『壹』 電腦病毒怎麼分類的
Adware- 不經允許而安裝廣告軟體。(這里AD是廣告的意思,ware就不用說了)
Downloader- 從 Internet 下載軟體,通常傳送後門程序和密
碼盜竊程序,有時也傳送病毒
=============================
附:病毒命名規則
我們的防病毒軟體通常遵循業界通用的命名慣例來表示它檢測和
清除的病毒。某些病毒名稱偶爾也會有別於嚴格的業界標准。
如果某種新病毒具有一系列具體特徵並表明它是一個全新品種,我
們會將它冠名為某某「系列」。病毒研究人員根據病毒的某些特點
或表現(例如文本串或有效負載影響)來確定這一系列的名稱。
系列名稱可以包括用來指定病毒位元組大小的數值型字串。研究人員
使用這個名稱可以方便地區別類似的病毒變種。
在病毒系列中,變種的名稱由系列名稱和後綴組成,例如
BadVirus.a。後綴按字母順序排列,到 z 為止,然後再開始按 aa
形式排列,直到 az。再後來的病毒變種將使用後綴 ba 到 bz,
依次類推,直到 zz。如果以後又出現新的變種,則使用後綴 aaa。
隨著新病毒變形的不斷出現,業界的命名慣例也開始採用越來越多
的信息。例如,某些名稱包括表示病毒運行平台的信息。
防病毒廠商採用的病毒名稱可以包括前綴、中綴和後綴。
前綴
前綴指明病毒感染的文件類型或可能有害的軟體運行的平台。感染
DOS 可執行文件的病毒沒有前綴。我們的命名慣例包括下列前綴:
A97M/ 感染 Microsoft Access 97 文件的宏病毒。
APM/ 感染 Ami Pro 文檔和模板文件的宏病毒或特洛
伊木馬程序。
Bat/ 批處理文件病毒或特洛伊木馬程序。這些病毒通常
作為批處理或腳本文件運行,可能會影響需要解釋
腳本或批處理命令的某些程序。這些病毒流動性很
強,幾乎能夠影響可以運行批處理或腳本文件的所
有平台。這些文件本身通常使用 BAT 擴展名。
CSC/ 感染 Corel Draw 文檔文件、模板文件和腳本
的 Corel Script 病毒或特洛伊木馬程序。
IRC/ Internet Relay Chat 腳本病毒。這種病毒使
用早期版本的 mIRC 客戶端軟體分發病毒或有效
負載。
JS/ 用 JavaScript 語言編寫的腳本病毒或特洛伊
木馬程序。
JV/ 可能有害的 Java 應用程序或小程序。
Linux/以 ELF 文件格式編寫的、作用於 Linux 操作
系統的病毒或特洛伊木馬程序。
LWP/ 可能對 Lotus WordPro 有害的軟體。
MacHC/作用於 Apple Macintosh HyperCard 腳本
語言的病毒或特洛伊木馬程序。
MacOS/作用於 Apple Macintosh OS 6 至 9 的病毒
或特洛伊木馬程序。
MSIL/ 用 Microsoft Intermediate Language 框
架(也稱為 .NET)編寫的應用程序。
P98M/ 感染 Microsoft Project 文檔和模板的宏病
毒或特洛伊木馬程序。
PalmOS/ 作用於 Palm Pilot 的病毒或特洛伊木馬程序。
PDF/ 感染 Adobe PDF 文件的程序。
Perl/ 用 Perl 語言編寫的腳本病毒或特洛伊木馬程序。
PHP/ 用 PHP 語言編寫的腳本病毒或特洛伊木馬程序。
PP97M/宏病毒。感染 Microsoft PowerPoint 97 文件。
SunOS/可能對 Sun Solaris 有害的軟體。
SWF/ 可能對 Shockwave 有害的軟體。
Unix/ 作用於某個版本的 UNIX 的程序或 Shell 腳本。
V5M/ 感染 Visio VBA (Visual Basic for
Applications) 宏或腳本的宏或腳本病毒或特
洛伊木馬程序。
VBS/ 用 Visual Basic Script 語言編寫的腳本病
毒或特洛伊木馬程序。
W16/ 在 16 位 Microsoft Windows 環境 (Windows
3.1x) 中運行的感染文件的病毒。
W2K/ 可能對 32 位 Microsoft Windows 環境(尤
其是 Windows NT、2000 或 XP)有害的軟體。
W32/ 在 32 位 Microsoft Windows 環境(Windows
95、Windows 98 或 Windows NT)中運行的
感染文件或引導區的病毒。
W95/ 在 Microsoft Windows 95、Windows 98 和
Windows ME 環境中運行的感染文件的病毒。
W97M/ 感染 Microsoft Word 97 文件的宏病毒。
WHLP/ 可能對 32 位 Microsoft Windows 環境中
Windows HLP 文件有害的軟體。
WM/ 感染 Microsoft Word 95 文件的宏病毒。
X97M/ 感染 Microsoft Excel 97 文件的宏病毒。
XF/ 通過 Excel 公式感染 Microsoft Excel 95 或
97 的宏病毒。
XM/ 感染 Microsoft Excel 95 文件的宏病毒。
特洛伊木馬程序類的前綴
BackDoor- 這樣的名稱表示屬於類似特洛伊木馬程序的可能有害
軟體。緊跟在類名稱後的附加字元表示一個系列(例如
BackDoor-JZ)或一個名稱(例如 BackDoor-Sub7)。
AdClicker-
重復訪問廣告贊助的網站。
Adware- 不經允許而安裝廣告軟體。
BackDoor-
通過 Internet 或網路進行遠程訪問或控制。
Dialer-
不經允許而播打電話。
DDoS- 作為「分布式拒絕服務」組件運行。
Del- 刪除文件。
Downloader-
從 Internet 下載軟體,通常傳送後門程序和密
碼盜竊程序,有時也傳送病毒。
Exploit- 利用某個薄弱環節或軟體的某個缺陷。
FDoS- 表示「數據泛濫拒絕服務」組件。
KeyLog-
記錄擊鍵以立即或以後傳送給攻擊者。
Kit- 表示為製造病毒或特洛伊木馬程序而設計的程序。
MultiDropper-
留下幾個特洛伊木馬程序或病毒(通常是幾個不同
的「後門」)。
Nuke- 利用遠程計算機上某個軟體的缺陷將計算機關閉。
ProcKill-
終止防病毒和安全產品的進程,並可能刪除與這些
應用程序相關聯的文件。
PWS- 盜竊密碼。
Reboot- 重新啟動計算機。
Reg- 不加詢問而以您不需要的方式修改注冊表。例如,
降低安全設置或產生異常關聯或設置。
Spam- 作為垃圾郵件發送工具運行。
Spyware- 監控瀏覽行為或其他行為並向外發送信息,通常是
未被請求的廣告。
Uploader-
向外發送計算機中的文件或其他數據。
Vtool-表示病毒作者或黑客使用的軟體開發程序。
Zap- 清空硬碟的部分或全部內容。
中綴
這些名稱通常出現在病毒名稱的中間。***ERT 指定的這些名稱可
能與業界慣例不同。
.cmp. 被病毒添加到現有可執行文件中的伴隨文件。我們
的防病毒軟體會刪除伴隨文件以防止它們進一步
感染。
.mp. DOS 下的古董級多重分裂病毒。
.ow. 覆蓋型病毒。表示會覆蓋文件數據而且造成無法挽
回的損失的病毒。必須刪除這個文件。
後綴
這些名稱通常出現在病毒名稱的最後。病毒名稱可以有多個後綴。
例如,一個後綴可能表示病毒變種,而其他後綴負責提供附加信息。
@M 速度比較慢的郵件發送程序。這種病毒通過電子郵
件系統傳播。它通常會立刻回復收到的郵件、將自
身附加在要發送的郵件中或者只發送到一個電子
郵件地址。
@MM 發送大量郵件。這種病毒不但能用標准技術自行傳
播,也能通過電子郵件系統傳播。
.a - .zzz
病毒變種。
根據 CARO(計算機防病毒研究組織)命名慣例,廠商可以採用以
! 字元開頭的後綴。我們的軟體使用下列後綴:
apd 附加的病毒。可以將其代碼附加到文件中、但不能
正確復制的病毒。
bat 用 BAT 語言編寫的軟體組件。
cav 鑽空病毒。這表示將自己復制到程序文件「空洞」
部分(例如全是零的區域)中的病毒。
cfg Internet 特洛伊木馬程序(前綴通常為
BackDoor-)的配置組件。
cli Internet 特洛伊木馬程序(前綴通常為
BackDoor-)的客戶端組件。
dam 損壞的文件。因感染病毒而損壞或破壞的文件。
demo 執行可能有害的操作(例如如何利用安全隱患)的
程序。
dr 負責放置病毒的文件。這個文件負責將病毒引入到
宿主程序中。
gen 常規檢測。我們的軟體程序不使用特定的代碼串即
可檢測到這種病毒。
ini 當它是另一種病毒的一個組成部分時,是一個
mIRC 或 pIRCH 腳本。
intd 「故意」的病毒。這種病毒具有普通病毒的大部分
特徵,但不能正確復制。
irc 可能有害的軟體的 IRC 組件。
js JavaScript 中的可能有害的軟體組件。
kit 用「病毒設計工具」編寫的病毒或特洛伊木馬程序。
p2p 通過點對點通訊功能發揮作用的可能有害的軟體。
例如 Gnutella 和 Kazaa。
sfx 特洛伊木馬程序的自解壓縮安裝實用程序。
src 病毒源代碼。它通常不能復制或感染文件,但負責
放置病毒的某些程序會將這些代碼添加到文件中
從而使文件感染病毒。我們的產品通常會標記帶有
這種附加代碼的文件,以便將其刪除。
sub 替代病毒。它會替代宿主文件,這樣感染了病毒的
所有宿主都會具有同樣的大小,而且變成真正的病
毒。(即覆蓋型病毒的一個子類。)
svr Internet 特洛伊木馬程序(前綴通常為
BackDoor)的伺服器端組件。
vbs 用 Visual Basic Script 語言編寫的可能有
害的軟體組件。
worm 一種能夠自我復制的非寄生性病毒,或是一種可以
通過將自身復制到遠程計算機進行傳播或以任何
文件傳輸方式(例如遠程共享、點對點、即時通訊、
IRC 文件傳輸、FTP 以及 SMTP)在網路中傳
播的病毒。
『貳』 C#代碼能不能直接生成一個EXE文件,在任何一台windows機器上執行
C#可以直接生成一個EXE文件,其實DLL不要也可以,你把所有的代碼,包括項目中一些沒有用到的文件寫在一起,然後可以使用DEBUG來生成一個EXE文件。也可以在Visual Studio中只引入必要的命名空間然後把一些東西去掉之後,可以直接生成EXE。C#需要框架,離開.Net Framework框架則無法運行。
『叄』 無法啟動此程序,因為計算機中丟失m怎麼回事
這種問題原因系統中缺失這個dll文件或者該dll文件沒有被注冊,需要下載該文件將其解壓到相應目錄並注冊。
庫文件是計算機上的一類文件,提供給使用者一些開箱即用的變數、函數或類。庫文件分為靜態庫和動態庫,靜態庫和動態庫的區別體現在程序的鏈接階段:靜態庫在程序的鏈接階段被復制到了程序中。
動態庫在連接階段沒有被復制到程序中,而是程序在運行時由系統動態載入到內存中供程序調用。使用動態庫系統只需載入一次,不同的程序可以得到內存中相同的動態庫的副本,因此節省了很多內存,而且使用動態庫也便於模塊化更新程序。
相關信息
DLL 的編制與具體的編程語言及編譯器無關,只要遵循約定的DLL介面規范和調用方式,用各種語言編寫的DLL都可以相互調用。譬如Windows提供的系統DLL(其中包括了Windows的API),在任何開發環境中都能被調用,不在乎其是Visual Basic、Visual C++還是Delphi。
需要注意的是.NET程序集也使用了dll擴展名,程序集文件包含.NET程序集清單、.NET類型元數據、Microsoft 中間語言 (MSIL) 代碼和其他資源等,只有。由於程序集文件嚴格來說不能算作一般的動態鏈接庫。
『肆』 我筆記本電腦的c盤windows下文件夾winsxs中,很多msil_開頭和x86_開頭的文件是什麼能刪除嗎
絕對不可以動 winsxs下的任何文件。想都別想。只要動了。就准備重裝吧
************
樓下的不要誤導好嗎?你知道什麼是winsxs文件夾嗎?你知道裡面是什麼嗎?
那麼我來告訴你吧。當你打開winsxs文件夾,你會驚訝於它的尺寸。對,但是這就是Windows7的秘密。穩定運作的秘密。
首先,你看一下services.msc中,有一個選項叫做Program Compatibility Assistant Service,顯示服務進程叫做PcaSvc。
這個程序很多人,會認知錯誤去關閉它。它卻與Winsxs有莫大的關系。
首先,你會看到Winsxs文件夾中,有許許多多的重復文件,.dll文件。這些文件,看似一樣,但是他們的版本都不一樣!
從windows xp sp1-------Windows Vista SP2為止。
當你載入一個程序,它有可能不相容。但是windows7會從winsxs裡面,挑選一個合適的.dll去運作你的程序。所以你不致於死機,不致於崩潰。
這種用dll文件來相容不同版本,同樣名稱的程序,概念來自Windows Me.
而在windows 7中,你會發現你找不到一個叫做dllcache的文件夾,你也找不到一個叫做i386的文件夾。而在windows7中,是集成為winsxs文件夾。因此,windows 7是史無前例的穩定。
但是為什麼論壇這個多人說windows7不穩定?那根本就是人的問題。在優化大師中,就會關閉服務中的相容性選項。那些人的小腦袋,就認為關閉就是優化。
所以發生很多藍屏,發生很多崩潰,發生很多奇怪的問題!
而你以為,windows7隻是把winsxs放在那?錯!windows7每執行一個程序,就會寫入記錄。然後下一次,就會去winsxs中找到上次運作最相容的.dll。這就是為什麼有人,有一天早上起床。發現什麼都打不開了!
說句不客氣的話,真是活該!關閉一堆自己不懂的服務!windows7的程序員是白痴嗎?你都知道那是垃圾,微軟的工程師是豬頭,不知道嗎??
那根本就不是垃圾。那就是windows 7的核心!windows的紀錄程序根本就不能關閉!
更別說刪除winsxs!