ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน
ตุลาคม 22, 2018, 12:26:59 pm
หน้าแรก ช่วยเหลือ ค้นหา เข้าสู่ระบบ สมัครสมาชิก
ข่าว: เชิญเพื่อนๆทุกท่านสมัครสมาชิก และ เข้ามาพบปะ พูดคุยกัน ฝากขาย แลกเปลี่ยนประสบการณ์ และรูปภาพ ผ่านหน้าเว็บบอร์ดได้เลยครับ.....


+  ANT-MARKET ตลาดการค้าออนไลน์ และ สังคมของคนรุ่นใหม่
|-+  ห้องรอบรู้เรื่องคอมพิวเตอร์ อินเตอร์เน็ต ไวรัส โปรแกรมและวิธีการแก้ปัญหาต่างๆ
| |-+  รอบรู้เรื่องไวรัส(Virus) และวิธีการแก้ปัญหา
| | |-+  ชื่อไวรัสบอกอะไรได้บ้าง
0 สมาชิก และ 2 บุคคลทั่วไป กำลังดูหัวข้อนี้ « หน้าที่แล้ว ต่อไป »
หน้า: [1] ลงล่าง พิมพ์
ผู้เขียน หัวข้อ: ชื่อไวรัสบอกอะไรได้บ้าง  (อ่าน 4831 ครั้ง)
G.I. JOE
083-2377786
Administrator
สุดยอดโคตรเทพประจำบอร์ด
********
ออฟไลน์ ออฟไลน์

กระทู้: 930


HP Canon Epson Brother Lexmark Samsung Xerox

sriyapai18@hotmail.com
เว็บไซต์ อีเมล์
« เมื่อ: พฤษภาคม 10, 2009, 10:54:43 pm »

เคยสงสัยกันบ้างไหมว่าชื่อของไวรัสที่เห็นทั่วไปนั้นมีความหมายว่าอย่างไร ทำไมบริษัทที่พัฒนาโปรแกรมป้องกันไวรัสจึงตั้งชื่อแตกต่างกันไป ทั้งๆ ที่ไวรัสที่ค้นพบนั้นเป็นตัวเดียวกัน อย่างไรก็ตามแม้ว่าชื่อจะเขียนไม่เหมือนกันทุกตัวอักษร แต่ความหมายที่แปลได้จากชื่อนั้นเหมือนกัน ตัวอย่างเช่น W32.Klez.h@mm W32/Klez.h@MM WORM_KLEZ.H I-Worm.Klez.h เป็นต้น บทความนี้จะอธิบายถึงส่วนต่างๆ ของชื่อไวรัส เพื่อทำให้ผู้อ่านสามารถจำแนกแยกแยะประเภทของไวรัสจากชื่อของไวรัส ความสามารถเด่นๆ ตลอดจนวิธีการแพร่กระจายตัวของไวรัสได้

ส่วนประกอบของชื่อไวรัสนั้นแบ่งได้เป็นส่วนๆ ดังนี้


* virusname1.gif (5.68 KB, 315x128 - ดู 465 ครั้ง.)
« แก้ไขครั้งสุดท้าย: กันยายน 30, 2009, 02:33:11 pm โดย G.I. JOE » บันทึกการเข้า

ขายหมึกปริ้นเตอร์ HP, Brother, Epson, Canon, Samsung, Xerox, Panasonic, Lexmark, Fullmark, VSC, OKI และยี่ห้ออื่นๆ
สนใจติดต่อ คุณโบ Tel. 083-2377786
G.I. JOE
083-2377786
Administrator
สุดยอดโคตรเทพประจำบอร์ด
********
ออฟไลน์ ออฟไลน์

กระทู้: 930


HP Canon Epson Brother Lexmark Samsung Xerox

sriyapai18@hotmail.com
เว็บไซต์ อีเมล์
« ตอบ #1 เมื่อ: พฤษภาคม 10, 2009, 10:57:37 pm »

รูปที่ 1 แสดงส่วนประกอบต่างๆของชื่อไวรัส

1. ส่วนแรกแสดงชื่อตระกูลของไวรัส (Family_Names) ส่วนใหญ่จะตั้งตามชนิดของปัญหาที่ไวรัสก่อขึ้น หรือภาษาที่ใช้ในการพัฒนา เช่น เป็นม้าโทรจัน ถูกพัฒนาด้วย Visual Basic scripts หรือเป็นไวรัสที่รันบนระบบปฏิบัติการวินโดวส์ 32 บิต เป็นต้น ซึ่งชื่อของตระกูลของไวรัสที่ค้นพบในปัจจุบันดังตารางที่ 1


* virusname2.JPG (74.6 KB, 530x551 - ดู 508 ครั้ง.)
บันทึกการเข้า

ขายหมึกปริ้นเตอร์ HP, Brother, Epson, Canon, Samsung, Xerox, Panasonic, Lexmark, Fullmark, VSC, OKI และยี่ห้ออื่นๆ
สนใจติดต่อ คุณโบ Tel. 083-2377786
G.I. JOE
083-2377786
Administrator
สุดยอดโคตรเทพประจำบอร์ด
********
ออฟไลน์ ออฟไลน์

กระทู้: 930


HP Canon Epson Brother Lexmark Samsung Xerox

sriyapai18@hotmail.com
เว็บไซต์ อีเมล์
« ตอบ #2 เมื่อ: พฤษภาคม 10, 2009, 11:04:42 pm »

2. ส่วนชื่อของไวรัส (Group_Name) เป็นชื่อดั้งเดิมที่ผู้เขียนไวรัสเป็นคนตั้ง โดยปกติจะถูกแทรกไว้อยู่ในโค้ดของไวรัส และในส่วนนี้เองจะเอามาเรียกชื่อไวรัสเปรียบเสมือนเรียกชื่อเล่น ตัวอย่างเช่น ชื่อของไวรัสคือ W32.Klez.h@mm และจะถูกเรียกว่า Klez.h เพื่อให้สั้นและกระชับขึ้น

3. ส่วนของ Variant รายละเอียดส่วนนี้จะบอกว่าสายพันธุ์ของไวรัสชนิดนั้นๆ มีการปรับปรุงสายพันธุ์จนมีความสามารถต่างจากสายพันธุ์เดิมที่มีอยู่ variant มี 2 ลักษณะคือ

Major_Variants จะตามหลังส่วนชื่อของไวรัส เพื่อบ่งบอกว่ามีความแตกต่างกันอย่างชัดเจน เช่นหนอนชื่อ VBS.LoveLetter.A (A เป็น Major_Variant) แตกต่างจาก VBS.LoveLetter อย่างชัดเจน
Minor_Variants ใช้บ่งบอกในกรณีที่แตกต่างกันนิดหน่อย ในบางครั้ง Minor_Variant เป็นตัวเลขที่บอกขนาดไฟล์ของไวรัส ตัวอย่างเช่น W32.Funlove.4099 หนอนชนิดนี้มีขนาด 4099 KB.
4. ส่วนท้าย (Tail) เป็นส่วนที่จะบอกว่าวิธีการแพร่กระจาย ประกอบด้วย

@M หรือ @m บอกให้รู้ว่าไวรัสหรือหนอนชนิดนี้เป็น "mailer" ที่จะส่งตัวเองผ่านทางอี-เมล์เมื่อผู้ใช้ส่งอี-เมล์เท่านั้น
@MM หรือ @mm บอกให้รู้ว่าไวรัสหรือหนอนชนิดนี้เป็น "mass-mailer" ที่จะส่งตัวเองผ่านทุกอี-เมล์แอดเดรสที่อยู่ในเมล์บอกซ์
ตัวอย่าง W32.HILLW.Lovgate.C@mm แสดงว่า

อยู่ในตระกูลที่มีผลต่อระบบปฏิบัติการวินโดวส์ 32 บิต และถูกคอมไพล์ด้วยภาษาระดับสูง
ชื่อของไวรัสคือ Lovgate
ที่มี variant คือ C
มีความสามารถในการแพร่กระจายผ่านทางอี-เมล์โดยส่งไปยังทุกอี-เมล์แอดเดรสที่อยู่ในเมล์บอกซ์
จากส่วนประกอบของชื่อไวรัสที่ได้อธิบายไว้ข้างต้น จะเห็นได้ว่าชื่อของไวรัสนั้นสามารถบอกถึงประเภทของไวรัส ชื่อดั้งเดิมของไวรัสที่ผู้เขียนไวรัสเป็นคนตั้ง สายพันธุ์ต่างๆ ของไวรัสที่ถูกพัฒนาต่อไป และวิธีการแพร่กระจายตัวของไวรัสเอง
บันทึกการเข้า

ขายหมึกปริ้นเตอร์ HP, Brother, Epson, Canon, Samsung, Xerox, Panasonic, Lexmark, Fullmark, VSC, OKI และยี่ห้ออื่นๆ
สนใจติดต่อ คุณโบ Tel. 083-2377786
The Charger
BBC - Battery Charger
Administrator
เทวดาประจำบอร์ด
********
ออฟไลน์ ออฟไลน์

กระทู้: 861


www.intertech-thailand.com

gene_love4u@hotmail.com
อีเมล์
« ตอบ #3 เมื่อ: พฤษภาคม 11, 2009, 12:16:19 am »

อืมมม...มันมีที่มาเหมือนกันแฮะ  Grin
บันทึกการเข้า

BBC - Batery Charger
www.intertech-thailand.com
Tel : 087-816-3113
หน้า: [1] ขึ้นบน พิมพ์ 
« หน้าที่แล้ว ต่อไป »
กระโดดไป:  


เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines | Thai language by ThaiSMF Valid XHTML 1.0! Valid CSS!