杀毒软件

✍ dations ◷ 2025-12-06 10:53:38 #实用程序类型,杀毒软件,安全软件

杀毒软件(英语:Antivirus software)使用于侦测、移除电脑病毒、电脑蠕虫、和特洛伊木马程序。杀毒软件通常含有即时程序监控识别、恶意程序扫描和清除和自动更新病毒数据库等功能,有的杀毒软件附加损害恢复等功能,是电脑防御系统(包含杀毒软件,防火墙,特洛伊木马程序和其他恶意软件的防护及删除程序,入侵防御系统等)的重要组成。

杀毒软件所赋予的任务是随时监控计算机程序的举动、及扫描系统是否含有病毒等恶意程序。部分杀毒软件可经由操作系统引导后随常驻程序引导。杀毒软件对于即时监控的技术不尽相同。有的杀毒软件,会利用部分空间,使正在进行的程序特征与病毒数据库比较,以判断是否为恶意程序。另一些杀毒软件会利用一些空间,模拟系统或用户所允许动作,使受测程序运行内部代码的要求,根据程序的动作即可判断是否为病毒。

而扫描硬盘的方式,则和上面提到的即时监控的第一种运行程序一样,只是在这里,杀毒软件会根据用户的需求(扫描的定义范围)做一次检查。

另外,杀毒软件更涉及更多扫描技术:

杀毒软件就是一个信息分析的系统,它监控所有的数据流动(包括:内存-硬盘网络-内存网络-硬盘),当它发现某些信息被感染后,就会清除其中的病毒。信息的分析(或扫描)方式取决于其来源,杀毒软件在监控光驱、电子邮件或局域网间数据移动时工作方式是不同的。

杀毒软件的监控位置:

对文件进行扫描后,可以将正常文件的内容,计算其校验和,将该校验和写入文件中或写入别的文件中保存;在文件使用过程中,定期地或每次使用文件前,检查文件现在内容算出的校验和与原来保存的校验和是否一致,因而可以发现文件是否感染病毒。

主动防御并不需要病毒特征码支持,只要杀毒软件能分析并扫描到目标程序的行为,并根据预先设定的规则,判定是否应该进行清除操作主动防御本来想领先于病毒,让杀毒软件自己变成安全工程师来分析病毒,从而达到以不变应万变的境界。但是,计算机的智能总是在一系列的规则下诞生,而普通用户的技术水平达不到专业分析病毒的水平,两者之间的博弈将主动防御推上一个尴尬境地。

机器学习识别技术既可以做静态样本的二进制分析,又可以运用在沙箱动态行为分析当中,是为内容/行为+算法模式。伴随着深度学习的急速发展,各家厂商也开始尝试运用深度学习技术来识别病毒特征,如瀚思科技的基于深度学习的二进制恶意样本检测

EICAR杀毒测试文件是欧洲反电脑病毒协会(EICAR)和电脑安全公司共同推出的用于测试病毒扫描引擎的测试文件。它不会危害电脑的程序,而其特征码已被各家电脑安全公司所收录。

相关

  • 查克·葛雷斯利查尔斯·欧内斯特·“查克”·格拉斯利(英语:Charles Ernest "Chuck" Grassley;1933年9月17日-),是一位美国共和党政治人物,自1981年担任艾奥瓦州美国参议院议员,现任美国参议院临时
  • 花房秀三郎花房秀三郎(日语:はなふさ ひでさぶろう,1929年12月1日-2009年3月15日) 是日本的病毒学者。他是美国洛克菲勒大学荣誉教授、大阪生物科学研究所(日语:大阪バイオサイエンス研究所)荣
  • 细胞转变转化可以指:
  • 郭廷以郭廷以(1904年1月12日-1975年9月14日),字量宇,出生于河南舞阳,中国历史学家,1949年前往台湾。他是中国近代史学及中国口述史学的开拓者之一,也是中央研究院近代史研究所的共同创建者
  • km²平方千米(符号为km²,英语:Square kilometre)是面积的公制单位(SI Unit),其定义是“边长为1千米的正方形的面积”。平方尧米、平方佑米(Ym²) 平方泽米、平方皆米(Zm²) 平方艾米(Em²
  • 各国最低点列表各国最低点列表列出世界各国或地区的最低点。资料来源主要来自美国中央情报局世界概况。
  • 相变化存储器相变化存储器(英语:Phase-change memory,英语:Ovonic Unified Memory,英语:Chalcogenide RAM,简称PCM, PRAM, PCRAM, CRAM),又译为相变位存储器,是一种非易失性存储器设备。PRAM使用含
  • 渐缩比渐缩比(常用符号λ)为航天工程名词,表示飞行器机翼之翼尖(wing tip,ct)与翼根(wing root,cr)长度之比值(λ≡ct/cr)。椭圆翼有着较少的附加阻力,在1930年代时,二战的飞机常常采用椭圆翼。
  • 沙德纳沙德纳(英语:Ella Cecelia Shaw,1862年12月20日-1933年12月21日),美国印第安纳州人,卫理公会传教士。幼时受基督徒父母的影响,6岁听父亲讲道。1886年于慕尔大学毕业后,来到南京。1887
  • 省道 (服装)省道,指将衣料与人体体表之间的余量部分折叠并将其缝去处理,以增加服装的立体感。13世纪,省道开始应用于服装中。按省道所在服装部位,分为:肩省、领省、袖窿省、腰省、腋下省、侧