计算机病毒检测与清除
上一节
下一节


第一代反病毒技术:采取单纯的计算机病毒特征判断
可以准确地清除计算机病毒,可靠性很高
随着病毒技术的发展,特别是加密和变形技术的应用,这种简单的静态扫描方式逐渐失去了作用
第二代反病毒技术:采用静态广谱特征扫描方法检测病毒
可更多地检测出变形病毒,但是误报率也有所提高
容易造成文件和数据的破坏
第三代反病毒技术:静态扫描技术和动态仿真技术相结合
查找病毒和清除病毒合二为一,形成一个整体解决方案
能全面实现预防、检测和清除等反病毒所必备的各种手段
以驻留内存方式防止病毒的入侵,凡是检测到的计算机病毒都能清除,不会破坏文件和数据
第四代反计算机病毒技术:
基于计算机病毒家族体系的命名规则、基于多位CRC校验和扫描机理、启发式智 能代码分析模块、动态数据还原模块、内存解毒模块和自身免疫模块等先进的解毒技术
反病毒技术的主要分类:病毒诊断技术、病毒治疗技术、病毒预防技术

虽不能准确判断系统感染了何种病毒,但可通过异常现象来判断病毒的存在。外观检测法是计算机病毒防治阶段起重要作用的一个环节。
1.屏幕显示异常
2.声音异常
3.文件系统异常
4.程序异常
5.系统异常
6.打印机、软驱等外部设备异常

