国产成人v爽在线免播放观看,日韩欧美色,久久99国产精品久久99软件,亚洲综合色网站,国产欧美日韩中文久久,色99在线,亚洲伦理一区二区

學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>病毒知識(shí)>

計(jì)算機(jī)病毒檢測(cè)方法

時(shí)間: 林輝766 分享

  如果是你,你是怎樣檢測(cè)電腦病毒的呢!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的電腦病毒檢查介紹!希望對(duì)你有幫助!歡迎回訪學(xué)習(xí)啦網(wǎng)站,謝謝!

  計(jì)算機(jī)病毒檢測(cè)方法

  在與病毒的對(duì)抗中,及早發(fā)現(xiàn)病毒很重要。早發(fā)現(xiàn),早處置,可以減少損失。檢測(cè)病毒方法有:特征代碼法、校驗(yàn)和法、行為監(jiān)測(cè)法、軟件模擬法,這些方法依據(jù)的原理不同,實(shí)現(xiàn)時(shí)所需開(kāi)銷(xiāo)不同,檢測(cè)范圍不同,各有所長(zhǎng)。

  特征代碼法

  特征代碼法是使用最為普遍的病毒檢測(cè)方法,國(guó)外專(zhuān)家認(rèn)為特征代碼法是檢測(cè)已知病毒的最簡(jiǎn)單、開(kāi)銷(xiāo)最小的方法。

  特征碼查毒就是檢查文件中是否含有病毒數(shù)據(jù)庫(kù)中的病毒特征代碼。采用病毒特征代碼法的檢測(cè)工具,必須不斷更新版本,否則檢測(cè)工具便會(huì)老化,逐漸失去實(shí)用價(jià)值。病毒特征代碼法對(duì)從未見(jiàn)過(guò)的新病毒,無(wú)法檢測(cè)。

  校驗(yàn)和法

  將正常文件的內(nèi)容,計(jì)算其校驗(yàn)和,寫(xiě)入文件中保存。定期檢查文件的校驗(yàn)和與原來(lái)保存的校驗(yàn)和是否一致,可以發(fā)現(xiàn)文件是否感染病毒,這種方法叫校驗(yàn)和法,它既可發(fā)現(xiàn)已知病毒又可發(fā)現(xiàn)未知病毒。

  由于病毒感染并非文件內(nèi)容改變的惟一的非他性原因,文件內(nèi)容的改變有可能是正常程序引起的,所以校驗(yàn)和法常常誤報(bào)警。而且此種方法也會(huì)影響文件的運(yùn)行速度。因而用監(jiān)視文件的校驗(yàn)和來(lái)檢測(cè)病毒,不是最好的方法。

  校驗(yàn)和法的優(yōu)點(diǎn)是:方法簡(jiǎn)單能發(fā)現(xiàn)未知病毒、被查文件的細(xì)微變化也能發(fā)現(xiàn)。其缺點(diǎn)是:對(duì)文件內(nèi)容的變化過(guò)于敏感、會(huì)誤報(bào)警、不能識(shí)別病毒名稱(chēng)、不能對(duì)付隱蔽型病毒。

  行為監(jiān)測(cè)法

  利用病毒的特有行為特征性來(lái)監(jiān)測(cè)病毒的方法,稱(chēng)為行為監(jiān)測(cè)法。通過(guò)對(duì)病毒多年的觀察、研究,有一些行為是病毒的共同行為,而且比較特殊。當(dāng)程序運(yùn)行時(shí),監(jiān)視其行為,如果發(fā)現(xiàn)了病毒行為,立即報(bào)警。

  行為監(jiān)測(cè)法的長(zhǎng)處:可發(fā)現(xiàn)未知病毒、可相當(dāng)準(zhǔn)確地預(yù)報(bào)未知的多數(shù)病毒。行為監(jiān)測(cè)法的短處:可能誤報(bào)警、不能識(shí)別病毒名稱(chēng)、實(shí)現(xiàn)時(shí)有一定難度。

  軟件模擬法,以后演繹為虛擬機(jī)查毒,啟發(fā)式查毒技術(shù),是相對(duì)成熟的技術(shù)。
看過(guò)“計(jì)算機(jī)病毒檢測(cè)方法 ”人還看了:

1.計(jì)算機(jī)病毒檢測(cè)方法大全

2.典型計(jì)算機(jī)病毒舉例

3.如何檢測(cè)電腦是否中毒的方法

4.怎樣檢查是否中了電腦病毒

594764