自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

殺毒軟件可以通過數(shù)據(jù)庫文件來發(fā)現(xiàn)惡意文件

安全
本文介紹了病毒或惡意軟件通常包括的文件,并且回答了反惡意軟件和防病毒程序能否通過惡意軟件的數(shù)據(jù)庫文件來發(fā)現(xiàn)他們的問題。

問:我聽說一些病毒有它們自己的數(shù)據(jù)庫文件,用來防止殺毒程序發(fā)現(xiàn)和隔離它。這是真的嗎?病毒為什么有數(shù)據(jù)庫文件或能在內(nèi)部分發(fā)文件呢?

答:病毒或惡意軟件通常包括許多不同類型的文件,通過它們來支持其惡意操作。幾乎所有的病毒都具有可執(zhí)行代碼,用于感染機(jī)器,關(guān)聯(lián)支持文件。一些惡意軟件還包含其它的可執(zhí)行代碼,如 rootkit,用于完全控制機(jī)器。也有一些惡意軟件含有IP地址、域名、URL數(shù)據(jù)庫文件,或其他連接其管理基礎(chǔ)設(shè)施的文件,盡管現(xiàn)在越來越多的僵尸網(wǎng)絡(luò)能夠自動(dòng)生成URL或域名來避免被發(fā)現(xiàn)。惡意軟件也可以使用數(shù)據(jù)庫效驗(yàn)和其操作中的文件來確保只有合法的文件在惡意操作中能使用以防止競爭惡意軟件的侵入。惡意軟件甚至還可能包含加密密鑰,以保護(hù)其通信。

反惡意軟件和防病毒程序可以發(fā)現(xiàn)許多不同種類的惡意文件和活動(dòng)。傳統(tǒng)的反惡意軟件程序是基于反惡意軟件定義來發(fā)現(xiàn)惡意文件的——本質(zhì)上他們是簽名——并且確定惡意的或受感染的文件,然后隔離它們。包含數(shù)據(jù)庫文件的惡意軟件更容易被反惡意軟件程序發(fā)現(xiàn)。許多反惡意軟件程序也使用行為發(fā)現(xiàn)機(jī)制來增強(qiáng)其基于簽名的發(fā)現(xiàn)。

【編輯推薦】

  1. 百款殺毒軟件測試:國際軟件簡介
  2. 防病毒基礎(chǔ)知識(shí):殺毒軟件的殺毒原理
責(zé)任編輯:許鳳麗 來源: TechTarget中國
相關(guān)推薦

2010-04-28 10:19:58

殺毒軟件惡意軟件網(wǎng)絡(luò)安全

2009-02-16 08:56:54

2009-12-07 16:32:25

2009-08-10 16:01:06

2010-06-09 15:40:59

MySQL數(shù)據(jù)庫文件

2010-06-02 17:06:54

MySQL數(shù)據(jù)庫文件

2011-06-07 10:12:27

2010-04-22 16:08:24

Oracle數(shù)據(jù)庫

2009-11-18 16:23:26

PHP數(shù)據(jù)庫文件

2014-07-17 21:22:39

2012-02-16 09:26:26

微軟Google

2014-09-17 15:22:57

2011-03-25 15:15:29

2010-05-05 10:19:19

Oracle數(shù)據(jù)導(dǎo)

2009-03-17 16:00:47

Oracle數(shù)據(jù)庫備份

2011-05-20 09:35:24

Oracle數(shù)據(jù)庫恢復(fù)備份

2010-09-25 16:38:34

維護(hù)DHCP數(shù)據(jù)庫文件

2010-09-13 15:21:17

SQL Sever數(shù)據(jù)

2010-04-19 12:16:53

Oracle數(shù)據(jù)庫

2021-03-12 10:12:40

數(shù)據(jù)庫SQLServer磁盤
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)