Apelidos
Não há comumente um padrão de indústria
aceitado para especificar os vírus e malicious código
móvel. Cada um pode ser conhecido por vários nomes
diferentes ou apelidos.
Vírus de setor de Boot
Vírus de setor de Boot infetam o setor ou divide tabela
de um disco. O Sistema de computador é maior e provavelmente
pode ser atacado por vírus quando você dá
um boot no sistema com um disco flexível infetado - a tentativa
de boot não tem a estar bem sucedida ao vírus para
infetar o disco rígido. Também, há poucos
vírus que podem infetar o setor de boot de programas do
executable- esses são conhecidos como multi-partite vírus
e eles são relativamente raros. Uma Vez o sistema é
infetado, o vírus de setor de boot tentará infetar
todo o disco que é acessado por aquele computador. No geral,
vírus de setor de boot podem ser bem sucedidamente removidos.
Data de origem
Indica quando um vírus foi primeiro descoberto (se sabido).
Descrição
Isto é um resumo breve de um vírus listado na Enciclopédia
Do Vírus da Trend..
Vírus Destrutivos
Além de pessoa-replication, vírus de computador
podem ter uma rotina que pode entregar o payload
do vírus. Um vírus é definido como
destrutivo se seu payload faz algum prejuízo para seu
sistema, tal como corrompendo ou apagando arquivos, formatando
seus discos rígidos, e comprometendo recusa-de-serviço
e diversividade de ataques.
ELF (DUENDE)
DUENDE refere ao Executable e Liga Formato, que é o bem
documentado arquivo disponível formato para Linux/UNIX
executables. Produtos de Trend detectam código do malicious
para Linux/UNIX como "ELF_Virusname."
Codificado vírus
Indica que o código do vírus contém uma
rotina especial que codifica o corpo para escapar o detection
por software do antivírus. Produtos do antivirus do Micro
Trend têm a capacidade ao decryptar o corpos e detecta
tais vírus.
Arquivo infetando vírus
Arquivo infetando vírus infetam programas do executable
(geralmente, arquivo que tem extensões de .com ou .exe).
A Maioria dos tais vírus simplesmente tentam replicar e
espalham por infetar outros programas do anfitrião - mas
alguns inadvertidamente destroem o programa, eles infetam por
overwriting algum do código original. Há uma minoria
destes vírus que são muitos destrutivos e tentam
formatar os discos, querem dizer um pre-determinado tempo ou desempenha
alguma outra ação do malicious. Em muitos casos,
um arquivo-infetado pode ser bem sucedidamente removido do arquivo
infetado. Se o vírus tem overwritten separado do
código do programa, a vontade de arquivo original é
unrecoverable.
Encrypted viruses
A Encrypted viruses é uma lista da maioria dos vírus
comuns que têm sido encontrados infetando computadores dos
usuários globais. A lista é compilada pelo renomado
pesquisador de antivírus Joe Wells . Wells atualiza a lista
regularmente, trabalhando estreitamente com o antivirus de pesquisa
times ao redor do mundo, incluindo Trend. Quando ICSA (Associação
de Segurança de Computador Internacional) conduzimos vírus
testando os produtos do antivirus, em uma selvagema lista do vírus
serve como o fundamento para seu comparativo analysis. Mais
informação: http://www.wildlist.org/
Código do Java malicious
Java applets permite desenvolvedores de Web a criarem Web Pages
dinâmicas, interativas com funcionalidade mais larga. Java
applets são pequenos programas do Java portáteis
embutidos em páginas de HTML. Eles podem correr automaticamente
quando as páginas são vistas. Entretanto, hackers,
escritores do vírus, e outros que desejam causar o mischief
podem criar códigos de Java malicious de uso como um veículo
para atacar o sistema. Em muitos casos, o browser de Web pode
ser configuredado de modo que esses applets não executam
por mudar valores de segurança do browser para "altos."
Joke programs
Joke programas são programas do executable comuns. Eles
são contribuído o detection lista porque eles
são encontrado a estar muito aborrecido and/or eles contêm
imagens do pornografia. Joke programas, não podem espalhar
a menos que alguém deliberadamente distribue eles. Para
livrar-se de um programa de piada, apaga o arquivo de seu sistema.
Language
Isto refere à localidade de língua do vírus, plataforma
que trabalha tal como MS WORD em Inglês ou Chinês.
Malware
Malware é um termo geral utilizado para referir para qualquer
inesperado ou malicious programa ou códigos móvel
tal como vírus, Trojan, verme, ou joke programas.
Vírus de Macros
Vírus de Macros são vírus que usam língua
de programação de outra aplicação
para distribuir eles mesmos. Eles infetam documentos tal como
MS WORD ou Excel. Diferente de outros vírus, vírus
de macros não infetam programas ou setores de boot - embora
uns poucos deixam cair programas em discos rígidos do usuário
. Os arquivos anexados podem infetar programas executáveis
ou setores de boot. Vírus de Macros podem ser removidos
seguramente do documento infetado usando produtos do antivirus
Trend.
Nota Especial: Ocasionalmente,
você pode obtem um " operação ilegal" erro
quando você tenta começar MS WORD depois limpando
umapalavra vírus macro. Se isto acontece, pesquisa ao arquivo
"normal.dot" e rename isto para "normaldot.bak." MS WORD gerará
um novo, limpe"normal.dot" o da próxima vez isto éiniciado.
Este problema ocorre porque alguns vírus podem deixar resíduos
de código inofensivo que o MS WORD pode usar leitura incorretamente,
causando comportamento do erratic. Trend unicamente remove código
do malicious viral e não usuário-criado macros.
NE
NE refere para New Executable, que é o Windows padronizado
16-bit executable arquivo formato. Windows 16-bit vírus
são detectados por produtos de Trend como "NE_Virusname."
Senha
Alguns vírus atribuem uma senha quando eles infetam um
documento. O objetivo principal do vírus aqui é
fazer o documento inacessível. Esta senha pode ser uma
palavra, frase, ou até mesmo uma aleatoriamente número
gerado.
Payload
payload de um virus é uma ação desempenhado
no computador infetado. Isto pode ser alguma coisa relativamente
inofensiva, gosta de mostrar mensagens ou lançando o disco
de CD , ou alguma coisa destrutiva gosta de apagar o disco rígido
inteiro.
PE
PE refere ao Executable Portátil, que é o padrão
Win32 executable arquiva formato. Windows 32-bit vírus
são detectados por produtos da Trend como "PE_Virusname."
Place of origin
Indica onde um vírus pode se originar (se sabido).
Plataforma
Indica o sistema operacional de computador ou aplicação
em que um vírus pode correr e desempenha uma infecção.
Geralmente, um sistema operacional particular é requerido
aos vírus do executable e uma aplicação
específica é necessitada aos vírus macros.
Arrisque avaliação
A avaliação de risco de um vírus é
uma taxa da ameaça posada por uma virus. Isto é
baseado em um número de fatores diferentes incluídos,
mas não limitados para tal, potenciais para espalhar, destructiveness
do payload, número reais de casos relatados etc.
Dimensione de macro/malicious code/virus
Indica o tamanho do código do vírus em bytes. Este
número está às vezes utilizado como separador de
vírus, especifica distinguir isto de seu variante.
Vírus de Escrita (VBScript, JavaScript, HTML)
Vírus de Escrita são criados em linguas de programação,
tal como VBScript e JavaScript. VBScript Visual), vírus
do JavaScript usam Scripting De Microsoft Windows para ativar
eles mesmos e infetam outros arquivos. Os Scriptings do Windows
é disponível no Windows 98 e Windows 2000, os vírus
podem ser ativados simplesmente por ser pressionados os *.vbs
ou *.js arquivam do Explorador do Windows.
Vírus de HTML usam as escritas embutidas em HTML para
fazer seu prejuízo. Esses embutido automaticamente executam
no momento quando a página de HTML é vista em um
browser.
Solução
A Maioria dos vírus podem ser limpados ou removidos do
anfitrião infetado por software antivirus, instruções
de remoção Especiais são fornecidas aos vírus
ou Trojans que modificam o registro de sistema and/or deixa cair
arquivos. Geralmente, para remover Trojans ou Joke programas,
você somente necessita apagar os arquivos de programa -
não limpando a ação é necessitada.
- Acesse o HouseCall - scanner
on line de vírus GRÁTIS Micro Trend. Esta
ação checa os vírus em seu PC.
- Para guardar seu computador saudável sem pegar os vírus
antes que eles têm uma oportunidade para infetar seu PC
ou rede, obtem a melhor solução do antivirus disponível
hoje. Micro Trend oferece antivirus e soluções
de segurança de conteúdo aos usuários
de casa, usuários
associados, e ISPs.
Detalhes Técnicos
Os "detalhes técnicos" seção de um perfil
da Enciclopédia do Vírus contem informação
específicas sobre as ações desempenhadas
por um vírus no sistema do anfitrião. Esta informação
é fornecida a auxiliar administradores de sistemas em identificar
e remover vírus. Usuários comuns deveriam usar uma
ferramenta automatizada Trend igual PC-CILLIN
ou scanner online GRÁTIS Trend – HouseCall
– para detectar e remove vírus de seu computador.
Condição de Gatilho ou data
Isto é indicar a condição ou data em vontade
do payload de qual o virus é triggered. Por favor note
que aqueles data-ativados vírus podem infetar seu computador
365 dias um ano. Seu computador pode ser infetado por esses vírus
antes da data especificada.
Trojan (troiano)
Um cavalo de Tróia é um programa que desempenha
algo não autorizado ou inesperado, usualmente malicious,
ações tal como exibindo mensagens, apagando arquivos
ou formatando um disco. Um cavalo de Troia não infeta outros
arquivos do anfitrião, assim limpando não é
necessário. Para livrar-se um Trojan, simplesmente apaga
o programa.
Tipos do Vírus
Vírus e outro malwares são classificados dentre
vários tipos contando com seu arquivo formato e rotinas
de infecção. Para distinguir dentre esses tipos,
Trend usa os seguintes prefixos:
- Código do ActiveX malicious - ATVX
- Vírus de setor de Bota - nenhum prefixo
- COM e EXE arquiva infectors - PE, NE, ou nenhum prefixo
- Executable e Liga formato - DUENDE
- Brinque programas - PIADA
- Código do Java malicious - JAVA
- Vírus Macros - W2KM, W97M, X97M, P97M, A97M, WM,
XM, V5M
- Cavalos de Tróia - TROJ
- VBScript, JavaScript ou vírus de HTML - VBS, JS,
HTML
Verme
Um verme de computador é um contido pessoal programa (ou
atribuição de programas) que são capazes
de espalhar cópias funcionais de si mesmos ou seus segmentos
para outros sistemas de computador. A propagação
usualmente toma lugar via conexões de rede ou junções
de email. Para livrar-se um verme você somente necessita
apagar o programa.