国际上对病毒命名的惯例 国际上对病毒命名的一般惯例为前缀+病毒名+后缀。前缀表示该病毒发作的操作平台或者病毒的类型,而dos下的病毒一般是没有前缀的;病毒名为该病毒的名称及其家族;后缀一般可以不要的,只是以此区别在该病毒家族中各病毒的不同,可以为字母,或者为数字以说明此病毒的大小。 例如:wm.cap.a,a表示在cap病毒家族中的一个变种,wm表示该病毒是一个word宏病毒。下面就讲解一下各种前缀的含义: wm: word宏病毒,可以在word6.0和word95(word7.0)下传播发作,也可以在word97(word8.0)或以上的word下传播发作,但该病毒不是在word97制作完成的。 w97m: word97宏病毒,这些是在word97下制作完成,并只在word97或以上版本的或以上的word传播发作。 xm: excel宏病毒在excel5.0和excel95下制作完成并传播发作,同样,此种病毒也可以在excel97或以上版本传播发作。 x97m: 在excel97下制作完成的excel宏病毒,此类病毒也可以在excel5.0和excel97下传播发作。 xf: excel程式(excel formula)病毒,此类病毒是用excel4.0把程序片断植入新的excel文档中的。 am: 在access95下制作完成并传播发作的access的宏病毒。 a97m: 在access97下制作完成并传播发作的access的宏病毒。 w95: 顾名思义,这类是windows95病毒,运行在windows95操作系统下,当然也可以运行在windows98下。 win: windows3.x病毒,感染windows3.x操作系统的文件。 w32: 32位windows病毒,感染所有的32位widnows平台。 wnt: 同样是32位windows病毒,但只感染windows nt操作系统。 hllc: 高级语言同伴(high level language companion)病毒,他们通常是dos病毒,通过新建一个附加的文件(同伴文件)来传播。 hllp: 高级语言寄生(high level language parasitic)病毒,这些通常也是dos病毒,寄生在主文件中。 hllo: 高级语言改写(high level language overwriting)病毒,通常是dos病毒,以病毒代码改写主文件。 trojan/troj: 这并不是病毒,只是特洛伊木马,通常装扮成有用的程序,但通常有恶意代码,特洛伊木马并不会传染。 vbs: 用visual basic script程序语言编写的病毒。 aol: 美国在线(aol)环境下特殊的木马,其目的通常位窃取aol的密码等信息。 pwsteal: 窃取密码等信息的木马。 java: 用java程序语言编写的病毒。 |