论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

病毒的检测

www.xker.com 作者: 来源:Pconline 加入日期:2006-3-12 7:49:55

【问题提问、论坛交流】想要知道自己的计算机中是否染有病毒,最简单的方法是用较新的防病毒软件对磁盘进行全面的检测但防病毒软件对于病毒来讲,总是后发制人如何能够及早地发现新病毒呢?



用户可做以下简单判断:无论如何高明的病毒,在其侵入系统后总会留下一些"蛛丝马迹"



首先应注意内存情况,绝大部分的病毒是要驻留内存的对于DOS用户可用C盘启动机器,然后用"MEM"命令查看全部基本内存是否为640K(因为大多数引导型病毒驻留内存时会更改此数)如果有病毒可能会被改为638K,637K,有些机器在正常情况下639K亦是正常的(如某些COMPAQ机)还应注意被占用的内存数是否无故减少



其次应注意常用的可执行文件(如COMMAND.COM)的字节数绝大多数的病毒在对文件进行传染后会使文件的长度增加在查看文件字节数时应首先用干净系统盘启动



对于软盘,则应注意是否无故出现坏块(有些病毒会在盘上做坏簇标记,以便将其自身部分隐藏其中)其他如出现软件运行速度变慢(磁盘读盘速度影响除外),输出端口异常等现象都有可能是病毒造成的最准确的方法是查看中断向量及引导扇区是否被无故改变,当然这需要对系统及磁盘格式有一定的了解



检测病毒方法有:特征代码法、校验和法、行为监测法、软件模拟法, 这些方法依据的原理不同,实现时所需开销不同,检测范围不同,各有所长



特征代码法



特征代码法被早期应用于SCAN、CPAV等著名病毒检测工具中国外专家认为特征代码法是检测已知病毒的最简单、开销最小的方法



特征代码法的实现步骤如下:

采集已知病毒样本,病毒如果既感染COM文件,又感染EXE文件,对这种病毒要同时采集COM型病毒样本和EXE型病毒样本 在病毒样本中,抽取特征代码



依据如下原则:抽取的代码比较特殊,不大可能与普通正常程序代码吻合抽取的代码要有适当长度,一方面维持特征代码的唯一性,另一方面又不要有太大的空间与时间的开销如果一种病毒的特征代码增长一字节,要检测3000种病毒,增加的空间就是3000字节在保持唯一性的前提下,尽量使特征代码长度短些,以减少空间与时间开销 在既感染COM文件又感染EXE文件的病毒样本中,要抽取两种样本共有的代码将特征代码纳入病毒数据库



打开被检测文件,在文件中搜索,检查文件中是否含有病毒数据库中的病毒特征代码如果发现病毒特征代码,由于特征代码与病毒一一对应,便可以断定,被查文件中患有何种病毒



采用病毒特征代码法的检测工具,面对不断出现的新病毒,必须不断更新版本,否则检测工具便会老化,逐渐失去实用价值病毒特征代码法对从未见过的新病毒,自然无法知道其特征代码,因而无法去检测这些新病毒 



特征代码法的优点是:检测准确快速、可识别病毒的名称、误报警率低、依据检测结果,可做解毒处理



其缺点是:不能检测未知病毒、搜集已知病毒的特征代码,费用开销大、在网络上效率低(在网络服务器上,因长时间检索会使整个网络性能变坏)



其特点:



A.速度慢随着病毒种类的增多,检索时间变长如果检索5000种病毒,必须对5000个病毒特征代码逐一检查如果病毒种数再增加,检病毒的时间开销就变得十分可观此类工具检测的高速性,将变得日益困难

本新闻共3页,当前在第1页  1  2  3  

编辑:xker.com

上一篇:为什么一种病毒会有多个名称
下一篇:三大反病毒技术
关闭窗口】【技术交流】【收藏此页
相关文章
·计算机病毒的破坏行为·认识病毒——计算机病毒分类·三大反病毒技术
·为什么一种病毒会有多个名称·不驻留内存型病毒与驻留型有什么不同·了解网页病毒概念、性质及特点更好防
·追踪病毒发展历史 “网银病毒”的前·病毒防护知识:“网银病毒”的三大潜·病毒也是宽带路由器死机的罪魁之一
·什么是蠕虫病毒,如何防护?·病毒常用专有名词索引·CIH病毒简介
·经验技巧:系统中毒初级自救法·十七点学完安全知识超级详细了解进程·互联网中四大恶意病毒及防范措施
推荐文章 最新文章 热门文章
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·SQL Server 2005数据库开发概述
·Jsp开发环境配置全过程
·Fireworks制作妇女节主题宣传动画(图
·主动FTP与被动FTP-权威解释
·FTP连接后为什么列表错误,无法列表
·拒绝提示窗口 让操作自动赶走网络烦恼
·视频格式转换工具使用集锦
·通过SQL Server 2005索引视图提高性能
·计算机病毒的破坏行为
·认识病毒——计算机病毒分类
·三大反病毒技术
·病毒的检测
·为什么一种病毒会有多个名称
·不驻留内存型病毒与驻留型有什么不同
·了解网页病毒概念、性质及特点更好防
·追踪病毒发展历史 “网银病毒”的前
·病毒防护知识:“网银病毒”的三大潜
·病毒也是宽带路由器死机的罪魁之一
·什么是蠕虫病毒,如何防护?
·病毒常用专有名词索引
·CIH病毒简介
·经验技巧:系统中毒初级自救法
·给网络设个交警:访问控制网关
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·求职简历封皮
·最经典的黑客入门教材
·ACDSee v8.0注册码
·应届毕业生求职信
·怎样查找对方的IP地址
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: