第301章 杀毒软件功能探讨

關燈
    有些新病毒特征庫裡沒有,這就得靠啟發式檢測算法了。

    比如說,要是一個程序運行的時候老是偷偷修改系統文件,或者不停地自我複制,這就很可疑,就算特征庫裡沒它的記錄,也得把它當成病毒處理。

    ” 說到病毒查殺,秦奕又接着講:“檢測出病毒後,得有隔離和清除的功能。

    ” “先把感染病毒的文件挪到隔離區,防止它再傳染别的文件,然後嘗試清除病毒,簡單的病毒,直接删掉病毒代碼就行,複雜點的,像修改了文件頭或者破壞了數據結構的,就得用特殊的修複算法,把文件恢複到原來的樣子。

    ” 呂智明皺着眉頭,提出一個問題:“有些病毒會把系統文件弄得亂七八糟,殺毒之後系統還是不正常,這種情況有應該怎麼處理?” “這就需要軟件有修複系統的功能了。

    ”秦奕解釋道,“比如說恢複被修改的系統文件,把注冊表項修複好,一些被病毒改掉的系統設置也得重置回來。

    這樣電腦才能正常用。

    ” 在用戶界面設計方面,秦奕也有想法:“我們這軟件是給普通用戶用的,界面得簡單明了,一打開,就能看到病毒特征庫版本、掃描進度、檢測結果這些關鍵信息,操作按鈕也别搞太複雜,就幾個常用的,像開始掃描、停止掃描、更新特征庫,用戶一看就知道怎麼用。

    ” 梁智強補充道:“對于一些複雜的操作,得有詳細的提示。

    不然用戶根本不知道怎麼處理,比如說手動查殺病毒,還有設置掃描選項這些,得有幫助文檔,用戶随時能查看。

    ” “對,還有報警通知。

    ”秦奕接着說,“檢測到病毒的時候,軟件得馬上提醒用戶,彈出個窗口,把病毒名字、感染文件的路徑、病毒有什麼危害都寫清楚,讓用戶明白不處理病毒會有什麼後果。

    ” 最後,秦奕提到了防護功能拓展:“除了上面這些,軟件還得有文件實時保護功能。

    對重要文件加密,或者設置訪問權限,病毒就沒法随便修改删除了,要是有程序想非法訪問,軟件馬上阻止,然後報警。

    ” “另外,随着網絡發展,網絡病毒肯定越來越多,軟件得能攔截網絡病毒傳播,阻止用戶訪問惡意網站。

    還得定期掃描系統漏洞,給用戶提供修複補丁,把系統漏洞堵上,讓病毒沒機會鑽空子。

    ” 就在大家為殺毒軟件的初步設計讨論得熱火朝天之時,一直專注于網絡設備研究的張耀學提議道:“我剛突然想到,我們現在網絡裡用的交換機和路由器,其實在網絡安全方面,也能發揮一定的作用。

    ” 秦奕眼睛一亮,張耀學的這個想法後來就演變成了在網絡安全領域裡面發揮巨大作用的防火牆。

     他馬上接過話茬:“張老師,您這想法太關鍵了!後續網絡發展越來越快,網絡病毒肯定會越來越多,要是能通過交換機和路由器結合專門的軟件設計,讓我們的網絡直接在傳輸過程中就攔截病毒傳播,阻止用戶訪問惡意網站,那也能大幅度提高用戶的網絡安全。

    ” 喜歡科技革命,從1984開始請大家收藏:()科技革命,從1984開始