~~~~~~~~~ 检测方法 ~~~~~~~~~
AVG在检测受感染的文件和溢出上的高效率应当归功于多层次的安全防护,当文件被预处理和引用时,如果它们被认为不需要进行病毒分析,那么快速扫描引擎将不会启动。
(如此清新的界面有木有)
基于签名的扫描:
这项技术试图将文件同已知的病毒签名(一个已知的特定病毒特征的字节序列)进行匹配。深度分析将会随后进行,以确定确切的感染。
基于多形态的检测:
这是一项用来检测已知病毒的技术,同时被用来确定新的已知病毒的变异种。多态检测搜索已知病毒的特定序列值。当病毒变异时,这些序列值通常不会发生改变,即使新形态的病毒的行为和已知病毒的不一样。这一技术在检测大型病毒和脚本病毒时尤其有效。
基于启发式技术的分析:
对病毒的第三层检测技术是启发式分析技术,即是通过对软件的行为进行观察以确定其是否存在威胁。这一技术能够检测到并不存在于安全软件内部数据库中的病毒。它使用下面两个基本方法:
静态的启发式:分析用来寻找可疑的数据结构
动态的启发式:分析使用代码模拟技术,在一个AVG创设出来的虚拟计算机中的受保护环境中进行模拟
AVG LinkScanner® Surf-Shield
基于漏洞分析技术 实时拦截网页漏洞
AVG在检测受感染的文件和溢出上的高效率应当归功于多层次的安全防护,当文件被预处理和引用时,如果它们被认为不需要进行病毒分析,那么快速扫描引擎将不会启动。
(如此清新的界面有木有)
基于签名的扫描:
这项技术试图将文件同已知的病毒签名(一个已知的特定病毒特征的字节序列)进行匹配。深度分析将会随后进行,以确定确切的感染。
基于多形态的检测:
这是一项用来检测已知病毒的技术,同时被用来确定新的已知病毒的变异种。多态检测搜索已知病毒的特定序列值。当病毒变异时,这些序列值通常不会发生改变,即使新形态的病毒的行为和已知病毒的不一样。这一技术在检测大型病毒和脚本病毒时尤其有效。
基于启发式技术的分析:
对病毒的第三层检测技术是启发式分析技术,即是通过对软件的行为进行观察以确定其是否存在威胁。这一技术能够检测到并不存在于安全软件内部数据库中的病毒。它使用下面两个基本方法:
静态的启发式:分析用来寻找可疑的数据结构
动态的启发式:分析使用代码模拟技术,在一个AVG创设出来的虚拟计算机中的受保护环境中进行模拟
AVG LinkScanner® Surf-Shield
基于漏洞分析技术 实时拦截网页漏洞