以下內(nèi)容主要來(lái)自于霏凡論壇。
殺毒軟件經(jīng)常報(bào)出一大堆我們根本不認(rèn)識(shí)的東東出來(lái),如何判別是否是真的病毒呢,首先可以根據(jù)惡意程序的名字前綴對(duì)照判斷一下,然后進(jìn)行可疑文件在線掃描即可判別,準(zhǔn)確率還是比較高的,不過也要看用的殺軟能力如何了。
Adware:即廣告程序
Backdoor:后門
Binder/MulDrop:被捆綁過的程序
Constructor:生成器
Downloader/dldr:木馬下載程序
Dropper/MulDrop/agent/:木馬釋放程序
Exploit/Bloodhound Exploit:漏洞利用,常見于各種網(wǎng)站
Hack/hacktool:黑客工具
keylogger:鍵盤記錄
Not-a-virus:主要見于Kaspersky系列反病毒軟件對(duì)一些非惡意但有可能被利用做不法勾當(dāng)?shù)某绦蚨x,一般與上面的各種單詞搭配來(lái)定義如Not-a-virus:adware.desktomedia。
Packed/pakes/Crypted:主要見于Kaspersky系列反病毒軟件對(duì)一些經(jīng)過加密殼處理過的程序特征
PWS/Infostealer/PSW:盜號(hào)
PUP:MCAFEE對(duì)一些用戶可能不想要(即流氓軟件等)的解釋
Riskware:有風(fēng)險(xiǎn)的程序,可能被不法利用
Rogueware:流氓程序
Rootkit:內(nèi)核級(jí)后門/木馬
Spyware:即間諜程序
tool:工具類型
Trojan:特洛伊木馬
Virus:病毒,這才是真正的病毒。
Win32:32位Windows系統(tǒng)上的
Worm:蠕蟲
啟發(fā)式前綴:
A variant of/Behaveslike/Bloodhound/Generic/Heuristic/Heur/New Malware/Probably/Possibly/Suspicious/Unknown/ 以上病毒名稱前綴都是反病毒軟件的啟發(fā)式檢測(cè)出,需要進(jìn)一步驗(yàn)證。
Nsanti: 如果在檢測(cè)結(jié)果看到帶有Nsanti字樣,這表示程序經(jīng)過免疫007加密程序加密,而該加密程序基本都是用在各種木馬逃避殺軟檢測(cè)上面的。
一般網(wǎng)上常見于捆綁在其他程序的惡意軟件
灰鴿子木馬:huigezi,GPigeon,Hupigon,Pigeon,BackDoor-ARR,Backdoor-AWQ,Greypigeon,greybird,Gserv等名字
各種盜Q號(hào)程序:QQPass, QQrob,QQrobber, QQSpy
網(wǎng)絡(luò)游戲盜號(hào)木馬:Legmir,Lineage,WOW,zhengtu,poptang
把可疑文件提交在線掃描引擎www.virustotal.com后,掃描結(jié)果如果出現(xiàn) Found nothing 字樣,就是說明這個(gè)殺軟沒有報(bào)病毒。