-
杀毒软件如何杀毒
- 时间:2024-11-23 04:20:36
大家好,今天Win10系统之家小编给大家分享「杀毒软件如何杀毒」的知识,如果能碰巧解决你现在面临的问题,记得收藏本站或分享给你的好友们哟~,现在开始吧!
生意如何小账本专业版-小商户销售和存货记账系列软件最新版本下载
1.杀毒软件是怎么杀毒的?
病毒检测的方法
在与病毒的对抗中,及早发现病毒很重要。早发现,早处置,可以减少损失。检测病毒方法有:特征代码法、校验和法、行为监测法、软件模拟法。这些方法依据的原理不同,实现时所需开销不同,检测范围不同,各有所长。
特征代码法
特征代码法被早期应用于SCAN、CPAV等着名病毒检测工具中。国外专家认为特征代码法是检测已知病毒的最简单、开销最小的方法。
特征代码法的实现步骤如下:
采集已知病毒样本,病毒如果既感染COM文件,又感染EXE文件,对这种病毒要同时采集COM型病毒样本和EXE型病毒样本。
在病毒样本中,抽取特征代码。依据如下原则:
抽取的代码比较特殊,不大可能与普通正常程序代码吻合。抽取的代码要有适当长度,一方面维持特征代码的唯一性,另一方面又不要有太大的空间与时间的开销。如果一种病毒的特征代码增长一字节,要检测3000种病毒,增加的空间就是3000字节。在保持唯一性的前提下,尽量使特征代码长度短些,以减少空间与时间开销。
在既感染COM文件又感染EXE文件的病毒样本中,要抽取两种样本共有的代码。将特征代码纳入病毒数据库。
打开被检测文件,在文件中搜索,检查文件中是否含有病毒数据库中的病毒特征代码。如果发现病毒特征代码,由于特征代码与病毒一一对应,便可以断定,被查文件中患有何种病毒。
采用病毒特征代码法的检测工具,面对不断出现的新病毒,必须不断更新版本,否则检测工具便会老化,逐渐失去实用价值。病毒特征代码法对从未见过的新病毒,自然无法知道其特征代码,因而无法去检测这些新病毒。
特征代码法的优点是:检测准确快速、可识别病毒的名称、误报警率低、依据检测结果,可做解毒处理。其缺点是:不能检测未知病毒、搜集已知病毒的特征代码,费用开销大、在网络上效率低(在网络服务器上,因长时间检索会使整个网络性能变坏)。
其特点:
A.速度慢。随着病毒种类的增多,检索时间变长。如果检索5000种病毒,必须对5000个病毒特征代码逐一检查。如果病毒种数再增加,检病毒的时间开销就变得十分可观。此类工具检测的高速性,将变得日益困难。
B.误报警率低。
非C.不能检查多形性病毒。特征代码法是不可能检测多态性病毒的。国外专家认为多态性病毒是病毒特征代码法的索命者。
D.不能对付隐蔽性病毒。隐蔽性病毒如果先进驻内存,后运行病毒检测工具,隐蔽性病毒能先于检测工具,将被查文件中的病毒代码剥去,检测工具的确是在检查一个虚假的“好文件”,而不能报警,被隐蔽性病毒所蒙骗。
校验和法
将正常文件的内容,计算其校验和,将该校验和写入文件中或写入别的文件中保存。在文件使用过程中,定期地或每次使用文件前,检查文件现在内容算出的校验和与原来保存的校验和是否一致,因而可以发现文件是否感染,这种方法叫校验和法,它既可发现已知病毒又可发现未知病毒。在SCAN和CPAV工具的后期版本中除了病毒特征代码法之外,还纳入校验和法,以提高其检测能力。
这种方法既能发现已知病毒,也能发现未知病毒,但是,它不能识别病毒类,不能报出病毒名称。由于病毒感染并非文件内容改变的唯一的非他性原因,文件内容的改变有可能是正常程序引起的,所以校验和法常常误报警。而且此种方法也会影响文件的运行速度。
病毒感染的确会引起文件内容变化,但是校验和法对文件内容的变化太敏感,又不能区分正常程序引起的变动,而频繁报警。用监视文件的校验和来检测病毒,不是最好的方法。
这种方法遇到下述情况:已有软件版更新、变更口令、修改运行参数、校验和法都会误报警。
校验和法对隐蔽性病毒无效。隐蔽性病毒进驻内存后,会自动剥去染毒程序中的病毒代码,使校验和法受骗,对一个有毒文件算出正常校验和。
运用校验和法查病毒采用三种方式:
①在检测病毒工具中纳入校验和法,对被查的对象文件计算其正常状态的校验和,将校验和值写入被查文件中或检测工具中,而后进行比较。
②在应用程序中,放入校验和法自我检查功能,将文件正常状态的校验和写入文件本身中,每当应用程序启动时,比较现行校验和与原校验和值。实现应用程序的自检测。
③将校验和检查程序常驻内存,每当应用程序开始运行时,自动比较检查应用程序内部或别的文件中预先保存的校验和。
校验和法的优点是:方法简单能发现未知病毒、被查文件的细微变化也能发现。其缺点是:发布通行记录正常态的校验和、会误报警、不能识别病毒名称、不能对付隐蔽型病毒。
行为监测法
利用病毒的特有行为特征性来监测病毒的方法,称为行为监测法。通过对病毒多年的观察、研究,有一些行为是病毒的共同行为,而且比较特殊。在正常程序中,这些行为比较罕见。当程序运行时,监视其行为,如果发现了病毒行为,立即报警。
这些做为监测病毒的行为特征如下:
A.占有INT 13H
所有的引导型病毒,都攻击Boot扇区或主引导扇区。系统启动时,当Boot扇区或主引导扇区获得执行权时,系统刚刚开工。一般引导型病毒都会占用INT 13H功能,因为其他系统功能未设置好,无法利用。引导型病毒占据INT 13H功能,在其中放置病毒所需的代码。
B.改DOS系统为数据区的内存总量
病毒常驻内存后,为了防止DOS系统将其覆盖,必须修改系统内存总量。
C.对COM、EXE文件做写入动作
病毒要感染,必须写COM、EXE文件。
D.病毒程序与宿主程序的切换
染毒程序运行中,先运行病毒,而后执行宿主程序。在两者切换时,有许多特征行为。
行为监测法的长处:可发现未知病毒、可相当准确地预报未知的多数病毒。行为监测法的短处:可能误报警、不能识别病毒名称、实现时有一定难度。
软件模拟法
多态性病毒每次感染都变化其病毒密码,对付这种病毒,特征代码法失效。因为多态性病毒代码实施密码化,而且每次所用密钥不同,把染毒的病毒代码相互比较,也无法找出相同的可能做为特征的稳定代码。虽然行为检测法可以检测多态性病毒,但是在检测出病毒后,因为不知病毒的种类,难于做消毒处理。
计算机病毒的防治策略
计算机病毒的防治要从防毒、查毒、解毒三方面来进行;系统对于计算机病毒的实际防治能力和效果也要从防毒能力、查毒能力和解毒能力三方面来评判。
“防毒”是指根据系统特性,采取相应的系统安全措施预防病毒侵入计算机。“查毒”是指对于确定的环境,能够准确地报出病毒名称,该环境包括,内存、文件、引导区(含主导区)、网络等。“解毒”是指根据不同类型病毒对感染对象的修改,并按照病毒的感染特性所进行的恢复。该恢复过程不能破坏未被病毒修改的内容。感染对象包括:内存、引导区(含主引导区)、可执行文件、文档文件、网络等。
防毒能力是指预防病毒侵入计算机系统的能力。通过采取防毒措施,应可以准确地、实时地监测预警经由光盘、软盘、硬盘不同目录之间、局域网、因特网(包括FTP方式、E-MAIL、HTTP方式)或其它形式的文件下载等多种方式进行的传输;能够在病毒侵入系统是发出警报,记录携带病毒的文件,即时清除其中的病毒;对网络而言,能够向网络管理员发送关于病毒入侵的信息,记录病毒入侵的工作站,必要时还要能够注销工作站,隔离病毒源。
查毒能力是指发现和追踪病毒来源的能力。通过查毒应该能准确地发现计算机系统是否感染有病毒,并准确查找出病毒的来源,并能给出统计报告;查解病毒的能力应由查毒率和误报率来评判。
解毒能力是指从感染对象中清除病毒,恢复被病毒感染前的原始信息的能力;解毒能力应用解毒率来评判。
2.电脑怎么杀毒?
装杀毒软件
瑞星2008组合版,含瑞星杀毒和防火墙(可以到瑞星官方网站下载)
网址是:http://www.rising.com.cn/
以下是瑞星组合版的用户id序列号
PV05FS-M5G3JV-UHJGRV-WLE200
用户ID:8N5VG8KBG547
如果你不喜欢瑞星,而且电脑配置比较好的话,也可以用卡巴
卡巴的杀毒能力虽然好,但是一些正常软件要误报为风险软件(这种情况把软件添加进信任程序就行了),还有就是占用内存太大了,电脑内存没有512以上,最好不要装,还有就是由于卡巴不是国产的,所以它的设计没有瑞星那样贴近中国的用户,所以,我个人建议最好还是用瑞星比较好。
卡巴斯基KAV7.0下载地址http://www.360.cn/down/soft_down3.html
卡巴斯基kav7.0序列号
F6MPC-ZJT5U-T5GVS-71PX4
再跟大家推荐一款非常好的在线杀毒软件,可以跟其他杀毒软件混合使用,不会起冲突哦
金山在线杀毒的杀毒能力非常强,速度也很快,对木马,恶意软件特有用,占用内存小,而且由于是在线杀毒,所以不怕病毒劫持了杀毒软件。
金山在线杀毒网址:http://shadu.duba.net/
(卡号:300000146787密码:765439)
(最后建议,以上任选一个杀毒软件,再加一个360安全卫士,只要你电脑不要乱上网站,保证你电脑中毒比中彩票还难,360网址www.360.cn)
3.如何用电脑病毒杀毒软件?
我介绍下我用过比较好的杀软.安装好就可以免除病毒之苦!
金山.全国就他通过四次VB100.也是全国杀软中获得最多的
(全国就金山和瑞星参加.金山六次获得.瑞星参加两次只得一次)
我用着感觉占资源不太大!抢先杀这新技术不错.监控比较好.(特别是网盾!上网不中毒!)
官方网下载地址
卡巴.不用说.杀毒强悍著称的卡巴!在中国占有一定地位.
我用的时候感觉就是占点资源麻烦了点.!新手和低配置机子最好别用.其他方面还可以!
官方网下载地址
NOD32.全世界占用内存最少的杀软!微软用过4年!自然差不了多少!现在的3.0更是出色
我用着感觉好像没装杀软一样的快速!杀毒能力还可以.杀毒速度还是全世界最快的.总体很好!
官方网下载地址现在最新3.0版本.也有4.0但刚出不稳定!(メоrC﹎嗜殈原创如有雷同.实属抄袭!)
我用过这么多杀软就不一一介绍了.就上面3款我觉得比较好的!你新客户都可以免费试用!
防火墙我介绍风云.很不错.
官方网下载
国产瑞星就广告出名!安装了你的电脑就会变病毒库!
看下这歌词!笑死你!
下面给你介绍下安全配置!
NOD32+360+一键还原(适合256内存的用户.高内存用也没关系.你可以加一个微点主动防御)
金山+360安全卫士+一键还原(适合512以上内存的朋友)
一键还原官方网(免费)
卡巴+360安全卫士+一键还原(适合1G内存或更高的用户)
注意:360安全卫士不是杀毒软件.不能代替杀软!
杀软网!想免费用杀软这里找:
热门论坛:
其实杀软破解掉杀毒能力都一样!作者把正版都只修改到杀软可以无限升级而已!
4.杀毒程序是如何进行杀毒的?
一个杀毒软件无异于一个信息分析的系统,当它发现某些信息被感染后,就会清除其中的病毒。
假设信息是在“源系统”中,必须到达“目标系统”。这里所称的源系统可以是一个软盘,目标系统可能是计算机的硬盘,或者源系统是存储在ISP的一条消息,而目的系统是客户端计算机上基于Winsock协议的Windows通讯系统。
信息解释系统依据操作系统、应用程序或者是否需要特殊的机制等因素的不同是有区别的,该解释机制必须明确对应杀毒软件所要作用的操作系统或组件。例如:在Windows
9X系统中,需要采用一个虚拟驱动程序VxD来不断监控磁盘的行为。通过这种方式,每当硬盘或者软盘中的信息被存取时,杀毒软件就会截取对该磁盘的读写操作,并扫描将要读取或保存的信息。此种操作在Windows
NT/2000/XP中是通过内核模式中的一个驱动来实现的,而在Novell中,磁盘活动的解释是通过一个NLM模块实现的。对于那些为某些特殊应用而设计(而非为某个操作系统设计)的杀毒软件,其解释机制和上面所介绍的是不同的。例如,对于支持CVP防火墙的杀毒软件,是由防火墙通过CVP协议来为杀毒软件传递需要扫描的信息;而对于支持Sendmail的杀毒软件,
MilterAPI过滤器为信息的解释提供了便利。某些时候,解释机制既不是由杀毒软件提供(如VxD虚拟驱动),也不是由某种应用提供(如CVP
协议)。在这种情况下,必须采用介乎于应用和杀毒软件之间的一种特殊的解释机制。换句话说,通过某种资源来解释信息并将其传送给杀毒软件,这些资源和杀毒软件之间是一种紧密集成的关系,这样有助于杀毒软件清除病毒。
无论采用何种方式,一旦在扫描信息的过程中检测到一种威胁(病毒),将会采取两种措施:
1.
清除干净的信息将会返回给解释机制,然后再由该解释机制返回给原来的系统以便于它能够继续到达其最终目的地。这意味着如果接收到一封电子邮件,该邮件仍然会被允许到达其目的邮箱;如果是复制一个文件,复制过程将仍然会被允许正常进行直至结束。
2.
会向用户界面发送一个警告,该用户界面可能是多种多样的。对于工作站端的杀毒软件,将会在屏幕上显示一条信息,但是对于针对服务器的杀毒模块,警告将会以电子邮件、内部网络消息、病毒报告中的一条记录或者传递给杀毒软件管理工具的某种消息的形式发送。
杀毒程序能够提供高级的防护、阻止任何带给用户的特别“惊奇”。这就象往某个盒子中投入XXX元钱以获得心灵上的平安那么简单
5.电脑如何杀毒彻底
这要看你对病毒怎么定义了,就像有些人不小心安装某些软件或者破解游戏等等带来桌面不停弹窗广告就认为是病毒所为,
而有些人则认为软件是免费的游戏是破解的已经很是福利了弹点广告不算什么毕竟人家靠广告维持的,广告都不让有,软件还免费的,谁还有动力对软件维护更新,游戏也一样,没利益谁没事来帮你破解共享出来嘛。
还有一种就是确确实实是病毒了,不仅对系统造成破坏还有盗窃个人隐私等危害,听说过最厉害的都能损坏电脑硬件,当然也只是损害到bios文件让电脑开不起机点不亮而已,完全烧掉或损坏某一电脑零件的病毒是没有的。
病毒要想清除就得靠杀毒软件来帮助了,360卫士,腾讯管家,火绒等都是不错。全盘扫描就可对病毒做出防御操作,安装杀毒软件后也可抵御一般类型病毒。
还有某些较为新型的病毒有可能杀毒软件无法辨别,要等日后病毒库更新才可能对其进行清楚,这类病毒就算存在于你的电脑你也不知道他的存在。
最后,要想自己电脑完全没有病毒不仅要装杀毒软件做防御,想玩游戏或安装软件要到官方网站进行下载安装,不要轻易打开自己不认识或不清楚的文件,不要浏览自己不知道不清楚的网站。祝您使用电脑愉快!
以上就是关于「杀毒软件如何杀毒」的全部内容,本文讲解到这里啦,希望对大家有所帮助。如果你还想了解更多这方面的信息,记得收藏关注本站~
【Win10系统之家文②章,转载请联系本站网管!】
上一篇:如何给小说人物起名字 下一篇:如何制作ppt音乐相册
相关文章
-
1.杀毒软件是怎么杀毒的?病毒检测的方法在与病毒的对抗中,及早发现病毒很重要。早发现,早处置,可以减少损失。检测病毒方法有:特征代码法、校验和法、行为监测法、软件模拟法。这些方法依据的原理不同,实现时所需开销不同,...
-
1.杀毒软件的工作原理是什么?1。特征码比对法:各大安全厂商通过设立在全球各地的蜜罐服务器搜集病毒样本,然后又病毒分析工程师提取病毒特征码(即该病毒所独有的程序代码),添加入杀毒软件病毒库中。杀毒软件在进行扫描...
-
1.华为平板吃鸡怎么用键盘鼠标经常接触游戏手柄,手机外设的朋友们,相信大家对于“飞智”这个品牌应该不陌生吧?飞智可以说是主营国产游戏手柄,手机外设等这类硬件的一家公司!今天给大家评测的这个智能硬件,正是来自飞...
-
1.正确给安卓系统手机杀毒的方法现在市面上用的最多的是安卓手机,中毒的大多是安卓手机。那么安卓手机消毒的正确方法是什么呢?以下是我精心整理的给安卓手机消毒的正确方法,希望能帮到大家。正确给安卓系统手机杀毒的...