现在的勒索病毒 杀毒软件件就是病毒,有同感的吗

君,已阅读到文档的结尾了呢~~
计算机病毒,电脑病毒,熊猫烧香,计算机病毒的特点,计算机病毒有哪些,如何预防计算机病毒,计算机病毒的危害,什么是计算机病毒,冲击波病毒,金猪报喜
扫扫二维码,随身浏览文档
手机或平板扫扫即可继续访问
计算机病毒
举报该文档为侵权文档。
举报该文档含有违规或不良信息。
反馈该文档无法正常浏览。
举报该文档为重复文档。
推荐理由:
将文档分享至:
分享完整地址
文档地址:
粘贴到BBS或博客
flash地址:
支持嵌入FLASH地址的网站使用
html代码:
&embed src='/DocinViewer-4.swf' width='100%' height='600' type=application/x-shockwave-flash ALLOWFULLSCREEN='true' ALLOWSCRIPTACCESS='always'&&/embed&
450px*300px480px*400px650px*490px
支持嵌入HTML代码的网站使用
您的内容已经提交成功
您所提交的内容需要审核后才能发布,请您等待!
3秒自动关闭窗口杀毒软件是通过什么方式来辨别程序是不是木马或病毒的?
我的图书馆
杀毒软件是通过什么方式来辨别程序是不是木马或病毒的?
查杀病毒是通过对比病毒特征码方试来辨别病毒的、并不是根据文件名辨别哪个是病毒、一下是杀毒软件查杀病毒的一些方法:(1)文件查杀 & 是把病毒特征码与杀毒软件中的病毒库中的代码来进行比较,如果病毒库中有相同的特征码,就会认为这个是病毒、特征码--通俗一点讲,比如你身上一个特征&& 它就会认识到这个特征就是你了 。所以,对于这样的查杀模式。只要改变特征码杀毒软件就会不认识了。& (2)内存查杀&&&&
& 其实内存查杀也是通过特征码的,和文件查杀基本上一样,一个区别就是它是通过内存特征码来查杀的。& (3)行为查杀& & 是通过判断程序的动作来进行定义,如果程序对某个地方进行动作就会被认为是病毒了,现在许多病毒都通过“加壳”、“加”....等方式来躲避杀毒软件的查杀、因为这杀软有病毒库,所有就可以分辨出这个文件是不是病毒!病毒库其实就是些病毒的代码,有了新的代码就可以扫描出这些文件是不是病毒,如果你的杀软没更新病毒库的话,机器里中了新的病毒,用杀软来扫描是分辨不出这文件是否病毒!
在与病毒的对抗中,及早发现病毒很重要。早发现,早处置,可以减少损失。检测病毒方法有:特征代码法、校验和法、行为监测法、软件模拟法。这些方法依据的原理不同,实现时所需开销不同,检测范围不同,各有所长。特征代码法特征代码法被早期应用于SCAN、CPAV等著名病毒检测工具中。国外专家认为特征代码法是检测已知病毒的最简单、开销最小的方法。特征代码法的实现步骤如下:采集已知病毒样本,病毒如果既感染COM文件,又感染EXE文件,对这种病毒要同时采集COM型病毒样本和EXE型病毒样本。在病毒样本中,抽取特征代码。依据如下原则:抽取的代码比较特殊,不大可能与普通正常程序代码吻合。抽取的代码要有适当长度,一方面维持特征代码的唯一性,另一方面又不要有太大的空间与时间的开销。如果一种病毒的特征代码增长一字节,要检测3000种病毒,增加的空间就是3000字节。在保持唯一性的前提下,尽量使特征代码长度短些,以减少空间与时间开销。在既感染COM文件又感染EXE文件的病毒样本中,要抽取两种样本共有的代码。将特征代码纳入病毒数据库。打开被检测文件,在文件中搜索,检查文件中是否含有病毒数据库中的病毒特征代码。如果发现病毒特征代码,由于特征代码与病毒一一对应,便可以断定,被查文件中患有何种病毒。采用病毒特征代码法的检测工具,面对不断出现的新病毒,必须不断更新版本,否则检测工具便会老化,逐渐失去实用价值。病毒特征代码法对从未见过的新病毒,自然无法知道其特征代码,因而无法去检测这些新病毒。特征代码法的优点是:检测准确快速、可识别病毒的名称、误报警率低、依据检测结果,可做解毒处理。其缺点是:不能检测未知病毒、搜集已知病毒的特征代码,费用开销大、在网络上效率低(在网络服务器上,因长时间检索会使整个网络性能变坏)。其特点:A.速度慢。随着病毒种类的增多,检索时间变长。如果检索5000种病毒,必须对5000个病毒特征代码逐一检查。如果病毒种数再增加,检病毒的时间开销就变得十分可观。此类工具检测的高速性,将变得日益困难。B.误报警率低。非C.不能检查多形性病毒。特征代码法是不可能检测多态性病毒的。国外专家认为多态性病毒是病毒特征代码法的索命者。D.不能对付隐蔽性病毒。隐蔽性病毒如果先进驻内存,后运行病毒检测工具,隐蔽性病毒能先于检测工具,将被查文件中的病毒代码剥去,检测工具的确是在检查一个虚假的“好文件”,而不能报警,被隐蔽性病毒所蒙骗。校验和法将正常文件的内容,计算其校验和,将该校验和写入文件中或写入别的文件中保存。在文件使用过程中,定期地或每次使用文件前,检查文件现在内容算出的校验和与原来保存的校验和是否一致,因而可以发现文件是否感染,这种方法叫校验和法,它既可发现已知病毒又可发现未知病毒。在SCAN和CPAV工具的后期版本中除了病毒特征代码法之外,还纳入校验和法,以提高其检测能力。这种方法既能发现已知病毒,也能发现未知病毒,但是,它不能识别病毒类,不能报出病毒名称。由于病毒感染并非文件内容改变的唯一的非他性原因,文件内容的改变有可能是正常程序引起的,所以校验和法常常误报警。而且此种方法也会影响文件的运行速度。病毒感染的确会引起文件内容变化,但是校验和法对文件内容的变化太敏感,又不能区分正常程序引起的变动,而频繁报警。用监视文件的校验和来检测病毒,不是最好的方法。这种方法遇到下述情况:已有软件版更新、变更口令、修改运行参数、校验和法都会误报警。校验和法对隐蔽性病毒无效。隐蔽性病毒进驻内存后,会自动剥去染毒程序中的病毒代码,使校验和法受骗,对一个有毒文件算出正常校验和。运用校验和法查病毒采用三种方式:①在检测病毒工具中纳入校验和法,对被查的对象文件计算其正常状态的校验和,将校验和值写入被查文件中或检测工具中,而后进行比较。②在应用程序中,放入校验和法自我检查功能,将文件正常状态的校验和写入文件本身中,每当应用程序启动时,比较现行校验和与原校验和值。实现应用程序的自检测。③将校验和检查程序常驻内存,每当应用程序开始运行时,自动比较检查应用程序内部或别的文件中预先保存的校验和。校验和法的优点是:方法简单能发现未知病毒、被查文件的细微变化也能发现。其缺点是:发布通行记录正常态的校验和、会误报警、不能识别病毒名称、不能对付隐蔽型病毒。行为监测法利用病毒的特有行为特征性来监测病毒的方法,称为行为监测法。通过对病毒多年的观察、研究,有一些行为是病毒的共同行为,而且比较特殊。在正常程序中,这些行为比较罕见。当程序运行时,监视其行为,如果发现了病毒行为,立即报警。这些做为监测病毒的行为特征如下:A.占有INT 13H所有的引导型病毒,都攻击Boot扇区或主引导扇区。系统启动时,当Boot扇区或主引导扇区获得执行权时,系统刚刚开工。一般引导型病毒都会占用INT 13H功能,因为其他系统功能未设置好,无法利用。引导型病毒占据INT 13H功能,在其中放置病毒所需的代码。B.改DOS系统为数据区的内存总量病毒常驻内存后,为了防止DOS系统将其覆盖,必须修改系统内存总量。C.对COM、EXE文件做写入动作病毒要感染,必须写COM、EXE文件。D.病毒程序与宿主程序的切换染毒程序运行中,先运行病毒,而后执行宿主程序。在两者切换时,有许多特征行为。行为监测法的长处:可发现未知病毒、可相当准确地预报未知的多数病毒。行为监测法的短处:可能误报警、不能识别病毒名称、实现时有一定难度。软件模拟法多态性病毒每次感染都变化其病毒密码,对付这种病毒,特征代码法失效。因为多态性病毒代码实施密码化,而且每次所用密钥不同,把染毒的病毒代码相互比较,也无法找出相同的可能做为特征的稳定代码。虽然行为检测法可以检测多态性病毒,但是在检测出病毒后,因为不知病毒的种类,难于做消毒处理。&&&一个木马被举报或抓取..杀毒软件就在里面找一处特征编码..并放到杀毒库里面..如果下次扫描到一个木马拥有此特征码..杀毒软件就会认为它是木马,所以做免杀的人都会用myccl找木马被杀的特征码..然后转换为没有被杀毒软件查杀的特征码...
TA的最新馆藏[转]&
喜欢该文的人也喜欢> 问题详情
目前使用的杀毒软件,能够A.检查计算机是否感染了某些病毒,如有感染,可以清除其中一些病毒B.检查
悬赏:0&答案豆
提问人:匿名网友
发布时间:
目前使用的杀毒软件,能够A.检查计算机是否感染了某些病毒,如有感染,可以清除其中一些病毒B.检查计算机是否感染了任何病毒,如有感染,可以清除其中一些病毒C.检查计算机是否感染了病毒,如有感染,可以清除所有的病毒D.防上任何病毒再对计算机进行侵害请帮忙给出正确答案和分析,谢谢!
为您推荐的考试题库
您可能感兴趣的试题
1下列4条叙述中,正确的一条是A.显示器既是输入设备又是输出设备B.使用杀毒软件可以清除一切病毒C.温度是影响计算机正常工作的因素D.喷墨打印机属于击打式打印机2电子邮件地址的格式是A.&用户标识&@&主机域名&B.&用户密码&@&用户名&C.&用户标识&/&主机域名&D.&用户密码&/&用户名&
我有更好的答案
请先输入下方的验证码查看最佳答案
图形验证:
验证码提交中……
找答案会员
享三项特权
找答案会员
享三项特权
找答案会员
享三项特权
选择支付方式:
支付宝付款
郑重提醒:支付后,系统自动为您完成注册
请使用微信扫码支付(元)
支付后,系统自动为您完成注册
遇到问题请联系在线客服QQ:
请您不要关闭此页面,支付完成后点击支付完成按钮
遇到问题请联系在线客服QQ:
恭喜您!升级VIP会员成功
常用邮箱:
用于找回密码
确认密码:a检查计算机是否感染病毒,消除已感染的任何病毒
b杜绝病毒对计算机的侵害
c检查计算机是否感染病毒,消除部分已感染病毒
d查出已感染的任何病毒,消除部分已感染病毒
a检查计算机是否感染病毒,消除已感染的任何病毒
  这是错的,原因就在任何二字上,任何一款杀毒软件,都不可能消除已感染的“任何”病毒,如果有这么强大的杀毒软件,那就不怕感染什么病毒了,感染后,统统的杀灭就得了。
b杜绝病毒对计算机的侵害
  杜绝也是不可能的,如果能杜绝,那安装上杀毒软件就可以高枕无忧了,实际并非如此。
c检查计算机是否感染病毒,消除部分已感染病毒
  只有这个是对,杀毒软件,只能检查计算机是否感染病毒,和消除部分已感染的病毒。
d查出已感染的任何病毒,消除部分已感染病毒
  查出已感染的任何病毒,这是不可能的,杀毒软件永远滞后于病毒。如果能查出已感染的任何病毒,那杀毒软件就没有必要更新了。
其他答案(共2个回答)
不是万能的,用杀毒软件主要是防范,所以应该选B
国产的杀软偶喜欢瑞星
国外的喜欢NOD32,大蜘蛛和麦咖啡这三款
属于应用软件的是:
C. 数据库管理系统
D. 财务管理系统
主要是传染.COM和.EXE扩展名的可执行文件
应该是B(排除法做的。。。)
微处理器是一个中央处理器(CPU),由算术逻辑部件(ALU),累加器和通用寄存器组,程序计数器,时序和控制逻辑部件,内部总线等组成。
其中算术逻辑部件...
应用层:系统或软件程序
表示层:转换格式
会话层:建立会话关系
传输层:校验数据
网络层:解释网络地址
数据链路层:校验物理层上的错误,封装数据
物理层:物理链...
答: 这个很简单啊,只要3步。1、注册账号,2、发起筹款,3、转发到朋友圈。
答: 好在有许多成熟的安全和网络技术,例如虚拟私有网络(VPN)和防火墙等,能够极大地提高Web服务应用的安全和性能,让开发者拥有选择安全技术的自由,而不是非得使用尚...
答: 某些ADSL调制解调器使用USB接口与电脑相连,需要在电脑上安装指定的软件以添加虚拟网卡来进行通信
大家还关注
确定举报此问题
举报原因(必选):
广告或垃圾信息
激进时政或意识形态话题
不雅词句或人身攻击
侵犯他人隐私
其它违法和不良信息
报告,这不是个问题
报告原因(必选):
这不是个问题
这个问题分类似乎错了
这个不是我熟悉的地区
相关问答:123456789101112131415已收藏本页面
一句话,大家有没有觉得,自从国内杀毒软件基本免费了以后,电脑病毒少了好多好多。。。
以前做病毒当黑客的那群人,很多都进了做杀毒软件的公司
貌似明白了什么……
9l得杀杀毒
一直在裸奔、从未被感染!
英雄要问出处,流氓做出来的东西不放心
101l想表达个什么意思,为什么没出过名呢?
你们这帮B人,知道为啥国内现在杀毒软件全免费么?管他360好不好使,但是杀毒软件免费这事儿是不是360推动的?
说得好、!!!!!
~~~~卡巴飘过~~
瑞星牛又怎么样?你看有几个人不用360。
谁TM举报的2楼!手贱
这个必须顶你个肺
信息量好大
一大玻360水军正在靠近中!
就算有病毒,你的杀毒软件会告诉你没毒
看!一群小白!你们是在炫耀自己的无知么!
次奥,楼主闲的蛋疼,没事举报了干啥,没劲
360用久了我同学和我的机子都跑的慢了
不知道病毒的百度一下电脑病毒
从360刚出就用我就没丢过神马!
说卸载啦360开机更快啦!你电脑什么都别装 驱动也别装开机更快!360有多垃圾不知道。国内杀毒还没免费的时候我就我就用360,没被盗过没中过木马,一个360卫士跟360浏览器就够我用!电脑也没啥重大机密!卡巴斯基也买过3年的好用是好用我家台式机配置有点低监控太多很卡!蓝屏大部分是用国内优化软件优化的或者组装机硬件不兼容。
既然是免费360靠什么维持公司?靠额外服务根本就撑不了多久,36 0可能在放长线钓大鱼,现在免费,以后你少不了它时,它来给你捅一刀
目测楼主乃回明读者
我用360,修复漏洞,还有完全卸载程序。其他的不用,关闭。杀毒用avg,清系统用avg up,还有adv.呵呵,平时禁止360联网。
27楼ID中间“井”字里面那一点怎么弄进去的?还是说那本身就是一个字?
瑞星就是流氓病毒啊,卸载都不容易!而且自启动时开机和运行严重拖慢!喝多东西不能用,装载它都是被自愿的啊!感谢尼玛无良的瑞星!
自从用了国内免杀件,嘿,腰不痛了,牙不酸了,胃口也变强了,蘑菇也变粗了……
这么多黑360的!只能说跟风盲目!哎!我用BD
自己编病毒,卖软件很正常的……现在都免费了,谁还编呀~~偶尔有设计病毒的,就2种人,闲得蛋疼的,和自认电脑高手想出名的……
你把所有东西都卸了,开机更快,运行更快...骚年!
我一直用的360.,觉得不错
你电脑没病毒,是因为没利可图,
现在都搞木马去了,
在360之前有很多杀毒软件是免费的,只是360是第一个宣传他是“第一个免费的”而已。
病毒 都是杀毒软件公司 请人开发的
感染电脑后
逼着你买杀毒软件
这才是双赢
有同感!!!!!
人言可畏啊。。。
傻x,现在谁做费力不讨好的病毒啊。。做个木马捆在正规软件里,潜伏在你电脑里。。或者直接去攻击企业用户和服务器,这样才有利可图。。全民黑客和为了扬名而做病毒的年代过去了
好像明白了什么。。。
我都忘了什么叫病毒了,哈哈
这个真的有感觉
大家觉得微软免费的MSE怎么样,
一语中的,我不说谁在放屁
你们用的360是我用的那个么?我是小白。但是我觉得我电脑没中过毒。各种优盘插。各种被杀。没丢过资料,没出过名。
有个原因就是现在不允许个人随便建网站,而且开个网站审核真的太严了,在网站上挂病毒导致被封就哭死。
9楼网速快啊。。。。。
AVAST+小微主动防御的飘过
还没用过杀毒软件
唉。。谁来教教我卸辽360。我努力很久了。。
我都重不装杀毒软件的
类似360这种软件都是默认开机启动项。对我来说它最大的用处是清理垃圾,玩游戏的时候我都直接给退出。教你们一个,打开我的电脑,右键c盘,点属性-磁盘清理,还有碎片整理(这个要花费多一些时间)。这个可能不会让你觉得开机之类的有多快,但是能整理程序,提高运存的利用率。
苹果电脑不容易中毒,因为系统架构不一样,病毒大多是根据windows平台编的,还有,360确实挺流氓的,打破了免杀界的平衡,以前就是免杀爱好者,现在360抹杀了我们的兴趣,只能等新的技术出来了。
一直都用小红伞飘过
要是中了厉害的病毒,国内的杀毒软件都成废材
那些说360不好的,没有360能有现在的免费吗?
金山免费真好,一个能通过世界级认证的软件,只是市场策划能力太低了
瑞星能杀毒,但是它是自己做病毒自己杀
好像突然明白了什么
我从来就不用杀毒软件!
卡巴斯基表示不免费。
自己电脑不行别怪360
重来没杀过毒,只是清理垃圾
病毒都变成免费的杀毒软件给你下载了
因为大多数病毒针对xp系统。vista win7等后续版本安全很多。杀毒就基本上全部下岗了
卸了360就没中过毒
50楼难道没听过最监守自盗的网络禽兽,网秦?
说360第一个免费的,avast!,小红伞可不乐意了
以裸奔七八年
我一只没用过杀毒软件!我感觉是,杀毒软件查出毒了的时候,系统研究已经慢的啊不行了!所以果断ghost
卸了360.就没黑过屏,,360,我感激你八辈祖宗
你说的我们都懂
我们最该感谢的还是360啊!开免费之先河!
病毒总量没变,做了免杀的多了…你看到的不就少了……………
win7比xp稳定,自动优化一些东西。。所以其实很大部分是系统的原因。。
360在布一个大局,呵呵,想吧自己
47楼行家么?
一是网络的云查杀和实时更新保证了安全软件的效率
二是浏览器软件日益强大,各种防护
三是大家对安全意识和认知好了
50楼有点偏激了,这种事就是有也是内幕,找另外一个团队来做,工程师是不可能知道老板再做什么的,认真你就输了。
你也叫宋小爱?
我来看9L的
好,害的我电脑中了木马病毒所有软件全部损坏。
50L你们的狮子还在么
似乎是这样
最大的病毒就是360……
你也性宋??
是不是病毒库过期了?要是病毒库没有及时更新,就算是一个劲的查杀,也没用,科普普及下吧
纯利益时代了。玩这个没啥钱挣了
医院用可能是什么病,然后给你吃一些吃不死的药
原来大家都心知肚明啊
9楼网速屌爆了!!
对 360做了件好事。。。。。。。。。
与使用习惯有关
没有360,我们不是傻乎乎的掏钱买杀毒软件,就是贼兮兮的用盗版!
该说的都被别人说了
这里高手好多的样子
病毒是啥?
33正解!!
杀毒软件免费了,那些制造病毒的人造出来以后没人提供报酬了 ,就好像医生都免费治病了,你研制毒药再高价卖解药,他们都不挣钱谁来给你钱?
一般都不用什么杀毒软件的
虽然不喜欢杀毒软件,但挺喜欢他清理垃圾的
还真是,好久没中毒了
360还是好用点,
卸了360机器跑的更快
安全软件啥也不用十几年了
2楼终于真相了
21楼真相了
原来开机30秒 卸载了360开机速度20秒
360和qq管家,还有瑞星,哪个好啊
病毒有可能是收费的杀毒软件自己搞的,所谓的贼喊捉贼。
有道理,有道理
以前没免费的时候大家也是免费用的
没发现吗卸了360机子更快了
科普 这个和免费收费没有多大关系 只是以前垃圾病毒太多 现在。。即使你中标 杀软也不会提示的 提示的也都是过期了的
我游戏账号也好久没丢过了,跟上网习惯有关
2楼今天不2B,2楼今天真相帝
还真是,杀毒软件其实也是病毒,就和人体的细菌一样,有的是病菌,有的是有益菌!!
因为病毒不赚钱,恶意网站才赚
木马流行了,病毒过时了
来看九楼的
九楼好网速
楼上,你网速太快了
我的电脑现在就没蓝屏死机过开机速度都快了
监守自盗!
病毒是安全软件开发公司干的?
免费杀毒软件都是假的。根本不会杀毒
你可能喜欢的图片笑话
最受欢迎的爆笑笑话
扫码下载糗事百科app}

我要回帖

更多关于 蠕虫病毒杀毒软件 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信