随着科学技术的突飞猛进,计算机病毒也变得越来越狡猾。目前的“尼姆达”病毒已经可以借助邮件、网页、局域网、软盘四种方式中的任意一种进行传播,“求职信”病毒甚至能够阻止反病毒软件对它的检测。显然,在信息安全正变得日益重要的今天,只佩一把刀的杀毒软件已经越来越难以满足需要。那么,对于一款真正有价值的杀毒软件而言,必须佩带哪几把刀呢?
1.未知病毒查杀
近年来计算机病毒的发作周期越来越短,常常让人们来不及升级杀毒软件便遭病毒的毒手。由于目前市场上大部分杀毒软件采用的都是“特征码比对”这种查杀技术,所以,许多人把能否及时快速地更新病毒库,作为衡量杀毒软件优劣的标准之一。
在围剿“尼姆达”的过程中,瑞星等反病毒企业的反应速度都非常快,并且表现出了很强的杀毒能力,因此成为近段时间以来许多软件公司和网站强力推荐的软件。
然而,无论病毒库更新的速度有多快,都只能是一种被动的补救措施,永远也赶不上病毒更新换代的步伐。目前已有很多反病毒厂商开始转换思路,试图以另外的方式解决病毒问题。例如,在瑞星杀毒软件2002版中就采用了一种叫作“病毒行为分析判断”的技术,它从病毒的行为而不是特征码入手来判断并查杀病毒,即使对于未知病毒也可以有效防杀。虽然现在大多数软件还不具备这种技术,但是可以想见,今后它必将成为杀毒软件所必须佩带的一把尖刀。
2.邮件病毒查杀
电子邮件在给人带来无尽的方便和快捷之时,也成了当今病毒传播的主要工具。那些极具破坏力的病毒,如“梅莉莎”、“爱虫”、“红色代码II”、“尼姆达”等,都把邮件作为一个重要的传播渠道。对于一款杀毒软件而言,“邮件杀毒”这把刀确实必不可少。
邮件杀毒可分为对已经收到的邮件进行查杀和接收邮件时的实时查杀。对于已经接收的邮件,瑞星专门将“邮件”列为了一个独立的扫描路径进行查杀,而其他软件如KV等虽然没有将它独立列出,但在扫描硬盘时也可以查到邮箱中的病毒。邮件的实时监控,是在接收邮件时就对其进行实时扫描,带毒的邮件立刻就被扫地出门,从而减少了病毒感染的机会。目前具备这种技术的杀毒软件有:瑞星、 熊猫卫士和金山等。