未知病毒的行为分析和防御  被引量:2

Methods of behavior analyzing and system recovery on unknown computer viruses

在线阅读下载全文

作  者:恽俊[1] 唐屹[1] 刘磊[1] 唐琰琰[1] 

机构地区:[1]广州大学数学与信息科学学院,广东广州510006

出  处:《广州大学学报(自然科学版)》2006年第1期32-36,共5页Journal of Guangzhou University:Natural Science Edition

摘  要:目前大多数反病毒软件只删除病毒文件,不能恢复受损的系统配置.分析病毒行为可以更精确地得出病毒的工作机理,是修复受损系统的重要途径.该文研究病毒和蠕虫在操作系统中的感染特征,得出了检测和防御未知病毒的普遍、快速而有效的方法.提出清除新病毒的行为逆转(BRB)模型,这种模型可通过分析病毒行为自动修复未知病毒对系统的损坏.This paper presents how viruses reside and execute on Windows operating systems. Most of current anti-virus software which rely on virus character analysis can be cheated by modifying the virus's relative code. They cannot recover system configurations after virus infection, too. To resolve this problem, a general and effective method was proposed to manually detect and clear the virus, which is the only way to repair the system in some eases. The behavior rolling back(BRB) mode can recover the systems after viruses infection by analyzing the behavior of the unknown viruses.

关 键 词:计算机病毒 手工杀毒 自动加我 蠕虫 入侵检测 

分 类 号:TP309.5[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象