各個不同殺毒軟件命名病毒的規律是什么?

熱心網友

1、按病毒自己宣布的名稱命名2、按病毒程序顯示標識的特征字符串命名3、按病毒最先出現的地點命名4、按病毒的表現癥狀命名5、按字節長度命名6、按時間命名

熱心網友

【轉貼】國際上對病毒命名的慣例------------------------------------------------『聊毒齋』 2002年02月27日 12:46:05 國際上對病毒命名的一般慣例為前綴+病毒名+后綴。前綴表示該病毒發作的操作平臺或者病毒的類型,而DOS下的病毒一般是沒有前綴的;病毒名為該病毒的名稱及其家族;后綴一般可以不要的,只是以此區別在該病毒家族中各病毒的不同,可以為字母,或者為數字以說明此病毒的大小。  例如:WM。Cap。A,A表示在Cap病毒家族中的一個變種,WM表示該病毒是一個Word宏病毒。下面就講解一下各種前綴的含義: ……詳情參閱 ===========================================計算機病毒的命名 當前,計算機病毒機器變種種類繁多,這些病毒都是秘密文件,在文件目錄表中查找不到標識它們的文件名,而且往往病毒都是非授權侵入系統,又流傳的十分迅速和廣泛,因此很難找到它們的根源。為了更好的分析和檢測并消除這些病毒,也為了互相交流檢測和防治病毒的經驗和方法,需要對流傳較廣,影響教的的病毒給予一個特定的名字,用以標識不同的病毒。 現在較為普遍的命名方法有以下幾種:1、按病毒自己宣布的名稱命名 某些計算機病毒的源代碼中宣布了病毒的名稱,如磁盤殺人病毒中有如下提示“Disk Killer verion 1。00 by Ogre software April 1。1989,”則人們將它命名為“Disk Killer”,如黑色復仇者包含有下列信息“This program was written in city of Sofia(c)1988-1989 Dark Averger”,所以,被稱為“Datk Averger”。2、按病毒程序顯示標識的特征字符串命名 如大麻或石頭病毒,在屏幕上顯示“Your PC is now stoned I egalize Marijuana”,因而人們叫它Marijuana或stoned。另外,如星期日病毒,現實中含有Sunday;而薩達姆病毒,顯示中含有saddam字樣等等。3、按病毒最先出現的地點命名 如冰島病毒于1989年在冰島發現,而臺灣病毒首先在我國臺灣出現。4、按病毒的表現癥狀命名 如小球病毒運行是會在計算機屏幕上出現跳動的小圓點,因而的名,也叫做“圓點病毒”。5、按字節長度命名 以計算機病毒傳染磁盤文件時文件所增加的長度而命名。如有一種病毒感染文件時文件長度增加2153字節,故命名為“2153病毒”6、按時間命名 按病毒特定的觸發時間或病毒宣布的編寫時間命名 如4月1日病毒,在4月1日該病毒激發,在屏幕上顯示如下信息“APRIL is HA HA HA,you have virus”,然后系統死機。又如星期五病毒,當某個13日又是星期五時,病毒破壞系統文件,于是人們將它命名為黑色星期五。 總之,計算機病毒命名也不僅僅由此而定,許多防毒廠商對相同的病毒命名也有所不同,這也是計算機病毒的一個特色。 雖然有這么多的規律(規則,不過各家公司還是會為了利益爭奪命名,比如去年中期瑞星和金山為某個蠕蟲病毒的命令問題就大大口水戰。