

不论是良性病毒还是恶性病毒,一旦侵入系统都会给系统的正常运行造成一定的破坏,特别是通过网络传播的计算机病毒,能在很短的时间内使整个网络处于瘫痪状态,从而造成巨大的经济损失。
因此,预防病毒的入侵、阻止病毒的传播,及时地消除计算机病毒是一项非常重要的工作。
解决病毒攻击的理想方法是对病毒进行预防,即在第一时间阻止病毒进入系统。因为没有病毒的入侵,也就没有病毒的传播,更不需要消除病毒。
杀毒是被动的,只有发现计算机病毒后,对其剖析、选取特征串,才能设计出该“已知”计算机病毒的杀毒软件。发现计算机病毒时,可能该计算机病毒已经流行起来或者已经造成破坏;被动消除计算机病毒只能治标,只有主动预防计算机病毒才是防治计算机病毒的根本。因此,“预防胜于治疗”。
预防计算机病毒是主动的,主要表现在监测行为的动态性和防范方法的广谱性。
计算机病毒防范应采取“主动预防为主,被动处理结合”的策略,偏废哪一方面都是不应该的。

防范计算机病毒应以预防为主:防毒是从病毒的寄生对象、内存驻留方式、传染途径等病毒行为入手进行动态监测和防范。
防毒的重点:控制病毒的传染。一方面防止外界病毒向计算机内传染,另一方面抑制现有病毒向外传染。
防毒的关键:是对病毒行为的判断,如何有效辨别病毒行为与正常程序行为是防毒成功与否恶重要因素。
防毒以病毒的机理为基础,防范的目标并不局限于已知的病毒,而是以现有的病毒原理设计的一类病毒,包括按现有原理设计的未来新病毒或变种病毒。防毒对于不按现有病毒原理设计的新病毒也可能无能为力。
计算机病毒防范:是指通过建立合理的计算机病毒防范体系和制度,及时发现计算机病毒的入侵,并采取有效的手段阻止计算机病毒的传播和破坏,恢复受影响的计算机系统和数据的过程。
计算机病毒的侵入必将对系统资源构成威胁,即使是良性计算机病毒,至少也要占用少量的系统空间,影响系统的正常运行。

