病毒查殺能力是衡量網(wǎng)絡(luò)版殺毒軟件性能的重要因素。用戶在選擇軟件的時候不僅要考慮可查殺病毒的種類數(shù)量,更應(yīng)該注重其對流行病毒的查殺能力。很多廠商都以擁有大病毒庫而自豪,但其實很多惡意攻擊是針對政府、金融機構(gòu)、門戶網(wǎng)站的,而并不對普通用戶的計算機構(gòu)成危害。過于龐大的病毒庫,一方面會降低殺毒軟件的工作效率,同是也會增大誤報、誤殺的可能性。
對新病毒的反應(yīng)能力也是考察防病毒軟件查殺病毒能力的一個重要方面。通常,防病毒軟件供應(yīng)商都會在全國甚至全世界建立一個病毒信息收集、分析和預(yù)測的網(wǎng)絡(luò),使其軟件能更加及時、有效地查殺新出現(xiàn)的病毒。這一搜集網(wǎng)絡(luò)體現(xiàn)了軟件商對新病毒的反應(yīng)能力。
對網(wǎng)絡(luò)驅(qū)動器的實時監(jiān)控是網(wǎng)絡(luò)版殺毒軟件的一個重要功能。很多企業(yè)中,特別是網(wǎng)吧、學校、機關(guān)中有一些老式機器因為資源、系統(tǒng)等問題不能安裝殺毒軟件時,就需要用該功能進行實時監(jiān)控。同時,實時監(jiān)控還應(yīng)識別盡可能多的郵件格式,具備對網(wǎng)頁的監(jiān)控和從端口進行攔截病毒郵件的功能。
計算機病毒的預(yù)防技術(shù)就是通過一定的技術(shù)手段防止計算機病毒對系統(tǒng)的傳染和破壞。實際上這是一種動態(tài)判定技術(shù),即一種行為規(guī)則判定技術(shù)。也就是說,計算機病毒的預(yù)防是采用對病毒的規(guī)則進行分類處理,而后在程序運作中凡有類似的規(guī)則出現(xiàn)則認定是計算機病毒。具體來說,計算機病毒的預(yù)防是通過阻止計算機病毒進入系統(tǒng)內(nèi)存或阻止計算機病毒對磁盤的操作,尤其是寫操作。預(yù)防病毒技術(shù)包括:磁盤引導區(qū)保護、加密可執(zhí)行程序、讀寫控制技術(shù)、系統(tǒng)監(jiān)控技術(shù)等。例如,大家所熟悉的防病毒卡,其主要功能是對磁盤提供寫保護,監(jiān)視在計算機和驅(qū)動器之間產(chǎn)生的信號。以及可能造成危害的寫命令,并且判斷磁盤當前所處的狀態(tài):哪一個磁盤將要進行寫操作,是否正在進行寫操作,磁盤是否處于寫保護等,來確定病毒是否將要發(fā)作。計算機病毒的預(yù)防應(yīng)用包括對已知病毒的預(yù)防和對未知病毒的預(yù)防兩個部分。目前,對已知病毒的預(yù)防可以采用特征判定技術(shù)或靜態(tài)判定技術(shù),而對未知病毒的預(yù)防則是一種行為規(guī)則的判定技術(shù),即動態(tài)判定技術(shù)。
對于一個理性的用戶,通常會在重視病毒檢測能力的基礎(chǔ)上,對病毒處理能力予以重視。因為僅僅能夠發(fā)現(xiàn)病毒并不足以保護用戶計算機的安全,能否正確地處理也是非常重要的。 當前很多流行的病毒威脅,它們往往將自己寄生在系統(tǒng)文件中,以達到隱藏自己和獲取系統(tǒng)權(quán)限的目的,如果一個產(chǎn)品不具備精確的清除能力,那么就有可能造成系統(tǒng)文件的損壞,甚至整個操作系統(tǒng)的崩潰。同樣,如果一個產(chǎn)品無法對植入系統(tǒng)底層的安全威脅進行處理,那么也就等同于沒有對系統(tǒng)形成有效防護,這將給用戶的計算機留下很多隱患。
除此之外,很多病毒也會寄生在用戶的數(shù)據(jù)文件上,例如各種常見的針對微軟Office系統(tǒng)的宏病毒。這種情況下,不正確的處理就有損害數(shù)據(jù)的風險,而在很多情況下數(shù)據(jù)的價值要大大超過系統(tǒng)本身的價值。對病毒處理能力以及對各種安全威脅處理能力進行評估,要在多收集信息的基礎(chǔ)上注重實踐。信息收集不但可以獲知各種產(chǎn)品的技術(shù)信息和評估數(shù)據(jù),還可以從用戶的口中了解到各個產(chǎn)品在安全問題處理方面的表現(xiàn)。
隨著IT業(yè)的不斷發(fā)展,系統(tǒng)上的一些漏洞就會出現(xiàn)!很容易遭病毒的入侵!而防病毒技術(shù)就可以填補這些漏洞!還有目前出現(xiàn)過的病毒,都會備份到病毒庫!一旦出現(xiàn)病毒庫有的病毒,他就會立馬查殺病毒,并隔離刪除??梢悦馊ヒ恍┎槐纫膿p失!
病毒入侵一般都是以代碼和腳本的方施傳播!而防病毒技術(shù)殺病毒的話有可能會把你一些有用的也一起刪掉!一些沒有出現(xiàn)過的病毒防病毒技術(shù)就不起做用了,計算機受點苦就免不了的。