• 1.摘要
  • 2.基本信息
  • 3.定义
  • 4.简介
  • 5.技术
  • 6.相关

病毒库

任何一种杀毒软件都是根据病毒的特征来判断文件是否为病毒和是否已经感染病毒的,而这些病毒的特征会被记录在一个文件中,这个文件就是病毒库。以往杀毒软件一般是每隔几天就会更新病毒库,但是由于电脑病毒数量的剧增,现在的杀毒软件更新病毒库的速度加快了,更新速度甚至是以小时来计算。

基本信息

  • 中文名

    病毒库

  • 定义

    计算机储存病毒资料的数据库

定义

病毒库其实就是一个数据库,它里面记录着电脑病毒的种种“相貌特征”以便及时发现,绞杀它们,只有这样,杀毒程序才会区分病毒程序于一般程序,所以有时我们也称病毒库里的数据为“病毒特征码”,病毒库是需要时常更新的,这样才能尽量保护你的电脑不被最新流行的病毒所侵害。

简介

图片

  病毒库是病毒的特征码的汇总,杀毒软件通过病毒库识别病毒与正常文件,并分别采取相应的杀毒措施。由于病毒是在不断变化的,没多久就会有新的病毒或变种出现,因此病毒库也需要不断的更新升级,否则杀毒软件对新出现的病毒就会无能为力。

杀毒软件的更新,一般是指病毒库的更新,在杀毒软件主界面中有在线升级(更新)的功能,点击它后可以实现在线自动更新,但到了一定时候杀毒软件本身也进行版本升级,就象武器的更新换代一样。

技术

目前有很多新技术,比如:云安全、高启发。

云安全:中国企业创造的“云安全”概念,在国际云计算领域独树一帜。云安全通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到服务端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。整个互联网,变成了一个超级大的杀毒软件,这就是云安全计划的宏伟目标。

高启发:高级启发式技术 (Advanced Heuristics echnology)是一种主动防御技术,不依靠任何特征数据库,而是在扫描时主动地拆解与分析执行码,并将程序临时释放到“系统变量”的TEMP目录,在虚拟的仿真系统环境里执行它,观察是否包含任何具危险性的恶意行为。启发完毕自动删除临时文件。

相关

高启发的缺点:

1、解压大型压缩文件时,ekrn进程CPU占用率极高,计算机反应明显迟钝。

2、迅雷下载大型文件到99.9%,TD文件转换为正式文件时,计算机迟钝。

3、部分计算机启机速度降低。

4、如果“系统变量”的TEMP目录(一般为c:\windows\temp)不存在,将严重影响ESS扫毒效果。