反病毒高手们请进.......

来源:百度知道 编辑:UC知道 时间:2024/05/04 11:28:08
我用的是瑞星杀毒.每天都在升级,基本天天都有Trojan.DL.开头的病毒名出现.比如说 Trojan.DL.Agent.amu Trojan.DL.Inject.pc 或是tgxdr.exe 这可急死我了..感谢帮我解释一下病毒名及其后缀
而且好象都集中在名为A0011651.exe A0016658.exe 这类A00打头的文件里.
一般都藏在C:\Documents and Settings\Default User\Local Settings\Temp

等C盘

请帮我解释明白,先谢谢大家了

完整的病毒名称通常分为三个部分:病毒家族名、前缀和后缀。如“ Backdoor.Huigezi.ik ”,它的病毒家族名为“ Huigezi ”,前缀为“ Backdoor ”,后缀为“ ik ”。

病毒家族名:病毒家族名是反病毒工程师在分析病毒时根据病毒特征起的名字,它是一个广义的病毒名称。具相同家族名称的病毒通常具有相同或相似的特征。比如凡是族名为“ Huigezi ”的病毒都具有盗取用户密码、隐藏自身、远程控制染毒计算机等特征。

前缀:前缀一般包含病毒的类型等相关信息,常见的病毒名称前缀如下:

前缀 含义 解释
Boot 引导区病毒 通过感染软盘的引导扇区和硬盘的引导扇区或者主引导记录进行传播的病毒,如: Boot.WYX 。
DOS DOSCom DOS 病毒 只通过 DOS 操作系统进行复制和传播的病毒,如: DosCom.Virus.Dir2.2048 ( DirII 病毒)
Worm I-Worm 蠕虫病毒 通过网络或者漏洞进行自主传播,向外发送带毒邮件或通过即时通讯工具( QQ 、 MSN )发送带毒文件,阻塞网络的病毒,如: Worm.sober.t (清醒变种 T )、 Worm.Sasser (震荡波)。
Trojan 特洛伊木马 特洛伊木马会通常假扮成有用的程序诱骗用户主动激活,或利用系统漏洞侵入用户电脑。木马进入用户电脑后隐藏在的系统目录下,然后修改注册表,完成黑客制定的操作,如: Trojan.Win32.PGPCoder.a (文件加密机)、 Trojan.Reper.i (推销员变种 I )。
Backdoor 后门程序 会通过网络或者系统漏洞进入用户的电脑并隐藏在的系统目录下,被开后门的计算机可以被黑客远程控制,如: Backdoor.Huigezi.ik (灰鸽子变种 IK )、 Backdoor.Heidong (黑洞)。
Win32
PE
Win95
W32
W95 文件型病毒或表示病毒的运行平台 如果病毒名称前缀只包含这些信息,则表示文件型病毒。文件型病毒是指将自身代码插入到 Windows 可执行文件内来进行传播并伺