国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

防病毒基礎知識:殺毒軟件的殺毒原理
2006-11-14   

殺毒軟件是根據什么來進行病毒判斷并查殺得呢?
病毒檢測的方法
在與病毒的對抗中,及早發現病毒很重要。早發現,早處置,可以減少損失。檢測病毒方法有:特征代碼法、校驗和法、行為監測法、軟件模擬法
這些方法依據的原理不同,實現時所需開銷不同,檢測范圍不同,各有所長。
特征代碼法
特征代碼法被早期應用于SCAN、CPAV等著名病毒檢測工具中。國外專家認為特征代碼法是檢測已知病毒的最簡單、開銷最小的方法。
特征代碼法的實現步驟如下:
采集已知病毒樣本,病毒如果既感染COM文件,又感染EXE文件,對這種病毒要同時采集COM型病毒樣本和EXE型病毒樣本。
在病毒樣本中,抽取特征代碼。依據如下原則:
抽取的代碼比較特殊,不大可能與普通正常程序代碼吻合。抽取的代碼要有適當長度,一方面維持特征代碼的唯一性,另一方面又不要有太大的空間與時間的開銷。如果一種病毒的特征代碼增長一字節,要檢測3000種病毒,增加的空間就是3000字節。在保持唯一性的前提下,盡量使特征代碼長度短些,以減少空間與時間開銷。
在既感染COM文件又感染EXE文件的病毒樣本中,要抽取兩種樣本共有的代碼。將特征代碼納入病毒數據庫。
打開被檢測文件,在文件中搜索,檢查文件中是否含有病毒數據庫中的病毒特征代碼。如果發現病毒特征代碼,由于特征代碼與病毒一一對應,便可以斷定,被查文件中患有何種病毒。
采用病毒特征代碼法的檢測工具,面對不斷出現的新病毒,必須不斷更新版本,否則檢測工具便會老化,逐漸失去實用價值。病毒特征代碼法對從未見過的新病毒,自然無法知道其特征代碼,因而無法去檢測這些新病毒。
特征代碼法的優點是:檢測準確快速、可識別病毒的名稱、誤報警率低、依據檢測結果,可做解毒處理。其缺點是:不能檢測未知病毒、搜集已知病毒的特征代碼,費用開銷大、在網絡上效率低(在網絡服務器上,因長時間檢索會使整個網絡性能變壞)。
其特點:
A.速度慢。隨著病毒種類的增多,檢索時間變長。如果檢索5000種病毒,必須對5000個病毒特征代碼逐一檢查。如果病毒種數再增加,檢病毒的時間開銷就變得十分可觀。此類工具檢測的高速性,將變得日益困難。
B.誤報警率低。
非C.不能檢查多形性病毒。特征代碼法是不可能檢測多態性病毒的。國外專家認為多態性病毒是病毒特征代碼法的索命者。
D.不能對付隱蔽性病毒。隱蔽性病毒如果先進駐內存,后運行病毒檢測工具,隱蔽性病毒能先于檢測工具,將被查文件中的病毒代碼剝去,檢測工具的確是在檢查一個虛假的“好文件”,而不能報警,被隱蔽性病毒所蒙騙。
校驗和法
將正常文件的內容,計算其校驗和,將該校驗和寫入文件中或寫入別的文件中保存。在文件使用過程中,定期地或每次使用文件前,檢查文件現在內容算出的校驗和與原來保存的校驗和是否一致,因而可以發現文件是否感染,這種方法叫校驗和法,它既可發現已知病毒又可發現未知病毒。在SCAN和CPAV工具的后期版本中除了病毒特征代碼法之外,還納入校驗和法,以提高其檢測能力。
這種方法既能發現已知病毒,也能發現未知病毒,但是,它不能識別病毒類,不能報出病毒名稱。由于病毒感染并非文件內容改變的唯一的非他性原因,文件內容的改變有可能是正常程序引起的,所以校驗和法常常誤報警。而且此種方法也會影響文件的運行速度。
病毒感染的確會引起文件內容變化,但是校驗和法對文件內容的變化太敏感,又不能區分正常程序引起的變動,而頻繁報警。用監視文件的校驗和來檢測病毒,不是最好的方法。
這種方法遇到下述情況:已有軟件版更新、變更口令、修改運行參數、校驗和法都會誤報警。
校驗和法對隱蔽性病毒無效。隱蔽性病毒進駐內存后,會自動剝去染毒程序中的病毒代碼,使校驗和法受騙,對一個有毒文件算出正常校驗和。
運用校驗和法查病毒采用三種方式:
①在檢測病毒工具中納入校驗和法,對被查的對象文件計算其正常狀態的校驗和,將校驗和值寫入被查文件中或檢測工具中,而后進行比較。
②在應用程序中,放入校驗和法自我檢查功能,將文件正常狀態的校驗和寫入文件本身中,每當應用程序啟動時,比較現行校驗和與原校驗和值。實現應用程序的自檢測。
③將校驗和檢查程序常駐內存,每當應用程序開始運行時,自動比較檢查應用程序內部或別的文件中預先保存的校驗和。
校驗和法的優點是:方法簡單能發現未知病毒、被查文件的細微變化也能發現。其缺點是:發布通行記錄正常態的校驗和、會誤報警、不能識別病毒名稱、不能對付隱蔽型病毒。
行為監測法
利用病毒的特有行為特征性來監測病毒的方法,稱為行為監測法。通過對病毒多年的觀察、研究,有一些行為是病毒的共同行為,而且比較特殊。在正常程序中,這些行為比較罕見。當程序運行時,監視其行為,如果發現了病毒行為,立即報警。
這些做為監測病毒的行為特征如下:
A.占有INT 13H
所有的引導型病毒,都攻擊Boot扇區或主引導扇區。系統啟動時,當Boot扇區或主引導扇區獲得執行權時,系統剛剛開工。一般引導型病毒都會占用INT 13H功能,因為其他系統功能未設置好,無法利用。引導型病毒占據INT 13H功能,在其中放置病毒所需的代碼。
B.改DOS系統為數據區的內存總量
病毒常駐內存后,為了防止DOS系統將其覆蓋,必須修改系統內存總量。
C.對COM、EXE文件做寫入動作
病毒要感染,必須寫COM、EXE文件。
D.病毒程序與宿主程序的切換
染毒程序運行中,先運行病毒,而后執行宿主程序。在兩者切換時,有許多特征行為。
行為監測法的長處:可發現未知病毒、可相當準確地預報未知的多數病毒。行為監測法的短處:可能誤報警、不能識別病毒名稱、實現時有一定難度。
軟件模擬法
多態性病毒每次感染都變化其病毒密碼,對付這種病毒,特征代碼法失效。因為多態性病毒代碼實施密碼化,而且每次所用密鑰不同,把染毒的病毒代碼相互比較,也無法找出相同的可能做為特征的穩定代碼。雖然行為檢測法可以檢測多態性病毒,但是在檢測出病毒后,因為不知病毒的種類,難于做消毒處理。
計算機病毒的防治策略
計算機病毒的防治要從防毒、查毒、解毒三方面來進行;系統對于計算機病毒的實際防治能力和效果也要從防毒能力、查毒能力和解毒能力三方面來評判。
“防毒”是指根據系統特性,采取相應的系統安全措施預防病毒侵入計算機。“查毒”是指對于確定的環境,能夠準確地報出病毒名稱,該環境包括,內存、文件、引導區(含主導區)、網絡等。“解毒”是指根據不同類型病毒對感染對象的修改,并按照病毒的感染特性所進行的恢復。該恢復過程不能破壞未被病毒修改的內容。感染對象包括:內存、引導區(含主引導區)、可執行文件、文檔文件、網絡等。
防毒能力是指預防病毒侵入計算機系統的能力。通過采取防毒措施,應可以準確地、實時地監測預警經由光盤、軟盤、硬盤不同目錄之間、局域網、因特網(包括FTP方式、E-MAIL、HTTP方式)或其它形式的文件下載等多種方式進行的傳輸;能夠在病毒侵入系統是發出警報,記錄攜帶病毒的文件,即時清除其中的病毒;對網絡而言,能夠向網絡管理員發送關于病毒入侵的信息,記錄病毒入侵的工作站,必要時還要能夠注銷工作站,隔離病毒源。
查毒能力是指發現和追蹤病毒來源的能力。通過查毒應該能準確地發現計算機系統是否感染有病毒,并準確查找出病毒的來源,并能給出統計報告;查解病毒的能力應由查毒率和誤報率來評判。
解毒能力是指從感染對象中清除病毒,恢復被病毒感染前的原始信息的能力;解毒能力應用解毒率來評判。

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:安撫管理系統服務,高效解決網絡訪問故障
下一篇:病毒防護知識:“網銀病毒”的三大潛在危機

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
免费看日韩精品| 亚洲一区成人在线| 91精品国产色综合久久久蜜香臀| 美国欧美日韩国产在线播放| 天天做天天摸天天爽国产一区 | 日韩一区二区三区视频| 成人av网站在线观看免费| 老汉av免费一区二区三区 | 日韩一级视频免费观看在线| 欧美中文一区二区三区| 91成人免费网站| 欧美日韩中文一区| 91精品国产色综合久久ai换脸| 欧美精选午夜久久久乱码6080| 欧美日韩国产在线播放网站| 欧美无乱码久久久免费午夜一区| 欧美三级电影在线观看| 欧美日韩免费一区二区三区| 欧美日韩一二三| 日韩欧美综合在线| 久久久久88色偷偷免费| 日本一区二区免费在线观看视频| 国产精品久久777777| 亚洲精品大片www| 亚洲va天堂va国产va久| 麻豆专区一区二区三区四区五区| 狠狠色丁香久久婷婷综合_中| 国产一区二区三区免费| av日韩在线网站| 91精品国产一区二区三区香蕉| 精品99999| 亚洲美腿欧美偷拍| 另类中文字幕网| 91在线高清观看| 日韩一区二区免费在线电影| 国产日韩综合av| 亚洲国产va精品久久久不卡综合| 久久成人免费网| 色系网站成人免费| 日韩欧美亚洲另类制服综合在线| 中文字幕免费在线观看视频一区| 亚洲激情欧美激情| 国产一区 二区 三区一级| 成人小视频在线| 欧美一区二区日韩| 中文字幕亚洲一区二区av在线 | 2019国产精品| 一区二区三区四区视频精品免费| 蜜臀久久99精品久久久久久9 | 日韩欧美一区二区不卡| 中文字幕一区二区三区色视频| 免费在线一区观看| 91丨九色丨蝌蚪丨老版| 精品久久久网站| 亚洲成av人影院| 成人av在线电影| 久久久精品2019中文字幕之3| 五月天激情小说综合| 99国产精品久久久| 久久综合色播五月| 奇米精品一区二区三区在线观看| 欧美午夜一区二区三区| 中文字幕亚洲电影| 福利一区二区在线| 久久久久久久久久久久久夜| 日韩vs国产vs欧美| 欧美亚洲国产bt| 亚洲综合色自拍一区| 99久久国产免费看| 国产精品成人免费精品自在线观看| 另类小说视频一区二区| 91精品国产手机| 丝袜美腿亚洲一区| 欧美日本视频在线| 天天综合色天天| 欧美剧情电影在线观看完整版免费励志电影 | 成人免费在线视频| 高清在线观看日韩| 国产目拍亚洲精品99久久精品| 国产制服丝袜一区| 久久一留热品黄| 国产69精品久久99不卡| 国产精品毛片久久久久久| 国产成人在线影院| 国产精品久久久久影院| av中文一区二区三区| 国产精品麻豆一区二区| 99国产欧美另类久久久精品| 1024国产精品| 欧美性大战久久久| 日本午夜精品视频在线观看| 日韩精品一区二区三区在线播放 | 欧美变态凌虐bdsm| 国产麻豆视频精品| 日本一区二区三区免费乱视频| 99精品一区二区| 亚洲久草在线视频| 欧美日韩亚洲综合在线| 精品中文字幕一区二区| 国产日韩欧美一区二区三区综合| 国产.精品.日韩.另类.中文.在线.播放| 国产欧美精品在线观看| 欧美亚洲高清一区| 美女视频一区在线观看| 国产精品乱人伦一区二区| 欧洲色大大久久| 毛片av中文字幕一区二区| 国产精品理论在线观看| 欧洲一区二区av| 国产综合久久久久久鬼色| 亚洲欧洲精品一区二区精品久久久| 91丨九色丨蝌蚪丨老版| 性做久久久久久久久| 精品国产一区a| 色婷婷av一区二区三区大白胸| 蜜桃视频在线一区| 国产精品不卡在线| 日韩精品一区二区三区蜜臀| 成人激情动漫在线观看| 日韩精品亚洲一区二区三区免费| 久久这里只有精品6| 欧美日韩一区二区在线观看| 国产最新精品精品你懂的| 亚洲一区在线观看视频| 国产精品免费av| 精品国产乱码久久久久久1区2区| 色婷婷亚洲婷婷| 国产精品一区二区三区网站| 亚洲成人1区2区| 亚洲视频每日更新| 国产亚洲污的网站| 欧美精品乱码久久久久久 | 一区二区三区免费网站| 久久久久久久综合日本| 69精品人人人人| 色哟哟精品一区| www.视频一区| 国产成人啪午夜精品网站男同| 午夜精品一区二区三区电影天堂 | 欧美成人一区二区三区片免费| 972aa.com艺术欧美| 国产成人免费视频| 黄网站免费久久| 久久精品国产99国产| 天天影视涩香欲综合网 | 91麻豆精品久久久久蜜臀| 91免费观看国产| 成人av网址在线观看| 国产一本一道久久香蕉| 精品亚洲porn| 久久精品国产精品亚洲综合| 日韩va欧美va亚洲va久久| 一级特黄大欧美久久久| 亚洲蜜臀av乱码久久精品蜜桃| 国产视频不卡一区| 久久久久久久久久电影| 久久综合久久综合久久综合| 日韩午夜激情av| 日韩一区二区精品在线观看| 日韩视频中午一区| 欧美精品一区二区高清在线观看 | 国产欧美日产一区| 国产精品激情偷乱一区二区∴| 日本一区二区免费在线 | 欧美性欧美巨大黑白大战| 色视频欧美一区二区三区| 日本高清无吗v一区| 欧美在线观看视频一区二区三区 | 欧美一区二区三区视频在线观看| 欧美军同video69gay| 欧美一区二区三区喷汁尤物| 日韩欧美一区二区久久婷婷| 精品久久久久久久人人人人传媒| 国产欧美一区二区精品婷婷| 国产日本欧美一区二区| 1024成人网| 日韩和的一区二区| 久久精品国产亚洲高清剧情介绍| 国产激情视频一区二区三区欧美| 成人sese在线| 欧美美女一区二区三区| 久久久噜噜噜久久中文字幕色伊伊| 中文字幕欧美激情| 午夜精品久久久久久久久久久| 美女视频一区在线观看| eeuss国产一区二区三区| 色悠悠久久综合| 精品国产1区二区| 亚洲色图20p| 麻豆精品视频在线| av成人免费在线观看| 91 com成人网| 中文字幕日韩精品一区| 日韩电影在线免费看| 成人免费av资源| 日韩一二三区不卡| 成人欧美一区二区三区1314| 美女一区二区在线观看| 色婷婷久久一区二区三区麻豆| 日韩欧美第一区|