未知病毒拦截

来源:百度知道 编辑:UC知道 时间:2024/06/06 10:43:51
请问高手,杀毒软件声称可拦截未知病毒或木马,那它病毒库里没有这种病毒或木马又是如何进行拦截的?谢谢

主动防御软件是可以做到的,它是用保护文件和系统的特征码来实现杀毒的!
微点就是这个样子。
像瑞星什么的都是要更新病毒库的,否则时间一长就无法防御新出现的病毒了!!!

主动防御
[编辑本段]主动防御技术被众多安全软件引用的现实
主动防御此处特指通过对计算机病毒的行为进行分析来实现检测的技术。
目前,包括微点、卡巴、瑞星、江民在内众多安全厂商均称自家安全软件具有“主动防御”技术,可以防御未知病毒、未知威胁、ZeroDay攻击等。根据安全专家的分析,所谓“主动防御”其实是针对传统的“特征码技术”而言的。面对当前形形色色的主动防御概念,刘旭指出,与所有的反病毒技术一样,主动防御技术也必须要实现对程序的性质做出明确判定,是病毒,就应明确报警并提示用户发现病毒。如果只是对程序的单一动作报警,由用户自己判断这个动作是否具有威胁,就不是主动防御。这里所说的程序动作,是指反病毒软件监控到程序调用了Windows提供的某个API。API是Windows为程序开发提供的功能,正常程序可以使用,病毒也可以使用,也就是说API本身并没有善恶之分。如果仅仅依据程序的一个动作就报警,那么普通的用户实在难以判断这个动作究竟是否有害,更会感到无所适从,这显然不是广大计算机用户所需要的反病毒技术。
主动防御软件五个重大技术创新:
[编辑本段]主动防御技术简介
1) 创立动态仿真反病毒专家系统:
对病毒行为规律分析、归纳、总结,并结合反病毒专家判定病毒的经验,提炼成病毒识别规则知识库。模拟专家发现新病毒的机理,通过对各种程序动作的自动监视,自动分析程序动作之间的逻辑关系,综合应用病毒识别规则知识,实现自动判定新病毒,达到主动防御的目的。
2) 自动准确判定新病毒:
分布在操作系统的众多探针,动态监视所运行程序调用各种应用编程接口(API)的动作,自动分析程序动作之间的逻辑关系,自动判定程序行为的合法性,实现自动诊断新病毒,明确报告诊断结论;有效克服当前安全技术大多依据单一动作,频繁询问是否允许修改注册表或访问网络,给用户带来困惑以及用户因难以自行判断,导致误判、造成危害产生或正常程序无法运行的缺陷。
3) 程序行为监控并举:<