@爆米花
1年前 提问
1个回答
脚本病毒的防范方法有哪些
房乐
1年前
官方采纳
脚本病毒的防范方法有以下这些:
脚本病毒的检测与防范思路与对传统病毒的检测与防范方法基本相同。传统的病毒检测方法包括特征代码法、校验和法、行为监测法、软件模拟法等。
特征代码法提取病毒的某一小段特征代码进行识别,所以对未知病毒几乎无法预测,另外在新增病毒的数量不断加大的情况下,病毒特征代码的数量也在加大,会影响检测速度;
校验和法是对文件作校验和,并将其保存,一旦校验和改变,就视为异常,这种检测方法依赖文件长度和内容,预警过于敏感,容易产生误报;
行为监测法从理论上讲可以监测到未知病毒,但是实现复杂,速度较低;
软件模拟法是使用特征代码法监测病毒,如果发现隐蔽病毒或多态性病毒嫌疑时,启动软件模拟模块,监测病毒的运行,待病毒自身的密码译码后,在运用特征代码法来识别病毒的种类。