赵德彬的手里自然不会做出那么不灵光的杀毒软件,他充分汲取了后世先进杀毒软件的经验,各种招数能使上多少就使多少。
但由于操作系统和硬件限制,很多操作,赵德彬暂时也无法实现。
比如,作为一个防护系统的杀毒软件,肯定不能轻易地被结束进程吧?
实际上,在很长一段时间内,杀毒软件的进程很轻易地就能被终结,这个“很轻易”
的对象不光可以是用户,还可以是病毒。
然而,纵使赵德彬想把VK设置成“SYS引导加载+服务加载+守护进程+系统优先级,关掉VK就相当于把系统核心关了”
这种灵光的模式,目前的操作系统还不支持赵德彬这么做。
但是,VK100的升级版,VK1991,对付hIh和入侵者病毒,已经是绰绰有余的了。
入侵者已经成了一种复合型病毒,它的变种病毒很多,为了尽快解决问题,赵德彬负责软件上的解毒,赵文来负责硬件和底层解毒,以及编写数据恢复工具。
别看一个入侵者的大只有几Kb,但在16位的indos3.0时期,发作起来最大的内存都扛不住,表现就是电脑慢到卡死,或者直接蓝屏当机,甚至厉害的变种病毒可以直接烧cpU。
赵德彬研究之后,发现了一些有意思的东西。
();() 入侵者其中一个变种病毒,可以把病毒的执行程序插到开机启动项郑
发作后,会扫描电脑中可能是杀毒软件的东西,然后病毒提前把这东西的注册表启动项给删了。
这样一来,被感染的电脑在8月20日开机之后,安装在电脑里面的杀毒软件还不知道发生了什么事,它就已经没机会知道了。
像是迈卡菲、卡斯巴基之类的杀毒软件,根本就打不开。
除此之外,还有的变种病毒可以感染全盘的.e文件,将病毒和.e文件捆绑起来,让杀毒软件无从下手。
这些方式,令赵德彬联想到了零几年肆虐中夏的“狗熊拜佛”
病毒。
即便是像VK100这样的比较坚挺的杀毒软件,虽然能够运行起来,但入侵者这玩意根本就不在VK100的病毒库里头。
VK100的核心是识别病毒的光谱特征码技术,没有特征码,就不能识别病毒,查杀病毒更无从谈起了。
VK100的能力也只能将病毒从计算机中删除,无法修复损坏的数据。
不过,在入侵者之前,基本上也很少有损坏数据的病毒。
而赵德彬最近和赵文来一起捣鼓的VK1991搭载的杀毒引擎,在连上了网络之后,获得了一个全方位的升级。
像入侵者变种这么多的病毒,单靠几个特征码,可能认不准或者认不全入侵者的家族成员。
为了扑灭入侵者病毒,赵德彬又给杀毒引擎打了个专门的补丁。
经过测试,VK1991的杀毒引擎基本可以识别出入侵者的弟们。
对于几个闹腾特别厉害的变种,赵德彬不准备用特征码,他改换了另一种方法。
这个方法类似于VK100的特征码查杀法,但不是从病毒内部提取特征码,而是采用散列算法计算出病毒的散列值。
然后,在查杀的过程中计算每个文件的散列,与病毒的散列值作比较。
当然,不同变种病毒的散列值是不一样的。
找到内存中的病毒进程之后,再删掉病毒创建的文件。
做好这些后,赵德彬就着手开发入侵者强力变种一键查杀的专杀工具。
至于赵文来那里,入侵者的变种病毒虽然多,破坏硬件的变种并不多。
在底层排查病毒,对赵文来而言易如反掌。
他最先对付的是可以让cpU中毒的变种。
cpU是个运算器件,如果cpU中毒,病毒是存在cpU的RAm里。
请关闭浏览器阅读模式后查看本章节,否则将出现无法翻页或章节内容丢失等现象。
他,音乐界的泥石流!综艺界的正经人!影视界插刀狂魔!娱乐圈的万恶之源!他,把小岳岳培养成娱乐圈第一硬汉。本书QQ群1140483373...
地球空间实验失控,是灭亡的前兆,还是进化的曙光?萧南只想问一句,敢不敢让我摄个影?你的天赋技能血脉一切的一切,全都是我的,我的。...
国之将亡,必有妖孽。大唐天佑四年时,本应该覆灭的唐朝却不知为何得以续了两百年余年,可自此之后,妖魔纵生,天下大乱。自乱世而来的秦白能够通过打铁垂钓烹饪刺绣行医等获得各类神通,即修行诡异法门纸人赶尸符咒蛊虫又历经一个个熟悉但诡异的故事,板桥客栈倩女幽魂画皮河神青蛇画中仙,西游降魔...
...
重活一世,顾盼惜凭借着对剧情的了解,护家族,救朋友,虐敌人,得所爱,打破剧情桎梏,再踏仙途。a...
有一天,陈靖忽然发现自己能猜到彩票号码可以猜到股票涨跌可以猜到漂亮小姐姐有没有男朋友...