯相关
QQ——QQ相关
ICQ——ICQ相关

Game——游戏
Mir2——热血传奇
Mir3——传奇世界
ReXue——热血江湖
Wow——魔兽世界

以上这部分就是关于病毒的特征所起的病毒名,OK~~中间部分也搞定

最后的尾部,就是变种号,其实这个不用多说了,相同类型的病毒,新出的变种,这个变种号就起了关键作用了,其实也就是一个标识.大家看看AUTO病毒名字后面的几个数字就知道了.


类别:安全基础 | 添加到搜藏 | 浏览() | 评论 (11)
 
最近读者:
 
网友评论:
1
2008-04-08 15:32 | 回复
路过~~~
 
2
2008-04-08 21:02 | 回复
Exploit——漏洞程序 Exploit 好像是指溢出 而漏洞包括但不仅限于溢出 个人觉得exploit定义为漏洞程序不太恰当(范围大了) 至少 我是这么理解的 如有不恰当之处,还请海涵
 
3
2008-04-09 09:08 | 回复
楼上说的对,但是如果非常细致,我觉得这个中间部分的名字应该可以有很多很多,而且随着病毒的发展和破坏性逐渐变更,这些名字也会逐渐跟着改变的.不知道你能理解么?
 
4
2008-04-10 13:21 | 回复
写的很详细啊!!
 
5
2008-04-11 12:36 | 回复
转载下
 
6
2008-04-11 16:33 | 回复
学习下
 
7
2008-05-18 07:09 | 回复
有没有免费杀毒软件吗
 
8
2008-06-03 16:34 | 回复
想能获得免费的毒霸,就来参加样本收集的团队吧~~
 
9
2008-06-05 11:18 | 回复
冒昧问一下,病毒名后的数字是变种名还是病毒长度或者是别的?
 
10
2008-06-27 09:18 | 回复
扫盲,解惑
 
11
2009-03-11 18:21 | 回复
来看看!
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu