Fórum Disco Local - Especialista em Jogos e Computadores
[DICA] Interpretando nomes de vírus (parte 2) I_fold12
Seja Bem Vindo Convidado!


[DICA] Interpretando nomes de vírus (parte 2) ValidRegistre-se Para Poder Acessar Links e Imagens
[DICA] Interpretando nomes de vírus (parte 2) ValidColabore com o Fórum:
[DICA] Interpretando nomes de vírus (parte 2) ValidComente os Tópicos,Traga Assuntos Novos,etc
[DICA] Interpretando nomes de vírus (parte 2) ValidEvite Usar Linguagem MSN
[DICA] Interpretando nomes de vírus (parte 2) ValidUsuários Poste Suas Perguntas / Comentários no Local Correto
[DICA] Interpretando nomes de vírus (parte 2) ValidNão Crie tópicos Pedindo Algo,sem PESQUISAR.(Provavelmente teremos o que você quer)
[DICA] Interpretando nomes de vírus (parte 2) ValidE Leia As Regras Para Não Ser Advertido

Obrigado!
Equipe do Fórum Disco Local
Fórum Disco Local - Especialista em Jogos e Computadores
[DICA] Interpretando nomes de vírus (parte 2) I_fold12
Seja Bem Vindo Convidado!


[DICA] Interpretando nomes de vírus (parte 2) ValidRegistre-se Para Poder Acessar Links e Imagens
[DICA] Interpretando nomes de vírus (parte 2) ValidColabore com o Fórum:
[DICA] Interpretando nomes de vírus (parte 2) ValidComente os Tópicos,Traga Assuntos Novos,etc
[DICA] Interpretando nomes de vírus (parte 2) ValidEvite Usar Linguagem MSN
[DICA] Interpretando nomes de vírus (parte 2) ValidUsuários Poste Suas Perguntas / Comentários no Local Correto
[DICA] Interpretando nomes de vírus (parte 2) ValidNão Crie tópicos Pedindo Algo,sem PESQUISAR.(Provavelmente teremos o que você quer)
[DICA] Interpretando nomes de vírus (parte 2) ValidE Leia As Regras Para Não Ser Advertido

Obrigado!
Equipe do Fórum Disco Local




-

Procurar
 
 

Resultados por:
 
Rechercher Pesquisa avançada
Últimos assuntos
» [Patch Brasileirão A e B + Libertadores +]
[DICA] Interpretando nomes de vírus (parte 2) Emptypor jimmy london 17/7/2015, 02:05

» criando narração muito legal Téo José
[DICA] Interpretando nomes de vírus (parte 2) Emptypor gabrielferreira12 25/6/2014, 14:19

» Option File ELGAIATO 28/02/2012 c/ Times Brasileiros
[DICA] Interpretando nomes de vírus (parte 2) Emptypor lucas547 6/3/2014, 22:44

» [PC] - Gritos de Torcida [PES 2009]
[DICA] Interpretando nomes de vírus (parte 2) Emptypor grenios 25/11/2013, 18:35

» NARRRAÇÃO ANDRÉ HENNING PES 6 ELA E DE 2011 OS DOIS LINKS FUNCIONANDO
[DICA] Interpretando nomes de vírus (parte 2) Emptypor michel.miranda.982 24/9/2013, 18:10

» {AJUDA}Erro no PLayer GDB MANAGER
[DICA] Interpretando nomes de vírus (parte 2) Emptypor adrielsantista 31/8/2013, 22:03

» [NARRAÇÃO] Luciano do Valle 2010 Para PES6
[DICA] Interpretando nomes de vírus (parte 2) Emptypor ccyclopss 31/8/2013, 10:37

Os membros mais ativos do mês
Nenhum usuário
Os que mais criam tópicos
Alex Melos= Aposentado
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap[DICA] Interpretando nomes de vírus (parte 2) I_voting_bar[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap 
johndom
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap[DICA] Interpretando nomes de vírus (parte 2) I_voting_bar[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap 
.::.Բєяทαท∂ѳ20320.::.™
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap[DICA] Interpretando nomes de vírus (parte 2) I_voting_bar[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap 
C. Ronaldo = aposentado
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap[DICA] Interpretando nomes de vírus (parte 2) I_voting_bar[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap 
ZíìKØ
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap[DICA] Interpretando nomes de vírus (parte 2) I_voting_bar[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap 
Gustavo Frias
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap[DICA] Interpretando nomes de vírus (parte 2) I_voting_bar[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap 
*Magnata*
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap[DICA] Interpretando nomes de vírus (parte 2) I_voting_bar[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap 
Diego a5
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap[DICA] Interpretando nomes de vírus (parte 2) I_voting_bar[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap 
Pro evolution Aposentado
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap[DICA] Interpretando nomes de vírus (parte 2) I_voting_bar[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap 
Alex colorado
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap[DICA] Interpretando nomes de vírus (parte 2) I_voting_bar[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap 
Votação
Qual a Sua Idade?
3 - 7
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap2%[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap
 2% [ 74 ]
8 - 12
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap13%[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap
 13% [ 648 ]
13 - 17
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap58%[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap
 58% [ 2831 ]
18 - 29
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap19%[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap
 19% [ 913 ]
30 - 39
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap2%[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap
 2% [ 88 ]
40 - 49
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap1%[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap
 1% [ 39 ]
50 - 59
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap0%[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap
 0% [ 17 ]
60 ou mais
[DICA] Interpretando nomes de vírus (parte 2) I_vote_lcap5%[DICA] Interpretando nomes de vírus (parte 2) I_vote_rcap
 5% [ 241 ]
Total de votos : 4851
Staff e Usuários Especiais

Staff do Fórum:


johndom (Adm)
Alexmelos (Coor.)
Diego A5 (SM.)
Eugenio Tricolor (Mod.)
Pro Evolution (Mod.)
C. Ronaldo (Mod.)
Fernando 2030 (Mod.)


Quem está conectado?
58 usuários online :: 0 registrados, 0 invisíveis e 58 visitantes

Nenhum

O recorde de usuários online foi de 293 em 26/10/2021, 09:10

Compartilhe | 
 

 [DICA] Interpretando nomes de vírus (parte 2)

Ver o tópico anterior Ver o tópico seguinte Ir para baixo 
AutorMensagem
Alex Melos= Aposentado
Coordenador
Coordenador
Alex Melos= Aposentado

Sexo Sexo : Masculino
Idade Idade : 28
Cidade / Estado Cidade / Estado : Caxias Do Sul-RS
Time Time : S.C Internacional
Reputação Reputação : 169
Pontos no Fórum Pontos no Fórum : 3544
Mensagens Mensagens : 1757
Premiações Premiações : 2 Vezes Usuário do Mês
Usuário desde Usuário desde : 30/07/2009
Advertências: Advertências: : - Nenhuma

[DICA] Interpretando nomes de vírus (parte 2) Empty
MensagemAssunto: [DICA] Interpretando nomes de vírus (parte 2)   [DICA] Interpretando nomes de vírus (parte 2) Empty22/1/2010, 07:38


Nome de Família

O nome da família é o nome do malware propriamente dito. Na maioria dos casos o nome da família não nos dá qualquer informação sobre o funcionamento do vírus. Exemplo de nomes de família: Netsky, MyDoom, Sasser.

Algumas vezes o nome da família pode nos dar informações sobre o funcionamento. No Trojan.Startpage, por exemplo, sabendo que Start Page é Página Inicial em inglês, podemos entender que o Trojan.Startpage é um trojan que modificada a página inicial do usuário.
Variante

A Variante é colocada logo após o nome da família. Por exemplo, MyDoom.B é o segundo MyDoom lançado. Ele provavelmente será muito parecido com o anterior em vários aspectos, mas pode ser difernete. A variante AA (por exemplo, Netsky.AA) significa que é a 27ª variante, ou seja, depois do Z (contando K, W e Y) temos o AA, então o AB. Depois do AZ temos o BA. Depois do ZZ temos o AAA e assim enquanto houverem novas variantes.

Não existe regra sobre capitalização. Algumas empresas utilizam apenas letras maiúsculas, outras utilizam apenas minúsculas. Algumas empresas também utilizam números (ex: Startpage.19.j).
Assinaturas Genéricas e Malware sem Nome

Diversos malwares recebem assinaturas genéricas. No lado bom, o antivírus poderá detectar diversos trojans, worms e vírus da mesma família sem novas atualizações. No lado ruim, você não poderá saber exatamente qual a variante que você tem e isso pode dificultar a procura de informações.

O avast! é particularmente famoso pela sua Win32.Trojan-Gen. Ela é uma assinatura genérica que detecta vários trojans sem nome.

A McAfee também possui backdoors sem nome. São definidos como Backdoor-Variante. Ou seja, o BackDoor-AAB é um Backdoor sem nome mais antigo que o BackDoor-CDN, outro backdoor sem nome.

Geralmente, entretanto, assinaturas genéricas terminam em Gen de Genérico, como é o caso do avast!. Você pode ver o Bagle-Gen da Sophos e o Rbot.gen da Kaspersky.

Antigamente também eram comuns malwares sem nome ou malwares sem variantes. No lugar do nome ou da variante, era colocado o tamanho (em bytes) do vírus. Atualmente, porém, geralmente se usam variantes ao invés do tamanho em Bytes. O Rugrat, o primeiro vírus para Windows 64, recebeu o nome de W64.Rugrat.3344 pela Symantec, enquanto a Kaspersky o deu nome de Virus.Win64.Rugrat.a. Cada empresa possui suas próprias regras de nomenclatura, e essas diferenças podem ser pequenas (como no caso do Rugrat) ou maiores.
Famílias Úteis

É útil que você decore os nomes de algumas famílias.
Startpage Trojans que mudam a página inicial, tal como hijackers da família CoolWebSearch.
Bloodhound Usado pela Symantec para identificar vírus que ainda não possuem nome e que foram detectados por sistemas de heurística. Se você encontrar um malware identificado como Bloodhound e o Norton estiver totalmente atualizado, é recomendado que você entre em contato com o suporte da Symantec para enviar o arquivo para análise para que o malware receba um nome e seja identificado corretamente. (Obs: A Symantec considera Bloodhound um prefixo)
NewHeur_PE Usado pela ESET (NOD32) para identificar trojans detectados pela heurística, idêntico ao Bloodhound da Symantec.
Agent São trojans que geralmente baixam outros trojans (Downloaders). Outras versões do Agent também podem ser variantes do Startpage (acima) como o Backdoor.Agent.B da Symantec. A diferença principal do Agent para o Small (abaixo) é que o Agent geralmente instala Adware e também pode capturar algumas informações do sistema infectado.
Small É uma família de trojans que baixa outros trojans (como o Agent).
Download.Trojan É usado pela Symantec para definir milhares de trojans qeu baixam outros trojans (como versões do Small e Agent).

Sabendo os nomes acima, você sabe que deve sempre eliminar trojans AGENT e SMALL primeiro, já que eles podem reinstalar os demais através de downloads na Internet. Você pode também instalar um firewall para prevenir o funcionamento de um trojan Agent ou Small, sem nem mesmo saber informações exatas do trojan.
Sufixos

Existem diversos sufixos para os nomes de vírus. Um você já conhece: o Gen geralmente identifica uma assinatura genérica. Mas existem diversos outros:
dam Do inglês de DAMaged. Significa que o arquivo está possui um vírus, mas está danificado e não vai funcionar. Algumas empresas usam corrupt, como pode ser visto W95.CIH.corrupt e W32.Bugbear.B.Dam.
@m @mm Um @m significa que o worm envia e-mails, mas de uma forma pouco agressiva. Um @mm envia e-mails em massa de forma extremamente agressiva.
dldr Usado por algumas empresas para identificar downloaders. Por exemplo, o Dialer-205.dldr é um downloader que vai baixar o Dialer-205.
dr Dr é usado como DRopper. Trojans do tipo Dropper apenas instalam outros trojans no sistema e não usam a Internet para instalar esses novos trojans, pois possuem os outros trojans dentro do seu próprio. Trojan.Qforager.Dr é um trojan que instala o Trojan.Qforager no sistema, por exemplo.
OK
Ir para o topo Ir para baixo
 

[DICA] Interpretando nomes de vírus (parte 2)

Ver o tópico anterior Ver o tópico seguinte Ir para o topo 
Página 1 de 1

Permissões neste sub-fórumNão podes responder a tópicos
Fórum Disco Local - Especialista em Jogos e Computadores :: Tecnologia / Serviços e Outros :: Informática/ Computadores / Hardware / Software / SO-