在线最新无码经典无码-欧美人与动性xxxxBBBB-国产精品久久成人网站-清纯唯美经典一区二区

服務(wù)無限,企業(yè)樂無優(yōu)

資深工程師咨詢熱線

400-8871-651
IT外包圖片
新聞中心
技術(shù)文章
當(dāng)前位置:首頁 >> 新聞中心 >> 技術(shù)文章
防毒軟件原理
tools.kfqgw-jgdw.cn 2017-09-20
殺毒軟件主要由掃描器、特征信息庫、消毒器三部分組成。掃描器是研制者事先編制好的一段程序。它能夠?qū)τ脩羲髾z測的對象進(jìn)行病毒特征串掃描,即將特征信息庫中的病毒特征串逐個與檢查對象中的數(shù)據(jù)進(jìn)行比較,如果相符,則認(rèn)為有病毒,如果一條都不符,則認(rèn)為無毒。特征信息庫中存放的是消毒軟件研制者通過對具體病毒分析后所得到的該病毒最具代表性的特征串。消毒器的消毒過程是按事先約定好的過程將有關(guān)信息恢復(fù)到原來位置,此過程是研制者通過對具體病毒分析后設(shè)計出來的。
病毒的消毒/殺毒過程是病毒傳染的逆過程,它主要依賴于消毒/殺毒軟件研制者對具體某個病毒剖析后選取的病毒特征串。特征串是病毒掃描、檢測、消毒的基礎(chǔ)。特征串的選取是一個關(guān)鍵因素,選取具有代表性的特征串,有可能覆蓋一類病毒的許多變種病毒,而選取普通化的特征串,有可能造成“誤報”現(xiàn)象,如:SCAN8會對2.13H漢字系統(tǒng)中的PRINTA.C()M誤報有“FamR”病毒。
消毒是被動的,只有在發(fā)現(xiàn)病毒后,對其剖析、選取特征串,才能設(shè)計出該“已知”病毒的消毒軟件。當(dāng)發(fā)現(xiàn)新病毒或變種病毒時,又要對其剖析、選取特征串,才能設(shè)計出新的消毒軟件。它不能檢測和消除研制者未曾見過的“未知”病毒,甚至對已知病毒的特征串稍作改動,就可能無法檢測出這種變種病毒或者在消毒時會出錯。
發(fā)現(xiàn)病毒——剖析特征串——設(shè)計掃描、消毒軟件——變種或新病毒