1. 比較法
用原始備份與被檢測的引導扇困悶區或文件進行比較。只要用常規DOS軟體和PCTOOLS等工具軟體就可以進行。發現新計算機病毒就只有靠比較法和分析法,有時必須結合這兩者來一同工作。使用比較法能發現異常,如文件的長度有變化,或雖然文件長度未發生變化,但文件內的程序代碼發生了變化。保留好原始備份是非常重要的,製作備份時必須在無計算機病毒的環境里進行。
比較法的好處是簡單、方便,不需專用軟體。缺點是無法確認計算機病毒的種類名稱。另外,造成被檢測程序與原始備份之間差別的原因尚需進一步驗證,這些要用到以後講的分析法,查看變化部分代碼的性質,以此巧冊來確證是否存在計算機病毒。
2. 加總比對法(Checksum)
根據每個程序的檔案名稱、大小、時間、日期及內容,加總為一個檢查碼,再將檢查碼附於程序的後面,或是將所有檢查碼放在同一個資料庫中,再利用此加總對比系統,以判斷是否感染了計算機病毒。
這種技術可偵測到各式的計算機病毒,但最大的缺點就是誤判斷高,且無法確認是哪種計算機病毒感染的,對於隱形計算機病毒也無法偵測到。
3. 特徵字串搜索法
用每一種計算機病毒體含有的特定字元串對被檢測的對象進行掃描,如果在被檢測對象內部發現了某一種特定位元組串,就表明發現了該位元組串所代表的計算機病毒。國外對這種按搜索法工作的計算機病毒掃描軟體叫Virus Scanner。
4. 人工智慧陷阱技術
一種監測計算機行為的常駐式掃描技術,它將所有計算機病毒所產生的行為歸納起來,一旦發現內存中的程序有任何不當的行為,系統就會有所警覺,並告知使用者。
這種技術的優點是執行速度快、操作簡便,且可以偵測到各式計算機病毒,是一個至少具有主動保護功能的新技術;其缺點就是程序設計難,且不容易考慮周全。
5. 分析法
使用分析法的人不是普通用戶,而是防殺計算機病毒技術人員。分析法是防殺計算機病毒工作中不可缺少的重要技術,任何一個性能優良的防殺計算機病毒系統的研製和開發都離汪寬彎不開專門人員對各種計算機病毒的詳盡而認真的分析。
Ⅱ 璁$畻鏈虹棶姣掔殑媯嫻嬫柟娉曟湁鍝涓ょ
璁$畻鏈虹棶姣掔殑涓ょ嶆嫻嬫柟娉:
1銆佹墜宸ユ嫻
鎵嬪伐媯嫻嬫槸鎸囬氳繃涓浜涜蔣浠跺伐鍏鳳紙DEBUG.COM銆丳CTOOLS.EXE銆丯U.COM銆丼YSINFO.EXE絳夋彁渚涚殑鍔熻兘錛 榪涜岀棶姣掔殑媯嫻嬨
榪欑嶆柟娉曟瘮杈冨嶆潅錛岄渶瑕佹嫻嬭呯啛鎮夋満鍣ㄦ寚浠ゅ拰鎿嶄綔緋葷粺錛屽洜鑰屾棤娉曟櫘鍙娿傝繖縐嶆柟娉曟嫻嬬棶姣掞紝璐規椂璐瑰姏錛屼絾鍙浠ュ墫鏋愭柊鐥呮瘨錛屾嫻嬭瘑鍒鏈鐭ョ棶姣掞紝鍙浠ユ嫻嬩竴浜涜嚜鍔ㄦ嫻嬪伐鍏蜂笉璁よ瘑鐨勬柊鐥呮瘨銆
2銆佽嚜鍔ㄦ嫻
鑷鍔ㄦ嫻嬫槸鎸囬氳繃涓浜涜瘖鏂杞浠舵潵鍒よ諱竴涓緋葷粺鎴栦竴涓杞鐩樻槸鍚︽湁姣掔殑鏂規硶銆傝嚜鍔ㄦ嫻嬪垯姣旇緝綆鍗曪紝涓鑸鐢ㄦ埛閮藉彲浠ヨ繘琛岋紝浣嗛渶瑕佽緝濂界殑璇婃柇杞浠躲
鎵╁睍璧勬枡錛
闃叉㈣$畻鏈轟腑鐥呮瘨錛
緇忓父鏇存柊鎿嶄綔緋葷粺琛ヤ竵鍜屽簲鐢ㄨ蔣浠剁殑鐗堟湰銆傛搷浣滅郴緇熷巶鍟嗕細瀹氭湡鎺ㄥ嚭鍗囩駭琛ヤ竵錛岃繖浜涘崌綰цˉ涓侀櫎浜嗘彁鍗囨搷浣滅郴緇熸ц兘澶栵紝寰堥噸瑕佺殑浠誨姟鏄鍫靛炲彲鑳借鎮舵剰鍒╃敤鐨勬搷浣滅郴緇熸紡媧炪
鍚岀悊錛屾妸杞浠跺崌綰у埌鏈鏂扮増鏈錛屼篃浼氳╁緢澶氱棶姣掓湜鑰屽嵈姝ワ紝鍥犱負鏂扮増鏈杞浠朵細浼樺寲鍐呴儴浠g爜錛屼嬌鐥呮瘨鏆傛棤鍙涔樹箣鏈恆
瀹夎呴槻鐏澧欏拰鏉姣掕蔣浠躲傞槻鐏澧欎笌鏉姣掕蔣浠跺氨鍍忓ぇ闂ㄧ殑璀﹀崼錛屼細浠旂粏鐢勫埆鍑哄叆緋葷粺鐨勬枃浠剁▼搴忥紝鍙戠幇寮傚父鍙婃椂璀﹀憡騫跺勭疆銆
姣斿傚湪璁塊棶鎮舵剰緗戠珯鎴栬繍琛屽彲鐤戠▼搴忔椂錛屾潃姣掕蔣浠墮兘浼氳繘琛岃﹀憡錛涘綋涓嬭澆鎴栨敹鍒板彲鐤戞枃浠舵椂錛屾潃姣掕蔣浠朵篃浼氬厛琛屾壂鎻忥紱褰撴搷浣滅郴緇熼渶瑕佹洿鏂版垨搴旂敤紼嬪簭闇瑕佸崌綰ф椂錛屾潃姣掕蔣浠朵篃浼氭彁紺恆
鍙傝冭祫鏂欐潵婧愶細鐧懼害鐧劇-璁$畻鏈虹棶姣
鍙傝冭祫鏂欐潵婧愶細鍥藉朵繚瀵嗗矓-璁$畻鏈烘劅鏌撶棶姣掗槻鑼冨拰澶勭疆鎺鏂
Ⅲ 檢測計算機病毒都有哪些技術
目前計算機病毒檢測的常用方法有:特徵代碼法、校驗和法、行為監測法、虛擬執行法等。
對於一般數據和文件,特徵代碼法是目前採用最廣也是最基本的方法,對於特別關鍵且極少修改的數據或文件可採用校驗和法。行為監測法可以檢測未知病毒,虛擬執行法可以檢測出加殼加密的病毒。
Ⅳ 禽流感病毒和抗體的實驗室檢測方法分別有哪些各種方法用途分別是什麼
病毒檢測方法有:
(1)病毒(雞胚、細胞)分離培養與鑒定,用途為直接分離病毒;
(2)免疫熒光法,用途為檢測組織、細胞培養物中病毒抗原;
(3)免疫酶法(包括免疫酶組織化學染色法和免疫過氧化物酶細胞單層試驗),用途為檢測組織、細胞培養物中病毒抗原;
(4)中和試驗,用已知陽性血清檢測病毒,金標准方法
(5)血凝/血凝抑制試驗,用已知陽性血清檢測病毒
(6)乳膠凝集試驗,用已知陽性血清檢測病毒抗原
(7)膠體金試紙,用已知陽性血清檢測病毒抗原
(8)ELISA方法,用已知陽性血清檢測病毒抗原
(9)RT-PCR(含熒光RT-PCR),用途為檢測病毒核酸
(10)NASBA,用途為檢測病毒核酸
(11)核酸探針,用途為檢測病毒核酸
(12)基因晶元,檢測病毒核酸
(13)核酸序列測定,解析病毒核酸
抗體檢測方法
(1)瓊脂擴散試驗,檢測病毒NP和M蛋白抗體
(2)血凝抑制試驗,檢測病毒HA蛋白抗體,可用於免疫效果評估
(3)神經氨酸酶抑制試驗,檢測病毒NA蛋白抗體
(4)中和試驗,用已知病毒檢測血清,金標准方法
(5)ELISA方法,用已知病毒抗原檢測特異抗體
(6)膠體金試紙,用已知病毒抗原檢測特異抗體
(7)乳膠凝集試驗,用已知病毒抗原檢測特異抗體