• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 電腦病毒免疫

    電腦病毒免疫

    時間: 林輝766 分享

    電腦病毒免疫

      你的電腦是不是經常中病毒呢!下面由學習啦小編帶你提高電腦病毒免疫能力!希望對你有幫助!

      提高電腦病毒免疫:

      我們知道,計算機病毒的傳染模塊一般包括傳染條件判斷和實施傳染兩個部分,在病毒被激活的狀態下,病毒程序通過判斷傳染條件的滿足與否,以決定是否對目標對象進行傳染。一般情況下,病毒程序在傳染完一個對象后,都要給被傳染對象加上傳染標識,傳染條件的判斷就是檢測被攻擊對象是否存在這種標識,若存在這種標識,則病毒程序不對該對象進行傳染;若不存在這種標示,則病毒程序就該對象實施傳染。由于這種原因,人們自然會想到是否能在正常對象中加上這種標識,就可以不受病毒的傳染,起到免疫的作用呢?

      從實現計算機病毒免疫的角度看病毒的傳染,可以將病毒的傳染分成兩種。一種是像香港病毒,1575病毒這樣,在傳染前先檢查待傳染的扇區或程序里是否含有病毒代碼,如果沒有找到則進行傳染,如果找到了則不再進行傳染。這種用作判斷是否為病毒自身的病毒代碼被稱作傳染標志,或免疫標志。第二種是在傳染時不判斷是否存在免疫標志,病毒只要找到一個可傳染對象就進行一次傳染。就像黑色星期五那樣,一個文件可能被黑色星期五反復傳染多次,滾雪球一樣越滾越大(要補充一點的是,黑色星期五病毒的程序中具有判別傳染標志的代碼,由于程序設計錯誤,使判斷失敗,形成現在的情況,對文件會反復感染,傳染標志形同虛設)。

      計算機病毒免疫的方法和缺點

      下面來看看防病毒軟件使用的免疫方法是如何工作的。目前常用的免疫方法有兩種:

      1.針對某一種病毒進行的計算機病毒免疫

      例如對小球病毒,在DOS引導扇區的1FCH處填上1357H,小球病毒一檢查到這個標志就不再對它進行傳染了。對于1575文件型病毒,免疫標志是文件尾的內容為0CH和0AH的兩個字節,1575病毒若發現文件尾含有這兩個字節,則不進行傳染。這種方法的優點是可以有效地防止某一種特定病毒的傳染。但缺點很嚴重,主要有以下幾點:

      (1)對于不設有感染標識的病毒不能達到免疫的目的;有的病毒只要激活的狀態下,會無條件的把病毒傳染給被攻擊對象,而不論這種對象是否已經被感染過或者是否具有某種標識。

      (2)當出現這種病毒的變種不再使用這個免疫標志時,或出現新病毒時,免疫標志發揮不了作用。

      (3)某些病毒的免疫標志不容易仿制,非要加上這種標志不可,則對原來的文件要做大的改動。例如對大麻病毒就不容易做免疫標志。

      (4)由于病毒的種類較多,又由于技術上的原因,不可能對一個對象加上各種病毒的免疫標識,這就使得該對象不能對所有的病毒具有免疫作用。

      (5)這種方法能阻止傳染,卻不能阻止病毒的破壞行為,仍然放任病毒駐留在內存中。目前使用這種免疫方法的商品化反病毒軟件已不多見了。

      2.基于自我完整性檢查的計算機病毒的免疫方法

      目前這種方法只能用于文件而不能用于引導扇區。這種方法的原理是,為可執行程序增加一個免疫外殼,同時在免疫外殼中記錄有關用于恢復自身的信息。免疫外殼占1KB至3KB。執行具有這種免疫功能的程序時,免疫外殼首先得到運行,檢查自身的程序大小、校驗和,生成日期和時間等情況,沒有發現異常后,再轉去執行受保護的程序。不論什么原因使這些程序本身的特性受到改變或破壞,免疫外殼都可以檢查出來,并發出告警,可供用戶選擇的回答有自毀、重新引導啟動計算機、自我恢復到未受改變前的情況和繼續操作,而不理睬所發生的變化。這種免疫方法可以看作是一種通用的自我完整性檢驗方法。這種方法不只是針對病毒的,由于其他原因造成的文件變化,在大多數情況下免疫外殼程序都能使文件自身得到復原。但仍存在一些缺點和不足:

      (1)每個受到保護的文件都要增加1KB至3KB,需要額外的存儲空間。

      (2)現在使用中的一些校驗碼算法不能滿足防病毒的需要,被某些種類的病毒感染的文件不能被檢查出來。

      (3)無法對付覆蓋方式的文件型病毒。

      (4)有些類型的文件不能使用外加免疫外殼的防護方法,這樣將使那些文件不能正常執行。

      (5)當某些尚不能被病毒檢測軟件檢查出來的病毒感染了一個文件,而該文件又被免疫外殼包在里面時,這個病毒就象穿了“保護盔甲”,使查毒軟件查不到它,而它卻能在得到運行機會時跑出來繼續傳染擴散。

      從以上的討論中,我們可以看到,在采取了技術上和管理上的綜合治理措施之后,盡管目前尚不存在完美通用的計算機病毒免疫方法,但計算機用戶仍然完全可以控制住局勢,可以將時間和精力用于更具有建設性的工作上。

    576097 主站蜘蛛池模板: 久久无码专区国产精品| 国产亚洲日韩在线a不卡| 成年人视频网址| 国产亚洲精品aa片在线观看网站| 五月婷婷丁香在线| 欧式午夜理伦三级在线观看| 欧美一级在线播放| 国产精品亚洲а∨无码播放不卡| 亚洲国产精品久久人人爱| 8090在线观看免费观看| 欧美日韩精品一区二区三区在线| 国产香蕉精品视频在| 亚洲日本一区二区一本一道| 131美女爱做视频| 最新版天堂中文在线| 国产在线观看无码免费视频| 久久国产高清字幕中文| 蜜桃av噜噜一区二区三区| 成年女人黄小视频| 午夜gif视频免费120秒| www一级黄色片| 顾明月媚肉生香全文 | 新版天堂资源在线官网8| 国产v亚洲v欧美v专区| 三级波多野结衣护士三级| 看看镜子里我怎么玩你| 在线观看国产成人AV片| 亚洲性色高清完整版在线观看| 抽搐一进一出gif免费视频| 最新欧美一级视频| 国产一级毛片高清视频完整版| 三级理论中文字幕在线播放| 波霸女的湮欲生活mp4| 国产精品成人久久久久久久| 久青草影院在线观看国产| 被公连续侵犯中文字幕| 影音先锋在线_让看片永远陪伴| 农民工嫖妓50岁老熟女| 999久久久无码国产精品| 朱竹清被吸乳羞羞漫画| 国产一卡二卡二卡三卡乱码|