常用的計算機病毒檢測方法有以下這些:
比較法:比較法是通過正常對象與被檢測對象的比較,確定是否染毒的方法,包括注冊表比較法、長度比較法、內容比較法、內存比較法、中斷比較法等。比較法簡單方便,無須專用軟件,是反計算機病毒常用的方法,尤其在發現新計算機病毒時,只有靠手工比較才能檢測出來。但是,比較法通常無法確定計算機病毒的種類和名稱。
校驗和法:校驗和法是通過檢測文件現有內容計算出來的校驗和與保存的正常文件的校驗和是否一致,確定文件是否被篡改染毒的方法。校驗和法簡單,且能發現未知病毒,但須保存正常態校驗和,且誤報率高,也不能確定計算機病毒的種類和名稱。
特征掃描法:特征掃描法是用計算機病毒特征碼對被檢測文件進行掃描和特征匹配的方法,是查殺軟件使用的主要方法。這種方法原理簡單、實現容易、誤報率低、可識別病毒類別和名稱,但須維護計算機病毒特征碼庫,無法檢測未知病毒和變異病毒。
行為監測法:行為監測法是通過監測運行的程序行為,以發現是否有病毒行為(病毒具有的特殊行為)。常見的計算機病毒行為特征有寫注冊表、自動聯網、對可執行文件進行寫入、使用特殊中斷等。但這種方法實現起來有一定難度。
感染實驗法:感染實驗法是通過計算機病毒感染實驗,比較正常和可疑系統運行程序的現象、結果、程序長度、校驗和等信息,來確定是否染毒的方法。
分析法:分析法是具有豐富的計算機、操作系統、功能調用及病毒知識的專業技術人員使用專用分析工具和專用實驗環境,分析檢測計算機病毒的方法,是研制計算機病毒防范系統必不可少的方法。
回答所涉及的環境:聯想天逸510S、Windows 10。
常用的計算機病毒檢測方法有以下這些:
比較法:比較法是通過正常對象與被檢測對象的比較,確定是否染毒的方法,包括注冊表比較法、長度比較法、內容比較法、內存比較法、中斷比較法等。比較法簡單方便,無須專用軟件,是反計算機病毒常用的方法,尤其在發現新計算機病毒時,只有靠手工比較才能檢測出來。但是,比較法通常無法確定計算機病毒的種類和名稱。
校驗和法:校驗和法是通過檢測文件現有內容計算出來的校驗和與保存的正常文件的校驗和是否一致,確定文件是否被篡改染毒的方法。校驗和法簡單,且能發現未知病毒,但須保存正常態校驗和,且誤報率高,也不能確定計算機病毒的種類和名稱。
特征掃描法:特征掃描法是用計算機病毒特征碼對被檢測文件進行掃描和特征匹配的方法,是查殺軟件使用的主要方法。這種方法原理簡單、實現容易、誤報率低、可識別病毒類別和名稱,但須維護計算機病毒特征碼庫,無法檢測未知病毒和變異病毒。
行為監測法:行為監測法是通過監測運行的程序行為,以發現是否有病毒行為(病毒具有的特殊行為)。常見的計算機病毒行為特征有寫注冊表、自動聯網、對可執行文件進行寫入、使用特殊中斷等。但這種方法實現起來有一定難度。
感染實驗法:感染實驗法是通過計算機病毒感染實驗,比較正常和可疑系統運行程序的現象、結果、程序長度、校驗和等信息,來確定是否染毒的方法。
分析法:分析法是具有豐富的計算機、操作系統、功能調用及病毒知識的專業技術人員使用專用分析工具和專用實驗環境,分析檢測計算機病毒的方法,是研制計算機病毒防范系統必不可少的方法。
回答所涉及的環境:聯想天逸510S、Windows 10。