防毒軟體是如何查殺病毒的 5,防毒軟體是怎麼辨別病毒的

2023-02-16 01:45:09 字數 4378 閱讀 1428

1樓:流穿蜂

以我有限的電腦常識,我知道,電腦病毒本身也是一種電腦程式,不過它是一種「惡意」的程式,會破壞、刪除其他程式,會充塞記憶體甚至毀壞硬碟,所以才被稱為「病毒」,必須「殺」之而後「快」。用什麼來殺?一些防毒軟體也就應運而生。

但我又知道,防毒軟體之「防毒」,其原理與病毒竟又出奇的一致——用一種程式,清理另一種程式。所以,防毒程式也可能成為一種病毒,一是它可能會殺掉它認為是病毒而並非病毒的程式;二是它殺掉的確實是病毒,但殺掉病毒的同時也將其他正常程式一起殺掉了。一個電腦工程師告訴我,開發防毒軟體是很難的,很多看似多餘的程式,你殺了它,其災難性後果會出乎你的想像。

防毒軟體有3種工作方法。

1、比對病毒庫中的病毒特徵,如果特徵符合,即判斷為病毒。這是絕大多數單機防毒軟體的防毒方法,使用這種方法直接了當,缺點是必須定期升級病毒庫,否則對新出現的病毒沒有用,查毒的時候要一個一個檔案的來,速度慢。

2、記錄檔案的特徵,比如大小、性質、建立修改時間等,一旦發現異常即開始檢查是否有病毒。

3、對未知程式進行模擬執行,一旦發現其有危害就判定位病毒。這種方法是最好的,但是不用在單機上。

2樓:網友

像戰士,手裡拿著槍一槍一個,不過有的病毒是防彈的。

防毒軟體是怎麼辨別病毒的

3樓:great佯裝埋倦

防毒軟體是怎麼辨別病毒的,防毒軟體原理如下:

反病毒軟體的任務是實時監控和掃描磁碟。部分反病毒軟體通過在系統新增驅動程式的方式,進駐系統,並且隨作業系統啟動。大部分的防毒軟體還具有防火牆功能。

反病毒軟體的實時監控方式因軟體而異。有的反病毒軟體,是通過在記憶體裡劃分一部分空間,將電腦裡流過記憶體的資料與反病毒軟體自身所帶的病毒庫(包含病毒定義)的特徵碼相比較,以判斷是否為病毒。另一些反病毒軟體則在所劃分到的記憶體空間裡面,虛擬執行系統或使用者提交的程式,根據其行為或結果作出判斷。

而掃描磁碟的方式,則和上面提到的實時監控的第一種工作方式一樣,只是在這裡,反病毒軟體將會將磁碟上所有的檔案(或者使用者自定義的掃描範圍內的檔案)做一次檢查。

對於防毒軟體的實時監控,其工作方式因軟體而異:

1、有的防毒軟體在記憶體裡劃分一部分空間,將計算機中流過記憶體的資料與防毒軟體自身所帶的病毒庫(包含病毒定義)的特徵碼相比較,以判斷是否為病毒。

2、有的防毒軟體在所劃分到的記憶體空間裡,虛擬執行系統或使用者提交的程式,根據其行為或結果作出判斷。

3、而掃描磁碟的方式,則和上面提到的實時監控的第一種工作方式一樣,只是掃描磁碟時,防毒軟體將會將磁碟上所有的檔案(或者使用者自定義的掃描範圍內的檔案)做一次檢查。

4樓:遊魂掌

防毒軟體查殺病毒是通過對比病毒特徵碼方試來辨別病毒的、並不是根據檔名辨別哪個是病毒、

一下是防毒軟體查殺病毒的一些方法:

(1)檔案查殺。

是把病毒特徵碼與防毒軟體中的病毒庫中的**來進行比較,如果病毒庫中有相同的特徵碼,就會認為這個是病毒、特徵碼--通俗一點講,比如你身上一個特徵 它就會認識到這個特徵就是你了 。所以,對於這樣的查殺模式。只要改變特徵碼防毒軟體就會不認識了。

(2)記憶體查殺。

其實記憶體查殺也是通過特徵碼的,和檔案查殺基本上一樣,一個區別就是它是通過記憶體特徵碼來查殺的。

(3)行為查殺。

是通過判斷程式的動作來進行定義,如果程式對某個地方進行動作就會被認為是病毒了,現在許多病毒都通過「加殼」、「加花指令」..等方式來躲避防毒軟體的查殺、

5樓:

是根據病毒的特徵碼來識別,如果是根據檔名那玩笑就開大了,所以病毒為了避免被防毒軟體的掃描到就加殼、加花指令來繞過防毒軟體的查殺。

6樓:傾城也傾神呢

直接電腦裝個電腦管家。

然後選擇一下病毒查殺,防毒模式選全盤。

對著電腦進行一下檢測,若是有病毒就能檢測出來,然後刪除即可。

7樓:匿名使用者

病毒會自己改名的。

看名字是不可能的。

但每款病毒都有他自己的特性。

找出病毒的特徵**就能知道病毒。

因此有時候防毒軟體會把正常程式當成病毒處理防毒軟體的好壞也在於他的病毒庫是否完整和適合。

8樓:網友

軟體執行的時候有**!就是那個碼,是人寫的!

9樓:灼淚無痕

不是根據檔名來識別的。

常見的防毒軟體是根據特徵碼來識別的。

防毒軟體是如何識別病毒的?

10樓:騰訊電腦管家

防毒軟體防毒的基本原理是通過匹配病毒庫中的資料和檔案**來檢測檔案是否被病毒感染的。如果在檔案**中檢測到了病毒**,那就會進行報毒並清除病毒**(如果能)。

現在流行的防毒技術是「虛擬機器偵測技術」,把檔案放入軟體內建的小型虛擬機器內模擬執行,檢查有沒有造成危害。

除此之外,雲技術現在也已經開始快速發展,各種人工查毒服務已經通過雲直接開始發展。

防毒軟體如何查殺病毒,原理是什麼,當他發現一個病毒之後,是如何進行清除的。。。

11樓:匿名使用者

推薦你用卡巴斯基2010,防毒能力很強!

防毒軟體是如何確定病毒的

12樓:網友

利用市面上常見的防毒軟體,來查殺我們的病毒樣本包,看哪款識別能力強?

13樓:岢曖哆

殺木馬病毒之類的是需要查詢檔案特徵碼的。如果複合,就確認這個是木馬檔案。

以前360的防毒是靠檔名的。比如他經常關注"c:\windows","c:

\windows\system32"等等。如果出現了系統未見過的檔名和偽裝的,就會認為是木馬檔案。

特徵碼是殺軟通用的辦法。這個可以來百科看下。

14樓:匿名使用者

最新的病毒靠防毒軟體是發現不了的。

殺軟是靠特徵庫來判斷病毒。所以會有誤判和漏網。

最近的病毒,會發作一些時間之後。殺軟公司就會收集到這病毒程式。然後更新特徵庫。就是所謂的更新。

所以,靠掃描式的防毒。永遠都是殺別人玩剩下的。

15樓:濯蘭夢摩羯

這問題問題得很專業了。呵呵。你可以先看看有關病毒的解釋。就知道了。一句兩句說不清楚的。

防毒軟體是怎麼識別病毒的,它的原理是什麼?

16樓:匿名使用者

防毒軟體的原理就是誤導消費者,打擊同行。凡是沒有經過防毒軟體公司認證的軟體,就認為是有病毒,這樣所有公司誕生的新軟體,就得向防毒軟體公司交錢。

17樓:網友

聯想電腦管傢俱有查殺率高、資源佔用少、升級迅速等優點。零廣告、零打擾、零脅迫,一鍵掃描,快速、全面地診斷系統安全狀況和健康程度,並進行精準修復,帶來安全、專業、有效、新穎的查殺防護體驗。另外乾淨無廣告,不佔用系統資源,是一個值得選擇的防毒軟體aqui te amo。

防毒軟體,是通過什麼原理查殺病毒的

防毒軟體是怎樣搜尋病毒和防毒的,原理是怎樣的?

18樓:熊熊雅

每個檔案都有自己的特徵碼,防毒軟體是通過特徵碼來確定的! 如特徵碼為1.我2.是3.病4.毒 但特徵碼是可以改變位置和順序的也可以衝0 如順序變為341病毒還是能執行的,它就可以過殺軟,就是所謂免殺的一種 也可以把順序整體下移, 如###也可以過 我所說的衝0就是1我2零3病4毒,2被0代替了,也過! 查殺就靠特徵碼,有程式詭異執行也會提示,病毒特徵碼差不多的吧~ 還有就是後門了 呵呵,知道怎麼查殺了吧~

19樓:給力

呵呵,這個其實很簡單的啊,因為每個病毒的核心**是不一樣的,所以只要把這些病毒的核心**放入防毒軟體的病毒庫裡面,防毒軟體在你電腦裡面發現有這個**就認為這個是病毒了,過程就是這樣的。

20樓:手機使用者

在防毒軟體的安裝資料夾下有一個病毒庫資料夾,裡面彙集了各種已知病毒的特徵碼,只要檔案有符合這些特徵碼的都會被防毒軟體認為是病毒,所以說防毒軟體要定期更新病毒庫。

21樓:小楠的後宮

把病毒特徵 往檔案裡套 看如果有一樣的地方就是毒了。

22樓:宥子aruq碉浂

病毒庫。和病毒識別檔案來識別病毒的。

防毒軟體是如何檢測出病毒的

23樓:網友

所謂電腦病毒,就是一個程式,程式執行的時候可以導致一系列不希望看到的事件發生導致電腦感染病毒,而防毒軟體可以根據電腦中所有的程式以及程式中的漏洞將可能進入執行的病毒程式基本結構、內容推測出來,以保護電腦不被感染。

防毒軟體和防毒軟體的區別,防毒軟體和防病毒軟體有區別嗎

防毒軟體只能查詢和防禦病毒不能刪除病毒 防毒軟體更全面點。 傷心啊.這個都不知道.anti virus software 英文翻譯過來就是防病毒軟體.最早的反病毒軟體是沒有監控的,純粹就是查到毒就殺的.國內的廠商在千禧年之前大都推出了監控功能,但名字還是叫防毒軟體,現在許多大的國外反病毒廠商進入中國...

什麼防毒軟體能更好的查殺 可移動磁碟 病毒

正如樓上所說,其實都可以,現在的防毒軟體已經出現了全盛時期,功能都很強大,資源也約佔越小,基本都沒問題,尤其是國內的防毒軟體,大同小異,但是從簡單易用和系統相容等角度考慮的話,本人建議360,操作很流暢,基本滿足普通使用者的需求,金山2012我用過,防毒很強大,雲功能很厲害,但是感覺怪怪的,用起來不...

防毒伴侶查殺報告,QQ伴侶輔助總被防毒軟體查殺

用 這個 確認。木馬殺客 綠色特別版 build 更新07月26病毒庫。重新啟動,按住f8,進入安全模式,再從安全模式中啟動防毒軟體就可以輕鬆防毒了。另外請一定要清理一下你的臨時資料夾 建議使用超級兔子清理系統垃圾。更方便 這是因為有很多病毒主程式隱藏在臨時資料夾裡面,你防毒的時候不能完全的刪除。2...