Below is the text of the page https://vms.drweb.ua/classification/ stored 2016-11-18 by archive.org.ua. The original page over time could change. View as original html

Dr.Web — Классификация именований вирусов

[ERROR] Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере. [http://www.drweb.ua/] Купить Новым покупателям Интернет-магазин Купить у партнёра Скидки Миграция для бизнеса Образованию и медицине Постоянным покупателям Продление Дозакупка (расширение) Услуга «Антивирус Dr.Web» Подписка у провайдера Подписка в соцсетях Новости Об акциях О продуктах Dr.Web Подписка на новости RSS-каналы Для дома Электронные лицензии Dr.Web Security Space Dr.Web Антивирус Dr.Web KATANA Защита мобильных ОЕМ-продукты Сравнить Коробочные продукты Dr.Web Security Space Dr.Web Антивирус Сравнить Антивирус по подписке Подписка у провайдера Подписка в соцсетях Dr.Web Премиум Dr.Web Классик Сервисы Купить Продление/Дозакупка Регистрация Обновление на версию 11 Демо бесплатно Dr.Web CureIt! бесплатно для дома Лицензионный сертификат Для бизнеса Продукты Dr.Web Enterprise Security Suite Центр управления Защита станций Защита серверов Защита почты Защита шлюзов Защита мобильных Сертифицированные продукты Лицензирование Виды поставки Поставщикам IT-услуг Dr.Web AV-Desk Комплекты для СМБ «Малый бизнес» (5 ПК) «Универсальный» (5-50 ПК) Для школ (10-200 ПК) Лечащие утилиты Dr.Web CureNet! Dr.Web CureIt! Банкам Dr.Web ATM Shield Производителям устройств Dr.Web Mail Security Suite Dr.Web Gateway Security Suite ОЕМ-поставщикам Dr.Web ОЕМ Универсальный Dr.Web ОЕМ Мобильный Dr.Web ОЕМ Серверный Наши клиенты Истории успеха Лицензии и сертификаты Сервисы Купить Продление/Дозакупка Регистрация Лицензионный сертификат Скачать Демо бесплатно Для дома Dr.Web KATANA Для бизнеса Защита мобильных Комплекты Лечащие утилиты Dr.Web LiveDemo для бизнеса Скачать программы Для дома Для бизнеса Бесплатные программы Dr.Web для Android Аптечка сисадмина Лечащие утилиты Dr.Web CureNet! Dr.Web CureIt! Dr.Web LiveDisk Проверка ссылок для IE для Mozilla для Opera для Safari для Google Chrome Документация Локализации Новости О продуктах Dr.Web Подписка на новости RSS-каналы Поддержка Сервисы поддержки Задать вопрос Виртуальный инженер Форумы Зарегистрировать серийный номер Получить лицензионный сертификат Помощь по вирусам Онлайн-сканеры Отправить подозрительный файл Сообщить о вредоносном сайте О вирусной базе Dr.Web Расширенные базы Новости О вирусах Вирусные обзоры Горячая лента угроз Подписка на новости RSS-каналы База знаний Переход на версию 11 Частые вопросы Видео по продуктам Wiki.drweb.com Классификация вирусов Расширенные базы Типы вирусов Вредоносные программы Нежелательные программы Глоссарий Мифы об Антивирусе Dr.Web Бесплатно Бесплатная разблокировка Windows Dr.Web CureNet! Dr.Web CureIt! бесплатно Защита мобильных бесплатно! Обучение Пользователям Курсы по продуктам Dr.Web Регистрация на экзамен ВебIQметр ИТ-специалистам и студентам Курсы по администрированию продуктов Dr.Web Регистрация на экзамен Партнерам Курсы для партнёров Регистрация на экзамен для розничных продавцов Кабинет заочника Новости Новости обучения Подписка на новости RSS-каналы Партнеры Найти партнёра Все партнёры Розничные сети Интернет-магазины Авторизованные сервисные центры Dr.Web Дистрибьюторы Приглашение к партнёрству Дистрибуторам Для сервисных центров Учебным центрам Владельцам веб-сайтов Портал для партнёров Вход на портал Восстановить пароль Обучение для партнёров Курсы и сертификация Регистрация на экзамен для розницы UA RU EN ES FR DE PL CN JP Лаборатория-live Отправить подозрительный файл Онлайн-проверка Лечить бесплатно О вирусной базе Dr.Web Расширенные базы Вирусная библиотека Описания вирусов Анатомия вирусов Обзоры о вирусах и спаме Новости о вирусах База знаний Мифы об Антивирусе Dr.Web Классификация Dr.Web именований вирусов Типы вирусов Вредоносные программы Нежелательные программы Глоссарий Последнее обновление: 2016-11-18 09:26:59 MSK Вирусная пятёрка SCRIPT.Virus 3.57% Tool.HideApp.240 1.21% Adware.Downware.14128 1.08% JS.DownLoader.1225 0.69% Trojan.NtRootKit.6725 0.61% Поиск по вирусной базе Классификация именований вирусов по «Доктор Веб» HLL-вирусы Троянские программы Silly-вирусы Макровирусы Скрипт-вирусы Узкоспециализированное ПО Суффиксы Для DoS-атак Потенциально опасное ПО Вирусы для разных ОС Опасное ПО Инструменты создания вредоносного ПО "HLL." (High Level Language) вирусы В данную группу объединяют вирусы, написанные на языках программирования высокого уровня, таких как С, С++, Pascal, Basic и других. HLL вирусы разделяют на 5 классов: Классы Описание 1 HLLC (High Level Language Companion) Программа-компаньон, которая использует алгоритм инфицирования, базирующийся на манипуляции именами файлов в файловой системе. HLLC-вирус, как правило, переименовывает оригиналы исполняемых файлов (или перемещает их в другие папки), а затем использует оригинальные названия для создания вирусных копий. 2 HLLO (High Level Language Overwriting) Вредоносная программа, которая перезаписывает данные файла-жертвы. 3 HLLP (High Level Language Parasitic) Паразитическая вредоносная программа, которая поражает исполняемые файлы, не повреждая их данные. Пример: Win32.HLLP.Coler.17 4 HLLM (High Level Language MassMailing Worm) Вредоносная программа, рассылающая себя по почте. Пример : Win32.HLLM.MailSpamer 5 HLLW (High Level Language Worm) Вредоносная программа, которая для распространения не нуждается в хост-файле. Может реплицироваться и по сети. Пример : Win32.HLLW.Flame Макро-вирусы для MS Office. В данную группу объединяют вирусы, использующие особенности файлов офисных программ, а также встроенные макроязыки данных приложений. Группа содержит 6 классов. Классы Описание 1 P98M Инфицирует документы и шаблоны MS PowerPoint 98. 2 W97M Инфицирует документы и шаблоны MS Word 8.0–9.0 (MS Office'97/2000). 3 X97M Инфицирует документы MS Excel 8.0–9.0 (MS Office'97/2000). 4 O97M Кросс-платформенный макровирус. Инфицирует одновременно несколько приложений MS Office. 5 A97M Инфицирует базы данных MS Access'97/2000. 6 StarOffice Инфицирует файлы офисного пакета StarOffice, предназначенного для операционных систем Solaris, Microsoft Windows, Linux, OS X. Троянские программы "Trojan." - общее название для различных Троянских программ (Троянцев) : "PWS." - Троянская программа, которая ворует пароли. Как правило, префикс такой вирусной программы дополняется словом "Trojan." - "Trojan.PWS." "Backdoor." - вирусная троянская программа, которая содержит в себе RAT-функцию (RAT - Remote Administration Tool - утилита удаленного администрирования). Скрипт-вирусы В данную группу объединяют вирусы, написанные на различных интерпретируемых языках. Скрипт-вирусы разделяют на 9 классов. Классы Описание 1 VBS Написан на языке программирования Visual Basic Script. 2 JS Написан на языке программирования Java Script language. 3 Wscript Написан на языке программирования Windows Script. 4 HTML Написан на языке программирования HTML. 5 Perl Написан на языке программирования Perl. 6 PHP Написан на языке программирования PHP. 7 IRC Конфигурационные файлы IRC-клиентов, позволяющие злоумышленникам удаленно производить различные вредоносные действия, передавая команды по протоколу IRC. 8 Java Написан на языке программирования Java в виде class-файлов. 9 BAT Написан на языке командного интерпретатора MS-DOS. Silly-вирусы Вирусы, которые не обладают никакими особенными характеристиками (такими как текстовые строки, специальные эффекты и т.д.) вследствие чего нет возможности присвоить таким вирусам особенные названия. "SillyC." - не резидентные в памяти вирусы, объектами поражения которых являются только COM-файлы; "SillyE." - не резидентные в памяти вирусы, объектами поражения которых являются только EXE-файлы; "SillyCE." - не резидентные в памяти вирусы, объектами поражения которых являются только COM- и EXE-файлы; "SillyRC." - резидентные в памяти вирусы, объектами поражения которых являются только COM-файлы; "SillyRE." - резидентные в памяти вирусы, объектами поражения которых являются только EXE-файлы; "SillyRCE." - резидентные в памяти вирусы, объектами поражения которых являются только COM- и EXE-файлы; "SillyO." -не резидентные в памяти вирусы, которые перезаписывают файлы; "SillyOR." - резидентные в памяти вирусы, которые перезаписывают файлы. Суффиксы Обозначение Расшифровка 1 .generator Вирусный конструктор 2 .based Вирус, сгенерированный специальной программой «Вирусный конструктор» 3 .dropper Инсталлятор вируса. Cам по себе вирусом не является. 4 .origin Вредоносная программа, детектированная с помощью технологии Origins Tracing (технология несигнатурного поиска, разработанная специалистами «Доктор Веб») Вирусы для разных ОС В данную группу объединяют вредоносные программы, разработанные для определенных операционных систем (ОС). В зависимости от типа инфицируемой ОС выделяют 19 классов. Классы Описание 1 BeOS Для операционной системы BeOS 2 FreeBSD Для операционной системы FreeBSD 3 IphoneOS Для операционной системы iOS 4 MeOS Для операционной системы MeOS 5 OS2 Поражают исполняемые файлы (LX) операционной системы OS/2 6 Win2K Для операционной системы Windows 2000 7 Win32/Linux Кросс-платформенный вирус, для Windows с 32-разрядной архитектурой и Linux 8 Win64 Для 64-разрядных версий ОС Windows 9 Win9x Для ОС семейства Windows 95/98, ME 10 WinCE Для операционных систем WinCE, Windows Mobile 11 Win Поражают 16-битные исполняемые файлы (NE) в ОС Windows (NewExe — формат исполняемых файлов операционной системы Windows 3.xx). Некоторые из этих вирусов могут работать не только в ОС Windows 3.xx, но также и в ОС Win'95/98/. 12 Win32 Поражают 32-битные исполняемые файлы(PE) операционных систем Windows 95/98/NT. 13 Win95 Поражает 32-битные исполняемые файлы (PE и LE(VxD)) операционных систем Windows 95/98. 14 Win98 Для операционной системы Windows 98. 15 Symbian Для Symbian OS (мобильная ОС). 16 SunOS Для ОС SunOS (Solaris). 17 Mac Для операционной системы OS X. 18 Android Для Android (мобильная ОС)/ 19 Linux Поражают исполняемые программы операционной системы Linux. Потенциально опасное ПО В данную группу объединяют программы, неспособные к самовоспроизведению и представляющие потенциальную опасность. Группа содержит 5 классов. Классы Описание 1 Joke Программы-шутки. 2 Program Программы, которые могут быть использованы злоумышленниками. 3 Tool Потенциально опасные программы и хакерские утилиты. 4 Dialer Невредоносная программа, использующая доступ в интернет с разрешения пользователя для того, чтобы попасть на определенные сайты. Обычно имеет подписанный сертификат и уведомляет обо всех своих действиях. 5 Adware Программное обеспечение, демонстрирующее рекламу на компьютере пользователя без его согласия. Примеры : Adware.Adshot, Adware.GameVance.11 Узкоспециализированное ПО В данную группу объединяют вирусы, разработанные для инфицирования файлов конкретных программ. Выделяют 3 класса узкоспециализированного вредоносного ПО. Классы Описание 1 ACAD Вредоносная программа, написанная на языке AutoLisp 2 AutoLisp Вредоносная программа, написанная на языке AutoLisp 3 SWF Вредоносные флеш-файлы, либо внедренные в них флеш-объекты Для DoS-атак В данную группу объединяют вредоносные программы, разработанные для осуществления DoS-атак (от англ. Denial of Service) с целью довести вычислительную систему до отказа в обслуживании. В группе выделяют 2 класса. Классы Описание 1 DDoS Вредоносные программы для осуществления DDoS — атак (от англ. Distributed Denial of Service), т. е. атак, выполняемых одновременно с большого количества компьютеров. 2 FDOS Вредоносные программы, отправляющие большое число запросов к какому-либо сервису с целью вывести его из строя. Опасное ПО Программы данной группы характеризуют как опасные и разделяют на 3 класса. Классы Описание 1 Backdoor Программы, предоставляющие злоумышленнику несанкционированный доступ к системе. Бэкдоры получают информацию с управляющих серверов (C&C, от англ. Command and Control Center). Возможные функции: загрузка файлов, осуществление DDoS-атак, рассылка спама и т. д. Примеры : BackDoor.Andromeda, BackDoor.DaVinci.1 2 Trojan Вредоносные программы, осуществляющие несанкционированные пользователем действия на его компьютере. Данные действия не обязательно будут разрушительными, но они всегда направлены во вред пользователю. Название этого типа атак происходит от известной легенды о деревянной статуе коня, использованной греками для проникновения в Трою. Примеры : Trojan.Botnetlog, Trojan.DownLoad, Trojan.Stuxnet 3 Exploit Данные (или программный код), предназначенные для использования уязвимостей в системе пользователя. Примеры : Exploit.BlackHole, Exploit.Java Инструменты создания вредоносного ПО Конструктор для создания вирусов, троянцев и других вредоносных программ — VirusConstructor. КУПИТЬ у партнёров О компании | Новости | Прислать вирус | Онлайн-сканер | Политика конфиденциальности | Карта сайта © «Доктор Веб» 2003 — 2016 «Доктор Веб» — российский производитель антивирусных средств защиты информации под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года. Компания — ключевой игрок на российском рынке программных средств обеспечения базовой потребности бизнеса — безопасности информации. «Доктор Веб» — один из немногих антивирусных вендоров в мире, владеющих собственными уникальными технологиями детектирования и лечения вредоносных программ. Антивирусная защита Dr.Web позволяет информационным системам клиентов эффективно противостоять любым, даже неизвестным угрозам. «Доктор Веб» стал первой компанией, предложившей на российском рынке инновационную модель использования антивируса в качестве услуги и по сей день продолжает оставаться безусловным лидером российского рынка интернет-сервисов безопасности для поставщиков ИT-услуг. Государственные сертификаты и награды, а также география пользователей Dr.Web свидетельствуют о высоком качестве продуктов, созданных талантливыми российскими программистами. www.drweb.ua | estore.drweb.ua | www.drweb-curenet.com | www.av-desk.com | www.freedrweb.com