從2006年開始,行為防毒技術逐漸風行,行為防毒工具是在應用程式執行時分析其行為,並攔截任何可能危險活動的行為。和啟發防毒技術特別是利用了虛擬機的啟發技術不同,行為防毒乃是在實際系統的環境中運作,所以被病毒欺騙的可能性幾乎沒有。
如今的行為防毒技術可監控系統中各式各樣的事件。可以控制各種危險的活動,並將所有對系統設定和程式的變化資料儲存下來,並設立完善的行為白名單。
如果應用程式有危險的動作,行為防毒模組會提醒用戶,指出這種行為的危險性並同時攔截等用戶處理。攔截工具還可攔截任意dll注入其他處理程式的行為。攔截工具還可檢測到Rootkit行為。
先進的行為防毒技術還甚至可以在未知的程式執行惡意活動後,恢復變更,藉以還原系統至感染前的狀態。
特徵碼查殺與行為防毒
從邏輯上講,特徵碼是一種精確比對方案,病毒的特徵碼就相當於人的指紋,一個指紋可以確認一個壞人,在防毒軟體上就是一個特徵碼可以殺一種病毒,所以病毒庫中有多少種病毒的特徵,防毒軟體就只能殺多少種病毒木馬,如果明天出現了新病毒,只能在升級病毒庫之後才可以查殺。
而行為防毒是一種模糊比對方案,所謂的行為防毒,針對的對象不是單一的指紋而是思路和方法,行為防毒本質上殺的是病毒和木馬的編寫思路方法。一種病毒木馬的編寫思路可以編寫出多少種病毒木馬?理論上是無限多種的!一條行為規則可以殺一種病毒木馬的編寫思路,所以一條行為規則理論上就可以查殺無限多種病毒木馬,那么一個完善的行為規則庫基本上就可以徹底查殺絕絕絕大多數的病毒和木馬。這也就是行為防毒較特徵碼防毒的優越性所在!
行為防毒的優劣
行為防毒的長處:可發現未知病毒、可相當準確地預報未知的多數病毒。行為防毒的短處:可能誤報、不能識別病毒名稱、實現時有一定難度。
套用行為防毒比較優秀的軟體
就目前而言,微點的主動防禦功能已將行為防毒發展到了一個新的高峰!大家可以試試!
相關詞條
-
防毒先鋒
“防毒先鋒”是由中國移動自主研發、精心打造的一款手機防毒軟體,該軟體採用全球首創的病毒行為多維度分析算法及雙引擎偵測技術(病毒行為分析引擎 + 病毒體掃...
防毒先鋒簡介 功能介紹 相關證書及榮譽 查殺案例 版本介紹 -
360防毒
360防毒是360安全中心出品的一款免費的雲安全防毒軟體。它創新性地整合了五大領先查殺引擎,包括國際知名的BitDefender病毒查殺引擎、Avira...
軟體特點 權威認證 軟體版本 發展歷程 使用說明 -
防毒
防毒,是保證人類生命和財產安全不可缺少的一項必備工作。 1.生物消毒:殺死病毒;消毒 (例:紫外線能防毒。)2.電腦防毒:用特殊軟體檢查並清除電子計算機...
生物消毒 物理防毒法 化學防毒法 生物消毒法 電腦防毒方法 -
360QVM防毒引擎
QVM人工智慧引擎是Qihoo Support Vector Machine(奇虎支持向量機)的縮寫。是360完全自主研發的第三代引擎(具有中國的自主知...
定義: 官方說明: 發布: 創新防毒: 獲得成就: -
防毒引擎
用簡單的話說,防毒引擎就是一套判斷特定程式行為是否為病毒程式(包括可疑的)的技術機制。 防毒引擎是防毒軟體的主要部分。是去檢測和發現病毒的程式。而病毒庫...
防毒引擎工作步驟 判斷引擎好壞標準 防毒引擎舉例 -
手工防毒
手工防毒,就是指靠人工識別病毒木馬,然後用一些其他工具將其誅殺,它於傳統的防毒軟體防毒方式的區別,就在於,是否有人工識別的過程,而傳統的防毒軟體,則只需...
定義 優缺點 手殺工具 -
閃電防毒手
趨勢科技推出的一款全新的免費清毒工具“趨勢科技閃電防毒手”。 近日,趨勢科技推出了一款全新的免費清毒工具“趨勢科技閃電防毒手”。 閃電防毒:強力清除當前...
軟體信息 使用說明 軟體優勢 相關信息 功能 -
雲防毒
雲,指網路中的所有計算機,這是個共享資源的概念,就如Google的搜尋引擎,把網路中的資源拿來共 享,比如文檔、軟體、病毒庫等,這樣我們就不需要下載別人...
技術介紹 關於“雲” 雲計算 雲儲存 雲安全 -
NortonAntiVirus諾頓防毒
智慧型恢復註冊表:清除病毒檔案之後,可以對病毒破壞的系統註冊表進行智慧型恢復。 針對木馬修改註冊表的行為進行阻斷,能徹底防範木馬,並可以對未知病毒進行預警。...