杀毒软件


杀毒软件 (正體)

杀毒软件,也称反病毒软件防毒软件,是用于消除电脑病毒特洛伊木马恶意软件的一类软件。杀毒软件通常集成监控识别、病毒扫描和清除和自动升级等功能,有的杀毒软件还带有数据恢复等功能,是计算机防御系统(包含杀毒软件,防火墙特洛伊木马和其他恶意软件的查杀程序,入侵预防系统等)的重要组成部分。

目录

原理

杀毒软件的任务是实时监控和扫描磁盘。部分杀毒软件通过在系统添加驱动程序的方式,进驻系统,并且随操作系统启动。

杀毒软件的实时监控方式因软件而异。有的杀毒软件,是通过在内存里划分一部分空间,将电脑里流过内存的数据与杀毒软件自身所带的病毒库(包含病毒定义)的特征码相比较,以判断是否为病毒。另一些杀毒软件则在所划分到的内存空间里面,虚拟执行系统或用户提交的程序,根据其行为或结果作出判断。

而扫描磁盘的方式,则和上面提到的实时监控的第一种工作方式一样,只是在这里,杀毒软件将会将磁盘上所有的(或者用户自定义的扫描范围内的文件)做一次检查。

另外,杀毒软件的设计还涉及很多其他方面的技术。

脱壳技术,即是对压缩文件和封装好的文件作分析检查的技术。

自身保护技术,避免病毒程序杀死自身进程。

修复技术,对被病毒损坏的文件进行修复的技术。

有待改进的方面

杀毒软件有待改进的方面有:

  1. 更加智能识别未知病毒(现在已经有部分杀毒软件有主动防护和启发式杀毒功能)。
  2. 查到病毒后,能够彻底清除病毒。
  3. 保护自身。目前有些病毒,能够终止防毒软体的进程,再继续破坏。
  4. 盗版技术(免费杀毒软件不存在此问题)。

EICAR病毒测试文件

EICAR病毒测试文件是欧洲计算机防病毒协会和杀毒软件公司共同推出的用于测试病毒扫描引擎的测试文件。它不是病毒,其特征码已经包含在各种杀毒软件的病毒代码库里。

测试方法

将下面这段测试代码复制到文件里保存,再以特征码杀毒软件进行扫描测试。

  • X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

或在EICAR的网页上下载测试文件。(另一个中文下载地址)

杀毒软件列表

杀毒软件 开发公司/开发者
AntiVir AVIRA
Avast! ALWIL Software
AVG Grisoft
BitDefender SoftWin SRL
Clam AntiVirus Tomasz Kojm
Comodo AntiVirus
Dr.Web Dr.Web
F-Secure F-Secure
Kaspersky(卡巴斯基) Kaspersky Lab
McAfee McAfee
NOD32 Eset
Norton(诺顿) 赛门铁克
Norman Anti-virus Norman
Windows Live OneCare 微软
Panda Panda Software
PC-cillin 趋势科技
Sophos Sophos Plc
金山毒霸 金山软件公司
江民杀毒软件 北京江民新科技术有限公司
瑞星杀毒软件 北京瑞星科技股份有限公司
驱逐舰杀毒软件 New Technology Wave Incorporated

请参看

外部链接


! __







Why are we here?
All text is available under the terms of the GNU Free Documentation License
This page is cache of Wikipedia. History