|
計算機病毒的防治要從防毒、查毒、解毒三方面來進行;系統(tǒng)對于計算機病毒的實際防治能力和效果也要從防毒能力、查毒能力和解毒能力三方面來評判。
"防毒"是指根據(jù)系統(tǒng)特性,采取相應的系統(tǒng)安全措施預防病毒侵入計算機。"查毒"是指對于確定的環(huán)境,能夠準確地報出病毒名稱,該環(huán)境包括,內存、文件、引導區(qū)(含主導區(qū))、網(wǎng)絡等。"解毒"是指根據(jù)不同類型病毒對感染對象的修改,并按照病毒的感染特性所進行的恢復。該恢復過程不能破壞未被病毒修改的內容。感染對象包括:內存、引導區(qū)(含主引導區(qū))、可執(zhí)行文件、文檔文件、網(wǎng)絡等。
防毒能力是指預防病毒侵入計算機系統(tǒng)的能力。通過采取防毒措施,應可以準確地、實時地監(jiān)測預警經(jīng)由光盤、軟盤、硬盤不同目錄之間、局域網(wǎng)、因特網(wǎng)(包括FTP方式、E-MAIL、HTTP方式)或其它形式的文件下載等多種方式進行的傳輸;能夠在病毒侵入系統(tǒng)是發(fā)出警報,記錄攜帶病毒的文件,即時清除其中的病毒;對網(wǎng)絡而言,能夠向網(wǎng)絡管理員發(fā)送關于病毒入侵的信息,記錄病毒入侵的工作站,必要時還要能夠注銷工作站,隔離病毒源。
查毒能力是指發(fā)現(xiàn)和追蹤病毒來源的能力。通過查毒應該能準確地發(fā)現(xiàn)計算機系統(tǒng)是否感染有病毒,并準確查找出病毒的來源,并能給出統(tǒng)計報告;查解病毒的能力應由查毒率和誤報率來評判。
解毒能力是指從感染對象中清除病毒,恢復被病毒感染前的原始信息的能力;解毒能力應用解毒率來評判。 |
|