分辨计算机病毒可以通过以下几种方法:
比较法
通过比较原始备份与被检测的引导扇区或被检测的文件,检查文件及系统区域参数是否出现完整性变化。
搜索法
用每一种病毒体含有的特定字节串对被检测的对象进行扫描。如果在被检测对象内部发现了某一种特定字节串,就表明发现了该字节串所代表的病毒。
特征字识别法
基于特征串扫描法发展起来的一种新方法,只需从病毒体内抽取很少的几个关键特征字,组成特征字库。由于需要处理的字节很少,又不必进行串匹配,因此大大加快了识别速度。
分析法
通常由反病毒技术人员使用,通过详细分析病毒代码,制定相应的反病毒措施。目的是确认被观察的磁盘引导区和程序中是否含有病毒,辨别病毒的类型、种类、结构,提取病毒的特征字节串或特征字。
智能判定原理
利用专家们的知识、经验完成一套专家系统,模拟专家工作,对特定的病毒种类进行判定。
签名的检测
杀毒引擎(杀毒软件)将文件内容与数据库中已知的恶意软件签名对比来检测恶意软件。
启发式的检测
基于已知恶意代码特征来检测恶意软件,通常与基于特征码的检测方法一起使用。
基于行为学检测
类似于启发式的检测,但它是基于恶意软件运行时的行为来检测恶意软件。
沙箱检测
程序运行在虚拟环境中,通过记录操作程序执行来确定程序是否恶意。
数据挖掘技术
利用数据挖掘和机器学算法从文件本身中提取特征,分类文件的行为(如恶意或良性)。
查看网络连接
通过查看本机网络连接,判断是否有向外的连接,结合提示IP反向查找来源,做简单判断。
查看启动项RUN
检查系统启动项是否有可疑的启动项,反向查找源文件。
查看进程
打开任务管理器,查看是否有可疑的进程,不认识的进程可以进一步调查。
查看服务
用msconfig察看是否有可疑的服务,逐一确认剩下的服务是否正常。
通过上述方法,可以较为准确地分辨出计算机病毒。建议定期更新杀毒软件,并结合多种检测方法进行综合判断,以提高检测的准确性和全面性。