计算机病毒是检测方法主要有哪些

如题所述

计算机病毒检测方法:
1.手工检测
手工检测是指通过一些软件工具(DEBUG.COM、PCTOOLS.EXE、NU.COM、SYSINFO.EXE等提供的功能) 进行病毒的检测。这种方法比较复杂,需要检测者熟悉机器指令和操作系统,因而无法普及。它的基本过程是利用一些工具软件,对易遭病毒攻击和修改的内存及磁盘的有关部分进行检查,通过和正常情况下的状态进行对比分析,来判断是否被病毒感染。这种方法检测病毒,费时费力,但可以剖析新病毒,检测识别未知病毒,可以检测一些自动检测工具不认识的新病毒。
2.自动检测
自动检测是指通过一些诊断软件来判读一个系统或一个软盘是否有毒的方法。自动检测则比较简单,一般用户都可以进行,但需要较好的诊断软件。这种方法可方便地检测大量的病毒,但是,自动检测工具只能识别已知病毒,而且自动检测工具的发展总是滞后于病毒的发展,所以检测工具总是对相对数量的未知病毒不能识别。
就两种方法相比较而言,手工检测方法操作难度大,技术复杂,它需要操作人员有一定的软件分析经验以及对操作系统有一个深入的了解。而自动检测方法操作简单、使用方便,适合于一般的计算机用户学习使用;但是,由于计算机病毒的种类较多,程序复杂,再加上不断地出现病毒的变种,所以自动检测方法不可能检测所有未知的病毒。在出现一种新型的病毒时,如果现有的各种检测工具无法检测这种病毒,则只能用手工方法进行病毒的检测。其实,自动检测也是在手工检测成功的基础上把手工检测方法程序化后所得的。
因此,手工检测病毒是最基本、最有力的工具。
病毒感染正常文件或系统会引起各种变化,从这些变化中找出某些本质性的变化,作为诊断病毒的判据。广泛使用的主要检测病毒方法有:比较法、搜索法、分析法、感染实验法、软件模拟法、行为检测法。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2016-12-28
电脑病毒主要用杀毒软件,如360来检测。
电脑病毒是指编制或者在电脑程序中插入的破坏电脑功能或者破坏数据,影响电脑使用,并能自我复制的一组电脑指令或者程序代码。
电脑病毒具有自身复制功能和执行破坏功能。自身复制功能使得电脑病毒得以快速传播。另一个功能是用格式化命令和删除命令。当电脑的文件突然不见了或硬盘无缘无故被格式化了,那么电脑很可能是中毒了。
病毒程序无自己的源文件,而是隐藏在其它的文件中。人们打开一个Word 2010文件,在文件的某个位置输入一段特定文字,把这个文件保存起来。病毒复制自身时,打开的文件就不是DOCX格式文件,而是可执行文件,自身编码存放的位置也不像DOCX格式文件一样可以随意存放,是隐藏在程序之中的,这个程序是病毒的母体,这个母体程序被运行后,病毒就会把自身的副本链接到这个文件中,这些被感染的文件继续向外流传,病毒随之扩散,最后突然发作,修改资料,删除文件,对电脑进行破坏。
不同的电脑病毒有不同的特征。小的病毒只有二十条指令,不超过五十六个字节,大的病毒可能有几万条指令,有的病毒一进入电脑就大量繁殖,有的病毒长期潜伏,某个条件满足后才突然发作。有的病毒发作是向用户显示一个信息,而有的病毒会格式化用户所有的硬盘。
电脑一旦染上了病毒就必须予以清除。杀毒软件也叫做反病毒软件和防毒软件,是用于消除电脑病毒、特洛伊木马和恶意软件的一类软件。杀毒软件通常集成监控识别、病毒扫描清除和自动升级等功能,有的杀毒软件还带有数据恢复等功能,是电脑防御系统的重要组成部分。
主流的杀毒软件有360、金山毒霸、瑞星杀毒软件等,集合了杀毒、防毒、实时监控和防火墙功能。•360杀毒软件的主界面,简洁大方,功能列表一目了然,单击【快速扫描】按钮,进入查杀状态。•杀毒结束后,会给出杀毒报告,根据提示进行相应的操作。
杀毒的基本原理是把磁盘上的文件与病毒库里的病毒特征进行对比,在满足特点后认定为病毒,杀毒软件默认进行杀毒操作,并把病毒进行隔离。
杀毒软件处于启用状态,在状态栏的右端显示有小图标,右击这个图标,会给出相应快捷菜单列表,可以根据需要有针对性地启用杀毒功能。
发现病毒越早越好。能够在病毒产生危害之前发现和排除它,可以使系统免受危害。能够在病毒广泛传播之前发现它,可以使系统修复的任务较轻,较容易。病毒在系统内存在的时间越长,产生的危害就越大。
希望我能帮助你解疑释惑。本回答被提问者采纳
第2个回答  2016-12-28
几种检测病毒的方法,虽然方法不尽相同,但各具所长。

特征代码法、校验和法、行为监测法、软件模拟法!  

病毒特征代码检测法:   
特征代码检测是目前较为普遍的病毒检测方法,是通过检测工具(反病毒软件)置入已知病毒特征代码来检测病毒,但对从未见过的新病毒,却无法检测。在技术上需要不断更新程序版本,升级病毒特征代码。  

文件校验和法:   
将计算出系统正常文件内容的校验和进行保存。并定期检查文件的校验和与原来保存的校验和是否一致,从而发现文件是否感染病毒,这种方法叫文件校验和法。它既可发现已知病毒又可发现未知病毒,能观测文件的细微变化。但是这种方法常常误报警,原因是病毒感染并非文件内容改变的惟一的非他性,还有可能是正常程序引起的。文件校验和法不是最好的方法,它会影响文件的运行速度。不能识别病毒名称、不能对付隐蔽型病毒。  

行为特征监测法:
利用病毒的特有行为特征性来监测病毒的方法,称为行为监测法。通过对病毒长期观察,研究、识别出病毒行为共同性和特殊性。当系统运行时,监视其行为,如果有病毒行为,会立即发出警报。行为特征监测法可以发现未知病毒、能相当准确地预报未知的多数病毒。但可能导致误报、不能识别病毒名称。  

软件模拟法:  
由此演绎为虚拟机上进行的查毒,启发式查毒技术等,是相对成熟的技术。
第3个回答  2022-11-07
1、比较法
通过正常对象与被检测对象的比较,确定是否染毒的方法,包括注册表比较法、长度比较法、内容比较法、内存比较法、中断比较法等。比较法简单方便,无须专用软件,是反计算机病毒常用的方法,尤其在发现新计算机病毒时,只有靠手工比较才能检测出来。但是,比较法通常无法确定计算机病毒的种类和名称。
2、校验和法
通过检测文件现有内容计算出来的校验和与保存的正常文件的校验和是否一致,确定文件是否被篡改染毒的方法。校验和法简单,且能发现未知病毒,但须保存正常态校验和,且误报率高,也不能确定计算机病毒的种类和名称。
3、特征扫描法
用计算机病毒特征码对被检测文件进行扫描和特征匹配的方法,是查杀软件使用的主要方法。这种方法原理简单、实现容易、误报率低、可识别病毒类别和名称,但须维护计算机病毒特征码库,无法检测未知病毒和变异病毒。
4、行为监测法
通过监测运行的程序行为,以发现是否有病毒行为(病毒具有的特殊行为)。常见的计算机病毒行为特征有写注册表、自动联网、对可执行文件进行写入、使用特殊中断等。但这种方法实现起来有一定难度。
5、感染实验法
通过计算机病毒感染实验,比较正常和可疑系统运行程序的现象、结果、程序长度、校验和等信息,来确定是否染毒的方法。
6、分析法
具有丰富的计算机、操作系统、功能调用及病毒知识的专业技术人员使用专用分析工具和专用实验环境,分析检测计算机病毒的方法,是研制计算机病毒防范系统必不可少的方法。
第4个回答  2016-12-28
看你怎么注意的呢
相似回答