判断电脑病毒是否存在的方法

原创 2006年06月20日 10:12:00

1、比较的方法

用原始备份与被检测的引导扇区或被检测的文件进行比较,可用打印的代码清单进行比较,也可用程序进行比较(如dos的diskcomp,comp或pctools等其他软件)。比较方法可以不用专用的查病毒程序,只用常规的dos软件和pctools等工具软件就可以进行,而且可以发现那些杀毒软件所不能发现的病毒,因为病毒传播的很快,新病毒层出不穷,而当前没有一个能查出一切病毒的通用程序,或通过代码分析判断,可以判定某个程序是否含有病毒的查毒程序,所以只有靠比较法和分析法,或两种方法结合来发现病毒。

对硬盘的主引导区或对dos的引导扇区作检查,用比较法能发现其中的程序源代码是否发生了变化。因为要进行比较,所以标六号原始备份是非常重要的。制作备份时必须在无电脑病毒的环境中进行,制作好的备份必须妥善保管,写好标签,贴好写保护。比较法的好处简单、方便,不用专用软件;缺点就是无法确认病毒的名称种类。另外,造成被检测程序与原始备份之间差别的原因尚需进一步验证,以查明是电脑病毒造成的,还是dos数据被偶然原因,如停电,程序失控,恶意程序等破坏的。这些要用到分析法,查看变化部分代码的性质,以此来确认机子是否存在病毒。

2、搜索的方法

这种方法是对每种病毒的特定的字符串进行的扫描,如果在被检测对象内部发现了某种特定的字节串,一般杀毒软件都是这样的

3、看特征字来识别

只需从病毒体内抽取很少的几个特征字,组成特征字库,由于本身需要处理的字节不多又不必进行串匹配,速度加快,大程序比较合适。由于特征字识别法更注意电脑病毒的“程序活性”,减少了错报的可能性

4、分析法

版权声明:本文为博主原创文章,未经博主允许不得转载。

相关文章推荐

一个少年电脑病毒作者的独白

别担心。我完成的两个病毒Leprosy 和 Leprosy-B是针对MS-DOS电脑的。它们和因特网没有关系,因为那时还没有。现在它们就像天花一样绝迹了。

电脑病毒的类型

怎样通过病毒名称识别病毒的类型 通过判断病毒的类型,就可以对这个病毒有个大概的评估,而通过病毒名我们可以利用查找资料等方式进一步了解该病毒的详细特征。病毒后缀能让我们知道现在在你机子里呆着的病毒是哪...

常见的电脑病毒

扫盲 常见病毒 爱虫病毒lovebug Funlove病毒 CIH病毒 YAI病毒 熊猫烧香 积累扫盲?      真的该好好的给自己扫扫盲,最近准备软考,遇到一个让自己看了很想笑的问题,常见的电脑病...

中东发现新型复杂电脑病毒 疑似美国制造

日前,俄罗斯著名信息安全软件提供商卡巴斯基实验室发表声明称,该公司在中东地区发现了一种新型设计复杂的电脑病毒,它可以监视银行交易,并窃取社交网站、电子邮件以及即时通信等注册信息,可能还具备类似“震网”...

电脑病毒及其防治策略

随着计算机的普及和网络的发展,计算机病毒造成的危害越来越大.据国外媒体报道,每年全球为弥补计算机病毒产生的危害而花费的资金就达70多亿美元.今年4月26日的CIH病毒大爆发给我国带来了数亿元的损失,而...

最强电脑病毒

最强电脑病毒由“愤怒的小鸟”游戏代码编写 2012年06月01日09:35国际在线[微博]耿海艳我要评论(1) 国际在线消息:在国际电信联盟对其191个成员发出“最严重”网...
  • linud
  • linud
  • 2012-06-01 12:56
  • 1427

电脑病毒之随便聊聊--永恒之蓝

做技术的要一直保持激情,和对新鲜事物的敏感性,从中寻找到快乐----JobBird     最近永恒之蓝病毒肆虐,简直让电脑用户闻风丧胆,一旦中招真的是毁灭性的,虽然自己写不出来这么牛逼的程序,也没有...

电脑病毒防治快易通

  • 2012-12-11 10:46
  • 2.78MB
  • 下载

电脑病毒日志

  • 2011-12-27 17:21
  • 4.67MB
  • 下载

病毒知识:电脑病毒的概念来自一场游戏

电脑病毒的概念其实源起相当早,在第一部商用电脑出现之前好几年时,电脑的先驱者冯·诺伊曼(John Von Neumann)在他的一篇论文《复杂自动装置的理论及组识的进行》里,已经勾勒出病毒程序的蓝图。...
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:深度学习:神经网络中的前向传播和反向传播算法推导
举报原因:
原因补充:

(最多只允许输入30个字)