|
旧版天天导航
|
加入收藏夹
|
设为首页
|
天天导航
-
在线杀毒
病毒知识
_从技术的角度谈病毒防治
从技术的角度谈病毒防治
来源:www.tturl.com
天天导航
发布时间:2008-6-11 内容大小:
大
中
小
关闭本页
收藏
病毒
的防治技术总是在与
病毒
的较量中得到发展的。总的来讲,计算机
病毒
的防治技术分成四个方面,即检测、清除、免疫和防御。除了免疫技术因目前找不到通用的免疫方法而进展不大之外,其他三项技术都有相当的进展。
1.
病毒
预防技术
计算机
病毒
的预防技术是指通过一定的技术手段防止计算机
病毒
对
系统
进行传染和破坏,实际上它是一种特征判定技术,也可能是一种行为规则的判定技术。也就是说,计算机
病毒
的预防是根据
病毒
程序的特征对
病毒
进行分类处理,而后在程序运行中凡有类似的特征点出现则认定是计算机
病毒
。具体来说,计算机
病毒
的预防是通过阻止计算机
病毒
进入
系统
内存或阻止计算机
病毒
对磁盘的操作尤其是写操作,以达到保护
系统
的目的。
计算机
病毒
的预防技术主要包括磁盘引导区保护、加密可执行程序、读写控制技术和
系统
监控技术等。计算机
病毒
的预防应该包括两个部分:对已知
病毒
的预防和对未来
病毒
的预防。目前,对已知
病毒
预防可以采用特征判定技术或静态判定技术,对未知
病毒
的预防则是一种行为规则的判定技术即动态判定技术。
2.
病毒
检测技术
计算机
病毒
检测技术是指通过一定的技术手段判定出计算机
病毒
的一种技术。
病毒
检测技术主要有两种,一种是根据计算机
病毒
程序中的关键字、特征程序段内容、
病毒
特征及传染方式、文件长度的变化,在特征分类的基础上建立的
病毒
检测技术;另一种是不针对具体
病毒
程序自身检验技术,即对某个文件或数据段进行检验和计算并保存其结果,以后定期或不定期地根据保存的结果对该文件或数据段进行检验,若出现差异,即表示该文件或数据段的完整性已遭到破坏,从而检测到
病毒
的存在。
计算机
病毒
的检测技术已从早期的人工观察发展到自动检测某一类
病毒
,今天又发展到能自动对多个驱动器、上千种
病毒
自动扫描检测。目前,有些
病毒
检测
软件
还具有在不扩展由压缩
软件
生成的压缩文件内进行
病毒
检测的能力。现在大多数商品化的
病毒
检测
软件
不仅能够检查隐藏在磁盘文件和引导扇区内的
病毒
,还能检测内存中驻留的计算机
病毒
。
3.
病毒
消除技术
计算机
病毒
的消除技术是计算机
病毒
检测技术发展的必然结果,是
病毒
传染程序的一种逆过程。从原理上讲,只要
病毒
不进行破坏性的覆盖式写盘操作,
病毒
就可以被清除出计算机
系统
。安全、稳定的计算机
病毒
清除工作完全基于准确、可靠的
病毒
检测工作。
计算机
病毒
的消除严格地讲是计算机
病毒
检测的延伸,
病毒
消除是在检测发现特定的计算机
病毒
基础上,根据具体
病毒
的消除方法从传染的程序中除去计算机
病毒
代码并恢复文件的原有结构信息。
4.
病毒
免疫技术
计算机
病毒
的免疫技术目前没有很大发展。针对某一种
病毒
的免疫方法已没有人再用了,而目前尚没有出现通用的能对各种
病毒
都有免疫作用的技术,也许根本就不存在这样一种技术。现在,某些反
病毒
程序使用给可执行程序增加保护性外壳的方法,能在一定程度上起保护作用。若在增加保护性外壳前该文件已经被某种尚无法由检测程序识别的
病毒
感染,则此时作为免疫措施为该程序增加的保护性外壳就会将程序连同
病毒
一起保护在里面。等检测程序更新了版本,能够识别该
病毒
时又因为保护程序外壳的“护驾”,而不能检查出该
病毒
。另外,某些如DIR 2类的
病毒
仍能突破这种保护性外壳的免疫作用。
上一篇:
超级病毒技术
下一篇:
internet病毒技术
在线杀毒分类
病毒快讯
漏洞新闻
杀毒技巧
木马查杀
流氓软件
病毒知识
系统安全
网络安全
杀毒软件
专杀工具
在线杀毒
此时最新
2008年高考各地成
6/10
安徽“双困”毕业生获
6/10
鱼和熊掌可以兼得
6/9
在法国卖个性鞋的中国
6/9
2008年度挪威小姐
6/10
2008年度挪威小姐
6/10
克林顿绯闻
6/11
不说话的鹦鹉
6/11
怎样避免流氓软件的干
6/11
win32.banb
6/11
江西6月中旬天气趋势
6/11
黑龙江将进入高温少雨
6/11
关于Tturl
|
帮助中心
|
广告服务
|
网站提交
|
留言薄
|
友情链接
Tturl.com 版权所有 Copyright©2003-2008
京ICP备06030898