赵德彬的手里自然不会做出那么不灵光的杀毒软件,他充分汲取了后世先进杀毒软件的经验,各种招数能使上多少就使多少。
但由于操作系统和硬件限制,很多操作,赵德彬暂时也无法实现。
比如,作为一个防护系统的杀毒软件,肯定不能轻易地被结束进程吧?
实际上,在很长一段时间内,杀毒软件的进程很轻易地就能被终结,这个“很轻易”
的对象不光可以是用户,还可以是病毒。
然而,纵使赵德彬想把VK设置成“SYS引导加载+服务加载+守护进程+系统优先级,关掉VK就相当于把系统核心关了”
这种灵光的模式,目前的操作系统还不支持赵德彬这么做。
但是,VK100的升级版,VK1991,对付hIh和入侵者病毒,已经是绰绰有余的了。
入侵者已经成了一种复合型病毒,它的变种病毒很多,为了尽快解决问题,赵德彬负责软件上的解毒,赵文来负责硬件和底层解毒,以及编写数据恢复工具。
别看一个入侵者的大只有几Kb,但在16位的indos3.0时期,发作起来最大的内存都扛不住,表现就是电脑慢到卡死,或者直接蓝屏当机,甚至厉害的变种病毒可以直接烧cpU。
赵德彬研究之后,发现了一些有意思的东西。
();() 入侵者其中一个变种病毒,可以把病毒的执行程序插到开机启动项郑
发作后,会扫描电脑中可能是杀毒软件的东西,然后病毒提前把这东西的注册表启动项给删了。
这样一来,被感染的电脑在8月20日开机之后,安装在电脑里面的杀毒软件还不知道发生了什么事,它就已经没机会知道了。
像是迈卡菲、卡斯巴基之类的杀毒软件,根本就打不开。
除此之外,还有的变种病毒可以感染全盘的.e文件,将病毒和.e文件捆绑起来,让杀毒软件无从下手。
这些方式,令赵德彬联想到了零几年肆虐中夏的“狗熊拜佛”
病毒。
即便是像VK100这样的比较坚挺的杀毒软件,虽然能够运行起来,但入侵者这玩意根本就不在VK100的病毒库里头。
VK100的核心是识别病毒的光谱特征码技术,没有特征码,就不能识别病毒,查杀病毒更无从谈起了。
VK100的能力也只能将病毒从计算机中删除,无法修复损坏的数据。
不过,在入侵者之前,基本上也很少有损坏数据的病毒。
而赵德彬最近和赵文来一起捣鼓的VK1991搭载的杀毒引擎,在连上了网络之后,获得了一个全方位的升级。
像入侵者变种这么多的病毒,单靠几个特征码,可能认不准或者认不全入侵者的家族成员。
为了扑灭入侵者病毒,赵德彬又给杀毒引擎打了个专门的补丁。
经过测试,VK1991的杀毒引擎基本可以识别出入侵者的弟们。
对于几个闹腾特别厉害的变种,赵德彬不准备用特征码,他改换了另一种方法。
这个方法类似于VK100的特征码查杀法,但不是从病毒内部提取特征码,而是采用散列算法计算出病毒的散列值。
然后,在查杀的过程中计算每个文件的散列,与病毒的散列值作比较。
当然,不同变种病毒的散列值是不一样的。
找到内存中的病毒进程之后,再删掉病毒创建的文件。
做好这些后,赵德彬就着手开发入侵者强力变种一键查杀的专杀工具。
至于赵文来那里,入侵者的变种病毒虽然多,破坏硬件的变种并不多。
在底层排查病毒,对赵文来而言易如反掌。
他最先对付的是可以让cpU中毒的变种。
cpU是个运算器件,如果cpU中毒,病毒是存在cpU的RAm里。
请关闭浏览器阅读模式后查看本章节,否则将出现无法翻页或章节内容丢失等现象。
私设须知现代abo,beta是普通人,ao含有信息素,同性相斥异性相吸,a有易感期o有发情期。重点女a分化没有两套器官,所有分化都只是信息素变化,生孩子我说行就行黎初出事后,穿进了一本自己刚看完的娱乐圈...
重活一世,顾盼惜凭借着对剧情的了解,护家族,救朋友,虐敌人,得所爱,打破剧情桎梏,再踏仙途。a...
重生至96年,成为了北电96班的一名学生,开始不一样的绚丽人生...
...
假如你的老公每月给你六万零花钱,除了不能出轨以外,你爱干嘛干嘛,但相应的他成天不回家,回家也是对你爱搭不理,你愿意吗米优对此表示,她非常愿意在一个不结婚不生育就得坐牢的星球,还有什么比这更令人心...
唐欢欢意外穿越到兽人世界,一进森林就被某个男人敲晕扛回了部落,听说到了冬天会饿死冻死,听说到了夏天会渴死,听说夜晚会有猛兽和其他部落的袭击唐欢欢叉腰道又种了一地番薯,养活你不成问题了扛着...