杀毒软件可以通过数据库文件来发现恶意文件

安全
本文介绍了病毒或恶意软件通常包括的文件,并且回答了反恶意软件和防病毒程序能否通过恶意软件的数据库文件来发现他们的问题。

问:我听说一些病毒有它们自己的数据库文件,用来防止杀毒程序发现和隔离它。这是真的吗?病毒为什么有数据库文件或能在内部分发文件呢?

答:病毒或恶意软件通常包括许多不同类型的文件,通过它们来支持其恶意操作。几乎所有的病毒都具有可执行代码,用于感染机器,关联支持文件。一些恶意软件还包含其它的可执行代码,如 rootkit,用于完全控制机器。也有一些恶意软件含有IP地址、域名、URL数据库文件,或其他连接其管理基础设施的文件,尽管现在越来越多的僵尸网络能够自动生成URL或域名来避免被发现。恶意软件也可以使用数据库效验和其操作中的文件来确保只有合法的文件在恶意操作中能使用以防止竞争恶意软件的侵入。恶意软件甚至还可能包含加密密钥,以保护其通信。

反恶意软件和防病毒程序可以发现许多不同种类的恶意文件和活动。传统的反恶意软件程序是基于反恶意软件定义来发现恶意文件的——本质上他们是签名——并且确定恶意的或受感染的文件,然后隔离它们。包含数据库文件的恶意软件更容易被反恶意软件程序发现。许多反恶意软件程序也使用行为发现机制来增强其基于签名的发现。

【编辑推荐】

  1. 百款杀毒软件测试:国际软件简介
  2. 防病毒基础知识:杀毒软件的杀毒原理
责任编辑:许凤丽 来源: TechTarget中国
相关推荐

2010-04-28 10:19:58

杀毒软件恶意软件网络安全

2009-02-16 08:56:54

2009-12-07 16:32:25

2009-08-10 16:01:06

2010-06-02 17:06:54

MySQL数据库文件

2010-06-09 15:40:59

MySQL数据库文件

2011-06-07 10:12:27

2009-11-18 16:23:26

PHP数据库文件

2010-04-22 16:08:24

Oracle数据库

2014-07-17 21:22:39

2010-05-05 10:19:19

Oracle数据导

2011-03-25 15:15:29

2014-09-17 15:22:57

2021-03-12 10:12:40

数据库SQLServer磁盘

2010-09-25 16:38:34

维护DHCP数据库文件

2010-09-13 15:21:17

SQL Sever数据

2010-04-19 12:16:53

Oracle数据库

2011-05-20 09:35:24

Oracle数据库恢复备份

2009-03-17 16:00:47

Oracle数据库备份

2012-02-16 09:26:26

微软Google
点赞
收藏

51CTO技术栈公众号