啟發式病毒是什麼?怎麼防毒,什麼是啟發式防毒,主動防禦技術介紹。

2022-05-09 17:00:37 字數 4968 閱讀 9591

1樓:匿名使用者

啟發型病毒就是殺病毒庫中還沒有記錄的病毒,有誤判的可能性。 啟發型掃描是通過分析指令出現的順序,或組合情況來決定檔案是否感染,每個物件都要檢查,這種方式查毒效果是最高的,但也最可能出現誤報。 而且殺軟啟發時它的病毒庫還沒有此病毒的記錄,主要是針對某一病毒的變種等。

其實就是分析物件檔案與病毒特徵庫中的病毒原碼進行比較,當二者匹配率大於某一值時(通常這一值較小,所以容易誤報),防毒軟體就會將其列為可疑檔案以進行下一步的處理。 這就是所謂啟發型病毒。

你可以是用金山毒霸最新版,和一些主流防毒軟體都可以.比如nod32,卡巴斯基都可以清除.

2樓:曾經愛追過夢

啟發型病毒就是殺病毒庫中還沒有記錄的病毒,有誤判的可能性。個人建議360+安全衛士,查殺、木馬防禦 、系統修復、 清除病毒能力強,而且佔的記憶體也小,系統優化 、開機提速 、智慧補丁安裝、 不影響網速!防毒防護二不誤!

省心省力

3樓:匿名使用者

1. 啟發式查毒技術 啟發式查毒技術屬於主動防禦的一種,是當前對付未知病毒的主要手段,從工作原理上可分為靜態啟發和動態啟發兩種。 啟發式指 「自我發現,

4樓:hi放心去飛

啟發式病毒式由防毒軟體的啟發式引擎掃描出來的病毒,用防毒軟體(如金山毒霸)查殺即可

什麼是啟發式防毒,主動防禦技術介紹。

5樓:匿名使用者

啟發式掃描是通過分析指令出現的順序,或組合情況來決定檔案是否感染,每個物件都要檢查,這種方式查毒效果是最高的,但也最可能出現誤報。

其實就是分析物件檔案與病毒特徵庫中的病毒原碼進行比較,當二者匹配率大於某一值時(通常這一值較小,所以容易誤報),防毒軟體就會將其列為可疑檔案以進行下一步的除理。這就是所謂啟發式防毒。

「主動防禦」主要包括兩個方面。一是在未知病毒和未知程式方面,我們通過「行為判斷」技術,開發出了「危險行為監控」、「行為自動分析和診斷」等技術。這些技術從動態和靜態兩個角度來判定程式的行為特徵,可以識別大部分未被截獲的未知病毒和變種。

除了識別未知病毒和變種之外,我們大力強化了系統漏洞管理模組。一方面,該模組強制掃描、主動修補系統漏洞,這樣的話,在相應的病毒乃至攻擊**出現之前,我們就堵死了它的傳播和攻擊渠道。另一方面,我們將對漏洞攻擊行為進行監測,這樣可以防止病毒利用系統漏洞對其它計算機進行攻擊,從而阻止病毒的爆發。

什麼是啟發式防毒?

6樓:匿名使用者

啟發式防毒就是殺病毒庫中還沒有記錄的病毒,有誤判的可能性

防毒軟體是怎麼識別病毒的,它的原理是什麼?

7樓:偷星

常用的反病毒軟體技術 特徵碼技術:基於對已知病毒分析、查解的反病毒技術 目前的大多數殺病毒軟體採用的方法主要是特徵碼查毒方案與人工解毒並行,亦即在查病毒時採用特徵碼查毒,在殺病毒時採用人工編制解毒**。 特徵碼查毒方案實際上是人工查毒經驗的簡單表述,它再現了人工辨識病毒的一般方法,採用了「同一病毒或同類病毒的某一部分**相同」的原理,也就是說,如果病毒及其變種、變形病毒具有同一性,則可以對這種同一性進行描述,並通過對程式體與描述結果(亦即「特徵碼」)進行比較來查詢病毒。

而並非所有病毒都可以描述其特徵碼,很多病毒都是難以描述甚至無法用特徵碼進行描述。使用特徵碼技術需要實現一些補充功能,例如近來的壓縮包、壓縮可執行檔案自動查殺技術。 但是,特徵碼查毒方案也具有極大的侷限性。

特徵碼的描述取決於人的主觀因素,從長達數千位元組的病毒體中擷取十餘位元組的病毒特徵碼,需要對病毒進行跟蹤、反彙編以及其它分析,如果病毒本身具有反跟蹤技術和變形、解碼技術,那麼跟蹤和反彙編以獲取特徵碼的情況將變得極其複雜。此外,要擷取一個病毒的特徵碼,必然要獲取該病毒的樣本,再由於對特徵碼的描述各個不同,特徵碼方法在國際上很難得到廣域性支援。特徵碼查病毒主要的技術缺陷表現在較大的誤查和誤報上,而殺病毒技術又導致了反病毒軟體的技術遲滯。

虛擬機器技術:啟發式探測未知病毒的反病毒技術 虛擬機器技術的主要作用是能夠執行一定規則的描述語言。由於病毒的最終判定準則是其複製傳染性,而這個標準是不易被使用和實現的,如果病毒已經傳染了才判定是它是病毒,定會給病毒的清除帶來麻煩。

那麼檢查病毒用什麼方法呢?客觀地說,在各類病毒檢查方法中,特徵值方法是適用範圍最寬、速度最快、最簡單、最有效的方法。但由於其本身的缺陷問題,它只適用於已知病毒,對於未知病毒,如果能夠讓病毒在控制下先執行一段時間,讓其自己還原,那麼,問題就會相對明瞭。

可以說,虛擬機器是這種情況下的最佳選擇。 虛擬機器在反病毒軟體中應用範圍廣,併成為目前反病毒軟體的一個趨勢。一個比較完整的虛擬機器,不僅能夠識別新的未知病毒,而且能夠清除未知病毒,我們會發現這個反病毒工具不再是一個程式,而成為可以和卡斯帕羅夫抗衡的ibm深藍超級計算機。

首先,虛擬機器必須提供足夠的虛擬,以完成或將近完成病毒的「虛擬傳染」;其次,儘管根據病毒定義而確立的「傳染」標準是明確的,但是,這個標準假如能夠實施,它在判定病毒的標準上仍然會有問題;第三,假如上一步能夠通過,那麼,我們必須檢測並確認所謂「感染」的檔案確實感染的就是這個病毒或其變形。 目前虛擬機器的處理物件主要是檔案型病毒。對於引導型病毒、word/excel巨集病毒、木馬程式在理論上都是可以通過虛擬機器來處理的,但目前的實現水平仍相距甚遠。

就像病毒編碼變形使得傳統特徵值方法失效一樣,針對虛擬機器的新病毒可以輕易使得虛擬機器失效。雖然虛擬機器也會在實踐中不斷得到發展。但是,pc的計算能力有限,反病毒軟體的製造成本也有限,而病毒的發展可以說是無限的。

讓虛擬技術獲得更加實際的功效,甚至要以此為基礎來清除未知病毒,其難度相當大。 受病毒在理論上就是不可判定的這一根本前提的制約,事實上,無論是啟發式,亦或是虛擬機器,都只能是一種工程學的努力,其成功的概率永遠不可達到100%。這是惟一的卻又是無可奈何的缺憾。

未來的反病毒技術: 虛擬現實 對於未來技術的展望可能只是一種近乎飄渺的幻想,但是就如同計算機病毒最初的描述出現在科幻**裡,雖然還有許許多多我們目前仍在實現卻仍未實現的技術,甚至還有許多我們根本未考慮到的因素。只要技術足夠成熟,網路世界中是完全有可能出現類似人工智慧的反病毒技術。

未來反病毒的疑難之一就是:我們永遠無法寫出一個合理的程式來辨識和查殺病毒。病毒掌握了人類所掌握的一切,它同樣能辨識和分析反毒程式,並對自身重新程式設計;而反毒程式要可能同樣地對病毒進行探測,再進行自程式設計。

病毒與反毒程式的角逐就變成了自程式設計能力的實現,而這樣的結果只能導致網路空間緊張,甚至崩潰! 我們還可以考慮用另一種方式:人工進入計算網路世界的方法來查殺病毒。

人有足夠的智慧和經驗積累來完成對病毒的辨識和殺除,而這就只剩下建立人與計算機之間的「橋」的問題了。 目前的虛擬現實技術重點放在了對人與人的自 檢視原帖》

8樓:匿名使用者

防毒軟體的原理就是誤導消費者,打擊同行。凡是沒有經過防毒軟體公司認證的軟體,就認為是有病毒,這樣所有公司誕生的新軟體,就得向防毒軟體公司交錢。

9樓:傾城也傾神呢

直接電腦裝個電腦管家

然後選擇一下病毒查殺,防毒模式選全盤

對著電腦進行一下檢測,若是有病毒就能檢測出來,然後刪除即可

10樓:

聯想電腦管傢俱有查殺率高、資源佔用少、升級迅速等優點。零廣告、零打擾、零脅迫,一鍵掃描,快速、全面地診斷系統安全狀況和健康程度,並進行精準修復,帶來安全、專業、有效、新穎的查殺防護體驗。另外乾淨無廣告,不佔用系統資源,是一個值得選擇的防毒軟體aqui te amo。

11樓:啊哎失望

防毒軟體防毒的基本原理是通過匹配病毒庫中的資料和檔案**來檢測檔案是否被病毒感染的。如果在檔案**中檢測到了病毒**,那就會進行報毒並清除病毒**(如果能)。

現在流行的防毒技術是「虛擬機器偵測技術」,把檔案放入軟體內建的小型虛擬機器內模擬執行,檢查有沒有造成危害。

除此之外,雲技術現在也已經開始快速發展,各種人工查毒服務已經通過雲直接開始發展。

防毒軟體用啟發式防毒引擎先進,還是主動防禦更先進?

12樓:2008滄海

國內做的好的主防有微點主動防禦

啟發的話,有eset,小紅傘

兩個那個好..業界都沒有統一的說法....

13樓:阿童木與星星

很難說那個先進,各有各的好處吧,我現在的搭配就是啟發+主動防禦

用的小紅傘(啟發)+微點(主防)

14樓:

只能說主動防禦空間更大,可以手動設定,修改規則。

高啟發引擎是預設的,最多調一個低、中、高階別。

主動防禦一般會內建一個規則,但是可以修改,對使用者的要求也更高一些。哪個效果好,就看使用者會不會修改。

15樓:啤酒二瓶

我覺得把這些結合起來是最好的,360防毒軟體現在就是這樣的,360自主研發的qvm人工智慧引擎,再加上原有的雲查殺引擎、bitdefender反病毒引擎以及主動防禦引擎,採用四引擎防毒,對最新的木馬病毒查殺能力是很好的。

16樓:倪豫葉羽

效果上看各有各的好處吧,實際上,主動防禦是先出現的,啟發式引擎是後出現的。按照時間先後來說,應該是啟發引擎比較好。效果上看,啟發引擎比較佔資源,而主動防禦不是很佔資源,就是監控的多,提示的也多。

17樓:匿名使用者

nod32我在用這個殺軟!啟發式防毒是他的核心技術。虛擬機器的技術讓它的主動防禦成為不可缺少的一部份

18樓:剎那理想

3l4l。。。水軍死一戶口本啊。

19樓:匿名使用者

可以說各有各的好處:啟發式防毒重點於已知病毒的變種,是根據特徵碼來進行防毒的,防毒速度快;但主動防禦的有點在於對已知和未知病毒先在虛擬空間中進行模擬,判斷起是否是病毒,查毒速度慢些,但查殺能力強

20樓:西海岸實驗室

兩個負責的方面不一樣,主動防禦類似hips,依靠行為進行判斷

啟發式就有點學習型的意思,在之前掃描分析的基礎上對掃描物件進行一定程度的智慧判斷

沒有先進不先進的比較方法,現在一般都會兩者共用

孔子的啟發式教學思想是什麼,孔子的啟發式教學思想是什麼?

概括為幾點 1.教人仁義,教人做人 主要 2.鼓勵好問 3.鼓勵思考 4.有教無類 第二 重要 5.擅於鼓勵,肯定 的正確思想 行為 6.維護 在外人面前肯定 恰到好處而不過分推銷 7.能承認自己的錯誤,並向 道歉 8.其他次要的,比如重視禮節等,到今天可能並不適用,因為繁文縟節到現在也變的簡化,古...

什麼是乙肝病毒,乙肝病毒是什麼病毒?

乙型肝炎病毒屬於dna病毒科,直徑為42nm的完整病毒顆粒,也叫dane顆粒,分外殼和核心兩部分,外殼含表面抗原和前s基因產物,外殼呈直徑22nm的球形與管環,是病毒的過剩蛋白質.外殼本身無傳染性.核心含有環狀的雙股dna,整個核心的為核心抗原 hbsag e抗原是核心的斷片 hbeag 乙肝病毒是...

最好的防毒軟體是什麼,現在最好的防毒軟體是什麼???

江民 http www.jiangmin.com 瑞星 http www.rising.com.cn 卡巴斯基 http www.kaspersky.com.cn 諾頓 咖啡 http www.mcafee.com cn 參考資料 再裝個防火牆就能堵住源頭了.防火牆就用zonealarm zonea...