|
計(jì)算機(jī)病毒的防治要從防毒、查毒、解毒三方面來進(jìn)行;系統(tǒng)對(duì)于計(jì)算機(jī)病毒的實(shí)際防治能力和效果也要從防毒能力、查毒能力和解毒能力三方面來評(píng)判。
"防毒"是指根據(jù)系統(tǒng)特性,采取相應(yīng)的系統(tǒng)安全措施預(yù)防病毒侵入計(jì)算機(jī)。"查毒"是指對(duì)于確定的環(huán)境,能夠準(zhǔn)確地報(bào)出病毒名稱,該環(huán)境包括,內(nèi)存、文件、引導(dǎo)區(qū)(含主導(dǎo)區(qū))、網(wǎng)絡(luò)等。"解毒"是指根據(jù)不同類型病毒對(duì)感染對(duì)象的修改,并按照病毒的感染特性所進(jìn)行的恢復(fù)。該恢復(fù)過程不能破壞未被病毒修改的內(nèi)容。感染對(duì)象包括:內(nèi)存、引導(dǎo)區(qū)(含主引導(dǎo)區(qū))、可執(zhí)行文件、文檔文件、網(wǎng)絡(luò)等。
防毒能力是指預(yù)防病毒侵入計(jì)算機(jī)系統(tǒng)的能力。通過采取防毒措施,應(yīng)可以準(zhǔn)確地、實(shí)時(shí)地監(jiān)測(cè)預(yù)警經(jīng)由光盤、軟盤、硬盤不同目錄之間、局域網(wǎng)、因特網(wǎng)(包括FTP方式、E-MAIL、HTTP方式)或其它形式的文件下載等多種方式進(jìn)行的傳輸;能夠在病毒侵入系統(tǒng)是發(fā)出警報(bào),記錄攜帶病毒的文件,即時(shí)清除其中的病毒;對(duì)網(wǎng)絡(luò)而言,能夠向網(wǎng)絡(luò)管理員發(fā)送關(guān)于病毒入侵的信息,記錄病毒入侵的工作站,必要時(shí)還要能夠注銷工作站,隔離病毒源。
查毒能力是指發(fā)現(xiàn)和追蹤病毒來源的能力。通過查毒應(yīng)該能準(zhǔn)確地發(fā)現(xiàn)計(jì)算機(jī)系統(tǒng)是否感染有病毒,并準(zhǔn)確查找出病毒的來源,并能給出統(tǒng)計(jì)報(bào)告;查解病毒的能力應(yīng)由查毒率和誤報(bào)率來評(píng)判。
解毒能力是指從感染對(duì)象中清除病毒,恢復(fù)被病毒感染前的原始信息的能力;解毒能力應(yīng)用解毒率來評(píng)判。 |
|