殺毒軟件的殺毒原理

殺毒軟件的殺毒原理

1、一個殺毒軟件無異於一個信息分析的系統,當它發現某些信息被感染後,就會清除其中的病毒;

2、假設信息是在源系統中,必須到達目標系統;

3、這裏所稱的源系統可以是一個軟盤,目標系統可能是計算機的硬盤,或者源系統是存儲在ISP的一條消息,而目的系統是客戶端計算機上通訊系統;

4、信息解釋系統依據操作系統、應用程序或者是否需要特殊的機制等因素的不同是有區別的,該解釋機制必須明確對應殺毒軟件所要作用的操作系統或組件;

5、通過這種方式,每當硬盤或者軟盤中的信息被存取時,殺毒軟件就會截取對該磁盤的讀寫操作,並掃描將要讀取或保存的信息;

6、此種操作是通過內核模式中的一個驅動來實現的,磁盤活動的解釋是通過一個模塊實現的;

7、對於那些爲某些特殊應用而設計的殺毒軟件,其解釋機制和上面所介紹的是不同的。