dedecms织梦内容管理系统  
 
首页 | 方舟产品 | 系统优化 | 硬件系统 | 软件系统 | 网络系统 | 无盘网络 | 软件下载 | 杀毒防黑 | 专题 | 会员中心 | 方舟论坛
  当前位置:方舟系统站>杀毒防黑>安全常识>文章内容
电脑病毒的预防方法
来源: 作者: 发布时间:2007-03-08  


说到预防计算机病毒,正如不可能研究出一种像能包治人类百病的灵丹妙药一样,研制出万能的防计算机病毒程序也是不可能的。但可针对病毒的特点,利用现有的技术,开发出新的技术,使防御病毒软件在与计算机病毒的对抗中不断得到完善,更好地发挥保护计算机的作用。

    计算机病毒预防是指在病毒尚未入侵或刚刚入侵时,就拦截、阻击病毒的入侵或立即报警。目前在预防病毒工具中采用的技术主要有:

    1.将大量的消毒/杀毒软件汇集一体,检查是否存在已知病毒,如在开机时或在执行每一个可执行文件前执行扫描程序。这种工具的缺点是:对变种或未知病毒无效;系统开销大,常驻内存,每次扫描都要花费一定时间,已知病毒越多,扫描时间越长。

    2.检测一些病毒经常要改变的系统信息,如引导区、中断向量表、可用内存空间等 ,以确定是否存在病毒行为。其缺点是:无法准确识别正常程序病毒程序的行为,常常报警,而频频误报警的结果是使用户失去对病毒的戒心。

    3.监测写盘操作,对引导区BR或主引导区MBR的写操作报警。若有一个程序对可执行文件进行写操作,就认为该程序可能是病毒,阻击其写操作,并报警。其缺点是:一些正常程序病毒程序同样有写操作,因而被误报警

    4.对计算机系统中的文件形成一个密码检验码和实现对程序完整性的验证,在程序执行前或定期对程序进行密码校验,如有不匹配现象即报警。其缺点是:易于早发现病毒,对已知和未知病毒都有防止和抑制能力。

    5.智能判断型:设计病毒行为过程判定知识库,应用人工智能技术,有效区分正常程序病毒程序行为,是否误报警取决于知识库选取的合理性。其缺点是:单一的知识库无法覆盖所有的病毒行为,如对不驻留内存的新病毒,就会漏报。

    6.智能监察型:设计病毒特征库(静态),病毒行为知识库(动态),受保护程序存取行为知识库(动态)等多个知识库及相应的可变推理机。通过调整推理机,能够对付新类型病毒,误报和漏报较少。这是未来预防病毒技术发展的方向。

 
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·alg.exe病毒的清除
·upxdnd.dll病毒的清除
·wuauclt.exe病毒清除
·conime.exe进程
·cmd.exe病毒的清除方法
·清除绑定驱动程序的流氓软件acpi
·iexplore.exe专杀清除方法
·mppds.dll病毒专杀
·CNSMIN.DLL病毒文件的清除
·穿透还原病毒变种(userinit.exe
·rundl132.exe logo1_.exe rundll
·mppds.exe,cmdbcs.exe病毒文件的
  相关文章
·conime.exe进程
·常见病毒木马进程
·svchost.exe进程及其与病毒进程
·auto病毒及木马剖析
·映像劫持IFEO相关内容
·xp 常用安全设置
·个人电脑安全配置完全教程(2007
·windows 2000 安全设置教程
·判断系统是否有流氓侵入
·安全上网不被攻击的几个窍门
·如何识别病毒名称
·病毒知识中常见错误概念
  主题推广
方舟网络 版权所有|关于本站|隐私保护|