注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 Exchange服务器系列课程之..
 帮助

看懂计算机病毒播报


2007-01-27 17:53:00
 标签:病毒   [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://litiejun.blog.51cto.com/134711/21865
一般来讲,一个完整的病毒新闻需要告知公众如下事实 
病毒名称
这个简单,就是杀毒软件对此病毒特征的命名,一般包含中英文命名,有的还会披露其它杀毒软件的命名。
病毒类型
指该病毒属蠕虫、木马、文件型病毒、黑客甚至恶作剧程序的哪一类,现在危害强烈的病毒多数是蠕虫。
【病毒长度】
指病毒程序代码长度(字节数),多数是固定大小,也有病毒长度不固定。
【受影响的系统】
即病毒影响的操作系统,不影响哪些平台等等
【危害评估】
杀毒软件公司根据此病毒的特征,传播能力,以及可能造成的后果进行综合评估,分一到五级。大家熟知的冲击波、震荡波病毒为四级。
【传播特点】
指病毒的传播方式,通常危害的病毒会利用系统漏洞,电子邮件,网络共享等方式传播。当然越来越多的病毒具备混合攻击能力。
【详细技术说明】
一般的纯新闻播报较少提及技术细节,但多少会提供病毒文件大致的特征,比如文件名,存在的路径,病毒邮件的一些特征等等。危害严重的病毒,厂商会提供更详尽的分析报告。读者有兴趣可以登录http://vi.duba.net搜索病毒关键字查询有关金山毒霸的病毒分析报告。
【安全建议】
根据病毒传播的特点,告知公众采取对应防范措施,少不了要升级××杀毒软件等等。

【清除方法】
这个当然是对已经中毒的用户啦。参考一个好的病毒分析报告,操作熟练的计算机用户可以完成病毒的手工清除。

本文出自 “铁军的杀毒圈子” 博客,请务必保留此出处http://litiejun.blog.51cto.com/134711/21865





    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: