杀毒软件的工作机制是什么(杀毒软件的工作机制)
当电脑病毒让你的电脑出现异常的时候,杀毒软件开始工作了。首先会建立病毒库,收集病毒的特征代码。当检测到相似的代码片段,便与病毒库做
当电脑病毒让你的电脑出现异常的时候,杀毒软件开始工作了。首先会建立病毒库,收集病毒的特征代码。
当检测到相似的代码片段,便与病毒库做对比,虽然可以高效精准的判断这是何种病毒啊,但面对极为隐蔽、善于变化的多态性病毒,甚至于未收录进病毒库的病毒时,便会束手无策。此时就需要对病毒进行行为检测,因为病毒的入侵往往具有很强的目的性,要达到目的必然产生行为倾向。
比如占用硬盘空间,修改核心指令等等。因此,归纳这些行为特征也能很好的发现病毒的踪迹。
但缺点是比较容易误杀,毕竟不仅仅只有病毒才会产生这些行为。因此,为了降低误报率,产生通过模拟软件运行来检测病毒的方式,可产生可疑行为的程序或者文件进行模拟运行,直接计算产生的结果,但换取到的是极高的消耗系统资源。
最后还有一种校验合法,通过记录程序。大小内容,后台进程,然后定期调用这些和程序对比,以对比数据是否产生了变化,来判断程序中是否涵盖了病毒。
但正常程序的更新也会出现数据的变化,导致被误杀,已经逐渐不被采用。而1987年,巴斯特为了防止他人盗拷自己开发的程序,所植入程序的将拷贝者硬盘空间吃掉的代码,却无心插柳的成为了世界上第一款计算机。
并没有。
推荐阅读
- 克里米亚36500年前的人类基因组为第一批欧洲人提供了新的线索
- 德克萨斯州发现鸟脚类恐龙新种
- 世贸天阶简介
- 启辰d60的缺点,启辰d60怎么样优缺点是
- cba篮球运动员年薪一般是多少万,cba篮球运动员年薪一般是多少
- 学药本科女的找什么工作比较好?
- 李彩领,韩国流行女歌手、ITZY成员
- 丰田新款suv车型上市2021是什么?(丰田新款suv)
- lwm2m协议的介绍,MediaTek发布基于NIDD技术LwM2M协议验证的NB
- fc热血足球汉化版软件介绍(fc热血足球汉化版)
- 北京车牌号查询系统官网,北京车牌号查询
- 怎样在高德地图定位,怎样使用高德地图定位导航
- 侠盗飞车罪恶都市任务攻略大全图片,侠盗飞车罪恶都市任务攻略
- 巴拿马帽和礼帽有什么区别 帽子选得好,防晒又时髦,如果衣柜里有这三款帽型赶紧戴起来吧
- 网上怎么买飞机票具体操作,网上怎么买飞机票
- 机械钥匙改装一键启动安全吗,改装一键启动有危害吗
- 过春节为什么给压岁钱,春节为什么给压岁钱
- 饥荒伐木工怎么变回来,饥荒伍迪变身后怎么办
- 水浒q传官方版游戏介绍(水浒q传官方版)
- 沈阳机场大巴简介