查看: 9592|回复: 8
收起左侧

[求助] 其实一直想知道avast 如何由病毒名字知道是什么病毒?

[复制链接]
lsming22
发表于 2014-4-25 23:27:09 | 显示全部楼层 |阅读模式
真心请教!一直以来都只知道报毒了,但从来都不知道这是什么类型病毒....
比较郁闷。有哪位指点一下,或者可以通过什么途径去了解,不要和我说百度!
谢谢。
jzh100
发表于 2014-4-26 10:46:56 | 显示全部楼层
报毒最多的是网页监控,很多是脚本病毒,但文件报毒,真心没注意,不过扫描时可以知道是什么病毒
猪头无双
头像被屏蔽
发表于 2014-4-26 22:02:54 | 显示全部楼层
比如,Troj这个结尾都是木马或近似 mal结尾多数是恶意软件··· ···说白了,只要你能认识木马、病毒、后门、启发这几个常见的英文单词,知道它们的首字母是什么,可以直接就判断出来了
zxcqwe
发表于 2014-5-2 20:01:58 | 显示全部楼层
首项:病毒运行环境,例如win32,win64,macos,vbs,ELF,android等等
中间项:病毒种类和变种  例如fakeav,agent,keylogger,autorun等等,变种从b开始例如agent-b,然后agent-c,再往后a到z完了就是agent-aa,agent,ab以此类推aaa,aab
末项:检测类型例如[susp],[heur]都是启发,[trj]是木马还有wrm蠕虫,expl漏洞,pup低危害等等
此外malware,adware,trojan-gen是基因码,evo-gen[susp]只存在于防御中
filerep:metagen[malware][adware][downloader]等是云启发
dyna系列是deepscreen分析报的毒,目前不常见
求采纳

评分

参与人数 2人气 +2 收起 理由
毛豆小新 + 1
狴犴睚眦 + 1 版区有你更精彩: )

查看全部评分

lsming22
 楼主| 发表于 2014-5-3 16:35:07 | 显示全部楼层
zxcqwe 发表于 2014-5-2 20:01
首项:病毒运行环境,例如win32,win64,macos,vbs,ELF,android等等
中间项:病毒种类和变种  例如fakeav,ag ...

长见识啦!!谢谢
zxcqwe
发表于 2014-5-4 19:28:20 | 显示全部楼层
lsming22 发表于 2014-5-3 16:35
长见识啦!!谢谢

其实要是长期逛样本区相信你会有不小的收获。
fuyuming
发表于 2014-5-6 13:14:26 来自手机 | 显示全部楼层
zxcqwe 发表于 2014-5-2 20:01
首项:病毒运行环境,例如win32,win64,macos,vbs,ELF,android等等
中间项:病毒种类和变种  例如fakeav,ag ...

长见识了,能问一下其他杀毒软件也是这样类似的规则吗?
zxcqwe
发表于 2014-5-9 13:30:43 | 显示全部楼层
fuyuming 发表于 2014-5-6 13:14
长见识了,能问一下其他杀毒软件也是这样类似的规则吗?

差不多,gen,heur,susp等都通用,平台代号也通用
日逐云追
发表于 2014-5-14 21:53:41 | 显示全部楼层
zxcqwe 发表于 2014-5-2 20:01
首项:病毒运行环境,例如win32,win64,macos,vbs,ELF,android等等
中间项:病毒种类和变种  例如fakeav,ag ...

涨姿势了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 16:31 , Processed in 0.119684 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表