• 详解:各类计算机病毒的命名规则

    详解:各类计算机病毒的命名规则

     

      很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor. RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,怎么知道是什么病毒啊?

     

      其实只要掌握一些病毒的命名规则,就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些公有的特性了。

      世界上那么多的病毒,反病毒公司为了方便管理,他们会按照病毒的特性,将病毒进行分类命名。虽然每个反病毒公司的命名规则都不太一样,但大体都是采用一个统一的命名方法来命名的。

     

      一般格式为:<病毒前缀>.<病毒名>.<病毒后缀> 。

     

      病毒前缀是指一个病毒的种类,他是用来区别病毒的种族分类的。不同的种类的病毒,其前缀也是不同的。比如常见的木马病毒的前缀 Trojan ,蠕虫病毒的前缀是 Worm 等等还有其他的。

     

      病毒名是指一个病毒的家族特征,是用来区别和标识病毒家族的,如以前著名的CIH病毒的家族名都是统一的" CIH ",还有近期闹得正欢的振荡波蠕虫病毒的家族名是" Sasser "。

     

      病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的。一般都采用英文中的26个字母来表示,如Worm.Sasser.b就是指 振荡波蠕虫病毒的变种B,因此一般称为 "振荡波B变种"或者"振荡波变种B"。如果该病毒变种非常多(也表明该病毒生命力顽强 ^_^),可以采用数字与字母混合表示变种标识。

     

      综上所述,一个病毒的前缀对于快速的判断该病毒属于哪种类型的病毒是有非常大的帮助的。通过判断病毒的类型,就可以对这个病毒有个大概的评估(当然这需要积累一些常见病毒类型的相关知识,这不在本文讨论范围)。而通过病毒名可以利用查找资料等方式进一步了解该病毒的详细特征。病毒后缀能知道现在在你机子里呆着的病毒是哪个变种。

     

      下面附带一些常见的病毒前缀的解释(针对用得最多的Windows操作系统):

     

      1、系统病毒

     

      系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。

     

      2、蠕虫病毒

     

      蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件) 等。

     

     3、木马病毒、黑客病毒

     

      木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一般的木马如QQ消息尾巴木马 Trojan.QQ3344 ,还有大家可能遇见比较多的针对网络游戏的木马病毒如 Trojan.LMir.PSW.60 。这里补充一点,病毒名中有PSW或者什么PWD之类的一般都表示这个病毒有盗取密码的功能(这些字母一般都为"密码"的英文"password"的缩写)一些黑客程序如:网络枭雄(Hack.Nether.Client)等  

     

      4、脚本病毒

     

      脚本病毒的前缀是:Script。脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script.Redlof)。脚本病毒还会有如下前缀:VBS、JS(表明是何种脚本编写的),如欢乐时光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。

     

      5、宏病毒

     

      其实宏病毒是也是脚本病毒的一种,由于它的特殊性,因此在这里单独算成一类。宏病毒的前缀是:Macro,第二前缀是:Word、Word97、Excel、Excel97(也许还有别的)其中之一。凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前缀,格式是:Macro.Word97;凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文档的病毒采用Excel97做为第二前缀,格式是:Macro.Excel97;凡是只感染EXCEL97以后版本EXCEL文档的病毒采用Excel做为第二前缀,格式是:Macro.Excel,依此类推。该类病毒的公有特性是能感染OFFICE系列文档,然后通过OFFICE通用模板进行传播,如:著名的美丽莎(Macro.Melissa)。

     

      6、后门病毒

     

      后门病毒的前缀是:Backdoor。该类病毒的公有特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。如54很多朋友遇到过的IRC后门Backdoor.IRCBot 。

     

     7、病毒种植程序病毒

     

      这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。如:冰河播种者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。

     

      8.破坏性程序病毒

     

      破坏性程序病毒的前缀是:Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。如:格式化C盘(Harm.formatC.f)、杀手命令(Harm.Command.Killer)等。

     

      9.玩笑病毒

     

      玩笑病毒的前缀是:Joke。也称恶作剧病毒。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒会做出各种破坏操作来吓唬用户,其实病毒并没有对用户电脑进行任何破坏。如:女鬼(Joke.Girlghost)病毒。

     

      10.捆绑机病毒

     

      捆绑机病毒的前缀是:Binder。这类病毒的公有特性是病毒作者会使用特定的捆绑程序将病毒与一些应用程序如QQ、IE捆绑起来,表面上看是一个正常的文件,当用户运行这些捆绑病毒时,会表面上运行这些应用程序,然后隐藏运行捆绑在一起的病毒,从而给用户造成危害。如:捆绑QQ(Binder.QQPass.QQBin)、系统杀手(Binder.killsys)等。以上为比较常见的病毒前缀,有时候还会看到一些其他的,但比较少见,这里简单提一下:

     

      DDoS:会针对某台主机或者服务器进行DDoS攻击;

     

      Exploit:会自动通过溢出对方或者自己的系统漏洞来传播自身,或者他本身就是一个用于Hacking的溢出工具;

     

      HackTool:黑客工具,也许本身并不破坏你的机子,但是会被别人加以利用来用你做替身去破坏别人。

     

      你可以在查出某个病毒以后通过以上所说的方法来初步判断所中病毒的基本情况,达到知己知彼的效果。在杀毒无法自动查杀,打算采用手工方式的时候这些信息会给你很大的帮助。

     


    阅读全文
    作者:驽鸟 | 分类:电脑网络 | 阅读:1阅读次数1,831 | 标签:, ,
  • 济南大学2007年专升本录取分数线

    跨校专升本录取分数线

    代码

    专业

    录取数

    分数线

    031

    电气工程及其自动化

    41

    271

    043

    法学

    80

    271

    053

    工商管理

    30

    240

    062

    国际经济与贸易

    50

    274.5

    070

    汉语言文学

    60

    274.5

    077

    会计学

    50

    287.5

    079

    机械工程及自动化

    54

    245

    081

    计算机科学与技术

    50

    276.5

    146

    土木工程

    50

    259.5

    178

    英语

    30

    310.5

    197

    自动化

    80

    268.5

    社会专升本录取分数线

    代码

    专业

    应届

    往届

    录取数

    分数线

    录取数

    分数线

    053

    工商管理

    12

    265.5

    8

    245.5

    062

    国际经济与贸易

    18

    276.5

    12

    265

    070

    汉语言文学

    28

    209

    2

    188.5

    079

    机械工程及自动化

    18

    234

    12

    209

    081

    计算机科学与技术

    18

    261

    12

    212

    146

    土木工程

    24

    221.5

    1

    217

    162

    行政管理

    18

    238.5

    12

    209

    178

    英语

    12

    264.8

    8

    248.5

    阅读全文
    作者:驽鸟 | 分类:专升本考试, 教育培训 | 阅读:1阅读次数5,380 | 标签:, , ,
  • 情人节专题—100种语言的我爱你

    实际共86种,摘自网络,真实性无法考证

    English(英语) – I love you

    Afrikaans(南非洲的荷兰语) – Ek het jou lief

    Albanian(阿尔巴尼亚) – Te dua

    Arabic(阿拉伯(对男性) – Ana behibak (to male)

    Arabic(阿拉伯(对女性) – Ana behibek (to female)

    Armenian(亚美尼亚) – Yes kez sirumen

    Bambara(班拉族语) – M’bi fe

    Bangla(孟加拉语) – Aamee tuma ke bhalo aashi

    Belarusian – Ya tabe kahayu

    Bisaya – Nahigugma ako kanimo

    Bulgarian(保加利亚) – Obicham te

    Cambodian(柬埔寨) – Soro lahn nhee ah

    Cantonese Chinese(广东话) – Ngo oiy ney a

    Catalan(加泰罗尼亚语) – T’estimo

    Cheyenne(夏安语) – Ne mohotatse

    Chichewa(齐佩瓦语) – Ndimakukonda

    Corsican(科西嘉语) – Ti tengu caru (to male)

    Creol(克利奥尔语) – Mi aime jou

    Croatian(克罗地亚语) – Volim te

    Czech(捷克) – Miluji te

    Danish(丹麦) – Jeg Elsker Dig

    Dutch(荷兰) – Ik hou van jou

    Esperanto(世界语) – Mi amas vin

    Estonian(爱沙尼亚) – Ma armastan sind

    Ethiopian(埃塞俄比亚) – Afgreki’

    Faroese(法罗语) – Eg elski teg

    Farsi(波斯语) – Doset daram

    Filipino(菲律宾) – Mahal kita

    Finnish(芬兰) – Mina rakastan sinua

    French(法语) – Je t’aime

    Gaelic(盖尔语) – Ta gra agam ort

    Georgian(乔治亚州) – Mikvarhar

    German(德语) – Ich liebe dich

    Greek(希腊) – S’agapo

    Gujarati – Hoo thunay prem karoo choo

    Hiligaynon – Palangga ko ikaw

    Hawaiian(夏威夷语) – Aloha wau ia oi

    Hebrew(希伯来语(对女性) – Ani ohev otah (to female)

    Hebrew(希伯来语(对男性) – Ani ohev et otha (to male)

    Hiligaynon – Guina higugma ko ikaw

    Hindi(北印度语) – Hum Tumhe Pyar Karte hae

    Hmong – Kuv hlub koj

    Hopi(霍皮语) – Nu’ umi unangwa’ta

    Hungarian(匈牙利) – Szeretlek

    Icelandic(冰岛) – Eg elska tig

    Ilonggo – Palangga ko ikaw

    Indonesian(印度尼西亚) – Saya cinta padamu

    Inuit(纽因特语) – Negligevapse

    Irish(爱尔兰) – Taim i’ ngra leat

    Italian(意大利) – Ti amo

    Japanese(日本) – Aishiteru

    Kannada(埃那得语) – Naanu ninna preetisuttene

    Kapampangan – Kaluguran daka

    Kiswahili(斯瓦西里语) – Nakupenda

    Konkani – Tu magel moga cho

    Korean(韩语) – Sarang Heyo

    Latin(拉丁语) – Te amo

    Latvian(拉托维亚语) – Es tevi miilu

    Lebanese(黎巴嫩) – Bahibak

    Lithuanian(立陶宛) – Tave myliu

    Malay(马来语) – Saya cintakan mu / Aku cinta padamu

    Malayalam(马拉雅拉姆语) – Njan Ninne Premikunnu

    Mandarin Chinese(汉语) – Wo ai ni

    Marathi(马拉地语) – Me tula prem karto

    Mohawk(莫霍克语) – Kanbhik

    Moroccan(摩洛哥) – Ana moajaba bik

    Nahuatl(纳瓦特尔语) – Ni mits neki

    Navaho(纳瓦霍语) – Ayor anosh’ni

    Norwegian(挪威) – Jeg Elsker Deg

    Pandacan – Syota na kita!!

    Pangasinan – Inaru Taka

    Papiamento(帕皮阿门托语) – Mi ta stimabo

    Persian(波斯语) – Doo-set daaram

    Pig Latin(大拉丁语) – Iay ovlay ouyay

    Polish(波兰) – Kocham Ciebie

    Portuguese(葡萄牙) – Eu te amo

    Thai(泰语(对男性) – Chan rak khun (to male)

    Thai(泰语(对女性) – Phom rak khun (to female)

    Turkish(土尔其) – Seni Seviyorum

    Ukrainian(乌克兰) – Ya tebe kahayu

    Urdu(乌尔都语) – mai aap say pyaar karta hoo

    Vietnamese(越南(对女性) – Anh ye^u em (to female)

    Vietnamese(越南(对男性) – Em ye^u anh (to male)

    Welsh(威尔士语) – ‘Rwy’n dy garu

    Yiddish(意第绪语) – Ikh hob dikh

    Yoruba – Mo ni fe

    阅读全文
    作者:驽鸟 | 分类:未分类 | 阅读:1阅读次数1,410 | 标签:, ,
  • 青岛科技大学2007年高职高专专升本录取工作结束

            我校2007年高职高专专升本录取工作已于日前结束,所设三个专业均为第一志愿录取,化学工程与工艺专业录取最低分为297.5,机械工程及自动化专业录取最低分为245,自动化专业录取最低分为290.5。

            按照教育部有关规定,专升本招生录取工作严格按照《山东省教育厅关于做好2007年普通高等教育学分互认和专科升本科工作的通知》(鲁教高字[2006]10号)和《关于做好2007年普通高等教育学分互认和专升本考试录取工作的通知》(鲁教高处函(2006)44号)文件要求,按招生计划和考生志愿从高分到低分录取。

    阅读全文
    作者:驽鸟 | 分类:专升本考试, 教育培训 | 阅读:1阅读次数1,685 | 标签:, , ,