中国信息化
设为首页
加入收藏
简体中文
返回旧版
网站首页
关于协会
协会简介
协会章程
协会机构
分支机构
协会媒体
协会大事记
联系我们
协会要闻
协会工作
活动预告
协会会员
会员加盟
特约副会长
常务理事单位
理事单位
会员单位
通知公告
业界动态
智慧社会
智慧农业
智慧生活
智慧教育
智慧医疗
数字化转型
动态
理论
IT与服务
IT运维
信息服务
国际资讯
动态
理论
会展信息
地方动态
新闻动态
经验做法
信息安全
行业新闻
安全方案
专家观点
最新观点
信息化研究
政务信息化
动态
理论
新一代信息技术
移动&物联
大数据
云计算
人工智能
工业互联网
当前位置:
首页
信息安全
安全方案
浅论杀软的实时监控与内存杀毒
来源:
作者:
发布时间: 2007-04-20
杀毒软件的实时监控与内存扫描是一个东西吗???当然不是。
既然不是,那他们有什么区别呢?
一般来讲,实时监控主要是监控病毒对硬盘的改写操作,内存扫描主要是扫描内存中的所有进程及system32文件夹下的文件(内存杀毒指把进程与病毒源文件起清除掉,只杀掉进程不清除病毒源文件的内存扫描是欺骗用户的表现)。
据我所知,norton把实时监控与内存扫描做成了一个东西,叫实时防护。
据我所知,驱逐舰则把两者分开了,实时监控与内存扫描是两个不同的功能。
一、实时监控与内存扫描做成了一个东西
>优点:实时防护能力显然很强,不管是“病毒写硬盘”还是“执行病毒”操作,杀软都会报警。
>缺点:很占资源,因为你执行任何一个文件,杀软都要工作一次。一旦实时防护进程被恶意代码kill掉,那么就裸奔吧。因为你即使通过全盘扫描,发现了病毒也处理不掉(病毒文件正在被调用)
二、把实时监控与内存扫描分开
>优点:占用资源小,即使实时监控进程被恶意结束掉,还可以通过内存扫描结束病毒进程,清除掉病毒从硬盘上调用的原病毒文件。
>缺点:实时防护能力弱,只会对病毒写硬盘操作进行报警。而执行病毒则不一定会报警(如果病毒很厉害,一定会写注册表或写引导区或感染其他文件,这个属于写硬盘操作,驱逐舰会报警;如果病毒不厉害,如黑客工具类的,对本机没影响,只对其他机器有影响,执行的时候不会报警,但通过内存扫描可以清除。)
上一篇:
告诉你互联网上什么病毒和木马最普遍
下一篇:
网络流行病毒查杀防护攻略
地方动态
全国大学生创新发明大赛暨“英创工程”启动
政务热线建设发展与战略管理专题研修班在长沙圆满结训
中国信息协会会长王金平一行赴北京国脉互联信息顾问有限公司调研
杜链同志追思会在京举办
协会要闻
通知公告
•
全国大学生创新发明大赛暨“英创工程”启动
•
中国信息协会会长王金平一行赴通用航空分会调研
•
中国信息协会会长王金平一行赴《中国信息界》杂志社调研
•
中共中央党史和文献研究院第三研究部到协会调研
•
中国信息协会会长参加“星火行动”中小企业赋能计划第三届发布活动
•
政务热线建设发展与战略管理专题研修班在长沙圆满结训
•
关于举办2024数字政府论坛的通知
•
中国信息协会会长王金平一行赴北京国脉互联信息顾问有限公司调研
•
关于举办中国信息协会第四届信息技术服务业应用技能大赛大数据分析技术与应用(档案信息化专业方向)赛项的通知
•
中国信息协会组织产业互联网企业家赴东南亚考察
•
免责声明
•
第二十五届中国专利奖拟推荐项目公示
•
严 正 声 明
•
第二十四届中国专利奖拟推荐项目公示
•
严 正 声 明
•
第二十三届中国专利奖拟推荐项目公示
•
关于朱玉同志引咎辞职的通知
•
声明
•
关于撤销中国信息协会信息化发展研究院的通知
•
关于取消“2021年国有及大型企业数字化转型技术与应用大会”的通知