杀毒软件

✍ dations ◷ 2025-06-10 03:55:30 #实用程序类型,杀毒软件,安全软件

杀毒软件(英语:Antivirus software)使用于侦测、移除电脑病毒、电脑蠕虫、和特洛伊木马程序。杀毒软件通常含有即时程序监控识别、恶意程序扫描和清除和自动更新病毒数据库等功能,有的杀毒软件附加损害恢复等功能,是电脑防御系统(包含杀毒软件,防火墙,特洛伊木马程序和其他恶意软件的防护及删除程序,入侵防御系统等)的重要组成。

杀毒软件所赋予的任务是随时监控计算机程序的举动、及扫描系统是否含有病毒等恶意程序。部分杀毒软件可经由操作系统引导后随常驻程序引导。杀毒软件对于即时监控的技术不尽相同。有的杀毒软件,会利用部分空间,使正在进行的程序特征与病毒数据库比较,以判断是否为恶意程序。另一些杀毒软件会利用一些空间,模拟系统或用户所允许动作,使受测程序运行内部代码的要求,根据程序的动作即可判断是否为病毒。

而扫描硬盘的方式,则和上面提到的即时监控的第一种运行程序一样,只是在这里,杀毒软件会根据用户的需求(扫描的定义范围)做一次检查。

另外,杀毒软件更涉及更多扫描技术:

杀毒软件就是一个信息分析的系统,它监控所有的数据流动(包括:内存-硬盘网络-内存网络-硬盘),当它发现某些信息被感染后,就会清除其中的病毒。信息的分析(或扫描)方式取决于其来源,杀毒软件在监控光驱、电子邮件或局域网间数据移动时工作方式是不同的。

杀毒软件的监控位置:

对文件进行扫描后,可以将正常文件的内容,计算其校验和,将该校验和写入文件中或写入别的文件中保存;在文件使用过程中,定期地或每次使用文件前,检查文件现在内容算出的校验和与原来保存的校验和是否一致,因而可以发现文件是否感染病毒。

主动防御并不需要病毒特征码支持,只要杀毒软件能分析并扫描到目标程序的行为,并根据预先设定的规则,判定是否应该进行清除操作主动防御本来想领先于病毒,让杀毒软件自己变成安全工程师来分析病毒,从而达到以不变应万变的境界。但是,计算机的智能总是在一系列的规则下诞生,而普通用户的技术水平达不到专业分析病毒的水平,两者之间的博弈将主动防御推上一个尴尬境地。

机器学习识别技术既可以做静态样本的二进制分析,又可以运用在沙箱动态行为分析当中,是为内容/行为+算法模式。伴随着深度学习的急速发展,各家厂商也开始尝试运用深度学习技术来识别病毒特征,如瀚思科技的基于深度学习的二进制恶意样本检测

EICAR杀毒测试文件是欧洲反电脑病毒协会(EICAR)和电脑安全公司共同推出的用于测试病毒扫描引擎的测试文件。它不会危害电脑的程序,而其特征码已被各家电脑安全公司所收录。

相关

  • 胃肠气胀消化系统(消化道)气体或胃肠气、胃肠气胀,俗称屁(flatulence),亦称矢气,指动物消化道肛门排出的气体。有研究指出,牛羊等反刍动物放屁所产生的甲烷可能导致全球暖化。屁的主要气体来
  • 海得拉巴海得拉巴(英语:Hyderabad,泰卢固语:హైదరాబాదు,乌尔都语:حیدر آباد‎‎)是印度第四大城市,位于印度中部,安得拉邦和特伦甘纳邦两邦的首府,距离第五大城金奈约五百多公
  • 录音录音是指将声音转为模拟讯号或机械记录的过程。数字录音是指将模拟信号经由AD转换器将类比(analogy)取样成数字(digital)记录到数字储存装置再由,数字转换回模拟信号的过程录音的
  • 雪城雪城可以指:
  • 产前发育产前(Prenatal)或产前发育(Prenatal development)是人类胚胎或胎儿在孕期的孕育过程,从受精,至诞生。通常,也可使用术语胚胎发育、胎儿发育,或胚胎学来表示。 胚胎发育始于受精
  • 腰部是动物腹部的一部分,在肋骨以下,臀部以上。一般来说,腰部是躯干中最幼的部分。腰后的凹陷处又称腰窝,是传说中的维纳斯之眼。
  • 大红袍 (中药)大红袍,为豆科秔子梢属植物毛秔子梢,以根入药。秋季挖根,洗净切片晒干。大红袍为小灌木,高约1米,通体均被锈色硬毛。根直而长,可达50厘米,常有锈色油点,断面带浅红色。茎直立,枝有棱
  • 中泽信幸中泽信幸(1971年11月2日-)是一名语言学家、日本语学家。目前担任山形大学人文社会科学部教授、山形大学都市・地域学研究所所长以及一般社团法人日台政策研究所理事。专攻为中
  • 刘汉武刘汉武(1933年1月-2019年1月31日),男,黑龙江桦川人,中华人民共和国政治人物,曾任黑龙江省人事厅厅长、党组书记,黑龙江省人大常委会副主任。
  • 加七峰加七峰(가칠봉)是一座位于韩国江原道杨口郡和麟蹄郡之间的山峰,主峰标高海拔1242米。