病毒漏报与误报

  众所周知,对于主要依赖病毒特征码库的传统防毒软件来说,漏报是其无法克服的一个重要弊端。对于过去病毒数量比较少,网络运用还不广泛的时候,这一弊端显得还不是那么明显。但是,随着网络的广泛应用,病毒产生的数量日益增多,病毒的传播更是防不胜防的情况下,传统防毒软件日益力不从心。日益不断增加的病毒特征码库,看上去好像能杀的病毒越来越多,但实际上很多病毒的类型都是雷同的,很多特征码不过是同一种病毒的变种而已,所以说,这种防毒方式越来越给人一种搞笑的感觉了。

  为了减轻传统杀毒软件的这个问题,有人开始提出一些新的想法,其中启发式查毒就是传统软件增加的常见的一个扩展功能。这种功能根据病毒的某些行为特征进行监控,但这种被监控的行为特征往往比较单一,这样一来就造成一个新的问题,就是乱报,也就是说误报率非常高,可能令人烦不胜烦,而且尤其令普通的电脑使用者容易产生困惑。因为对于正常程序和病毒程序来说,有时候会使用一些相同的技术,这就导致采取单一特征监控的启发式扫描方式经常出现乱报的情况。

  对病毒行为特征进行监控是一种新的思路,因为这种监控方式对新出现的病毒及其变种能够最大可能地提前报警,而最大程度地使电脑使用者避免许多损失。但这种防毒方式也有一个缺点,那就是很难完全避免误报这种情况。要减少这种方式产生误报,关键就是要能够更准确地分析概括总结出各类病毒的主要关键行为特征,并且能够将各种行为特征自动进行综合监控分析,也就是能够模仿反病毒专家进行逻辑思维,这样就大大地提高了判断的准确性,而降低了误判的可能性。当然,要完全绝对地避免误报,则应该是不可能的。任何事物有其利则必有其弊,绝对纯粹的东西是不存在的。

  由于病毒的层出不穷,再加上网络广泛应用带来的传播的便利,这种现实已经将传统杀毒软件逼上了绝路,就目前人们所提出来的病毒防御思想而言,通过综合监控各类病毒的行为特征进行防毒无疑具有巨大的优越性和发展前途,应该代表着今后相当长时间的病毒防御技术的发展趋势。

  防御病毒技术的未来发展方向是已经基本可以确定了,将来的问题是,谁能更准确地把握病毒的行为特征,而最大可能地将误报情况降低到差不多可以令一般人能够接受的程度,那么这个主动防御软件就可以说基本成功了。

(0)

相关推荐

  • 2345安全卫士误报怎么办

    安全类的软件总会有一个通病,那就是误报.因为有些软件的开发者可能没有及时通过安全软件的白名单就很有可能导致误报的发生,那么2345安全卫士发生误报的时候该怎么办呢,这里西西就给大家详细介绍下误报后的解 ...

  • 卡巴斯基如何设置白名单有些软件被误报成病毒了

    电脑上安装了卡巴斯基反病毒软件,但是查完毒发现有些软件或者文件被误报成病毒了,这时候就需要白名单出马了。 首先打开卡巴斯基反病毒软件,选择【设置】选项 在设置里,找到排除对象这个项并且设置 设置好排除 ...

  • 被360误报删除应用程序的解决方案是什么

    某些软件在安装运行软件的时候,装有360安全卫士和360杀毒软件的玩家出现异常查杀木马和病毒的相关对话框。用户可以通过以下方式进行解决并正常使用。 近期360防病毒机制改变了,360的防毒会针对每个变 ...

  • 应用程序被360误报删除,怎么找回应用

    平时在安装运行软件的时候常常会出现杀毒软件误报,导致程序应用被删除,造成无法使用,本文小编就为大家解决这个问题。 某些软件在安装运行软件的时候,装有360安全卫士和360杀毒软件的玩家出现异常查杀木马 ...

  • 杀毒软件误报解决方法之数字签名

    大家可能经常在网上使用一些特别版的软件,但是有些补丁什么的会被一些安全软件报毒提醒,特别是国内的某款安全软件(报毒率相当高).其实,说白了,如果你不想自己编写的工具或补丁被报毒,那么你就得通过他们的白 ...

  • 防钓鱼阻恶软 微软IE SmartScreen筛选器是否真的给力还是误报

    互联网在为我们提供方便的同时,也隐藏着一些危险的陷阱比如钓鱼网站和恶意软件等等,怎样才能避免遭受这些网络陷阱的侵害呢?微软IE浏览器从IE8版本开始提供了“SmartScreen 筛选器”,这个超给力 ...

  • phpstudy误报80与3306端口被占用怎么办

    安装了PHPSTUDY,重新启动了一下,提示我80端口被占用,请端口检测,3306端口被占用一系列问题,我检查了一下,我的80端口与3306端口没有被占用呀.后来我想了一个办法,单一启动Apache与 ...

  • U盘中毒了怎么办(u盘中病毒了怎么解决)

    U盘是一种易于使用且易于携带的移动存储工具.我们经常使用U盘在计算机之间进行文件存储和交换,这也使得U盘很容易感染电脑病毒.如果已插入U盘在系统的安全软件提示计算机上存在病毒之后,我们需要立即对U盘执 ...

  • pdf转txt工具 图片转换文字识别软件图文教程

    一、下载软件压缩包 http://www./softs/44243.html 二、解压(请注意,解压时请暂时关闭杀毒软件,解压完成后再打开杀毒软件。) 360等杀软在发现未见过的软件时,有时会误报“图 ...