恶意行为检测 不惧最新病毒

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:tomjerry2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  恶意行为检测能够对系统中的程序进行检测。用户可以根据行为检测报告发现可能包含恶意代码的应用程序。它的原理是让杀毒软件通过对病毒的行为规律进行分析归纳,并结合病毒判定的经验而对各种程序动作进行监控,分析程序动作之间的逻辑关系,制定出病毒识别规则,从而达到实现自动判别新病毒的功能。
  首先打开瑞星2008主界面,在“防御”页面中找到“恶意行为检测”,点击“设置”,进入“恶意行为检测”的详细设置中(见图1)。通过对“敏感度”的设置,来选择恶意行为检测的敏感度,敏感度的高低会影响系统资源的占用。同时还可以选择发现恶意行为时的处理方式。选择“仅报告”:在发现恶意行为时,只提示用户,提示窗口默认15秒关闭,不做任何操作。选择“提示我处理”:在发现恶意行为时,提示框会有提示用户选择“放过”、“隔离并删除文件”的操作。设置完毕后,点击“确定”退出。
  


  图1
  
  现在我们可以运行任意一个恶意EXE文件来进行功能验证。
  双击文件后,就会弹出瑞星的提示对话框(见图2)。我们可以在提示对话框中选择对病毒的操作,如果不进行选择,瑞星2008将会进行默认的操作,在此,我们选择“隔离并删除文件”。之后,可以发现,EXE文件已经被瑞星2008删除,恶意行为检测起到了预期的效果。
  


  图2
  
  我们可以还打开“日志”,在主动防御下的“恶意行为检测”日志中可以得到系统对病毒的操作记录。
  恶意行为检测是主动防御中的一个重要部分,它在用户对未知的病毒本体进行直接操作时能够起到非常重要的防护作用。但是在具体设置中,检测敏感度和规则的复杂程度密切相关,所以这一项功能比较适合有一定电脑基础的用户来使用,而对于普通的用户,只需使用“主动防御”中的默认设置就可以满足需求了。
其他文献
【摘要】 目的:探讨下肢骨科术后病人自控硬膜外镇痛(PCEA)运用舒芬太尼与与芬太尼的效果的观察。方法:选择接受下肢骨科手术病人50例,随机分为两组,观察组25例,在镇痛液加入舒芬太尼,对照组25例,在镇痛液加入芬太尼,观察两组镇痛效果及不良反应的发生情况。结果:观察组术后镇痛效果明显好于对照组,提高了病人的睡眠和生活质量。结论:舒芬太尼用于下肢骨科术后病人自控硬膜外镇痛明显好于芬太尼,有利于病
期刊
在瑞星2008版之前,瑞星杀毒软件自带一个杀毒闪盘制作程序,通过该程序可以把最新的病毒库放到U盘中,然后通过光盘引导到DOS下面,载入U盘中最新的病毒库进行DOS启动杀毒。但瑞星2008版杀毒软件取消了该功能,实际上你可以DIY瑞星2008杀毒U盘病毒库,步骤如下:    第一步:  准备一个容量为64MB以上的U盘,格式化成FAT/FAT32格式,找一台安装瑞星2008杀毒软件的电脑,升级到最新
期刊
你的系统中有多少个热键?到底是哪个程序用了Ctrl+Shfit+Z,让你不能打开QQ的消息窗口?我能不能用Win+Z来锁定电脑呢?这样的疑问虽然不是天天都有,但遇到了,你要不用GHotKeys(下载地址:http://work.newhua.com/cfan/200803/ghotkey.zip,快车代码:CF0801CMRJ10)还真难解决!  下载运行软件后,点击“GetHotKey”(获取热
期刊
胆汁酸是胆固醇在肝脏分解代谢的产物,它由肝脏分泌到胆汁中,并随胆汁排入肠腔,由于其生成和代谢与肝脏有十分密切的关系,故测定血清总胆汁酸(TBA)可提供肝胆系统正常与否的重要信息。血清总胆汁酸的诊断价值已越来越受重视,它不仅用于临床诊断,还能反映病情发展和评估预后。现将我院219例肝胆疾病患者和92例健康成人检测结果报告如下。  1 材料与方法  1.1 标本:取自92名健康男、女性体检合格者;21
期刊
卡巴斯基 7.X版中,增加了主动防御规则功能,随着使用时间越来越长,规则也会越积累越多,重装系统后如何保留这些规则呢?其实很简单。打开“注册表编辑器”,依次展开[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP7\profiles\Behavior_Blocking\profiles\pdm\settings],其下的RegGroup_L
期刊
集成显卡,曾几何时是低质、低价的代名词,“预算不够就用集成显卡吧”,“商务办公用集成显卡吧”,这样的言语比比皆是,难道集成显卡真的是传说中的“渣”,还是我们误解了它?    我们唯一的选择  2008年的年初,当AMD大张旗鼓地低价兜售Athlon X2黑盒,刚刚上市的Phenom也开始崭露头角的时候,780G诞生了,铺天盖地的广告、海报让我们认识到了广告战略的意义。采用SB700南桥芯片的780
期刊
“360安全卫士”已经慢慢成了很多朋友装机必备的软件了,随着它的功能越来越强大,各种病毒和木马把它也列为了攻击目标。一方面会关闭“360安全卫士”的运行,另一方面也会破坏程序本身无法运行。“360安全卫士”的安全如何保证呢?    图1    图2    “360安全卫士”爱“受伤”  病毒或木马把“360安全卫士”弄坏了,我们就要用“360安全卫士修复工具”(下载地址:http://360saf
期刊
除了全国计算机等级考试,还有什么IT考试广受关注?估计“软考”是其中之一。今年下半年的考试将于11月8、9日进行,不少已经报名的朋友正在争分夺秒地进行复习。如何进行考前冲刺呢?    小提示:你了解“软考”吗?  “软考”的价值何在?  计算机技术与软件专业技术资格(水平)考试(俗称“软考”)是职业资格+职称资格考试。它由国家人事部和信息产业部领导,与会计、经济师、律师、建筑师资格考试同属于国家专
期刊
为什么别人的QQ显示IP地址时,能够精确到网吧,甚至是网吧中的几号机,而我的总是显示个“中国网通 202.XXX.XXX.XX”,后来问了个高手,原来这些IP地址都是从数据库中读取到的,而且实现起来很简单。  先从http://www.cz88.net/fox/,快车代码:CF0801CMRJ15,下载纯真版QQ IP数据库,将QQWry.Dat解压缩到QQ文件夹下,覆盖原文件就可以了。如果QQ文
期刊
【摘要】 目的 采用彩色多普勒超声仪探讨胆道结石、胆囊息肉与脂肪肝的相关性。方法 对本疾控中心近2年以来职业体检的20~60岁的人群中,分析1937例非脂肪肝患者、491例脂肪肝患者的胆道结石、胆囊息肉发病率,并进行统计学分析。 结果 脂肪肝患者胆道结石、胆囊息肉发病率15.7%。无脂肪肝者胆道结石胆囊息肉发病率5.4%。经统计学调查,有显著性差异,P<0.01。结论 脂肪肝患者胆道结石、胆囊息肉
期刊