※黑客攻防指南※===>病毒信息==>Windows下的电脑防毒
Windows下的电脑防毒
   现在,电脑应用几乎遍及了生活的每个角落,同时电脑病毒的肆虐也常常使人坐立不安。拥有一款好的杀毒软件还是必要的。面对种类繁多的杀毒软件,用户往往不知该选择哪种才好。本期专题要告诉您选购杀毒软件需注意的事项,相信能为您选购时当个小参谋,帮助您找到得心应手的杀毒利器。

   很多人对电脑病毒和杀毒软件知之甚少,只好买知名度高的杀毒软件。这里往往有一个误区:广告多就是知名度高,技术也就好,而不去了解产品主要的杀毒技术如何。还有一个怪现象:很多厂商都在拼命地炒作个别的几种电脑病毒,把它们说得神乎其神,仿佛对这几种个别病毒的杀解能力竟然成了用来鉴别杀毒软件质量的标准!殊不知,目前病毒数以万计,并且正在以指数的速度增长。

   在Windows时代,杀毒软件已进入查解32位病毒阶段,必须具有查解32位病毒的能力,应能准确处理运行在Windows 3.x下的NE文件、Windows 95/98/NT下的PE文件、32位驱动程序的文件、OS/2下的LX文件,迅速查解包括CIH在内的各种病毒和Trojan(特洛伊木马)。还停留在DOS阶段的杀毒软件当然不够用。除能查解32位病毒以外,一个好的杀毒软件至少应该具有以下技术功能:

   1.内存解毒

   能安全迅速地恢复病毒对内存所做的修改,无需重新启动引导机器,即可完成对病毒的查解。

   2.查解变体代码机和病毒制造机制

   能对各种变体代码机和病毒制造机自动分析、辨别,对他们产生的各种病毒真正实现全部查出和解除。

   3.虚拟机技术

   对付各类变形、幽灵、加密病毒有奇效,无论病毒如何变化,都能将其准确分析,还原。一改特征码查毒的概念,真正实现了对变形病毒的变形体百分之百查解,也使解毒变得非常容易。

   4.未知病毒预测

   使用代码分析和病毒常用手段的综合加权分析,检测还没有命名的未知病毒,并能报告出未知病毒感染的目标类型和病毒类别。当今,每天都会出现很多种病毒,因此能否查解未知病毒,能否跟得上病毒的发展趋势是至关重要的。

   5.在线监控、实时解毒

   对系统进行实时监测,将软盘、光盘、网络等检测出的病毒当场解除。

   6.病毒源跟踪

   在局域网上查到病毒时,能准确定位有关的网站,记入报告文件,并给网站发送病毒的消息,必要时会将这些工作站注销,帮助管理员快速地找到病毒源。

   7.压缩还原技术

   对Pklite、Diet、Exepack、Com2exe、Lzexe、Cpav等几百种压缩加壳软件自动还原,彻底解除隐藏较深的病毒,避免病毒死灰复燃。

   8.包裹还原技术

   展开ZIP、Rar、Ice、Lha等几十种包裹文件,使隐藏在光盘、因特网下传文件中的病毒在展开和安装前便现出原形。

   9.应急恢复

   提供磁盘关键数据的保护和系统文件备份,无论在病毒、断电或其他任何事故导致文件损坏、硬盘数据丢失或系统无法启动时,仅用一张软盘就可实现快捷的灾难恢复。

   10.Vxd和VDD技术

   有效地利用虚拟设备驱动程序,提高性能、效率和稳定性,并提供在Windows 95/98/NT下对底层的控制,完成内存病毒查解和引导型病毒查解。

   11.查解Trojan(特洛伊木马)

   对数千种Trojan以及有恶意的代码和有害程序具备识别能力和处理手段,使之失去破坏能力。

   12.查解Java病毒

   对Java病毒和有恶意的Java、Activex、Cookie等,能够迅速从服务器和工作站中将它们查解,并关闭掉,必要时还应该能够删除相关文件。


   13.查解宏病毒

   准确、安全处理各种版本、各种语言的宏,解毒后不影响自定义宏,不改变文档内容。

   14.多平台支持

   好的杀毒软件不仅实现单机杀毒,而且应支持Windows 95/98/NT、Novell、Unix等多种操作系统和网络,并为Internet/Intranet网络用户提供较好的反病毒侵害解决方案。

   15.网络反病毒

   提供实时查杀网络病毒、邮件病毒功能和Internet保护功能。

   16.检测病毒数量

   病毒的数量、种类呈迅猛发展的趋势,能查杀病毒的种类也就成为评测杀毒软件的指标之一。

   当然界面友好、升级速度快(最好能提供在线升级)、简单易用等特性也很必要。

主目录 分目录
Copyright By「黑白网络工作室」2002 All Rights Reserve