木馬程序的后綴名是什么?
絕大部分的病毒擴(kuò)展名是exe,有的腳本病毒的擴(kuò)展名為VBS、VBE、JS、JSE、WSH、WSF。還有WORD文件(以DOC作為擴(kuò)展名)也會(huì)攜帶病毒。
很多病毒會(huì)在它真正的擴(kuò)展名前添加其他的后綴來迷惑用戶,如.jpg,.txt等,防范方法就是使文件顯示真正的擴(kuò)展名,具體方法是:打開任意一個(gè)文件夾,選擇“工具--文件夾選項(xiàng)--查看”,把“隱藏已知文件類型的擴(kuò)展名”前的鉤去掉。病毒的命名規(guī)則病毒的命名并沒有一個(gè)統(tǒng)一的規(guī)定,每個(gè)反病毒公司的命名規(guī)則都不太一樣,但基本都是采用前、后綴法來進(jìn)行命名的,可以是多個(gè)前綴、后綴組合,中間以小數(shù)點(diǎn)分隔,一般格式為:〔前綴〕.〔病毒名〕.〔后綴〕1.病毒前綴病毒前綴是指一個(gè)病毒的種類,我們常見的木馬病毒的前綴是“trojan”,蠕蟲病毒的前綴是“worm”,其他前綴還有如“macro”、“backdoor”、“script”等。2.病毒名病毒名是指一個(gè)病毒名稱,如以前很有名的cih病毒,它和它的一些變種都是統(tǒng)一的“cih”,還有振蕩波蠕蟲病毒,它的病毒名則是“sasser”。3.病毒后綴病毒后綴是指一個(gè)病毒的變種特征,一般是采用英文中的26個(gè)字母來表示的,如“worm.sasser.c”是指振蕩波蠕蟲病毒的變種c。
如果病毒的變種太多了,那也可以采用數(shù)字和字母混合的方法來表示病毒的變種。病毒的命名解釋1.木馬病毒木馬病毒的前綴是:trojan。木馬病毒的特點(diǎn)就是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)入用戶的系統(tǒng)并隱藏,然后再向外界泄露用戶的信息。
一般的木馬如qq消息尾巴trojan.qqpsw.r,網(wǎng)絡(luò)游戲木馬病毒trojan.startpage.fh等。病毒名中有psw或者什么pwd之類的是表示這個(gè)病毒有盜取密碼的功能,所有這類病毒特別需要注意。2.腳本病毒腳本病毒的前綴是:script。腳本病毒是用腳本語言編寫,通過網(wǎng)頁進(jìn)行的傳播的病毒,如紅色代碼script.redlof等。
有些腳本病毒還會(huì)有vbs、html之類的前綴,是表示用何種腳本編寫的,如歡樂時(shí)光vbs.happytime、html.reality.d等。3.系統(tǒng)病毒系統(tǒng)病毒的前綴為:win32、pe、win95、w32、w95等。這些病毒的特點(diǎn)是可以感染windows操作系統(tǒng)的*.exe和*.dll文件,并通過這些文件進(jìn)行傳播,如以前有名的cih病毒就屬于系統(tǒng)病毒。4.宏病毒宏病毒也可以算是腳本病毒的一種,由于它的特殊性,因此就單獨(dú)算成一類。
宏病毒的前綴是:macro,第二前綴有word、word97、excel、excel97等,根據(jù)感染的文檔類型來選擇相應(yīng)的第二前綴。
該類病毒的特點(diǎn)就是能感染office系列的文檔,然后通過office通用模板進(jìn)行傳播,如以前著名的美麗莎病毒macro.melissa。5.蠕蟲病毒蠕蟲病毒的前綴是:worm。這種病毒的特點(diǎn)是可以通過網(wǎng)絡(luò)或者系統(tǒng)漏洞來進(jìn)行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性,大家比較熟悉的這類病毒有沖擊波、震蕩波等。6.機(jī)病毒機(jī)病毒的前綴是:binder。病毒作者會(huì)使用特定的程序把病毒與一些應(yīng)用程序(如qq等大家常用的軟件)起來,表面上看去是個(gè)正常的文件,但當(dāng)用戶運(yùn)行這些應(yīng)用程序時(shí),也同時(shí)運(yùn)行了被在一起的病毒文件,從而給用戶造成危害。
如系統(tǒng)殺手binder.killsys。7.后門病毒后門病毒的前綴是:backdoor。
該類病毒的特點(diǎn)就是通過網(wǎng)絡(luò)傳播來給中毒系統(tǒng)開后門,給用戶電腦帶來安全隱患。如愛情后門病毒worm.lovgate.a/b/c。關(guān)于木馬程序的識(shí)別、預(yù)防及清除方法