病毒所使用的有輔助功能的可運行的文件,通常也作為病毒添加到病毒庫中,這種類型的病毒記錄需要附屬名稱來與病毒主體的病毒記錄進行區分。附屬名稱目前有以下幾種:
Client 說明:後門程序的控制端
KEY_HOOK 說明:用於掛接鍵盤的模塊
API_HOOK 說明:用於掛接API的模塊
Install 說明:用於安裝病毒的模塊
Dll 說明:文件為動態庫,並且包含多種功能
系統病毒
系統病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的壹般***有的特性是可以感染windows操作系統的 *.exe 和 *.dll 文件,並通過這些文件進行傳播。如CIH病毒。
蠕蟲病毒
蠕蟲病毒的前綴是:Worm。
木馬病毒、黑客病毒
木馬病毒其前綴是:Trojan,黑客病毒前綴名壹般為 Hack 。
腳本病毒
腳本病毒的前綴是:Script。
宏病毒
其實宏病毒是也是腳本病毒的壹種,由於它的特殊性,因此在這裏單獨算成壹類。宏病毒的前綴是:Macro,第二前綴是:Word、Word97、Excel、Excel97