计算机病毒检测方法
日期:2007年12月12日 作者: 查看:[大字体 中字体 小字体]-
在与病毒的对抗中,及早发现病毒很重要。早发现,早处置,可以减少损失。检测病毒方法有:特征代码法、校验和法、行为监测法、软件模拟法,这些方法依据的原理不同,实现时所需开销不同,检测范围不同,各有所长。
1、特征代码法
特征代码法是检测已知病毒的最简单、开销最小的方法。它的实现是采集已知病毒样本。病毒如果既感染COM文件,又感染EXE文件,对这种病毒要同时采集COM型病毒样本和EXE型病毒样本。打开被检测文件,在文件中搜索,检查文件中是否含有病毒数据库中的病毒特征代码。如果发现病毒特征代码,由于特征代码与病毒一一对应,便可以断定,被查文件中患有何种病毒。
采用病毒特征代码法的检测工具,面对不断出现的新病毒,必须不断更新版本,否则检测工具便会老化,逐渐失去实用价值。病毒特征代码法对从未见过的新病毒,自然无法知道其特征代码,因而无法去检测这些新病毒。
特征代码法的优点是:检测准确快速、可识别病毒的名称、误报警率低、依据检测结果,可做解毒处理。
其缺点是:
A、速度慢。随着病毒种类的增多,检索时间变长。如果检索5000种病毒,必须对5000种病毒特征代码逐一检查。如果病毒种数再增加,检病毒的时间开销就变得十分可观。此类工具检测的高速性,将变得日益困难。
B、不能检查多形性病毒。特征代码法是不可能检测多态性病毒的。国外专家认为多态性病毒是病毒特征代码法的索命者。
C、不能对付隐蔽性病毒。隐蔽性病毒如果先进驻内存,后运行病毒检测工具,隐蔽性病毒能先于检测工具,将被查文件中的病毒代码剥去,检测工具的确是在检查一个虚假的"好文件",而不能报警,被隐蔽性病毒所蒙骗。
2、校验和法
将正常文件的内容,计算其校验和,将该校验和写入文件中或写入别的文件中保存。在文件使用过程中,定期地或每次使用文件前,检查文件现在内容算出的校验和与原来保存的校验和是否一致,因而可以发现文件是否感染,这种方法叫校验和法,它既可发现已知病毒又可发现未知病毒。在SCAN和CPAV工具的后期版本中除了病毒特征代码法之外,还纳入校验和法,以提高其检测能力。
这种方法既能发现已知病毒,也能发现未知病毒,但是,它不能识别病毒类,不能报出病毒名称。由于病毒感染并非文件内容改变的唯一的非他性原因,文件内容的改变有可能是正常程序引起的,所以校验和法常常误报警。而且此种方法也会影响文件的运行速度。
校验和法的优点是:方法简单能发现未知病毒、被查文件的细微变化也能发现。
其缺点是:发布通行记录正常态的校验和、会误报警、不能识别病毒名称、不能对付隐蔽型病毒。
3、行为监测法
利用病毒的特有行为特征性来监测病毒的方法,称为行为监测法。通过对病毒多年的观察、研究,有一些行为是病毒的共同行为,而且比较特殊。在正常程序中,这些行为比较罕见。当程序运行时,监视其行为,如果发现了病毒行为,立即报警。
行为监测法的优点:可发现未知病毒、可相当准确地预报未知的多数病毒。
行为监测法的缺点:可能误报警、不能识别病毒名称、实现时有一定难度。
4、软件模拟法
多态性病毒每次感染都变化其病毒密码,对付这种病毒,特征代码法失效。因为多态性病毒代码实施密码化,而且每次所用密钥不同,把染毒的病毒代码相互比较,也无法找出相同的可能做为特征的稳定代码。虽然行为检测法可以检测多态性病毒,但是在检测出病毒后,因为不知病毒的种类,难于做消毒处理。(出处:网侠)
-
- 计算机病毒检测方法 相关文章:
- ·魔法门6攻略补遗
- ·ADSL猫 路由设置方法
- ·魔法门7 攻略解析
- ·最详细的黑客入门法则
- ·QQ空间开场动画免费拿的方法
- ·查找对方IP地址的一些方法
- ·巧妙破解Win XP的登录密码简法
- ·QQ挂号升级方法
- ·用Excel两步制作“乘法口诀表”
- ·劳动法相关小案例:病假工资如何计算?
- 计算机病毒检测方法 相关软件
- ·中国法律法规大全(电子版) V3.3
- ·魔法门之英雄无敌2(Heroes of Might and Magic 2) 简体中文黄金版
- ·微软拼音输入法 2007
- ·慧视小灵鼠(用鼠标手写输入法)
- ·法语助手 2007 V7.0
- ·魔法水滴
- ·魔法门英雄无敌3全集
- ·魔法树枝2(Fiber Twig 2)
- ·数据结构与算法
- ·新笔画输入法 V6.5 豪华版
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:共享软件如何防盗
精品推荐
热点TOP10
- ·番茄花园WinXP爆出严重漏洞!(附补丁下载)
- ·计算机病毒检测方法
- ·10件傻事将使你的电脑不安全
- ·数据加密技术介绍
- ·Windows组策略应用全攻略
- ·管理员组获取系统权限的完美解决方案
- ·超强windows密码设置及破解
- ·Windows系统之九大常用密码
- ·win2000 xp 系统密码破解
- ·你知道你被黑了吗?
- ·计算机加密反跟踪技术密文技术和实例
- ·趋势科技网络安全专家2008抢先测
- ·详解计算机“死机”的八大内因
- ·一台机器设置两个IP地址,清除IE的安全口令
- ·十二种流行恶作剧程序简介与清除
- ·系统安全防范之Windows日志与入侵检测
- ·如何给solaris打补丁
- ·如何检测漏洞?简述检查系统漏洞的常见方法
- ·流行木马大清除
- ·查看系统记录以及追踪系统入侵者
