防毒軟體如何判斷一個exe為病毒,特徵如何識別?

時間 2023-01-24 00:25:02

1樓:匿名使用者

防毒軟體的原理就是誤導消費者,打擊同行。凡是沒有經過防毒軟體公司認證的軟體,就認為是有病毒,這樣所有公司誕生的新軟體,就得向防毒軟體公司交錢。

2樓:傾城也傾神呢

直接電腦裝個電腦管家。

然後選擇一下病毒查殺,防毒模式選全盤。

對著電腦進行一下檢測,若是有病毒就能檢測出來,然後刪除即可。

3樓:網友

聯想電腦管傢俱有查殺率高、資源佔用少、升級迅速等優點。零廣告、零打擾、零脅迫,一鍵掃描,快速、全面地診斷系統安全狀況和健康程度,並進行精準修復,帶來安全、專業、有效、新穎的查殺防護體驗。另外乾淨無廣告,不佔用系統資源,是一個值得選擇的防毒軟體aqui te amo。

4樓:啊哎失望

防毒軟體防毒的基本原理是通過匹配病毒庫中的資料和檔案**來檢測檔案是否被病毒感染的。如果在檔案**中檢測到了病毒**,那就會進行報毒並清除病毒**(如果能)。

現在流行的防毒技術是「虛擬機器偵測技術」,把檔案放入軟體內建的小型虛擬機器內模擬執行,檢查有沒有造成危害。

除此之外,雲技術現在也已經開始快速發展,各種人工查毒服務已經通過雲直接開始發展。

防毒軟體是如何識別病毒的?

防毒軟體是如何識別免殺木馬的?

5樓:勁愛孖仔

你好:如果一般普通的程式設計員編寫的病毒,一般是採用一些惡意**的,這些惡意**已經被防毒軟體列入黑名單,所以很快給防毒軟體查出。

如果防毒軟體沒有發現某病毒的話,在搜尋的時候,當搜尋到病毒時,他不會報有病毒(因為病毒庫沒有資料),但是發現程式行為可疑,所以就會將他上傳,然後等待分析,中國著名的「雲查殺」也是這個道理。

其實防毒軟體查殺就是在一個虛擬的環境中,快速和關閉一個檔案,然後觀察檔案的行為,然後再對照病毒庫,從而得到了結論。

6樓:我就是巨集病毒

專門上傳那些不熟悉的檔案,檔案不是很大的(多為dll和exe),即使是免殺木馬很多也有木馬行為,一但查到有木馬行為的也上傳:)

7樓:魅力堅持到底

防毒軟體更新啊,有病毒特徵碼的。

防毒軟體是如何判別一個**是不是病毒的?

8樓:匿名使用者

這個,網上有很多的介紹,我知道,它應該是使用了一種特徵碼匹配的方法。它在自己的病毒庫中記錄了已知的各種病毒的行為特徵,進行比對,來確認一個程式或**是否是病毒;當然對於未知的病毒,使用「模糊匹配」的方法,就是設一個病毒通用行為特徵,如果符合70%以上,就判定為病毒(360所說的「第三代智慧防毒」原理也就差不多是這樣),因此你會發現防毒軟體會經常要你更新病毒庫。想要繼續瞭解這方面,建議找些相關書籍看看。

9樓:巫馬星海

有引擎的,根據程式特徵來判定。

10樓:匿名使用者

防毒軟體是根據檔案中的一段**來判斷是否是病毒的。當然不一定準確,有很小很小的幾率,剛好一個資料檔案的部分**和病毒的特徵部分一致,這個就沒有辦法分出來了。有時候會報錯。

防毒軟體是根據提取一個程式的一部分特徵碼與防毒軟體中的病毒庫中的**來進行比較來判斷一個程式是否是病毒/或木馬的、

防毒軟體常見的查殺方法、

(1)檔案查殺。

是我們的病毒特徵碼與防毒軟體中的病毒庫中的**來進行比較,如果病毒庫中有相同的特徵碼,就會認為這個是病毒特徵碼--通俗一點講,比如你身上一個特徵 它就會認識到這個特徵就是你了 。所以,對於這樣的查殺模式。但是隻要改變特徵碼防毒軟體就會不認識了。

(2)記憶體查殺。

其實記憶體查殺也是通過特徵碼的,和檔案查殺基本上一樣,一個區別就是它是通過記憶體特徵碼來查殺的。

(3)行為查殺。

是通過判斷程式的動作來進行定義,如果程式對某個地方進行動作就會被認為是病毒了,特徵碼定義以及分類、

防毒軟體在對檔案進行查殺的時候。會挑選檔案內部的一句或者幾句**來作為它識別病毒的方式。這種**就叫做病毒的特徵碼。

特徵碼可分為:

1:檔案特徵碼。

2:記憶體特徵碼。

3:單一特徵碼。

4:複合特徵碼 等、

殺軟是怎麼識別病毒的?

11樓:瀚瀚瀚瀚瀚

現代的病毒層出不窮,更糟糕的是很多惡意軟體、病毒、木馬為了躲避防毒軟體的查殺是加了花指令、加了殼、甚至修改了特徵碼(簡單點說就是通過各種手段偽裝)。

如果防毒軟體還停留在單憑特徵碼來防毒,更有甚者(像以前見於**的"木x殺客")單憑檔名來判斷是否病毒,往往不能取到很好的效果,試想一下,稍微有點技術的木馬製作人都會對木馬檔案易名的,更別說高手點的對木馬程式進行修改之類。

那,現代防毒軟體還需要怎樣才能應對現代病毒呢?

首先當然要改進特徵碼判斷機制了,現在很多殺軟都使用多重特徵碼來判斷病毒,更有甚者針對病毒使用資料流技術來截獲病毒(例如金山).接著要有強大的脫殼能力,能應對加殼後的病毒。現在最熱的技術要數主動防範(主動防禦),通過對軟體危險行為的判斷和制止,及時阻止未能識別的病毒進入系統……

本人才疏學淺,有不對的地方還望高手指教。

多逛些殺軟論壇可以很好了解這些東西。

防毒軟體是怎樣識別病毒的

12樓:等愛的眼睛

防毒軟體有很多種,不過普遍的都是以判斷特徵碼來防毒的病毒發作後,反病毒專家就會,在實驗環境,利用各種反病毒工具從這些病毒中提取有明顯特徵的標實**,然後加入到病毒庫中,防毒軟體一旦判斷某個檔案有這段特徵碼就認為是病毒。然後查殺。

這也是為什麼遇到新病毒有很多防毒軟體不起作用的原因。

諾頓需要開啟一個病毒庫自動更新才能保持更新狀態 不然就會有提示。

防毒軟體有些也以病毒對系統敏感操作識別,然後判斷病毒的特徵。比如新增 刪除檔案操作,修改登錄檔啟動項等。這類軟體有360安全衛士。

卡巴斯基。檔名也有的軟體會做為一種常見特殊病毒的判斷。比如u盤感染類病毒的配置檔案 如果你自己寫一個配置檔案,即使不是病毒。

他們也會有提示的。。說是u盤感染病毒檔案。

有些新出來的軟體,很少有人用的那種,一些防毒軟體也會誤報為病毒所以不能完全相信這些防毒軟體的報告,

13樓:紹霞書月

防毒軟體本身有一個病毒庫。

裡邊儲存了各種病毒的特徵碼。

掃描檔案時。

提取檔案的特徵碼。

如果和病毒庫裡的特徵碼相符。

就判定此檔案有病毒。

14樓:福全千辛

通過特徵碼來識別的,不過也有例外,比如微點主動防禦,就是以程序的行為來定性的。

15樓:匿名使用者

防毒軟體使用病毒特徵碼識別病毒。

當防毒軟體發現程式中有危險**,就殺掉它。

16樓:朱海青

防毒軟體是通過檔名來識別病毒。

17樓:追求智慧路上

特徵碼防毒。

提取-分析-升級的操作流程。

好的防毒軟體 必須具有哪些功能,一個好的防毒軟體 必須具有哪些功能

最重要的是監控,防止病毒入侵,阻止病毒對系統的破壞,同時也要有良好的防毒能力。 360防毒輕巧快速不卡機,遊戲無打擾.360防毒輕領先雙引擎,強力防毒。國際領先的常規反病毒引擎 360雲引擎,強力防毒,全面保護您的電腦安全。360防毒軟體在全部防毒軟體中佔用資源幾乎最少的,這些軟體你都可以安裝,開啟...

好用的的防毒軟體,推薦一個好用的免費的防毒軟體

你好朋友,個人覺得國產免費的防毒軟體還是360比較好,配合360安全衛士使用,防毒殺木馬,殺流氓軟體和防護功能全,佔用資源少,簡單方便,對系統的病毒木馬防護和修復功能都很好,國內使用者最適合用的安全軟體。希望我的回答對你有幫助。我是用360防毒的,覺得不錯。一直是他保護著我的電腦安全,這個防毒效果值...

請大家推薦一個好的家用防毒軟體!

用nod32吧,資源佔的不多,防毒防毒效果和卡巴不相上下。目前nod32有免費的升級伺服器,你上網看看就知道了,我給256記憶體裝殺軟基本都是這款,一直到現在基本沒出什麼病毒問題。到其後刪除重新安裝就可以在使用半年。感覺國產確實垃圾有些都殺不了。還是國外強些。不過有些機子相容性不好會出現問題。金山毒...