hiv ab 是什么意思

hiv ab 是什么意思,第1张

HIV是指艾滋病病毒,ab是antibody的缩写,是抗体的意思。

因此,hiv ab就是指“艾滋病病毒所激发的抗体”,简称艾滋病抗体,对它的检测用于筛查是否感染了HIV,如果是在高危行为的12周后所进行的检查,结果为阴性就说明没有感染。

计算机通用病毒定义及命名规范详解

病毒名是由以下6字段组成的:主行为类型.子行为类型.宿主文件类型.主名称.版本信息.主名称变种号#附属名称.附属名称变种号.病毒长度。其中字段之间使用“.”分隔,#号以后属于内部信息,为推举结构。

主行为类型与病毒子行为类型

病毒可能包含多个主行为类型,这种情况可以通过每种主行为类型的危害级别确定危害级别最高的作为病毒的主行为类型。同样的,病毒也可能包含多个子行为类 型,这种情况可以通过每种主行为类型的危害级别确定危害级别最高的作为病毒的子行为类型。其中危害级别是指对病毒所在计算机的危害。

病毒主行为类型有是否显示的属性,用于生成病毒名时隐藏主行为名称。它与病毒子行为类型存在对应关系,见下表:

主行为类型 子行为类型

Backdoor

危害级别:1

说明:

中文名称—“后门”, 是指在用户不知道也不允许的情况下,在被感染的系统上以隐蔽的方式运行可以对被感染的系统进行远程控制,而且用户无法通过正常的方法禁止其运行。“后门” 其实是木马的一种特例,它们之间的区别在于“后门”可以对被感染的系统进行远程控制(如:文件管理、进程控制等)。

Worm

危害级别:2

说明:

中文名称—“蠕虫”,是指利用系统的漏洞、外发邮件、共享目录、可传输文件的软件(如:MSN、OICQ、IRC等)、可移动存储介质(如:U盘、软 盘),这些方式传播自己的病毒。这种类型的病毒其子型行为类型用于表示病毒所使用的传播方式。

Mail

危害级别:1

说明:通过邮件传播

IM

危害级别:2

说明:通过某个不明确的载体或多个明确的载体传播自己

MSN

危害级别:3

说明:通过MSN传播

QQ

危害级别:4

说明:通过OICQ传播

ICQ

危害级别:5

说明:通过ICQ传播

P2P

危害级别:6

说明:通过P2P软件传播

IRC

危害级别:7

说明:通过ICR传播

说明:不依赖其他软件进行传播的传播方式,如:利用系统漏洞、共享目录、可移动存储介质。

Trojan

危害级别:3

说明:

中文名称—“木马”,是指在用户不知道也不允许的情况下,在被感染的系统上以隐蔽的方式运行,而且用户无法通过正常的方法禁止其运行。这种病毒通常都有利益目的,它的利益目的也就是这种病毒的子行为。

Spy

危害级别:1

说明:窃取用户信息(如:文件等)

PSW

危害级别:2

说明:具有窃取密码的行为

DL

危害级别:3

说明:下载病毒并运行

一、判定条款:

没有可调出的任何界面,逻辑功能为:从某网站上下载文件加载或运行.

二、逻辑条件引发的事件:

事件1、.不能正常下载或下载的文件不能判定为病毒。

操作准则:该文件不能符合正常软件功能组件标识条款的,确定为:Trojan.DL

事件2.下载的文件是病毒

操作准则: 下载的文件是病毒,确定为: Trojan.DL

IMMSG

危害级别:4

说明:通过某个不明确的载体或多个明确的载体传播即时消息(这一行为与蠕虫的传播行为不同,蠕虫是传播病毒自己,木马仅仅是传播消息)

MSNMSG

危害级别:5

说明:通过MSN传播即时消息

QQMSG

危害级别:6

说明:通过OICQ传播即时消息

ICQMSG

危害级别:7

说明:通过ICQ传播即时消息

UCMSG

危害级别:8

说明:通过UC传播即时消息

Proxy

危害级别:9

说明:将被感染的计算机作为代理服务器

Clicker

危害级别:10

说明:点击指定的网页

判定条款:

没有可调出的任何界面,逻辑功能为:点击某网页。

操作准则:

该文件不符合正常软件功能组件标识条款的,确定为:Trojan.Clicker。

(该文件符合正常软件功能组件标识条款,就参考流氓软件判定规则进行流氓软件判定)

Dialer

危害级别:12

说明:通过拨号来骗取Money的程序

说明:无法描述其利益目的但又符合木马病毒的基本特征,则不用具体的子行为进行描述

AOL

按照原来病毒名命名保留。

Notifier

按照原来病毒名命名保留。

Virus

危害级别:4

说明:中文名称—“感染型病毒”,是指将病毒代码附加到被感染的宿主文件(如:PE文件、DOS下的COM文件、VBS文件、具有可运行宏的文件)中,使病毒代码在被感染宿主文件运行时取得运行权的病毒。

Harm

危害级别:5

说明:中文名称—“破坏性程序”,是指那些不会传播也不感染,运行后直接破坏本地计算机(如:格式化硬盘、大量删除文件等)导致本地计算机无法正常使用的程序。

Dropper

危害级别:6

说明:中文名称—“释放病毒的程序”,是指不属于正常的安装或自解压程序,并且运行后释放病毒并将它们运行。

一.Dropper判定条款:

没有可调出的任何界面,逻辑功能为:自释放文件加载或运行。

二.逻辑条件引发的事件:

事件1:.释放的文件不是病毒。

操作准则: 释放的文件和释放者本身没逻辑关系并该文件不符合正常软件功能组件标识条款的,确定为:Droper

事件2:释放的文件是病毒。

操作准则: 释放的文件是病毒,确定该文件为:Droper

Hack

危害级别:无

说明:中文名称—“黑客工具”,是指可以在本地计算机通过网络攻击其他计算机的工具。

Exploit

说明:漏洞探测攻击工具

DDoser

说明:拒绝服务攻击工具

Flooder

说明:洪水攻击工具

说明:不能明确攻击方式并与黑客相关的软件,则不用具体的子行为进行描述

Spam

说明:垃圾邮件。

Nuker

Sniffer

Spoofer

Anti

说明:免杀的黑客工具

Binder

危害级别:无

说明:捆绑病毒的工具

正常软件功能组件标识条款:被检查的文件体内有以下信息能标识出该文件是正常软件的功能组件:文件版本信息,软件信息(注册表键值、安装目录)等。

宿主文件

宿主文件是指病毒所使用的文件类型,有是否显示的属性。目前的宿主文件有以下几种。

JS 说明:JavaScript脚本文件

VBS 说明:VBScript脚本文件

HTML 说明:HTML文件

Java 说明:Java的Class文件

COM 说明:Dos下的Com文件

EXE 说明:Dos下的Exe文件

Boot 说明:硬盘或软盘引导区

Word 说明:MS公司的Word文件

Excel 说明:MS公司的Excel文件

PE 说明:PE文件

WinREG 说明:注册表文件

Ruby 说明:一种脚本

Python 说明:一种脚本

BAT 说明:BAT脚本文件

IRC 说明:IRC脚本

主名称

病毒的主名称是由分析员根据病毒体的特征字符串、特定行为或者所使用的编译平台来定的,如果无法确定则可以用字符串”Agent”来代替主名称,小于10k大小的文件可以命名为“Samll”。

版本信息

版本信息只允许为数字,对于版本信息不明确的不加版本信息。

主名称变种号

如果病毒的主行为类型、行为类型、宿主文件类型、主名称均相同,则认为是同一家族的病毒,这时需要变种号来区分不同的病毒记录。如果一位版本号不够用则 最多可以扩展3位,并且都均为小写字母a—z,如:aa、ab、aaa、aab以此类推。由系统自动计算,不需要人工输入或选择。

附属名称

病毒所使用的有辅助功能的可运行的文件,通常也作为病毒添加到病毒库中,这种类型的病毒记录需要附属名称来与病毒主体的病毒记录进行区分。附属名称目前有以下几种:

Client 说明:后门程序的控制端

KEY_HOOK 说明:用于挂接键盘的模块

API_HOOK 说明:用于挂接API的模块

Install 说明:用于安装病毒的模块

Dll 说明:文件为动态库,并且包含多种功能

(空) 说明:没有附属名称,这条记录是病毒主体记录

附属名称变种号

如果病毒的主行为类型、行为类型、宿主文件类型、主名称、主名称变种号、附属名称均相同,则认为是同一家族的病毒,这时需要变种号来区分不同的病毒记 录。变种号为不写字母a—z,如果一位版本号不够用则最多可以扩展3位,如:aa、ab、aaa、aab以此类推。由系统自动计算,不需要人工输入或选 择。

病毒长度

病毒长度字段只用于主行为类型为感染型(Virus)的病毒,字段的值为数字。字段值为0,表示病毒长度可变。

你好

Binder.Agent.ab是某一类防毒软件对灰鸽子后门的命名

因为你下载了“灰鸽子黑防专版"所以防毒软件这样报告是正常的

谢谢.祝好!


欢迎分享,转载请注明来源:优选云

原文地址:https://54852.com/hy/1034603.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-08-12
下一篇2023-08-12

随机推荐

  • 植物医生的积雪草系列好还是雪莲系列好

    这两个系列用途是不同的,如果您希望改善皮肤条件,抑制皮肤发红,防止皮肤过敏,改善皮肤提亮,那么植物医生的积雪草系列是您的不二之选;如果您想促进肌肤更新,减缓衰老迹象,增加肌肤弹性和紧致,则雪莲系列更适合您。所以,要说哪个系列更好,取决于您的

    2023-12-14
    39000
  • 我现在 想买化妆品。请问诗莱雅的化妆品怎么样呢

    你 脸上的 肉豆豆,我也有,我问过他们说清洁布到位,我建议你 去买清洁好一点的洗面奶和保湿补水效果好,我现在用的日本进口十二单的东东,上次无意逛街被拉去试的,用了之后感觉还不错,就买了个洗面奶和水,用起来很水润,一点都不油腻,我还准备把乳用

    2023-12-14
    26400
  • 2015韩束如何辨别真伪

    1、看授权;韩束公司给所有正规代理商都发放授权证书,购买前先确认授权书,并且核对收款人姓名是否与授权书上姓名一致。2、看包装:扫描鉴别产品真伪,另真品包装精美、考究、盒面光华、色泽鲜亮,烫金字体工整,清晰。假化妆品的外观包装大都印制粗糙,色

    2023-12-14
    17500
  • 化妆品的使用步骤

    1、基础护肤化妆之前当然是要做好基础护肤的,油性皮肤早上可以用温和的洁面乳洗脸,敏感肌或干皮一般直接用清水洗脸就好啦。然后就是水、精华、乳液。最后一定要记得涂防晒,防晒可是一年四季都要涂的护肤品,用在护肤的最后一步,不是只在夏天用哟。2、基

    2023-12-14
    15900
  • 想开一家化妆品的网店,怎么找货源

    货源最好是在郑州的大型批发市场找,因为网上假的居多,我经历过,尤其是那些找代理的,因为代理商发货迟缓,这样会严重影响你网店的信誉度,这是致命的。你要卖韩妆,而且要正品,那就找你熟悉的韩妆卖,因为不熟悉的,你也不知道是不是正品啊!找货源要谨慎

    2023-12-14
    23800
  • 化妆品,哪种最好

    NO1 欧莱雅欧莱雅是目前世界上最大的化妆品公司,也是一个百年化妆品品牌(1907年成立)。 欧莱雅集团是美妆品行业中的领导者,经营范围遍及130多个国家和地区,在全球拥有283家分公司、42家工厂、100多个代理商,以及5万多名的员工,是

    2023-12-14
    15000
  • 欧蕙的产品适不适合孕妇使用

    孕妇怀孕期间属于特殊时期,护肤需要格外注意。那么不少孕妈妈们困惑,欧蕙适合孕妇用吗下面是我分享的欧蕙适合孕妇用吗,一起来看看吧。欧蕙适合孕妇用吗 孕妇最好别用化妆品,虽然韩国的化妆品的添加

    2023-12-13
    23200
  • 腻一点文言文解释

    1 “复”在古文(文言文)中的几种解释 fù①返回;回还。《与陈伯之书》:“不远而~,先典攸高。”《信陵君窃符求赵》:“以是知公子恨之~返也。”②回复;回答。《信陵君窃符求赵》:“公子往,数请之,朱亥故不~谢。”《送东阳马生序》

    2023-12-13
    28500
  • 化妆品活性生物溶媒液体是什么

    科学证实EGF具有如下作用: 1、修复表皮 促进受损表皮的修复与再生,对烧伤、烫伤、光疗、等多种表皮创伤的修复的功效十分显著。在医学上还用在修复肠胃道、肝脏和眼角膜的损伤等。 2、抗皱除皱 EGF能促进表皮细胞组织内多种细胞的生长分裂,使表

    2023-12-13
    15000

发表评论

登录后才能评论
保存