• 1.摘要
  • 2.基本信息
  • 3.发展历程
  • 3.1.软件原理
  • 3.2.工作方式
  • 4.主要功能
  • 4.1.软件技术
  • 4.2.改进方面
  • 4.3.数据保护
  • 5.操作指南
  • 5.1.软件常识
  • 5.2.云安全
  • 6.系列产品
  • 7.参考资料

杀软(用于消除计算机威胁的一类软件) : 一般指本词条

杀毒软件

用于消除计算机威胁的一类软件

杀毒软件,也称反病毒软件防毒软件,是用于消除电脑病毒特洛伊木马恶意软件等计算机威胁的一类软件。杀毒软件是由中国国内的老一辈反病毒软件厂商起的名字,后来由于和世界反病毒业接轨统称为“反病毒软件”“安全防护软件”“安全软件”1

1/2

杀毒软件通常集成监控识别、病毒扫描和清除、自动升级、主动防御等功能,有的杀毒软件还带有数据恢复、防范黑客入侵、网络流量控制等功能,是计算机防御系统(包含杀毒软件,防火墙,特洛伊木马和恶意软件的查杀程序,入侵预防系统等)的重要组成部分1

杀毒软件不可能查杀所有病毒,杀毒软件能查到的病毒,不一定能杀掉1

基本信息

  • 中文名

    杀毒软件

  • 外文名

    anti-virus software

  • 别称

    反病毒软件

  • 作用

    消除电脑病毒特洛伊木马和恶意软件等计算机威胁

  • 类型

    计算机软件

发展历程

软件原理

1/3

反病毒软件的任务是实时监控和扫描磁盘。部分反病毒软件通过在系统添加驱动程序的方式,进驻系统,并且随操作系统启动。大部分的杀毒软件还具有防火墙功能。反病毒软件的实时监控方式因软件而异。有的反病毒软件,是通过在内存里划分一部分空间,将电脑里流过内存的数据与反病毒软件自身所带的病毒库(包含病毒定义)的特征码相比较,以判断是否为病毒。另一些反病毒软件则在所划分到的内存空间里面,虚拟执行系统或用户提交的程序,根据其行为或结果作出判断。

而扫描磁盘的方式,则和上面提到的实时监控的第一种工作方式一样,只是在这里,反病毒软件将会将磁盘上所有的文件(或者用户自定义的扫描范围内的文件)做一次检查。

工作方式

对于杀毒软件的实时监控,其工作方式因软件而异:

  • 有的杀毒软件在内存里划分一部分空间,将计算机中流过内存的数据与杀毒软件自身所带的病毒库(包含病毒定义)的特征码相比较,以判断是否为病毒。

  • 有的杀毒软件在所划分到的内存空间里,虚拟执行系统或用户提交的程序,根据其行为或结果作出判断。

而扫描磁盘的方式,则和上面提到的实时监控的第一种工作方式一样,只是扫描磁盘时,杀毒软件将会将磁盘上所有的文件(或者用户自定义的扫描范围内的文件)做一次检查。

主要功能

软件技术

脱壳技术

脱壳技术是一种十分常用的技术,可以对压缩文件、加壳文件、加花文件、封装类文件进行分析的技术。

自我保护技术

自我保护技术基本在各个杀毒软件均含有,可以防止病毒结束杀毒软件进程或篡改杀毒软件文件。进程的自我保护有两种:单进程自我保护,多进程自我保护。

修复技术

对被病毒损坏的文件进行修复的技术,如病毒破坏了系统文件,杀毒软件可以修复或下载对应文件进行修复。没有这种技术的杀毒软件往往删除被感染的系统文件后计算机崩溃,无法启动。

实时升级技术

最早由金山毒霸提出,每一次连接互联网,反病毒软件都自动连接升级服务器查询升级信息,如需要则进行升级。但是有更先进的云查杀技术,实时访问云数据中心进行判断,用户无需频繁升级病毒库即可防御最新病毒。用户不应被厂商所说的每天实时更新病毒库的大肆宣传而选择。