主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 杀毒技术 -> 文章内容
反病毒专家细说主动防御和未知病毒查杀
来源:网络 时间:2006-2-13

  我国计算机反病毒技术从80年代末发展至今已有十余年历史,其间随着计算机操作系统的更替和网络技术的迅猛发展,反病毒技术也已经历了多次重大变革。从dos时代只杀不防,到windows时代的实时监控,从一对一的特征码判断到广谱智能查杀,从查杀文件型病毒到防范种类繁多的网络病毒,反病毒与病毒技术一刻也没有停止过较量。而随着网络技术的飞速发展,宽带的日益普及,新病毒出现的数量和传播的速度也越来越快。据江民病毒分析工程师统计,目前江民反病毒研究中心捕获的病毒从以前的每天十几个到现在的上百个。一边是反病毒专家不停地分析病毒,另一方面是新病毒不断地出现,从病毒出现到捕获升级难免有时间差。于是相应的一系列问题开始显现,用户“为什么安装了杀毒软件还是中病毒”的疑问越来越多,除了一些用户操作上的原因外,未知病毒已经开始向反病毒技术发起挑战。

伪主动防御技术泛滥

  真正意义上的病毒主动防御技术特指的是对未知病毒的防范, 在没有获得病毒样本前阻止病毒的运行。然而目前许多没有未知病毒防御功能的杀毒软件也宣称“主动防御”,如把开机自动升级和开机自动杀毒等杀毒软件早就具备的功能称为主动防御,核心技术还是防范已知病毒。

  还有一些杀毒软件将附加的黑客防火墙拦截外部攻击称为主动防御,事实上防范黑客攻击与反病毒主动防御技术并无任何关联。另外,一些安全软件附带的漏洞扫描技术应该属于系统加固的范畴,也不能称之为真正意义上的病毒主动防御技术。

  与各种名目繁多的伪主动防御技术不同,江民未知病毒主动防御系统强调对未知病毒防范,名称上即与伪主动防御技术有所区分。

江民未知病毒主动防御系统原理及构成

  新病毒层出不穷,传播速度越来越快,江民反病毒专家每天都要分析上百个新病毒,就在这种情况下仍然不能避免百密一疏。种种迹象表明,如何有效防范未知病毒将成为计算机反病毒史上的又一次重大技术变革。江民反病毒专家通过对系统的需求分析,决定从“防”“杀”“守”“控”四方面入手对付未知病毒,开发成功未知病毒主动防御系统,该系统主要包括四大部分: 1、未知病毒克星 2、木马一扫光 3、 隐私信息保护 4、江民kv病毒预警系统。

  防:专家分析,造成危害最大的也是目前最活跃的病毒,一是木马、二是蠕虫。而几乎100%的木马和蠕虫都通过修改注册表达到常驻内存的目的。正是在对病毒特征的准确把握下,反病毒专家推出了“江民木马一扫光”,全面监控病毒修改注册表行为,遇未知病毒立即报警并阻断。

  杀:“木马一扫光”防住了未知病毒,要是用户没有开启木马一扫光感染了“未知病毒”怎么办?于是,融合了二十余种病毒行为特征的“未知病毒克星”应运而生。江民“未知病毒克星”采用了先进的黑白名单技术,将用户常用的操作系统和应用程序列入白名单,有效解决了误报的问题。江民反病毒专家在手工分析查杀了9万余种已知病毒的基础上,综合提取了病毒共有的20余种行为特征,研发成功“未知病毒克星”软件。经严格测试,该程序对未知病毒的检测率可达到98%以上。“未知病毒克星”不但可以判别出用户进程中的可疑程序,而且还提供用户自定义病毒库,手工查杀病毒的功能。这也是江民公司继“木马一扫光”之后,对“病毒行为阻断技术”的再一次成功应用,是目前国内首款未知病毒查杀工具。

  守:事实上,由于用户在使用杀毒软件时存在关闭监控等不安全操作行为,仍然不能避免未知病毒侵入电脑甚至窃取机密信息的行为。前不久发生的以色列最大的商业间谍案即是由于电脑被种植特制的“特洛伊木马”而造成商业机密泄露的。这种情况下,只要用户开启江民杀毒软件的“隐私保护”监控功能,即使不慎被未知病毒入侵,当病毒向外发送机密信息时,江民未知病毒主动防御系统会立即报警并阻止其行为。

  控:从“cih”病毒到“冲击波”,我国已发生多起大规模病毒爆发事件。虽然江民反病毒专家们和同行配合国家主管机关在病毒爆发时全力投入疫情防控,在最短的时间内控制并消失了病毒,但仍没有避免巨大损失。疫情过后,反病毒专家反思,这些病毒从哪里来?是从哪个区域开始传播开来的?假如我们能够导入如同防范“非典”的计算机病毒防疫机制,发现病毒苗头后立即采取措施,并与病毒发源地主管部门联手布控,将病毒消灭在局部范围内,不就可以永远消灭大规模的病毒爆发吗?于是,江民反病毒研究中心开发出一整套病毒主动预警系统,24小时不间断监控全国的病毒疫情,每个病毒的发现次数和区域分布,从病毒预警系统中都能一目了然。有了这套系统,全国的病毒疫情都在反病毒专家们的掌握之中,在有效防范病毒的同时,也为反病毒专家从事反病毒研究提供了准确详实的第一手资料。

  除此之外,江民杀毒系统未知病毒防御系统还包括“智能广谱”、“虚拟机”等反病毒技术。“智能广谱”即提取某类病毒家族的共同特征,以后只要属于此类病毒家族成员,无需升级病毒库即可防杀;“虚拟机技术”即是在电脑中创造一个虚拟cpu环境,将病毒在虚拟环境中激活,根据其行为特征,从而判断是否是病毒。这两项技术90年代初就已在江民杀毒软件kv300、kv3000中得到应用,也是江民未知病毒主动防御体系的有机组成。

主动防御还需和特征码技术共担防毒重任

  虽然江民未知病毒主动防御系统已初具规模,但这并不能完全取代传统的特征码查杀技术。目前这套体系在江民杀毒软件中也是与传统的特征码查杀技术紧密配合,共担保护电脑安全重任的。例如用户在使用杀毒软件全盘查杀病毒后,如提示未发现病毒,此时系统会提示“是否检测未知病毒”,选择“是”调用“未知病毒克星”,即可有效识别未知病毒,从而进一步将其从电脑中清除。

  业内资深人士分析,江民“未知病毒主动防御系统”的成功发布,意味着国内计算机反病毒技术前进了一大步。以江民科技为代表的国产杀毒软件厂商目前已形成一套从处理已知病毒到未知病毒,从主动防御到特征码查杀的一整套立体防范系统,这将是我国乃至世界上计算机反病毒技术的一个长期的发展方向,事实将会证明那些鼓吹单一“主动防御”并认为“特征码查杀过时”的理论不过是“乌托邦”式的空想主义。

相关新闻
学习从系统中删除病毒2007/6/28
吃透木马运行原理把它扼杀2007/6/28
McAfee杀毒软件高级设置技巧五招2007/6/28
隐藏文件看不到?中毒了!2007/6/25
360安全卫士推出集三重防护理念2007/6/25
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号