杀度软件的实质是什么?它如何判断某个文件已经感染了病毒?

来源:百度知道 编辑:UC知道 时间:2024/05/10 02:55:11

有病毒库嘛,要进行比对的。所以杀毒很慢的。
给你一个判断你的杀毒软件好坏的东东。

测试你的杀毒软件是不是垃圾(请大家附上您用的杀毒软件方便大家参考!)

把下面这段代码复制到记事本里,保存为文本文件,然后静观杀毒软件之变。若有反应,那您就可以初步放心了。。。 注意,本病毒代码绝对不会伤害到机器.请放心!!!
--------我是分割线,不要复制我,复制我下面的代码------------------------------------

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

--------我也是分割线,不要复制我,复制我上面的代码------------------------------------

这段代码是欧洲计算机防病毒协会开发的一种病毒代码,,其中的特征码已经包含在各种杀毒软件的病毒代码库里,所以可以用做测试病毒扫描引擎。

下面是等级:
特等:复制完代码后便提示内存有病毒
优等:刚保存完就提示病毒(或者直接删除)
中等:保存后几秒提示病毒(或者直接删除)
下等:需自己启动病毒扫描查杀才提示病毒(或者直接删除)
劣等:无论怎么扫描都无法提示病毒(或者直接删除)

我本人用的是卡巴,在这里算是中等的。

病毒:是计算机程序的一种,如果一段程序执行后,能够产生破坏或危害,则定义为病毒。
杀毒软件:也是计算机程序的一种,它的日常工作是检测读入内存的数据是否包含有危险的代码段。

主要手段是与病毒库进行对比,病毒库就相当于是目前所知病毒的户口簿一样,已知病毒都会登记在册。杀毒软件把读入内存的数据中所有代码与自己的病毒库比对,如果一样将被视为病毒,会删掉这一段代码或删掉整个文件。另外是对未知病毒的查杀,有些杀毒软件可以查出一些未知病毒。既然是未知病毒,那么病毒库里肯定没有它们的特征码,它是把一些极为重要或是代码固定的文件记录下来。查毒时看这些文件的大小、主要内容是否有变化,如果