如何防范和清除计算机病毒 [计算机病毒的防范与清除] .docx
《如何防范和清除计算机病毒 [计算机病毒的防范与清除] .docx》由会员分享,可在线阅读,更多相关《如何防范和清除计算机病毒 [计算机病毒的防范与清除] .docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、如何防范和清除计算机病毒 计算机病毒的防范与清除 摘 要 一般来讲,凡是能够引起计算机故障,能够破坏计算机中的资源(包括硬件和软件)的代码,统称为计算机病毒。本文就预防计算机病毒,拦截、阻击计算机病毒的入侵,爱护计算机硬件软件的正常运用,绽开论述。关键词 计算机病毒 防范 清除一、计算机病毒防范基本技术1.特征代码技术特征代码法被早期应用于SCAN,CPAV等闻名病毒检测工具中,目前被认为是用来检测己知病毒的最简洁、开销最小的方法。防毒软件在最初的扫毒方式是将全部病毒的病毒码加以剖析,并且将这些病毒独有的特征搜集在一个病毒码资料库中,每当须要扫描该程序是否有毒的时候,启动杀毒软件程序,以扫描的
2、方式与该病毒码资料库内的现有资料一一比对,假如两方资料皆有吻合之处的话,既判定该程序已遭病毒感染。特征代码法的实现步骤如下:采集已知病毒样本。假如病毒既感染com文件,又感染EXE文件,那么要对这种病毒要同时采集COM型病毒样本和EXE型病毒样本。在病毒样本中,抽取病毒特征代码。在既感染COM文件又感染EXE文件的病毒样本中,要抽取两种样本共有的代码。将特征代码纳入病毒数据库。4)检测文件。打开被检测文件,在文件中搜寻,检查文件中是否含有病毒数,依据数据库中的病毒特征代码。假如发觉病毒特征代码,由特征代码与病毒一一对应,便可以断定,被查文件所感染的是何种病毒。2.校验和法技术通常,大多数的病毒
3、都不是单独存在的,它们大都依附或寄生于其它的文档程序,所以被感染的程序会有档案大小增加的状况产生或者是档案日期被修改的情形。这样防毒软件在安装的时候会自动将硬盘中的全部档案资料做一次汇总并加以记录,将正常文件的内容计算其校验和,将该校验和写入文件中或写入别的文件中保存。在每次运用文件前,检查文件现在内容算出的校验和与原来保存的校验和是否一样,因而可以发觉文件是否感染,这种方法叫校验和法,它既可发觉己知病毒又可发觉未知病毒。运用校验和法检查病毒采纳三种方式:在检测病毒工具中纳入校验和法,对被查的对象文件计算其正常状态的校验和,将校验和写入被查文件中或检测工具中,而后进行比较;在应用程序中,放入校
4、验和法自我检查功能,将文件正常状态的校验和写入文件本身中,每当应用程序启动时,比较现行校验和与原校验和。实现应用程序的自检测;将校验和检查程序常驻内存,每当应用程序起先运行时,自动比较检查应用程序内部或别的文件中预先保存的校验和。3.行为监测法技术利用病毒的特有行为特征性来监测病毒的方法,称为行为监测法。通过对病毒多年的视察、探讨,有一些行为是病毒的共同行为,而且比较特别。在正常程序中,这些行为比较罕见。当程序运行时,监视其行为,假如发觉了病毒行为,马上报警。4.软件模拟技术多态性病毒每次感染都会改变其病毒密码,应付这种病毒,特征代码法失效。因为多态性病毒代码实施密码化,而且每次所用密钥不同,
5、把染毒的病毒代码相互比较,也各不相同,无法找出可能的作为特征的稳定代码。虽然行为检测法可以检测多态性病毒,但是在检测出病毒后,因为不知病毒的种类,难于做杀毒处理,由此出现了一种新的软件模拟法。二、推断病毒的方法1.反病毒软件的扫描法这唯恐是我们绝大数挚友首选,也唯恐是唯一的选择,现在病毒种类是越来越多,隐藏的手段也越来越高超,所以给查杀病毒带来了新的难度,也给反病毒软件开发商带来挑战。但随着计算机程序开发语言的技术性提高、计算机网络越来越普及,病毒的开发和传播是越来越简单了,因而反病毒软件开发公司也是越来越多了。但目前比较出名的还是那么几个系统的反病毒软件,如金山毒霸、KV300、KILL、P
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机病毒的防范与清除 如何防范和清除计算机病毒 计算机病毒的防范与清除 如何 防范 清除 计算机病毒
限制150内