計(jì)算機(jī)病毒有哪些種類名稱
計(jì)算機(jī)病毒有哪些種類名稱
病毒名是由6字段組成的:主行為類型.子行為類型.宿主文件類型.主名稱.版本信息.主名稱變種號(hào)#附屬名稱.下面是學(xué)習(xí)啦小編跟大家分享的是計(jì)算機(jī)病毒有哪些種類名稱,歡迎大家來閱讀學(xué)習(xí)。
計(jì)算機(jī)病毒有哪些種類名稱
電腦病毒種類名稱介紹:
病毒主行為類型有是否顯示的屬性,用于生成病毒名時(shí)隱藏主行為名稱。它與病毒子行為類型存在對(duì)應(yīng)關(guān)系,見下:
主行為類型 子行為類型
Backdoor
危害級(jí)別:1
說明:
中文名稱—“后門”, 是指在用戶不知道也不允許的情況下,在被感染的系統(tǒng)上以隱蔽的方式運(yùn)行可以對(duì)被感染的系統(tǒng)進(jìn)行遠(yuǎn)程控制,而且用戶無法通過正常的方法禁止其運(yùn)行。“后門”其實(shí)是木馬的一種特例,它們之間的區(qū)別在于“后門”可以對(duì)被感染的系統(tǒng)進(jìn)行遠(yuǎn)程控制(如:文件管理、進(jìn)程控制等)。
Worm
危害級(jí)別:2
說明:
中文名稱—“蠕蟲”,是指利用系統(tǒng)的漏洞、外發(fā)郵件、共享目錄、可傳輸文件的軟件(如:MSN、OICQ、IRC等)、可移動(dòng)存儲(chǔ)介質(zhì)(如:U盤、軟盤),這些方式傳播自己的病毒。這種類型的病毒其子型行為類型用于表示病毒所使用的傳播方式。
危害級(jí)別:1
說明:通過郵件傳播
IM
危害級(jí)別:2
說明:通過某個(gè)不明確的載體或多個(gè)明確的載體傳播自己
MSN
危害級(jí)別:3
說明:通過MSN傳播
危害級(jí)別:4
說明:通過OICQ傳播
ICQ
危害級(jí)別:5
說明:通過ICQ傳播
P2P
危害級(jí)別:6
說明:通過P2P軟件傳播
IRC
危害級(jí)別:7
說明:通過ICR傳播
說明:不依賴其他軟件進(jìn)行傳播的傳播方式,如:利用系統(tǒng)漏洞、共享目錄、可移動(dòng)存儲(chǔ)介質(zhì)。
Trojan
危害級(jí)別:3
說明:
中文名稱—“木馬”,是指在用戶不知道也不允許的情況下,在被感染的系統(tǒng)上以隱蔽的方式運(yùn)行,而且用戶無法通過正常的方法禁止其運(yùn)行。這種病毒通常都有利益目的,它的利益目的也就是這種病毒的子行為。
Spy
危害級(jí)別:1
說明:竊取用戶信息(如:文件等)
PSW
危害級(jí)別:2
說明:具有竊取密碼的行為
DL
危害級(jí)別:3
說明:下載病毒并運(yùn)行
一、判定條款:
沒有可調(diào)出的任何界面,邏輯功能為:從某網(wǎng)站上下載文件加載或運(yùn)行.
二、邏輯條件引發(fā)的事件:
事件1、.不能正常下載或下載的文件不能判定為病毒。
操作準(zhǔn)則:該文件不能符合正常軟件功能組件標(biāo)識(shí)條款的,確定為:Trojan.DL
事件2.下載的文件是病毒
操作準(zhǔn)則: 下載的文件是病毒,確定為: Trojan.DL
IMMSG
危害級(jí)別:4
說明:通過某個(gè)不明確的載體或多個(gè)明確的載體傳播即時(shí)消息(這一行為與蠕蟲的傳播行為不同,蠕蟲是傳播病毒自己,木馬僅僅是傳播消息)
MSNMSG
危害級(jí)別:5
說明:通過MSN傳播即時(shí)消息
QQMSG
危害級(jí)別:6
說明:通過OICQ傳播即時(shí)消息
ICQMSG
危害級(jí)別:7
說明:通過ICQ傳播即時(shí)消息
UCMSG
危害級(jí)別:8
說明:通過UC傳播即時(shí)消息
Proxy
危害級(jí)別:9
說明:將被感染的計(jì)算機(jī)作為代理服務(wù)器
Clicker
危害級(jí)別:10
說明:點(diǎn)擊指定的網(wǎng)頁(yè)
判定條款:
沒有可調(diào)出的任何界面,邏輯功能為:點(diǎn)擊某網(wǎng)頁(yè)。
操作準(zhǔn)則:
該文件不符合正常軟件功能組件標(biāo)識(shí)條款的,確定為:Trojan.Clicker。
(該文件符合正常軟件功能組件標(biāo)識(shí)條款,就參考流氓軟件判定規(guī)則進(jìn)行流氓軟件判定)
Dialer
危害級(jí)別:12
說明:通過撥號(hào)來騙取Money的程序
說明:無法描述其利益目的但又符合木馬病毒的基本特征,則不用具體的子行為進(jìn)行描述
AOL
按照原來病毒名命名保留。
Notifier
按照原來病毒名命名保留。
Virus
危害級(jí)別:4
說明:中文名稱—“感染型病毒”,是指將病毒代碼附加到被感染的宿主文件(如:PE文件、DOS下的COM文件、VBS文件、具有可運(yùn)行宏的文件)中,使病毒代碼在被感染宿主文件運(yùn)行時(shí)取得運(yùn)行權(quán)的病毒。
Harm
危害級(jí)別:5
說明:中文名稱—“破壞性程序”,是指那些不會(huì)傳播也不感染,運(yùn)行后直接破壞本地計(jì)算機(jī)(如:格式化硬盤、大量刪除文件等)導(dǎo)致本地計(jì)算機(jī)無法正常使用的程序。
計(jì)算機(jī)病毒有哪些種類名稱相關(guān)文章: