问题 问答题 简答题

计算机病毒检测方法之特征代码法的原理及优缺点?

答案

参考答案:

特征代码法的原理是提取已知病毒样本的特征代码,在待检测文件中查找此病毒的特征代码,因为特征代码与病毒一一对应,所以一旦发现与病毒对应的特征代码就可断定感染了这种病毒。

优点:特征代码法具有检测准确、误报率低的优点,因为能够准确检测出具体是哪一种病毒,所以一般能够进行相应的清除病毒的工作,病毒清除效果较好。

缺点:

1)无法检测新病毒。

2)特征代码库必须及时更新。

3)检测速度慢,所需时间长。

4)不能检测没有特征代码的病毒。

单项选择题
填空题