荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: Mic (酷鱼), 信区: Virus
标  题: 国际上对病毒命名的惯例
发信站: 荔园晨风BBS站 (Wed Apr 11 18:35:32 2001), 转信

   大家也许对国际上对病毒命名的惯例不是很了解,现在请允许小生为大家来讲
解一下。

  国外对病毒的命名一般是比较规范的,一眼看去就可以知道是属于哪种类型的
病毒。一般惯例为前缀+病毒名+后缀。前缀表示该病毒发作的操作平台或者病毒的
类型,而DOS下的病毒一般是没有前缀的;病毒名为该病毒的名称及其家族;后缀
一般可以不要的,只是以此区别在该病毒家族中各病毒的不同,可以为字母,或者
为数字以说明此病毒的大小。例如:WM.Cap.A,A表示在Cap病毒家族中的一个变种
,WM表示该病毒是一个Word宏病毒。下面我就讲解一下各种前缀的含义:

  WM: Word宏病毒,可以在Word6.0和Word95(Word7.0)下传播发作,也可以在
Word97(Word8.0)或以上的Word下传播发作,但该病毒不是在Word97制作完成的。


  W97M: Word97宏病毒,这些是在Word97下制作完成,并只在Word97或以上版本
的或以上的Word传播发作。

  XM: Excel宏病毒在Excel5.0和Excel95下制作完成并传播发作,同样,此种病
毒也可以在Excel97或以上版本传播发作。

  X97M: 在Excel97下制作完成的Excel宏病毒,此类病毒也可以在Excel5.0和
Excel97下传播发作。

  XF: Excel程式(Excel Formula)病毒,此类病毒是用Excel4.0把程序片断植
入新的Excel文档中的。

  AM: 在Access95下制作完成并传播发作的Access的宏病毒。

  A97M: 在Access97下制作完成并传播发作的Access的宏病毒。

  W95: 顾名思义,这类是Windows95病毒,运行在Windows95操作系统下,当然
也可以运行在Windows98下。

  Win: Windows3.x病毒,感染Windows3.x操作系统的文件。

  W32: 32位Windows病毒,感染所有的32位Widnows平台。

  WNT: 同样是32位Windows病毒,但只感染Windows NT操作系统。

  HLLC: 高级语言同伴(High Level Language Companion)病毒,他们通常是
DOS病毒,通过新建一个附加的文件(同伴文件)来传播。

  HLLP: 高级语言寄生(High Level Language Parasitic)病毒,这些通常也
是DOS病毒,寄生在主文件中。

  HLLO: 高级语言改写(High Level Language Overwriting)病毒,通常是
DOS病毒,以病毒代码改写主文件。

  Trojan/Troj: 这并不是病毒,只是特洛伊木马,一种黑客程序,通常装扮成
有用的程序,但通常有恶意代码,特洛伊木马并不会传染。

  VBS: 用Visual Basic Script程序语言编写的病毒。

  AOL: 美国在线(AOL)环境下特殊的木马,其目的通常位窃取AOL的密码等信
息。

  PWSTEAL: 窃取密码等信息的木马。

  JAVA: 用JAVA程序语言编写的病毒。

  Joke: 这不是病毒,只是一种恶作剧程序,无破坏作用。

  这里我只是说了一些主要的及常见的命名,而且各厂商对病毒的命名也大同小
异,其他的由于篇幅所限就不再列举了。






--
 ■■■■■■■■■■■■■■■■■■■■■■■■■■■■■
   ?               __@~             _*@
     我追你      _`\<,_     ?     _`\<,_
     -------    (*)/ (*)         (*)/ (*)

 ■■■■■■■■■■■■■■■■■■■■■■■■■■■■■*

※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.28.108]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店