新聞中心
問:我聽說一些病毒有它們自己的數(shù)據(jù)庫(kù)文件,用來防止殺毒程序發(fā)現(xiàn)和隔離它。這是真的嗎?病毒為什么有數(shù)據(jù)庫(kù)文件或能在內(nèi)部分發(fā)文件呢?

創(chuàng)新互聯(lián)公司專注于企業(yè)成都全網(wǎng)營(yíng)銷推廣、網(wǎng)站重做改版、額濟(jì)納網(wǎng)站定制設(shè)計(jì)、自適應(yīng)品牌網(wǎng)站建設(shè)、H5開發(fā)、商城建設(shè)、集團(tuán)公司官網(wǎng)建設(shè)、外貿(mào)網(wǎng)站制作、高端網(wǎng)站制作、響應(yīng)式網(wǎng)頁設(shè)計(jì)等建站業(yè)務(wù),價(jià)格優(yōu)惠性價(jià)比高,為額濟(jì)納等各大城市提供網(wǎng)站開發(fā)制作服務(wù)。
答:病毒或惡意軟件通常包括許多不同類型的文件,通過它們來支持其惡意操作。幾乎所有的病毒都具有可執(zhí)行代碼,用于感染機(jī)器,關(guān)聯(lián)支持文件。一些惡意軟件還包含其它的可執(zhí)行代碼,如 rootkit,用于完全控制機(jī)器。也有一些惡意軟件含有IP地址、域名、URL數(shù)據(jù)庫(kù)文件,或其他連接其管理基礎(chǔ)設(shè)施的文件,盡管現(xiàn)在越來越多的僵尸網(wǎng)絡(luò)能夠自動(dòng)生成URL或域名來避免被發(fā)現(xiàn)。惡意軟件也可以使用數(shù)據(jù)庫(kù)效驗(yàn)和其操作中的文件來確保只有合法的文件在惡意操作中能使用以防止競(jìng)爭(zhēng)惡意軟件的侵入。惡意軟件甚至還可能包含加密密鑰,以保護(hù)其通信。
反惡意軟件和防病毒程序可以發(fā)現(xiàn)許多不同種類的惡意文件和活動(dòng)。傳統(tǒng)的反惡意軟件程序是基于反惡意軟件定義來發(fā)現(xiàn)惡意文件的——本質(zhì)上他們是簽名——并且確定惡意的或受感染的文件,然后隔離它們。包含數(shù)據(jù)庫(kù)文件的惡意軟件更容易被反惡意軟件程序發(fā)現(xiàn)。許多反惡意軟件程序也使用行為發(fā)現(xiàn)機(jī)制來增強(qiáng)其基于簽名的發(fā)現(xiàn)。
【編輯推薦】
- 百款殺毒軟件測(cè)試:國(guó)際軟件簡(jiǎn)介
- 防病毒基礎(chǔ)知識(shí):殺毒軟件的殺毒原理
新聞標(biāo)題:殺毒軟件可以通過數(shù)據(jù)庫(kù)文件來發(fā)現(xiàn)惡意文件
當(dāng)前鏈接:http://www.5511xx.com/article/coecjph.html


咨詢
建站咨詢
