如何避免感染病毒,使用时应该注意什么 ?
1、上网时开启保护模式(防火墙、杀毒软件)
2、对缓存进行清理
3、公共场所上网时要小心
杀毒软件具有滞后性
反病毒技术 (4种)
1、特征代码法(常用) 文件特征代码 内存特征代码 (采集已知病毒样本),唯一性) 能够检测准确快速、可识别病毒名称
不能够检测未知病毒
2、校验和法 将文件内容计算其校验和 -- 针对多态病毒 能发现已知病毒 也能发现未知病毒 不能识别病毒类型和名称
误报率高 (对文章正常修改)
3、行为监测法 利用病毒特有特征检测病毒 特点 可发现未知病毒,可相当准确地预报未知的多数病毒
可能误报警 不能识别病毒名称 特征如下
1.占有内存特殊位置
2.改DOS系统为数据区的内存总量
3.对COM、EXE文件做写入动作
4.病毒程序与宿主程序的切换
4、软件模拟法 为了检测多态病毒,可应用软件模拟法,
他是一种软件分析器 用软件方法来模拟分析程序的运行
杀毒软件主动防御 -- 主动防御是一种阻止恶意程序执行的技术,可以在病毒发作时进行主动而有效的全面防范
病毒预防措施
安装防病毒软件
定期升级防病毒软件
不随便打开不明来源的邮件附件***
尽量减少其他人的使用你的计算机
及时打系统补丁
从外面获取数据先检查
建立系统恢复盘
定期备份文件
综合各种防病毒技术(方法可以有多种)
选择防毒软件标准
高侦测率 是 基本条件
尽量小影响 是 基本要求
容易管理 是 基本要求
未知病毒 隔离政策 是关键
病毒处理功能特色指标 (高侦测率) 未知病毒检测能力、清理能力
打包文件查毒、清毒
压缩文件查毒,清毒
内存查毒 、清毒、运行文件清毒