奥图木网-你身边的文案乐园

奥图木网-你身边的文案乐园

如何辨别电脑病毒

59

分辨计算机病毒可以通过以下几种方法:

比较法

通过比较原始备份与被检测的引导扇区或被检测的文件,检查文件及系统区域参数是否出现完整性变化。

搜索法

用每一种病毒体含有的特定字节串对被检测的对象进行扫描。如果在被检测对象内部发现了某一种特定字节串,就表明发现了该字节串所代表的病毒。

特征字识别法

基于特征串扫描法发展起来的一种新方法,只需从病毒体内抽取很少的几个关键特征字,组成特征字库。由于需要处理的字节很少,又不必进行串匹配,因此大大加快了识别速度。

分析法

通常由反病毒技术人员使用,通过详细分析病毒代码,制定相应的反病毒措施。目的是确认被观察的磁盘引导区和程序中是否含有病毒,辨别病毒的类型、种类、结构,提取病毒的特征字节串或特征字。

智能判定原理

利用专家们的知识、经验完成一套专家系统,模拟专家工作,对特定的病毒种类进行判定。

签名的检测

杀毒引擎(杀毒软件)将文件内容与数据库中已知的恶意软件签名对比来检测恶意软件。

启发式的检测

基于已知恶意代码特征来检测恶意软件,通常与基于特征码的检测方法一起使用。

基于行为学检测

类似于启发式的检测,但它是基于恶意软件运行时的行为来检测恶意软件。

沙箱检测

程序运行在虚拟环境中,通过记录操作程序执行来确定程序是否恶意。

数据挖掘技术

利用数据挖掘和机器学算法从文件本身中提取特征,分类文件的行为(如恶意或良性)。

查看网络连接

通过查看本机网络连接,判断是否有向外的连接,结合提示IP反向查找来源,做简单判断。

查看启动项RUN

检查系统启动项是否有可疑的启动项,反向查找源文件。

查看进程

打开任务管理器,查看是否有可疑的进程,不认识的进程可以进一步调查。

查看服务

用msconfig察看是否有可疑的服务,逐一确认剩下的服务是否正常。

通过上述方法,可以较为准确地分辨出计算机病毒。建议定期更新杀毒软件,并结合多种检测方法进行综合判断,以提高检测的准确性和全面性。