在线咨询
微博
网吧论坛
增值联盟
┊
全站搜索
┊
APP下载
┊
注册
┊
网吧供求
┊
求职招聘
┊
关注微信
┊
网吧论坛
┊
网咖转型
网吧系统
┊
无盘技术
┊
无盘论坛
游戏菜单
┊
网吧路由
┊
网咖天下
行业论坛
┊
网吧网管
┊
无盘教程
首 页
网吧无盘
网吧路由
网吧网咖
网吧技术
网吧经营
网吧软件
网吧心声
网吧方案
网吧图库
好评如潮的网吧实用APP
网吧赚外快,进!
锐起
个人电脑
考试
网游资料库
网吧程序
网吧心声
网吧行业
游戏更新
网吧游戏
网吧技术
网吧系统
无盘技术
软件技术
硬件技术
网络技术
路由
安全
资讯
WIN7
技术论坛
无盘教程
无盘优化
无盘工具
无盘配机
无盘故障
无盘论坛
无线方案
方案实例
方案分析
网吧增值
装修方案
游戏管理
整体方案
无盘方案
软件方案
网络方案
网吧政策
网吧经营
网吧展示
网吧装修
网吧配机
产品评测
产品导购
最新动态
配机展示
网吧路由
无盘软件
网吧教程
网吧系统
商业软件
系统美化
网吧常用
网吧工具
网吧菜单
网吧优化
路由教程
路由下载
路由脚本
路由经验
路由施工
路由工具
网管心声
网管轶事
闲事琐谈
网管加油
网吧茶馆
推荐网吧
网吧黄页
网吧装修
环境设施
网吧电脑
网吧软件
系统桌面
国外网吧
您现在的位置:
天下网吧
>>
网吧天下
>>
个人电脑
>>
常用软件
>> 正文
进论坛交流
杀毒软件知识:主流防病毒技术剖析
[
作者:
佚名
来源:
赛迪网
时间:
2008-11-9
【
我来说两句
大
中
小
】
根据ESET NOD32 08年病毒分析实验室捕获的数据统计,2008年12月爆发量最大的是盗号木马和U盘病毒,这两种病毒占到了捕获样本总数的 24% 。这个是对病毒制作经济利益最大化,制作流程产业化的一个最好证据。随着网络游戏,网上购物等活动的兴起,
病毒
作者看到可以通过窃取游戏帐号,银行帐号,传播广告等方式来进行获利,因而他们有了更大的动力来开发各种的恶意程序,包括:恶意网页代码、盗号木马、间谍软件、
网络
钓鱼及垃圾邮件等。
由于大量恶意程序的涌现,杀毒软件和病毒的技术竞争也愈加激烈。病毒作者会利用新的技术隐藏自己躲避杀毒软件的查杀,或者寻找新的传播方式,或者甚至主动破坏杀毒软件。一个典型的案例是2008年2月份在国内爆发的“磁碟机”病毒。该
病毒
爆发后,每日会有数个变种产生来躲避杀软的检查,感染量达到数百万台计算机。同时,杀毒软件本身也在不断进化。那么,现在杀毒软件的主流技术有哪些呢?我们将给大家作一个简要的介绍。
(1)基因码检测技术
直到现在,几乎所有的杀毒软件主要还是通过病毒数据库里的病毒特征数据,与被扫描的文件加以对照,从而把符合条件的真正的病毒区分出来。由于几乎每天都有新病毒或变种出现,各杀毒软件厂商也只有不断进行特征更新 (Signature Update) 与扩充自己的病毒数据库,才能确保尽快把最新的
病毒
特征数据收录其中。
这种处理方法看似简单有效,但
网络
世界里出现过的病毒高达7万多种,即使是仍活跃的病毒种类也达到数千种以上;若病毒数据库要一口气全部收录,数据库体积必然非常庞大,就是在扫描系统时进行逐个数据对照,过程也极为费时。因此,像ESET NOD32 等先进的杀毒软件,已逐渐改变这种特征检测 (Signature-based Detection) 的查毒方式,进而采用较新型的基因码 (Generic Signature) 检测技术。采用基因码技术后,病毒特征和
病毒
库的大小都得到了简化。
病毒
特征化繁为简
所谓基因码,就是指同一病毒族群中的不同变种,多半含有相同的病毒特征。不少病毒最初是以单一品种出现,后经由其它病毒作者修改或自行演化,最后变成数十种以上的病毒变种。若以传统特征检测方式处理,病毒数据库便要为每一种病毒变种制作一份独立的特征数据;而较新的基因码检测技术,则会从各变种中找出共同之处,包括一些非连续的程序代码,以此找出同一类型
病毒
的普遍特征。
缩小
病毒
数据库的体积
这样,在进行系统扫描时,由于采用较少的特征数据就能检测庞大的病毒种类,因此进行特征对照时便能大大缩短时间。同时,对于由同一种源头变化出来的新变种,只要吻合该族群的普遍特征条件,即使未更新病毒数据库亦很有可能成功进行识别。因此,ESET NOD32 更新
病毒
数据库所用的时间极短,每次更新不过下载 20KB 至 50KB 不等,绝不会加重
网络
与硬盘的负担。
(2)虚拟机技术
针对变形病毒、未知病毒等复杂的病毒情况,极少数防病毒软件采用了虚拟机技术,达到了对未知病毒良好的查杀效果。它实际上是一种可控的,由软件模拟出来的程序虚拟运行环境。在这一环境中虚拟执行的程序。虽然病毒通过各种方式来躲避防病毒软件,但是当它运行在虚拟机中时,它并不知道自己的一切行为都在被虚拟机所监控,所以当它在虚拟机中脱去伪装进行传染时,就会被虚拟机所发现,如此一来,利用虚拟机技术就可以发现大部分的变形病毒和大量的未知
病毒
。
(3)代码分析技术
为了对付病毒的不断变化和对未知病毒的研究,代码分析扫描方式出现了。代码分析扫描是通过分析指令出现的顺序,或特定组合情况等常见病毒的标准特征来决定文件是否感染未知病毒。因为病毒要达到感染和破坏的目的,通常的行为都会有一定的特征,例如读写敏感文件,自我删除、自我复制,获取操作系统底层权限等等。所以可以根据扫描特定的行为或多种行为的组合来判断一个程序是否是
病毒
。
图示 ESET NOD32拥有崭新的ThreatSense.Net预警系统
为了强化 ThreatSense? 引擎的准确性与效率,ESET NOD32 在最新的版本里加入了崭新的ThreatSense.Net 预警系统。该系统可说是把 ThreatSense? 的优秀病毒分析能力,由个人计算机范围拓展至全球性的规模处理;每当客户端的 ESET NOD32 遇到疑似病毒的文件时,便可自动或手动地将该文件压缩加密,并经由电邮寄送到 sample@eset.com ,快速地交由 ESET 总部的专家进行分析研究;一旦确定为
病毒
,ESET便迅速进行后续的处理。
(4)主动防御技术
一般意义上的“主动防御”,就是全程监视进程的行为,一但发现“违规”行为,就通知用户,或者直接终止进程。它一般会对一些敏感的注册表键值,系统文件,
网络
访问进行监控,如果有程序企图修改这些敏感区域,就会提示用户。
但是它也存在着一个弊端,就是杀毒软件会不断地弹出提示,询问用户是否允许。如果你不懂计算机,那么将很难应付,需要选择操作的东西很多. 所以不适合大部分的普通用户.
ESET NOD32 的启发式技术,综合利用了基因码,虚拟机,代码分析,和传统的病毒库技术。利用各种技术之间的优劣互补来提升整体的防
病毒
能力。
关注天下网吧微信,了解网吧网咖经营管理,安装维护:
本文来源:
赛迪网
作者:佚名
分享到QQ微博
新浪微博
复制链接
分享到人人网
QQ空间
上一篇文章:
盘点ESET NOD32五大使用技巧
下一篇文章:
巧用诺顿杀毒软件保护隐藏文件
相关文章
鹿晗参投社交软件被指涉黄 App连
在Win8装不了杀毒软件的故障分析
重装系统后软件无法打开或无法运
“2016中国软件风云榜”年度评选
教你用Win10自带软件制作U盘杀毒
教你在Win7禁止Adobe photoshop软
阿里影业旗下粤科软件宣布投资爱
Android恶意软件再次肆虐 受感染
综合性的网吧管理软件推荐
推荐专题 ┊
更多专题..
lol网吧特权
网卡汇聚
网吧源码
网吧协会
迅闪无盘
网吧配置
网吧远程控制
SuperCache|SuperSpeed
绿色网吧
网吧硬盘
网吧防盗
网吧GHOST
ROS
网吧软件故障解决
网众无盘
增值联盟
连锁网吧
网吧母盘
国外网吧
网吧游戏菜单
锐起无盘
网吧虚拟磁盘
网吧系统优化
网吧无盘优化
网吧优化
网吧精品
网吧新手
搜索引擎
百度
谷歌
雅虎
搜狗
搜搜
有道
360搜索
奇虎
声明
本文来源地址:
http://school.cfan.com.cn/pro/
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧 网吧天下
推荐文章
一个网吧老司机对2017年开网咖的
这是发生在中国最大网吧论坛的一件真实事件,一件经常在天下网吧-网吧论坛上发生的……
网吧经营中礼仪细节的重要性!细
2017年什么最值钱?我的答案是服务最值钱! 2017年开网吧决定成败的是什么……
一个网吧老司机对2017年开网咖的网
网吧经营中礼仪细节的重要性!细节
开网吧,网吧电脑配置两套二手方案
网吧沙发 VS 网吧电竞椅
2017年,新开网吧选地址,网吧开在
英雄联盟(LOL)常见问题大全2017网
简单说下2017年开网吧要投资多少钱
2017年QQ网吧好注册申请吗?关于20
网吧运营上的很多细节你网吧真的做
网吧经营思路的手段与方法
最新文章
网咖和网吧的区别-两组图的对比足
曾经有位名人说过:没有对比就没有伤害,没有伤害就没有买卖! (上面说的那个名人……
山西大应电竞馆,全国首家LOL主题
山西大应电竞馆是全国首家英雄联盟主题竞技馆,于2014年3月开始试运营,下面来……
网咖和网吧的区别-两组图的对比足以说明
适合资金不宽裕想开小网吧的新入行的网
山西大应电竞馆,全国首家LOL主题竞技馆
来几组网咖咖啡板报效果图
十堰驻里网咖,最潮最文艺
芜湖8号仓主题网咖,你爱的潮流与时尚
网咖活动黑板图案设计分享
昂达网吧一体机:B220一体机概述
HIFI音乐,后起之秀,魔磁M550双振膜耳
眼里很美的东西,为什么女票只回我一个
本周热门
本月热门
阅读排行
一个网吧老司机对2017年开网咖的网
网咖和网吧的区别-两组图的对比足以
山西大应电竞馆,全国首家LOL主题竞
十堰驻里网咖,最潮最文艺
芜湖8号仓主题网咖,你爱的潮流与时
来几组网咖咖啡板报效果图
网咖活动黑板图案设计分享
昂达网吧一体机:B220一体机概述
HIFI音乐,后起之秀,魔磁M550双振
眼里很美的东西,为什么女票只回我
一个网吧老司机对2017年开网咖的网
网咖和网吧的区别-两组图的对比足以
山西大应电竞馆,全国首家LOL主题竞
十堰驻里网咖,最潮最文艺
芜湖8号仓主题网咖,你爱的潮流与时
来几组网咖咖啡板报效果图
网咖活动黑板图案设计分享
昂达网吧一体机:B220一体机概述
HIFI音乐,后起之秀,魔磁M550双振
眼里很美的东西,为什么女票只回我
网维/网管/软件商/电脑公司 赚外块
免费、漂亮、快速、强大、穿还原的
赶紧换做天下网吧增值联盟,网吧赚
天下网吧游戏更新情报站-最权威的游
天下网吧游戏更新情报站-最权威的游
动手打造网吧系统完美桌面(具体制
XP超级母盘制作流程
网吧最全的Logo1和ARP防御解决方案
从23个习惯中可以看出你是不是老网
最新网吧机配置单