看名称,认病毒

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:dkmlyn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  这天去帮朋友杀毒,随着瑞星一阵阵惨烈的枪响声,Worm.Nimaya.W.Trojan.LMir.PSW.60……一连串超长病毒名在屏幕上翻滚。朋友抱怨起来:“全是英文的啊,要是病毒有中文名也许我就不会那么容易中招了。”
  
  看懂病毒名
  
  杀毒软件扫描出病毒时会显示出病毒名称,乍一看都是千奇百怪的英文名,不知所云。就算杀了毒,别人问杀了什么毒啊?答不上来,太没成就感了。那么能从病毒的英文名称中看出些什么呢?
  其实,为了便于管理纷繁复杂的病毒,反病毒公司会按照病毒的类型、危害等特性对其命名。每个反病毒公司的命名规则只是在细节上有所差别,大体上都遵循这样一个国际惯例。
  
  病毒前缀,病毒名,病毒后缀
  
  和英文姓名类似,我们可以这样理解:病毒前缀就相当于姓氏,反映该病毒的类型;而病毒名则是该病毒家族里“老祖宗”(最早出现的原始版本)的称号;病毒后缀算是给了诸多“子孙后代”(即变种)一个名分。
  以Worm.Win32.Sasser.B为例,其中:Worm.Win32说明它是蠕虫病毒,Sasser则是他的老祖宗,作为子孙后代,B乃其代号。这样翻译成中文名就是“振荡波蠕虫病毒变种B”。
  
  病毒也有马甲
  
  同一个病毒可能有好多个不同的名称,这是为什么呢?比如前段时间大闹情人节的QQ尾巴变种,其中的一个病毒文件afu.htm就有多件马甲:卡巴斯基叫它Trojan-Downloader.JS.Agent.c,江民报告显示TrojanDownloader.JS.Agent.a,瑞星又报JS.CodeExec.a。
  这是因为安全公司发现新病毒就各自命名,不会为了统一病毒名称而坐在一起开会。还好,这些看似风马牛不相及的马甲,其实都遵循着上面的惯例。
  可别小看这简单的病毒名,其中可蕴含着不少玄机!首先看看老祖宗叫啥,特别是国产病毒,如Troj.Win32.Wow.a、Troj.OQ3344.s等之流,一看就知道其底细了:带Wow多半是想对《魔兽世界》下手的盗号木马。
  病毒前缀也很重要,它指出该病毒的类型,据此我们就能知道应该采取的措施。
  
  病毒前缀里的秘密
  
  1.蠕虫病毒
  病毒前缀:Worm
  救险措施:立即断网
  中了Worm病毒后,千万不要犹豫,迅速断网。蠕虫病毒利用系统漏洞通过网络大面积传播,会不时地扫描局域网中的电脑,经常导致网络瘫痪,如冲击波(Worm.Blaster)和振荡波(Worm.Sasser)。
  2.木马
  病毒前缀:Trojan、Tro、Trojan.PSW、Trojan.KeyLog等
  救险措施:火速修改相关密码
  QQ登不上,网游账号密码错误,银行卡上的钱没了……这都是木马的“杰作”。木马以窃取私密信息为目标,危害大、种类多,一般会在前缀Troian后再加上第二前缀,用来具体指出其行为特征。
  如网游木马Trojan.PSW.LMir(传奇终结者),PSW意味着该木马以盗号为主;再如网银大盗Trojan.KeyLog.Dingxa,其中KeyLog显示出该木马会记录下用户的键盘输入。
  
  后门病毒
  
  病毒前缀:BackDoor
  救险措施:关闭后门端口
  一开机,CPU就是100%占用,而且高居不下。查杀后发现是中了BackDoor.Nethie网络神偷。后门病毒会暗地里打开系统端口,以方便干些鸡鸣狗盗之事。一般碰到后门病毒,可使用工具关闭可疑端口,先堵住毒源,再从占用CPU资源高的进程人手,排除毒素。
  除了上述常见的病毒名前缀外,还有脚本病毒Script、玩笑病毒Joke、溢出病毒Exploit等,这些病毒要么由于技术赶不上时代,或者危害不大,已逐渐退出历史舞台(如玩笑病毒),要么实现难度较大而不常见(如溢出病毒)。
其他文献
QQ的身材是越来越臃肿。如何才能将臃肿的身材变得苗条些呢?  先将QQ垃圾文件清除软件QQCleaner解压出来(下载地址:http://www.newhua.corn/soft/4758.htm),运行其中的可执行文件。在打开的窗口中选择你准备清除的项目,再单击“开始清理”按钮即开始逐一清理了。
除了最高层领导外,每个职员都有上司。如果你的工作完成得很好,你的业绩也不错,你的下属也很爱你,但你的上司可能却不喜欢你——因为你只知道做自己的工作,只知道怎么管理你的下属,不注意上司怎么看你。所以,不管你是主管也好,普通职员也好,你都要懂得怎么当下属,怎样让你的上司喜欢你,器重你,提拔你。如果你要获得这样的效果,下面的六点你一定要认真地去做。    一、主动报告你的工作进度    当领导的心中往往
2008年初的PCD杂志上介绍了如何删除顽固文件的方法,当时我只是匆匆浏览了一遍,没有放在心上,没想到自己也遇到了类似的问题。    最近,我打算将自己的电脑低价处理给一个朋友(打算换笔记本电脑啦),于是将电脑上的游戏、软件统统删除!  那些软件有自带的卸载程序,就直接运行,还比较顺利。而绿色软件本来就没往系统里面放东西,可直接删除。可是在删除一个绿色版软件时,出问题了!系统总提示有DLL文件被占
在win2000/XP/Vista的安装过程中,我们除了输入序列号,进行简单的设置,其他时间都是在电脑旁边无聊地闲着。其实,此时你也可以用电脑进行一些简单的操作,用记事本编辑文字,打开扫雷玩玩,甚至还可以勉为其难地用它来挽救数据。    忘记序列号,也不怕    大家说说,安装Windows时,最不幸的是什么?我的经验是,Windows安装了一半,才发现忘记把安装序列号记下来了,对着蓝色的安装界面
C68缘何出生    nForce4系列芯片组在2004年取得巨大成功后,nVlDIA顺势推出了C5l系列整合芯片主板,凭借革命性的3D性能及视频回放能力,几乎垄断了整个低端DIY市场。C51系列整合主板的成功犹如一把双刃剑,让nVlDIA在低端DIY市场赚得盆满钵满的同时,也伤害了自身的低端独立显卡市场,促使nVIDIA必须作出取舍。2006~nVIDIA C61系列整合主板向我们呼啸而来,从命
在网络已经普及的今天,上网冲浪却并不安全,即使查看一个网页、浏览一封邮件,都有可能中毒。如何让自己的网络使用也安全无忧呢?  要实现安全上网,最主要的是需要养成良好的习惯,不少的木马、黑客都是因为你不良的上网习惯给他们的入侵开了绿灯。    1.密码一定要强壮    不少电脑用户,为了图个方便,连登录系统用户的密码都懒得设置,这无疑为系统安全开了一个天窗。要知道,如果黑客拿到了你的管理员账号,就可
最近笔者暗恋已久的MM喜欢上了在QQ空间写日记。这本来没什么。只是为了讨好MM,笔者我不得不在MM乱七八糟的Qzone里踩空间,勤灌水、多留言、看日记……还要忍受Qzone奇慢的访问速度。一段痛苦的经历后,于是有了下文。勤灌水,何需上Qzone  一次在QQ上,MM发来信息,说她QQ空间的花儿都谢了,要我去帮她踩踩。MM的话就是命令,于是我退出游戏,发动宿舍里的哥们都去踩踩。为了不让MM失望,也为
看惯了灯红酒绿的现代都市,看多了穿红戴绿的时尚美女,有时候,我们也应该让自己的镜头“换换口味”。  前不久,一篇以丰收为主题的投稿让小编顿觉眼前一亮。照片没有独特的创意,没有精巧的构图,也没有炫目的景致和色彩,有的,只是一份淡淡的淳朴之美,和一份浓浓的乡情。    “我生在一个小山村,那里有我的父老乡亲,胡子里长满故事,憨笑中埋着乡音……”  自从有了自己的相机,热爱摄影的我就一直想为家乡拍摄一组
部分使用Realtek HD Audio集成声卡芯片的朋友,可能会遇到麦克风音量极小,且在“控制面板”→“声音和音频设备”→“录音控制”中无法调节录音音量的问题。其实,如果遇到该问题,可以安装最新的Realtek驱动程序.然后打开驱动程序的控制面板。最后如右图所示.进入“麦克风”选项卡中,将左侧的“录制”音量调大即可。
现在购买手机的人是越来越多,手机已经不再是一种单纯的通信工具,而是成为了一种时尚的消费品。因此,我们的手机使用周期越来越短也就不足为奇了。很多人换手机并不是因为手机坏了,而是觉得它落伍了……    返修机和翻新机的由来    被淘汰下来的手机,除了有部分被主人收藏外,还有很多流入了二手市场,或被一些JS翻新后冒充全新机销售。此外,一些JS将返厂维修甚至报废的手机通过非法渠道纳入囊中,然后加配伪劣配