|
知识路径: > 信息安全知识 > 计算机病毒防治,计算机犯罪的防范,网络入侵手段及其防范 > 计算机病毒的防治与计算机犯罪的防范 > 计算机病毒的防治 >
|
相关知识点:2个
|
|
|
|
预防病毒的攻击固然重要,但是如果有病毒出现在磁盘上时,最重要的就是要消除病毒。杀毒程序必须拥有这种病毒如何工作的信息,然后才能将病毒从磁盘上删除。对文件型病毒,杀毒程序需要知道病毒如何工作,然后计算出病毒代码的起始位置和程序代码的起始位置,然后将病毒代码从文件中清除,文件则恢复到原来的状态。
|
|
|
计算机病毒检测技术主要有两种,一种是根据计算机病毒程序中的关键字、特征程序段内容、病毒特征及传染方式、文件长度的变化,在特征分类的基础上建立的病毒检测技术;另一种是不针对具体病毒程序的自身检验技术,即对某文件或数据段进行检验和计算,并保存结果,以后定期或不定期地将该文件或数据段与保存的结果相比较,如果出现了差异,则表示该文件或数据段的完整性已遭到破坏,从而检测到病毒的存在。
|
|
|
病毒消除是在检测时发现了计算机病毒的基础上,根据具体病毒的消除方法将病毒代码从被传染的程序中清除掉并恢复文件的原有结构信息。计算机病毒的消除技术是病毒传染程序的一种逆过程。从原理上讲,只要病毒不进行破坏性的覆盖式写盘操作,那么它就可以被清除出计算机系统。安全、稳定的计算机病毒清除工作是基于准确、可靠的病毒检测工作的。
|
|
|
常规反病毒斗争主要把精力集中于已将文件传染了的病毒,但这已经远远不能满足网络时代的要求。需要进行多层次的反病毒斗争,这就涉及到了技术和管理两条战线,要把反病毒作为信息系统建设、管理和使用的一个重要部分,贯穿预防、检测、消毒和恢复等全过程。
|
|
|