赵德彬的手里自然不会做出那么不灵光的杀毒软件,他充分汲取了后世先进杀毒软件的经验,各种招数能使上多少就使多少。
但由于操作系统和硬件限制,很多操作,赵德彬暂时也无法实现。
比如,作为一个防护系统的杀毒软件,肯定不能轻易地被结束进程吧?
实际上,在很长一段时间内,杀毒软件的进程很轻易地就能被终结,这个“很轻易”
的对象不光可以是用户,还可以是病毒。
然而,纵使赵德彬想把VK设置成“SYS引导加载+服务加载+守护进程+系统优先级,关掉VK就相当于把系统核心关了”
这种灵光的模式,目前的操作系统还不支持赵德彬这么做。
但是,VK100的升级版,VK1991,对付hIh和入侵者病毒,已经是绰绰有余的了。
入侵者已经成了一种复合型病毒,它的变种病毒很多,为了尽快解决问题,赵德彬负责软件上的解毒,赵文来负责硬件和底层解毒,以及编写数据恢复工具。
别看一个入侵者的大只有几Kb,但在16位的indos3.0时期,发作起来最大的内存都扛不住,表现就是电脑慢到卡死,或者直接蓝屏当机,甚至厉害的变种病毒可以直接烧cpU。
赵德彬研究之后,发现了一些有意思的东西。
();() 入侵者其中一个变种病毒,可以把病毒的执行程序插到开机启动项郑
发作后,会扫描电脑中可能是杀毒软件的东西,然后病毒提前把这东西的注册表启动项给删了。
这样一来,被感染的电脑在8月20日开机之后,安装在电脑里面的杀毒软件还不知道发生了什么事,它就已经没机会知道了。
像是迈卡菲、卡斯巴基之类的杀毒软件,根本就打不开。
除此之外,还有的变种病毒可以感染全盘的.e文件,将病毒和.e文件捆绑起来,让杀毒软件无从下手。
这些方式,令赵德彬联想到了零几年肆虐中夏的“狗熊拜佛”
病毒。
即便是像VK100这样的比较坚挺的杀毒软件,虽然能够运行起来,但入侵者这玩意根本就不在VK100的病毒库里头。
VK100的核心是识别病毒的光谱特征码技术,没有特征码,就不能识别病毒,查杀病毒更无从谈起了。
VK100的能力也只能将病毒从计算机中删除,无法修复损坏的数据。
不过,在入侵者之前,基本上也很少有损坏数据的病毒。
而赵德彬最近和赵文来一起捣鼓的VK1991搭载的杀毒引擎,在连上了网络之后,获得了一个全方位的升级。
像入侵者变种这么多的病毒,单靠几个特征码,可能认不准或者认不全入侵者的家族成员。
为了扑灭入侵者病毒,赵德彬又给杀毒引擎打了个专门的补丁。
经过测试,VK1991的杀毒引擎基本可以识别出入侵者的弟们。
对于几个闹腾特别厉害的变种,赵德彬不准备用特征码,他改换了另一种方法。
这个方法类似于VK100的特征码查杀法,但不是从病毒内部提取特征码,而是采用散列算法计算出病毒的散列值。
然后,在查杀的过程中计算每个文件的散列,与病毒的散列值作比较。
当然,不同变种病毒的散列值是不一样的。
找到内存中的病毒进程之后,再删掉病毒创建的文件。
做好这些后,赵德彬就着手开发入侵者强力变种一键查杀的专杀工具。
至于赵文来那里,入侵者的变种病毒虽然多,破坏硬件的变种并不多。
在底层排查病毒,对赵文来而言易如反掌。
他最先对付的是可以让cpU中毒的变种。
cpU是个运算器件,如果cpU中毒,病毒是存在cpU的RAm里。
十步杀一人,千里不留行。事了拂衣去,深藏身与名侠之大者,为国为民,侠之小者,锄奸扶弱。穿梭诸天万界,身份角色不停变换,沈炼的堂弟靠山王的孙子林动的表哥悟空的同门通天教主的徒弟更新时间中午12点...
奇怪的声音不断响起,忍无可忍的洛羽在不堪纠缠的情况下意外绑定了一个炮灰逆袭系统,从此踏上了不断穿梭于各个位面的道路。不管你是家暴凤凰男还是矫揉造作白莲花,亦或是口蜜腹剑黑心莲,且等我手撕逆袭。...
郁理一觉醒来,穿进了一个诡异世界。在这个世界,每天都有人类发生异变,有的变成可怕的怪物,有的变成强大的异能者。前者危害社会,后者讨伐前者。二者之间泾渭分明,大家都有光明的未来。郁理运气不好,刚穿来没...