以下內容主要來自于霏凡論壇。
殺毒軟件經常報出一大堆我們根本不認識的東東出來,如何判別是否是真的病毒呢,首先可以根據(jù)惡意程序的名字前綴對照判斷一下,然后進行可疑文件在線掃描即可判別,準確率還是比較高的,不過也要看用的殺軟能力如何了。
Adware:即廣告程序
Backdoor:后門
Binder/MulDrop:被捆綁過的程序
Constructor:生成器
Downloader/dldr:木馬下載程序
Dropper/MulDrop/agent/:木馬釋放程序
Exploit/Bloodhound Exploit:漏洞利用,常見于各種網(wǎng)站
Hack/hacktool:黑客工具
keylogger:鍵盤記錄
Not-a-virus:主要見于Kaspersky系列反病毒軟件對一些非惡意但有可能被利用做不法勾當?shù)某绦蚨x,一般與上面的各種單詞搭配來定義如Not-a-virus:adware.desktomedia。
Packed/pakes/Crypted:主要見于Kaspersky系列反病毒軟件對一些經過加密殼處理過的程序特征
PWS/Infostealer/PSW:盜號
PUP:MCAFEE對一些用戶可能不想要(即流氓軟件等)的解釋
Riskware:有風險的程序,可能被不法利用
Rogueware:流氓程序
Rootkit:內核級后門/木馬
Spyware:即間諜程序
tool:工具類型
Trojan:特洛伊木馬
Virus:病毒,這才是真正的病毒。
Win32:32位Windows系統(tǒng)上的
Worm:蠕蟲
啟發(fā)式前綴:
A variant of/Behaveslike/Bloodhound/Generic/Heuristic/Heur/New Malware/Probably/Possibly/Suspicious/Unknown/ 以上病毒名稱前綴都是反病毒軟件的啟發(fā)式檢測出,需要進一步驗證。
Nsanti: 如果在檢測結果看到帶有Nsanti字樣,這表示程序經過免疫007加密程序加密,而該加密程序基本都是用在各種木馬逃避殺軟檢測上面的。
一般網(wǎng)上常見于捆綁在其他程序的惡意軟件
灰鴿子木馬:huigezi,GPigeon,Hupigon,Pigeon,BackDoor-ARR,Backdoor-AWQ,Greypigeon,greybird,Gserv等名字
各種盜Q號程序:QQPass, QQrob,QQrobber, QQSpy
網(wǎng)絡游戲盜號木馬:Legmir,Lineage,WOW,zhengtu,poptang
把可疑文件提交在線掃描引擎www.virustotal.com后,掃描結果如果出現(xiàn) Found nothing 字樣,就是說明這個殺軟沒有報病毒。