微點殺毒軟件是由北京東方微點信息技術(shù)有限責(zé)任公司自主研發(fā)、擁有完全自主知識產(chǎn)權(quán)的第二代殺毒應(yīng)用程序。 微點殺毒軟件主要針對日益突出的病毒、木馬、惡意應(yīng)用程序檢測而誕生,對各種病毒、木馬變種具有很好的檢測能力。微點殺毒軟件在傳統(tǒng)的模態(tài)掃描技術(shù)的基礎(chǔ)上,融合了國際領(lǐng)先的虛擬機技術(shù)和啟發(fā)式掃描技術(shù),不僅可以檢測已知病毒,還可以檢測未知病毒。 微點殺毒軟件具有較強的感染修復(fù)能力、寄生木馬清除/修復(fù)技術(shù)、多態(tài)性病毒檢測能力,能夠全面有效地保障用戶的信息安全。
軟件特色
1.API級別的虛擬機脫殼技術(shù)
2.基于虛擬機的動態(tài)啟發(fā)式技術(shù)
3.基于虛擬機行為分析的嗅探式啟發(fā)掃描技術(shù)
4.基于虛擬機的多態(tài)病毒清除技術(shù)
5.基于病毒傳統(tǒng)特性的反免殺技術(shù)
6.系統(tǒng)核心文件寄生類木馬清除/修復(fù)技術(shù)
功能介紹
軟件功能特色
多――查殺病毒多
快―—掃描速度快
好――殺毒效果好
省――資源占用低
軟件的技術(shù)特點
微點佰慧安全殺毒軟件主要針對目前流行的病毒、木馬做出的一個網(wǎng)絡(luò)安全解決方案,其采用了國際領(lǐng)先的虛擬機技術(shù)和啟發(fā)式技術(shù),可以有效檢測多種加殼程序以及檢測未知病毒,主要有以下技術(shù)特點:
API級別的虛擬機脫殼技術(shù)
通常虛擬機脫殼都是對指令進行模擬,使其可以通過虛擬機執(zhí)行,這樣便可以將常規(guī)的加密算法執(zhí)行,從而使殼自身對自身進行解密;然而現(xiàn)在多數(shù)加密殼已經(jīng)可以有效的對抗這種虛擬機方式,在指令間穿插Windows API,這樣指令集虛擬機則有可能無法運行到殼的解密算法,被加密算數(shù)仍然無法得到解密。 API級別的虛擬則可以模擬部分Windows API,使得殼可以順利跑完解密算法,將被解密的內(nèi)存以明文方式交給查庫引擎,實現(xiàn)單變種高查殺率。
基于虛擬機的動態(tài)啟發(fā)式技術(shù)
通過虛擬機中可疑文件的調(diào)用關(guān)系檢測,對程序性質(zhì)進行識別,從而判斷可疑文件是否屬于病毒或者木馬。
基于虛擬機行為分析的嗅探式啟發(fā)掃描技術(shù)
利用虛擬機技術(shù)對可疑文件進行性質(zhì)檢測,對可疑文件進行大約性質(zhì)識別,此后再對大約性質(zhì)有針對性的進行細度識別,從而準確報警出文件的可疑程度。
基于虛擬機的多態(tài)病毒清除技術(shù)
對病毒的多態(tài)加密算法通過虛擬機進行解密,針對各類感染方式使用簡單的清除規(guī)則對被感染文件進行高效率清除。
基于病毒免殺特性的對抗技術(shù)
對可疑文件的性質(zhì)進行模糊識別,提取其重要特性,并結(jié)合虛擬機啟發(fā)式技術(shù),準確識別病毒文件,使病毒無法有效免殺。
相關(guān)搜索: