girlscam安卓:有关杀毒的问题

来源:百度文库 编辑:高校问答 时间:2024/04/28 12:27:42
当在线查毒之后,用手动到文件夹将查到的病毒删除,这方法可行吗??

常见厂商杀毒引擎简介
1、Norton
Norton是我们最熟悉的杀毒软件之一。实际上,Norton杀毒软件在防止侦测方面做得并不是很好,很多病毒程序在子程序段中经常借鉴搞崩Norton的代码。希望在新版本中,Norton可以采用更强的自身防护技术。Norton的引擎似乎是完全自成封闭体系的,没有资料证实Norton曾经购买或者借鉴过别的杀毒引擎。有人甚至认为,不考虑病毒库因素,Norton的杀毒引擎相当先进,综合防护性能很好。据说,在微软内部,杀毒软件除了用Mcafee的,就是使用Norton的。从Norton的技术文档描述来看,Norton的杀毒引擎是传统的静态代码对应与实时监控的完美结合,有一些改进的虚拟机技术在里面(Norton的人并不怎么推崇虚拟机技术)。Norton的杀毒速度慢,源于Norton采用了较多的静态代码这种传统的检查方式有关。Norton的隔离机制还是不错的,对于一个文件,在没有确定完全正确的处理方式之前,删除是不应该被采用的。一个高手写的病毒,都尽可能的与系统进程相关,在这种情况下,隔离的优势立刻显现。Norton资源占用比较大,但实现了如下设计目标:能识别的病毒和被识别为病毒的进程完全可以正确处理,对于已经不可能产生破坏作用的“病毒尸体”不会产生误判,更不会出现出现一次又一次的在处理完某病毒后又检测其为病毒的状况。
很多人认为Norton企业版和个人板采用的引擎完全一致。这种理解不很正确。实际上,企业版在个人版的技术的基础上,还是有所改进的。企业版和个人版引擎的核心规则完全一样,但在前端文件汇入部分企业版是优于个人版的,企业版使用了更多的API接口。在大规模文件扫描时,企业版明显优于个人版。并且由于使用了负载技术,企业版资源占用还好一点。另外,据说企业版支持基于网络的多重负载技术。
2、Mcafee
记得看过一篇报道,说Mcafee收购过别的杀毒软件引擎设计公司,据说是所罗门。在网上,很少能看到对Mcafee杀毒引擎分析的技术文档,但从它自己宣传的资料看,Mcafee对虚拟机技术和实时监控研究得很彻底。比如,最近的那个“防止应用程序缓冲区溢出”的技术,是在不考虑硬件平台的情况下,虚拟机技术和实时监控技术结合的上乘之作,尽管实际上经常出现错误的溢出侦测(软件层面的放溢出技术确实不很稳定)。在处理大量文件时,Mcafee有一定的速度优势。

Mcafee自发布VSE8.0i以来,就着重于“前慑防范”这一新型的安全领域,并且Norton也在超这一方向迈进。“前慑防范”一共分为两个部分,其一为运用部分防火墙技术外加其入侵检测技术有效的阻断病毒的传播源,以至于病毒在传染的初期无法得到大面积的传播降低了危害性;其二为依靠其强大的特征码检测技术(Extra.dat)对病毒的行为方式、特征代码等进行检测,依靠它强大的研发团队以及策略联盟伙伴,使其在这一领域独树一帜。Norton 在其最新的NAV 2005中,也加入了一些原本属于防火墙的功能。至于Norton为什么没有采用特征码杀毒技术,据说是因为他们认为一个完美的特征码扫描技术能够达到根据用户的指定加入特定文件为病毒的目的,也就是当用户指定某个活动程序为病毒时,杀毒软件的引擎能够根据自身的规则为该活动程序定义一个特征码,并且在控制该活动程序时,能够有效地断绝其与系统正常进程的关联。在没有达到这个水平之前,Norton不会大规模采用特征码技术。从Mcafee的技术文档来看,Mcafee也只是有限度的试验性的研究该技术,并在比较有把握的地方应用。实际上,两家公司在这方面还有很长的路要走。

3、卡巴斯基
GZ论坛上被过度神话的杀毒软件。我个人非常尊重卡巴斯基的高水准,但说句实话,在不考虑资源占用的情况下,卡巴斯基并没有什么足够的理由能够让我放弃 Norton,二者的水平并没有什么差异。在稳定性上,卡巴斯基比Norton要差一些。由于早些年卡巴斯基的引擎曾经被泄漏(实际上泄漏的并不是初始源代码,只是泄漏的引擎可以比较容易的反编),因此网上可以找到很多关于卡巴斯基引擎的非常详细的技术分析,尤其是德国的病毒高手写的关于如何优化卡巴斯基杀毒引擎的文章,被认为是所有采用卡巴斯基引擎的杀毒软件厂商必看的文章之一。从网上大量的技术分析文档看,卡巴斯基的虚拟机技术是很优秀的,但是也有人认为卡巴斯基的良好的性能,来源于它非常庞大的病毒库和良好的升级速度,其杀毒引擎设计水平并不高于其余的公司。

卡巴斯基的引擎采用了所谓的单一形式的规则判断,众所周知,Norton是基于分类的规则处理。卡巴斯基的引擎在文件标识比对病毒库的时候被认为有着很好的性能,充分利用了处理器的处理能力,“但令人担忧的是,该公司对最新出现的技术并不充分重视”。卡巴斯基的引擎曾经存在所谓的“过于简短的文件码”问题,说白了就是有时候会鞭尸。卡巴斯基走的是与美国厂商有很大区别的研发道路,卡巴斯基很少引用别的公司开发的技术,而是在不断的深化,改进自身的杀毒引擎。从某种程度上说,卡巴斯基的引擎代表着业界最高水准,但并不是全部。卡巴斯基是一款很好的杀毒软件,但并不是神。应该说它与Norton, Mcafee一样,都站在杀毒软件的顶峰水平上。

不行
还得清除病毒余孽
在我的电脑中搜索“文件名”
在regedit中搜索病毒 的可执行程序名
最后 都删了

不行!~
建议装杀毒软件和dos版杀毒