瑞星杀毒的原理是什么?

来自:    更新日期:早些时候
杀毒软件杀毒的原理是什么?~

杀毒软件杀毒的原理有很多,应用最广泛的是特征码法,根据从病毒体中提取的病毒特征码,逐个与程序文件比较。特征码是反病毒公司在分析病毒时,确定的只有该病毒才可能会有的一系列二进制串,由这些特征可以与其它病毒或正常程序区别开来。

杀毒软件本身就可以装N台机子。但在升级上面就会出现问题了,比如金山的是收费升级,江民不知道(很久没用了垃圾),瑞星是靠一个ID号一个版本只能升级多少次(瑞星正常来说,每更新一个版本是可以提供升级三次)。

一般来讲
杀毒软件的杀毒有几个部分

最常见的也是最基础的是特征码(也就是您所谓的病毒码)
相当于一个黑名单,它记录着杀毒软件已知的病毒的特征
更具这个特征,杀毒软件会对照每一个被扫描的程序,
如果与特征相符,就认定为病毒。
特征码的优点是误杀低,缺点是滞后性,先出现病毒才会出现相应的特征码。
对于新型的病毒,特征码无能为力……

针对特征码的缺陷,出现了所谓的“启发式查杀”
也就是杀毒软件公司根据各种病毒的特征总结并归纳
这样等于不需要已知某个程序是不是病毒
只需要分析这个程序的运行特性
就能判断出来他是否后是病毒
启发的优点是能很好的应对未知的新型病毒
缺点是不成功的启发机制会大大增加误杀率……

还有就是最新提出的主动防御机制
这个其实是吧启发又近了一步
它监控的是每个程序的运行
也就是说已有程序运行它就跟踪监视其一举一动
发现有损计算机安全的举动就立即终止并进行相应的清理操作

传统的杀毒软件都是特征码和启发两个部分
主动防御应该是东方微点最早提出来的
现在貌似瑞星2009也有主防了
其他的还不清楚
但主防这种新型的杀毒方式还是有待观察的
感觉微点的主防做的还好~
但瑞星……有点东施效颦的意思了……

PS:我始终觉得主动防御有点像高智能化的HIPS
也就是主机入侵防御系统
HIPS是什么都拦,无论是病毒还是正常的程序
HIPS会拦截一切改动,然后提交给用户处理
用户说放行才放行。
微点的主防貌似就是把HIPS智能化了
它会自己分析该放行还是该拦截~
当然,这只是我个人的感觉~不具任何的权威性……

第一层:资源访问控制层(即HIPS) 它通过对系统资源(注册表、文件、特定系统API的调用、进程启动)等进行规则化控制,阻止病毒、木马等恶意程序对这些资源的使用,从而达到抵御未知病毒、木马攻击的目的。 第二层:资源访问扫描层(即传统的文件监控、邮件监控等) 通过监控对一些资源,如文件、引导区、邮件、脚本的访问,并使用拦截的上下文内容(文件内存、引导区内容等)进行威胁扫描识别的方式,来处理已经经过分析的恶意代码。 第三层:进程活动行为判定层(危险行为判定、DNA识别) 进程活动行为判定层自动收集从前两层传上来的进程动作及特征信息,并对其进行加工判断。瑞星专家经过对数十万病毒的危险行为进行分析,提炼,设计出全新的主动防御智能恶意行为判定引擎。无需用户参与,该层可以自动识别出具有有害动作的未知病毒、木马、后门等恶意程序。

您老人家居然用RS
您不知道他一直在娱乐,从来没杀毒吗?
换小红伞吧
小红+360(个人最爱)


瑞星杀毒的原理是什么?视频

相关评论:
  • 18738742070杀毒软件是怎么识别病毒的,它的原理是什么?
    骆疮绿从早期的防病毒卡、手动查杀的dos版软件(即第一代,代表产品有:kill、kv100、kv200、kv300、瑞星、早期vrv、早期avxx。),到在线监控实时查杀的病毒防火墙(即第二代,代表产品为vrv杀毒套装、killxx版、kv3000预览版),我们已经发现要免除病毒的灾难,仅有杀毒是不够的。 安全专家认为,真正的安全仅有杀毒是不够的,...

  • 18738742070瑞星杀毒软件有什么用?
    骆疮绿瑞星杀毒软件和其他杀毒软件的作用相同,主要是防病毒和查杀病毒。瑞星杀毒软件的作用:一、全面拦截 1.“木马入侵拦截(防挂马)”功能,将病毒传播最主要的方式斩断;2.全球独家“应用程序加固”,保护Word、IE等程序被大量最新漏洞攻击;3.木马行为防御,彻底杀灭未知木马病毒;4.系统加固,加固系统 二...

  • 18738742070瑞星杀毒软件的病毒隔离系统是干什么的,请具体讲一下??
    骆疮绿这个系统可能将被查出的病毒与其他文件隔离起来,防止会自身复制的病毒继续扩散,导致更多的文件被感染,就和医院将传染病人隔离起来的道理差不多。

  • 18738742070瑞星杀毒器有什么特别的好处?
    骆疮绿2.Startup Scan 独占式抢先杀毒技术 通过在Windows系统启动前加载,抢在木马、病毒启动前进行杀毒,可有效清除以往难以杀灭的病毒。 3.漏洞攻击防火墙联动技术 当杀毒软件检测到有病毒通过局域网进行传播时,会自动通知瑞星个人防火墙2007版切断病毒源对用户计算机的访问。实现单机在局域网中的安全隔离。

  • 18738742070瑞星有什么优点?
    骆疮绿瑞星杀毒软件拥有自主研发的主动防御技术,使用即时升级策略,使病毒库保持最新,防范最近出现的病毒。集成 “账号保险柜”功能,能保护网游、网银、聊天、股票等软件的账号。测试表现:瑞星2008的操作界面比较有亲和力,使用起来也比较简单。但是升级比较困难,必须要到网站上去注册通行证,感觉整个过程比较繁琐...

  • 18738742070杀毒软件有什么作用
    骆疮绿杀毒软件的功能包括以下几点:1、防止预防计算机病毒的入侵。2、有效及时的提醒你当前计算机的安全状况。3、当染毒时 可以对计算机内的所有文件进行查杀。4、清理电脑垃圾和冗余注册表。5、防止进入钓鱼网站。6、保护网购。7、保护QQ号码、游戏账号。8、安全沙箱,运行带毒软件或者打开病毒文件等其他功能。

  • 18738742070瑞星是不是真的好无能,我用它来杀毒最多能杀几个,连用它的专杀什么也...
    骆疮绿瑞星和江民还通过了德国的TUV认证和CMMI L2国际软件成熟度认证。二、杀软查杀能力测试 这种测试一般有2种。一种是从网上下载一些网友制作好的病毒样本压缩包,用杀毒软件来对这个下载回来的压缩包进行扫描,然后对照查杀出来的病毒数量与原始数据对比,看看自己的杀软处在一个什么样的水平;另一种是一段...

  • 18738742070进行哪些操作,会被远程控制?比如接受文件,是接受了就会被控制,还是打 ...
    骆疮绿1、瑞星杀毒软件。 2、个人版天网防火墙。根据反弹式木马的原理,就算你中了别人的木马,但由于防火墙把你的计算机和外界隔开,木马的客户端也连接不上你。防火墙启动之后,一旦有可疑的网络连接或者木马对电脑进行控制,防火墙就会报警,同时显示出对方的IP地址、接入端口等提示信息,通过手工设置之后即可使对方无法进行攻击。

  • 18738742070瑞星杀毒中的开机查杀设置对象"所有服务和驱动"是什么意思?
    骆疮绿开机查杀:所有硬盘 将扫描您的所有硬盘,但不扫描内存,需要时间最长 系统盘 将扫描您系统所在的分区(一般为C盘),需要时间较长 Windows系统目录 将扫描Windows文件名下的所有文件(该文件夹在系统盘内),需要时间较短 所有服务和驱动 将扫描您计算机内安装的服务和驱动,需要时间最短 建议您...

  • 18738742070瑞星杀毒软件好吗?有什么优、缺点啊?
    骆疮绿瑞星“碎甲(Anti-Rootkits)”技术现已全面应用于瑞星卡卡安全上网助手3.0当中。用户安装瑞星卡卡3.0后,病毒、流氓软件等身上的铠甲将被击碎,赤裸裸地曝露在杀毒软件面前。通过瑞星卡卡3.0与瑞星杀毒软件2007的配合使用,可以彻底清除带有Rootkits保护的病毒、木马及流氓软件。瑞星卡卡3.0与杀毒软件配合,彻底清除带有Rootkits保护...

  • 相关主题精彩

    版权声明:本网站为非赢利性站点,内容来自于网络投稿和网络,若有相关事宜,请联系管理员

    Copyright © 喜物网