第 5 页 驱逐舰2008杀毒软件总结 (本文共5页)
这是小编安装完后,顺便查杀了下,没有想到还查出来几个被感染的文件
总结:驱逐舰杀毒软件虽然是一个新型品种,但是对于其使用的杀毒引擎却是与世界上最顶级的DR.WEB共同研发而成。因此,其查杀能力非常强,对木马和加壳变种病毒的清理尤其突出,因为其融入了智能启发扫描技术及“虚拟机脱壳”技术。再者,其操作界面非常的简单,容易上手;况且其运行系统监控及杀毒时占内存少,不会影响正常工作。
相关资料:
一、杀毒软件引擎功能:杀毒引擎的任务和功能非常简单,就是对指定的文件或者程序进行判断其是否合法。我们知道,杀毒软件会不时的更新病毒库,从而使其查杀能力及防护更强。其实,一款好的杀毒软件,最重要在于引擎的优秀,病毒库只不过是补充,而且病毒库越大,杀毒速度肯定会降低。因为病毒库杀毒的过程,是引擎把判断能力交给病毒库,用病毒库与指定的文件进行对比判断,这样就会加大运算,从而增加了系统资源及查杀的时间。
二、什么是“加壳”:文章有提到“加壳”两字,可能有朋友对此不是很了解,小编也是查阅了下资料,才明白了一点。所谓加壳,是一种通过一系列数学运算,将可执行程序文件或动态链接库文件的编码进行改变(目前还有一些加壳软件可以压缩、加密驱动程序),以达到缩小文件体积或加密程序编码的目的。为什么要利用加壳技术来对抗反病毒软件呢?众所周知,目前杀毒软件主要依靠特征码技术查杀病毒。由于加壳软件会对源文件进行压缩、变形,使加密前后的特征码完全不同。 相应的,有加壳也一定会有解壳(也叫脱壳),脱壳主要有两种方法:硬脱壳和动态脱壳。
三、“虚拟机脱壳”技术:那如何才能消灭掉这样的病毒呢?对于病毒,如果让其运行,则用户计算机就会被病毒感染。因此,一种新的思路被提出,即给病毒构造一个仿真的环境,诱骗病毒自己脱掉“马甲”。并且“虚拟环境”和用户的计算机隔离,病毒在虚拟机的操作不会对用户计算机有任何的影响。
“虚拟机脱壳”技术已经成为近年来全球安全业界公认的、解决这一问题的最有效利器。但由于编写虚拟机系统需要解决虚拟CPU、虚拟周边硬件设备、虚拟驱动程序等多个方面的困难,即使有雄厚的研发实力,也未必能在短时间内达到实用的程度。
四、启发式杀毒:病毒和正常程序的区别可以体现在许多方面,比较常见的如:通常一个应用程序在最初的指令,是检查命令行输入有无参数项、清屏和保存原来屏幕显示等,而病毒程序则没有会这样做的,通常它最初的指令是直接写盘操作、解码指令,或搜索某路径下的可执行程序等相关操作指令序列。这些显著的不同之处,一个熟练的程序员在调试状态下只需一瞥便可一目了然。启发式代码扫描技术实际上就是把这种经验和知识移植到一个查病毒软件中的具体程序体现。
启发式指的“自我发现的能力”或“运用某种方式或方法去判定事物的知识和技能。”一个运用启发式扫描技术的病毒检测软件,实际上就是以特定方式实现的动态高度器或反编译器,通过对有关指令序列的反编译逐步理解和确定其蕴藏的真正动机。例如,如果一段程序以如下序列开始:MOVAH,5/INT,13h,即调用格式化盘操作的BIOS指令功能,那么这段程序就高度可疑值得引起警觉,尤其是假如这段指令之前不存在取得命令行关于执行的参数选项,又没有要求用户交互性输入继续进行的操作指令时,就可以有把握地认为这是一个病毒或恶意破坏的程序。
启发式杀毒代表着未来反病毒技术发展的必然趋势,具备某种人工智能特点的反毒技术,向我们展示了一种通用的、不需升级(较省需要升级或不依赖于升级)的病毒检测技术和产品的可能性。
目前单机版市场售价为328元,浙江地区总代理格格科技(杭州)有限公司有售,联系地址:教工路78号老百脑汇南区216-216 ,联系电话:0571-56838347 联系人:江先生。
|