我同意Kevin Cheng所講的,防毒軟件就是有這個特性。
首先,要真正了解系統是否安全,任何惡意程式、病毒、木馬是否激活的話,應該從下面幾項看出來:
1. 自啟動
2. BHO,即IE載入的腳本
3. 驅動載入部分
4. Toolbar IE的搜索控制項
5. DLL載入部分
6. NT 服務項、隱藏服務
7. 文件並聯
如果從上面幾項找不到可疑、高風險的程式的話,可以百分百保證,你的電腦是安全的,就算有病毒檔案存在,至少它們也沒有激活。
傳統的防毒軟件(例如PC-cilin)固然可以找出電腦系統是否有檔案感染病毒,但是就是沒有設計一項系統安全性評分功能,這樣是很危險的,因為你總是未能得知你是否有未知的病毒、木馬感染。
第二點,如Kevin Cheng所講一樣,傳統防毒軟件是以病毒定義檔(病毒碼)去判斷檔案是否安全,而較少用行為特徵掃描,即異常行為識別技術(hips)去判斷檔案是否安全,這樣一來是永遠不能查出未知病毒,因為除非某人中毒,把樣本交出來分析,否則又可來有新的病毒碼呢?
以上兩點只是問題的冰山一角,所以,要令電腦遠離病毒,針對問題解決,防毒軟件應該具備:
1. 系統安全性評分
2. 對程式進行行為特徵掃描,設計要智能性
3. 密碼鎖防盜密碼
4. 自身防止進程終止,否則病毒可以殺死防毒軟件
5. 防止網站掛馬執行,還有防火牆等
後來,我找到這樣的一套防毒軟件下載,地址是:
http://www.s-sos.net/downloads/Terminator.htm