微型杀毒软件怎么样?
微杀毒软件是北京东方微信息技术有限公司自主研发的第二代杀毒软件,拥有完全自主知识产权。微杀毒软件主要是针对日益突出的病毒、木马和恶意软件的检测而诞生的,它对各种病毒和特洛伊变种都有很好的检测能力。除了传统的特征值扫描技术,微杀毒软件还集成了国际领先的虚拟机技术和启发式扫描技术,不仅可以查杀已知病毒,还可以检测未知病毒。同时还拥有强大的传染病修复能力、寄生木马清除/修复技术、多态病毒检测能力,能够全面有效地保护用户的信息安全。
微型杀毒软件的技术特点
1.API级虚拟机脱壳技术
通常虚拟机的外壳是模拟指令让虚拟机执行,让常规加密算法执行,让外壳自己解密自己;但目前大部分加密外壳都能有效抵抗这种虚拟机模式,在指令之间插入Windows API,这样指令集虚拟机可能无法运行外壳的解密算法,加密后的算法仍然无法解密。API级虚拟化可以模拟一些Windows API,让shell顺利完成解密算法,并将解密后的内存以明文形式交给库搜索引擎,从而实现单个变种的高查杀率。
2.基于虚拟机的动态启发式技术。
通过检测虚拟机中可疑文件的调用关系,识别程序的性质,从而判断可疑文件属于病毒还是木马。
3.基于虚拟机行为分析的嗅探启发式扫描技术。
利用虚拟机技术检测可疑文件的属性,识别可疑文件的近似属性,进而识别近似属性的精细程度,从而准确报警文件的可疑程度。
4.基于虚拟机的多态病毒清除技术
虚拟机对病毒的多态加密算法进行解密,针对各种感染方式使用简单的清理规则高效清除感染文件。
5.基于病毒免疫的对抗技术。
模糊识别可疑文件的性质,提取其重要特征,结合虚拟机启发式技术,准确识别病毒文件,使病毒无法被有效查杀。
6.系统核心文件中寄生木马的清除/修复技术
根据目前的病毒发展趋势,该专项解决方案可以有效清除被机器狗等木马感染的系统文件,从而达到在不破坏系统原有功能的情况下清除病毒的目的。