科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道关于驱逐舰启发式扫描的QAC

关于驱逐舰启发式扫描的QAC

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

启发式杀毒的过程并不是一个解毒的过程,而是一个检测的过程,帮助用户识别哪些文件是可疑程序。

来源:绅博论坛 2008年8月18日

关键字: 驱逐舰 高启发 启发式

  • 评论
  • 分享微博
  • 分享邮件

问:如何启用驱逐舰启发式扫描?
答:只需保持驱逐舰升级到最新即表示已启用。

问:如何判定哪些病毒是用病毒特征码查出来的,哪些是用启发式查出来的?
答:查看杀毒结果,如果报“可疑文件”,则代表是用启发式查出来的。报其他类型病毒,则代表是用病毒特征码查出来的。

问:为什么驱逐舰的主程序界面里,没有地方可以选择“启用启发式杀毒”?
答:目前驱逐舰的启发式杀毒是内嵌式的,用户升级到最新版本后,默认就已经具备了启发式的功能,不需要手动启用。

问:现在的启发式杀毒用上了后,我可以禁用吗?
答:不可以,除非你不用升级到最新。

问:其他杀毒软件有了新功能后,都要求下载一个新的安装包才能享有新功能,驱逐舰真的中需要升级就可以把新功能升级下来吗?
答:驱逐舰升级一直是病毒库与软件版本一起升级,我们有了新功能后,会随升级文件一起提供给广大用户。

问:驱逐舰启发式杀毒是你们自己开发的吗
答:不是。驱逐舰启发式是泊来品,采用俄罗斯Drweb的启发式杀毒,开发组长是丹尼诺夫。

问:驱逐舰启发式好用吗,它的杀毒能力行不行啊?
答:现在未知病毒出现的频率越来越快,出现的周期越来越短。未采用启发式杀毒前,对于未知病毒的检测率为零,采用启发式杀毒后,可大大提高对未知病毒的检测能力,经测试,可查杀60%-80%的未知病毒。

问:启发式误报率高吗?
答:启发式的误报率比特征码杀毒的误报率高些,毕竟它是一个采用行为分析技术来识别可疑文件的过程。

问:为什么启发式发现病毒后全是隔离或删除的处理方法?
答:启发式杀毒的过程并不是一个解毒的过程,而是一个检测的过程,帮助用户识别哪些文件是可疑程序。启发式不会对被感染的文件进行智能化的深度分析,所以它大部分情况是直接隔离或删除可疑文件。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章