设为首页 | 加入收藏  
24小时咨询服务热线
18955414928 13335544228 
全站搜索
 中国权威数据恢复与存储安全研发中心 [ 咨询免费 检测免费 ] 24小时电话: 18955414928 13335544228
 您当前的位置:网站首页>> 技术文章 >> 病毒防护专题 >> 文章详细内容

网络中计算机病毒防护技术讨论
  发布者:  来源: 点击:4346次
计算机病毒历来是信息系统安全的主要问题之一。在网络环境下,计算机病毒具有不可估量的威胁性和破坏力。现在由于各级网络的广泛互联,威胁计算机和网络设备安全使用病毒的传播途径和速度大大加快,安全问题也更加尖锐了。
一、 什么是计算机病毒
    计算机病毒(Computer Virus)在 《中华人民共和国计算机信息系统安全保护条例》中被明确定义为:“指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。
    计算机病毒是人为的特制程序,具有自我复制能力,具有很强的感染性,一定的潜伏性,特定的触发性,很大的破坏性。

二、 计算机病毒的分类
计算机病毒可分类如下:
1、按照计算机病毒属性的分类
① 按照病毒存在的媒体
   根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒。
· 网络病毒通过计算机网络传播感染网络中的可执行文件
· 文件病毒感染计算机中的文件(如:扩展名是com,exe,doc的文件等)
· 引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区
还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法。
② 按照病毒的破坏能力
   根据病毒破坏的能力可划分为以下几种:
· 无害型:在传染时产生臃肿的文件,消耗磁盘大量的可用空间,但是对系统使用没有其它的影响。
· 无危险型:这类病毒仅仅是减少系统内存空间、显示某些图像、发出特定声音及同类音响等恶作剧的操作。
· 危险型:这类病毒在计算机系统操作中造成严重的错误。
· 非常危险型:这类病毒会删除程序、破坏宝贵的数据、清除系统内存区和操作系统中某些重要的信息,对计算机使用产生严重的威胁。

病毒对系统造成的危害,并不是本身的算法中存在危险的调用,而是当它们传染时会引起无法预料的和灾难性的破坏。病毒的危害并不是一成不变的,可能一些现在的无害型病毒也可能会对新版的操作系统造成破坏。

2、 按照病毒特有的算法分类
   根据病毒特有的算法,病毒可以划分为:
· 伴随型病毒:这一类病毒并不改变文件本身,它们根据算法产生某些文件的伴随体,具有同样的名字和不同的扩展名。
· “蠕虫”型病毒:此类病毒利用计算机网络进行传播,但是传播过程中不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存,通过计算网络地址,将自身的病毒通过网络发送。这类病毒一般除了内存不占用其它资源。
· 寄生型病毒:除了伴随和“蠕虫”型,其它病毒均可称为寄生型病毒,它们依附在系统的引导区或文件中,通过系统的功能进行传播。

三、各种防病毒技术的发展现状:
    由于计算机技术发展得越来越快,使得计算机病毒和计算机反病毒技术的对抗也越来越尖锐。现在在世界上基本每天都要出现几十种新病毒,很多病毒的破坏性都非常大,对计算机用户造成的威胁也十分严重。
防病毒技术的发展经历了以下几个阶段:
1、 防病毒卡
    防病毒卡的核心实际上是一个软件,只不过将其固化在ROM中。它的基本原理是应用不变的检验策略,通过动态驻留内存来监视计算机的运行情况,根据总结出来的病毒行为规则和截获中断控制权规则的经验来判断是否有病毒活动,在发现病毒后通过截获中断控制权来使内存中的病毒瘫痪,使其失去传染别的文件和破坏信息资料的能力,这就是防病毒卡“带毒运行”功能的基本原理。
防病毒卡主要的缺陷是与其他的软件有不兼容的现象,误报、漏报病毒现象时有发生,降低了计算机运行速度,并且升级困难等。从防病毒技术上说是不成熟的,病毒千变万化,技术手段越来越高,企图以一种不变的技术对付病毒是不可能的。
2、防病毒软件
正是由于防病毒卡存在着这样那样的缺点,所以防病毒软件逐渐兴起了。解病毒软件最重要的功能是将病毒彻底干净地予以清除。防病毒软件的发展同样经历了以下几个阶段:
第一代反病毒技术是采取单纯的病毒特征判断,将病毒从带毒文件中清除掉。这种方式可以准确地清除病毒,可靠性很高。但是后来计算机病毒所应用的技术发展了,特别是运用了加密和变形技术,使得这种简单的静态扫描方式失去了作用。
第二代反病毒技术是采用静态特征扫描方法检测病毒,这种方式可以更多地检测出变形病毒,但另一方面误报率也提高,由于在病毒扫描过程中采用了不严格的特征判定方式,因此清除病毒带来的风险性很大,容易造成文件和数据的破坏。   
第三代反病毒技术的主要特点是将静态扫描技术和动态仿真跟踪技术结合起来,将查找病毒和清除病毒合二为一,形成一个整体解决方案,能够全面实现防、查、杀等反病毒所必备的各种手段,以驻留内存方式防止病毒的入侵,凡是检测到的病毒都能清除,不会破坏文件和数据。随着病毒数量的增加和新型病毒技术的发展,静态扫描技术将会使查毒软件速度降低,驻留内存防毒模块容易产生误报。
第四代反病毒技术则是针对计算机病毒的发展而基于病毒家族体系的命名规则、基于多位CRC校验和扫描机理,启发式智能代码分析模块、动态数据还原模块(能查出隐蔽性极强的压缩加密文件中的病毒)、内存解毒模块、自身免疫模块等先进的解毒技术,较好的解决了以前防毒技术顾此失彼、此消彼长的状态。

四、 病毒检测的方法
在与病毒的对抗中,及早发现病毒很重要。早发现,早处置,可以减少损失。检测病毒方法主要有:特征代码法、校验和法、行为监测法、软件模拟法。这些方法依据的原理不同,实现时所需开销不同,检测范围不同,各有所长。
1、 特征代码法
特征代码法被早期应用于SCAN、CPAV等著名病毒检测工具中。专家认为特征代码法是用于检测已知病毒的最简单、开销最小的方法。
特征代码法的实现步骤如下:
①  采集已知病毒样本
    病毒如果既感染COM文件,又感染EXE文件,对这种病毒要同时采集COM型病毒样本和EXE型病毒样本。在已知的病毒样本中,抽取特征代码。
在既感染COM文件又感染EXE文件的病毒样本中,要抽取两种样本共有的代码。将病毒的特征代码存入病毒数据库中。
②  文件检测
    打开被检测文件,在文件中搜索,检查文件中是否含有病毒数据库中的病毒特征代码。如果发现病毒特征代码,由于特征代码与病毒一一对应,便可以断定,被查文件中患有何种病毒。

· 特点:
病毒特征代码法只能检测已知的病毒,对从未见过的新病毒,自然无法知道其特征代码,因而无法去检测这些新病毒。 采用病毒特征代码法的检测工具,面对不断出现的新病毒,必须不断更新版本,否则检测工具便会老化,逐渐失去实用价值。
特征代码法的优点是:检测准确快速、可识别病毒的名称、误报警率低、依据检测结果,可做解毒处理。其缺点是:不能检测未知病毒、搜集已知病毒的特征代码,费用开销大、在网络上效率低(在网络服务器上,因长时间检索会使整个网络性能变坏)。
应用特征检测法的防病毒软件在使用中要注意其特点:
A.速度慢。随着病毒种类的增多,检索时间变长。如果检索5000种病毒,必须对5000个病毒特征代码逐一检查。如果病毒的种类再增加,检病毒的时间开销就变得十分可观。
B.误报警率低。
C.不能检查多形性病毒。特征代码法是不可能检测多态性病毒的。
D.不能对付隐蔽性病毒。隐蔽性病毒如果先进驻内存,后运行病毒检测工具,隐蔽性病毒能先于检测工具,将被查文件中的病毒代码剥去,检测工具的确是在检查一个虚假的“好文件”,而不能报警,被隐蔽性病毒所蒙骗。

2、 校验和法
校验和法是将正常文件的内容,计算其校验和,将该校验和写入文件中或写入别的文件中保存。在文件使用过程中,定期地或每次使用文件前,检查文件现在内容算出的校验和与原来保存的校验和是否一致,因而可以发现文件是否感染,对文件进行检验,这种方法叫校验和法,它既可发现已知病毒又可发现未知病毒。在SCAN和CPAV工具的后期版本中除了病毒特征代码法之外,还纳入校验和法,以提高其检测能力。
这种方法既能发现已知病毒,也能发现未知病毒,但是,它不能识别病毒类,不能报出病毒名称。由于病毒感染并非是引起文件内容改变的唯一的原因,文件内容的改变有可能是正常程序引起的,但是校验和法对文件内容的变化太敏感,又不能区分正常程序引起的变动,而频繁报警。而且此种方法也会影响文件的运行速度。
这种方法遇到下述情况:已有软件版更新、变更口令、修改运行参数、校验和法都会误报警。
校验和法对隐蔽性病毒无效。隐蔽性病毒进驻内存后,会自动剥去染毒程序中的病毒代码,使校验和法受骗,对一个有毒文件算出正常校验和。

运用校验和法检查病毒可以使用三种方式:
在检测病毒工具中纳入校验和法,对被查的对象文件计算其正常状态的校验和,将校验和的值写入被查文件中或检测工具中,而后进行比较。
· 在应用程序中,放入校验和法自我检查功能,将文件正常状态的校验和写入文件本身中,每当应用程序启动时,比较现行校验和与原来的校验和的值。实现应用程序的自检测。
· 将校验和检查程序常驻内存,每当应用程序开始运行时,自动比较检查应用程序内部或别的文件中预先保存的校验和的值。

校验和法的优点是:方法简单能发现未知病毒、被查文件的细微变化也能发现。其缺点是:发布通行记录正常态的校验和、会误报警、不能识别病毒名称、不能对付隐蔽型病毒。

3、行为监测法
利用病毒特有的行为特征来监测病毒的方法,称为行为监测法。通过对计算机病毒行为的观察、研究,发现计算机病毒的一些行为是具有共同特点的,而且和其他程序相比比较特殊。在正常的程序中,这些行为比较罕见。因此使用行为检测法在程序运行时,监视运行程序的行为,如果发现了特有的属于病毒的行为,就会立即报警。
这些所谓的被监测病毒的行为特征有以下一些:
· 占有INT 13H
所有的引导型病毒,都攻击Boot扇区或者主引导扇区。系统启动时,当Boot扇区或者主引导扇区获得执行权时,系统刚刚开工。一般引导型病毒都会占用INT 13H功能,因为其他系统功能未设置好,无法利用。引导型病毒占据INT 13H功能后,将在其中放置病毒所需的代码。
· 改变DOS系统为数据区开创的内存总量
病毒常驻内存后,为了防止DOS系统将其覆盖,必须修改系统内存总量。
· 对COM、EXE文件做写入动作
病毒要感染,必须改写COM、EXE文件。
· 病毒程序与宿主程序的切换
染毒程序运行中,先运行病毒,而后执行宿主程序。在两者切换时,会有许多特征行为。
行为监测法的长处:可发现未知病毒、可相当准确地预报未知的多数病毒。行为监测法的短处:可能误报警、不能识别病毒名称、实现时有一定难度。

4、 软件模拟法
多态性病毒每次感染都变化其病毒密码,而且多态性病毒代码实施密码化,而每次所用密钥不同,把染毒的病毒代码相互比较,也无法找出相同的可能做为特征的稳定代码对付这种病毒,特征代码法就不会很有效的发挥作用。虽然行为检测法可以检测多态性病毒,但是在检测出病毒后,因为不知病毒的种类,难于做消毒处理。


五、计算机病毒的防治策略
计算机病毒的防治要从防毒、查毒、解毒三方面来进行;系统对于计算机病毒的实际防治能力和效果也要从防毒能力、查毒能力和解毒能力三方面来评判。
“防毒”是指根据系统特性,采取相应的系统安全措施预防病毒侵入计算机。“查毒”是指对于确定的环境,能够准确地报出病毒名称,该环境包括,内存、文件、引导区(含主导区)、网络等。“解毒”是指根据不同类型病毒对感染对象的修改,并按照病毒的感染特性所进行的恢复。该恢复过程不能破坏未被病毒修改的内容。感染对象包括:内存、引导区(含主引导区)、可执行文件、文档文件、网络等。
防毒能力是指预防病毒侵入计算机系统的能力。通过采取防毒措施,应可以准确地、实时地监测预警经由光盘、软盘、硬盘不同目录之间、局域网、因特网(包括FTP方式、E-MAIL、HTTP方式)或其它形式的文件下载等多种方式进行的传输;能够在病毒侵入系统是发出警报,记录携带病毒的文件,即时清除其中的病毒;对网络而言,能够向网络管理员发送关于病毒入侵的信息,记录病毒入侵的工作站,必要时还要能够注销工作站,隔离病毒源。
查毒能力是指发现和追踪病毒来源的能力。通过查毒应该能准确地发现计算机系统是否感染有病毒,并准确查找出病毒的来源,并能给出统计报告;查解病毒的能力应由查毒率和误报率来评判。
解毒能力是指从感染对象中清除病毒,恢复被病毒感染前的原始信息的能力;解毒能力应用解毒率来评判。
通常情况下可以将病毒的传播途径分为以下几类:
· 通过ftp, 电子邮件等网络上的数据流动进行传播。
· 通过软盘、光盘、磁带等媒介拷贝进行传播。
· 通过Web浏览传播,主要是恶意的Java控件及ActiveX控件网站。

    网络防病毒技术包括预防病毒、检测病毒和消除病毒等三方面的技术,主要要在以下几个方面作出防范:
· 防止病毒在网络上的传播。
    在防火墙、代理服务器、SMTP服务器、网络服务器、上安装病毒过滤软件。在防火墙、代理服务器上安装Java及ActiveX控件扫描软件。在网络的入口处就将病毒拒之门外。
· 防止病毒进入各级主机。
    在各个服务器上安装病毒过滤软件。在桌面PC上也要安装病毒监控软件。防病毒软件就是负责监视和判断系统中是否有病毒存在,进而阻止计算机病毒进入计算机系统和对系统进行破坏。
· 在主机和应用的计算机上及时检查和清除病毒。
    所谓的检测病毒技术,就是通过对计算机病毒的特征来进行判断的侦测技术,如自身校验、关键字、文件长度的变化等。对网络中的各级计算机要定期地用防杀病毒软件对病毒进行清杀。
· 对防病毒软件中的病毒数据库进行及时的升级。
    由于病毒产生的多样性和快速性,因此要及时下载病毒升级数据库,并及时对防病毒软件进行升级。
· 禁止内部网络成员中未经许可的下载和安装。

六、计算机病毒防护产品介绍
1、网络系统病毒防护产品网络系统病毒防护产品
NetKILL反病毒软件
LanVRV for Novell反病毒软件
LanVRV for WindowsNT反病毒软件
XYBBS通讯软件
Sever Protect forWindowsNT
SeverProtect forNetWare
ScanMail for LotusNotes
PC-Cillin NT
PC-Cillin 97
ScanMail for cc:Mail
InterScan VirusWall
ScanMail for MicrosoftExchange

①、NetKILL反病毒软件
NetKILL 反病毒软件由中国金辰安全技术实业公司生产,是计算机病毒清除软件KILL的网络版本,作为Novell网络服务器的可加载模块,可用于网络的实时病毒检测和清除。价格为5900元/套。

②、LanVRV for Novell反病毒软件
LanVRV for Novell 反病毒软件由南京信源自动化技术公司生产,采用分布式解决方案和有分类代码效验实现了CPU 占用率接近于零。LanVRV通过网络底层分析技术,精确提供病毒入口站点的物理节点号登录时间、病毒名等有效数据、协助用户进行网络安全管理。服务器中专用模块可实现定时或人工查毒,杀毒,独创拷贝、执行、释放及传染四级检测,清除病毒后不影响原文件的执行,支持多服务器、多进程运行,是一套系统稳定性和技术先进性都得到广泛认可的网络安全产品。
价格: SERVER模块(无限用户)+25个有盘站防杀模块4800元
       SERVER模块(无限用户)+50个有盘站防杀模块6000元
       SERVER模块(无限用户)+100个有盘站防杀模块8500元

③、LanVRV for WindowsNT反病毒软件
LanVRV for WindowsNT反病毒软件由南京信源自动化技术公司生产,包括服务器模块及工作站模块.服务器模块支持NTserver及NTworkstation 网络操作系统,其基本组成是文件监听服务(SERVICE)程序、在线动态查杀病毒程序及静态查杀病毒程序。
价格: SERVER模块(无限用户)+25个有盘站防杀模块5000元
       SERVER模块(无限用户)+50个有盘站防杀模块6250元
       SERVER模块(无限用户)+100个有盘站防杀模块8750元

④、XYBBS通讯软件
XYBBS由南京信源自动化技术公司生产,是信源防毒HDGUARD&VRV系统的增值通讯系统,用户可用来构成自己的远程BBS网络或朋友间点对点传递消息或文件,也是给信源防杀病毒系统用户提供解决病毒的办法和升版的途径。

⑤、Sever Protect for Windows NT
功能: 集中式的网域管理; 远端操作管理; 即时病毒侦测; 病毒码自动更新; 多重预约扫描;警示系统及病毒活动报告弹性设定; 清楚易懂的内建防毒支援。
用途: 针对LAN、WAN或Internet服务其架在Windows NT上的企业而设计的。集中式的网域管理和远程安装, 再加上趋势科技所独到的病毒扫描技术, 将病毒防治提升到前所未有的境界, 可以保护您的网路免于已知、未知病毒, 甚至是未知文件宏病毒的侵扰。
适用环境: Windows NT Sever 3.51或以上版本: Intel486 或以上的中央处理器; 32MB内存; 8MB可用硬盘空间。
产品报价: RMB 6,350

⑥、SeverProtect for NetWare
功能: 集中式的网域管理: 远端操作管理;即时病毒侦测;病毒码自动更新; 弹性警示及日记报告设定; 清楚易懂的内建防毒支援。
用途: 针对企业内部网路架在Novel NetWare服务器上而设计的,集中式的网域管理和趋势科技独到的病毒扫描技术, 提供您一个NLM_Bascd的超强利器,使您的电脑设备免于已知、未知病毒, 甚至是未知文件宏病毒的侵扰。
适用环境: NetWare 3.11(含)以上; Intel386中央处理器(含)以上; 8MB以上的内存; 8MB可用硬盘空间。

⑦、ScanMail for Lotus Notes
功能: 简单易懂的使用者介面; 完整的病毒扫描引擎及各种扫描预约设计; 侦测已知及未知宏病毒技术(Macro Trap), 及各类压缩档案; 病毒码的自动更新; 完整的病毒活动资讯; 弹性的设定方式: 远端操作管理。
用途: ScanMail for Lotus Notes能在电脑病毒传播之前侧到隐藏在Notes邮件服务器及资料库系统之中的病毒。
适用环境: Windows NT3.51版本或以上

⑧、PC-Cillin NT
功能: 自动侦测及清除所有文件宏病毒(Marcro Trap);持续侦防来自所有管道的病毒;线上提供最新的病毒资讯及防毒新知;预设病毒处理及病毒活动追踪报表; 自动更新病毒码档案。
用途: 首创全自动侦防Windows NT 及Internet的病毒免疫系统。
适用环境: Windows NT Workstation 3.51以上版本; Intel486 或以上的中央处理器; 至少16MB以上的空间10MB 以上的硬盘空间。

⑨、PC-Cillin 97
功能: 自动侦测及清除所有文件宏病毒(Macro Trap),持续侦测来自不同渠道的病毒,提供最新的病毒新闻及资讯,防毒专家24小时提供紧急病毒清除服务,在线自动更新程式及病毒码档案。
用途: 首创全自动侦防Windows及Internet的病毒免疫系统。
适用环境: 兼容操作系统: Windows 95, Windows 3.1或DOS 硬盘空
间: 至少10MB, 1.44MB软式硬盘及或CD-ROM。
产品报价: RMB 298

⑩、趋势科技公司
ScanMail for cc:Mail
功能: 即时扫描及清除附加在CC:M的病毒档案,集中管理服务器程序、使设定及更新一次完成,隔离病毒档案, 并即时警示MIS人员及提供病毒带原者的感染讯息,网路环境工作站自动安装, 自动更新,在后台执行, 不影响正常工作,不须进行额外的培训。
用途: ScanMail是唯一专门针对cc:Mail所设计的防病毒产品。病毒档案(例如:Word Concept宏病毒)仍处在电子邮件信箱时就能加以处理,从而杜绝电脑病毒档案一切入侵硬盘的机会。
适用环境: Windows 3.1;Windows 95或Windows NT;Lotns cc:Mail
2.0版至cc:Mail 6.0。
产品报价: RMB 2,480
趋势科技公司

InterScan VirusWall
功能:唯一能从互联网中拦截病毒的软件,侦测隐藏于电子邮件附件中的新病毒,即时扫描 FTP连接及电子邮件的档案,自动更新病毒码档案,追综中毒文件的来源。
用途:面向互联网的病毒防火墙—可以保护您的电脑不受来自互联网病毒的侵害
适用环境:SUN SPARC工作站含Solaris2.5或以上版本; Intelx8.6含Windows NT4.0或以上版本。
产品报价: RMB 12,800
趋势科技公司

ScanMail for Microsoft Exchange
功能:即时扫描Microsoft Exchange Sever档案中的病毒, 符合MAPI标准并可支持多线性系统, 能解压缩档案,确保干净的启用环境,弹性的设定方式,通用性的病毒扫描,基于互联网的自动病毒码更新服务,完善的病毒活动记录。
用途:针对Microsoft Exchange Sever 电子邮件系统设计的,能侦测及去除隐藏在电子邮件附件以和邮件信箱中的病毒, 防止电脑病毒在电子邮件系统中传播。
适用环境: WindowsNT3.51版本或以上;Microsoft Exchange4.0或以上
产品报价: RMB 2,480
趋势科技公司

2、 单机系统病毒防护产品DOS反病毒软件
KILL杀病毒软件
HDGUARD&VRV防杀病毒软件
病毒克星
瑞星杀毒软件
瑞星防病毒卡
瑞星查毒软件
KV300防病毒软件
Windows/Windows95反病毒软件
NetVRV动态反病毒软件
反宏病毒软件WORDVRV

· KILL杀病毒软件
KILL杀病毒软件由中国金辰安全技术实业公司生产,适用于各种PC计算机,目前能查杀三百多种国内外病毒,价格为260元/套。
中国金辰安全技术实业公司
· HDGUARD&VRV防杀病毒软件
HDGUARD&VRV防杀病毒软件由南京信源自动化技术公司生产,HDGUARD &VRV工作站级反病毒产品,对WINDOWS病毒具有显著防范效果,广泛适用于各种网络,台式机及笔记本电脑。 面向对象的全中文视窗化杀毒软件,拥有DOS及WINDOWS版多任务杀毒(允许同时在多个窗口进行同步查杀病毒)。使用系统完整性算法、病毒行为监测及环境陷阱等先进手段,对未知病毒的防御也有显著效果。价格为498元/套。
北京北信源自动化技术有限公司
· 病毒克星
病毒克星由南京信源自动化技术公司和华美星际科技发展有限公司公司联合推出,面向对象的全中文视窗化杀毒软件,拥有DOS及WINDOWS版多任务杀毒(允许同时在多个窗口进行同步查杀病毒)。价格为280元/套。
北京北信源自动化技术有限公司
· 瑞星杀毒软件
瑞星杀毒软件(RAV)由北京瑞星电脑科技开发公司生产、针对国内常见病毒破坏特征而开发的最新杀毒软件。RAV是目前国内查杀病毒种类最多的病毒清除工具。
1、运行环境:可运行于 DOS、Windows3.x、Windows95/98、NetWare、Windows NT、以及OS/2等操作系统下;
2、查毒介质:既能查杀软盘、硬盘、服务器上可访问目录下的病毒,也能查光盘和活动硬盘上的病毒;
3、查毒速度:查一个文件平均只需1/40秒;
4、杀毒种类:目前能清除病毒四百种以上。
价格:230元/套
北京瑞星电脑科技开发公司
· 瑞星防病毒卡
瑞星防病毒卡(RAVCⅢ)由北京瑞星电脑科技开发公司生产,攻克了长期以来困扰计算机反病毒产品的三大技术难题--“多平台通用、多网络支持、运行速度保证”,完善了瑞星防病毒卡原有的“病毒前报、自动清除内存病毒、安全运行带毒程序”三大世界领先技术。
1、硬件兼容性:瑞星Ⅲ型卡适用于不同档次的IBM系列兼容机;
2、软件兼容性:(1)支持DOS3.0以上版本;(2)多平台通用:支持Windows3.x、Windows95/98、OS/2等操作系统;(3)多网络支持:既可在单机上使用,又适用于各种流行网络,如:Novell、WindowsNT等;(4) 兼容办公类、CAD类、高级语言类及数据库类等各种中西文应用软件;
3、速度保证:软硬件并行技术的成功应用,使瑞星卡对计算机速度的影响小于1%,可以忽略不计;
4、技术优势:(1)以广谱病毒识别机制为核心,不受病毒种类和病毒变种的限制,既可防已知病毒,又可防未知病毒,(2) 在瑞星防病毒卡防护下,带病毒的程序可安全运行,而病毒不会传染和破坏。
价格:380元/套
北京瑞星电脑科技开发公司
· 瑞星查毒软件
瑞星查毒软件(RSAV)由北京瑞星电脑科技开发公司生产、针对国内常见病毒破坏特征而开发的最新查毒软件。RSAV可免费供大家自由使用。
北京瑞星电脑科技开发公司
· KV300防病毒软件
江民公司推出的拳头产品 KV300,功能强大、使用方便、安全实用。她推出的硬盘分区表自动重建、备份、恢复功能,使许多被病毒破坏了的硬盘数据重新恢复了存取自如。KV300不仅在杀除DOS 传统病毒上有独到之处,而且对于新近出现的Windows病毒(TPVO/3783)及WORD宏病毒(TAIWAN, CONCEPT等) 更有特效。同时能准确地查出变形病毒生产机生产出的千万种“同种血型”病毒。
KV300防病毒软件
· Windows/Windows95反病毒软件/NetVRV INTERNET 病毒防火墙
Windows/Windows95 反病毒软件由南京信源自动化技术公司生产,是国内首家在WIN95环境下运行的32位动态杀毒软件,在用户联网进行文件下载时,全自动检测其通讯端口上的数据变化动态杀除各种病毒,同时具备杀毒记录浏览功能等,为INTERNET用户筑起一道病毒隔离墙。
北京北信源自动化技术有限公司
· 反宏病毒软件WORDVRV
WORDVRV由南京信源自动化技术公司生产,是针对Word6.0宏病毒的清除软件,由WORDVRV.DOT (Word6.0中文版),EWORDVRV.DOT(Word6.0英文版)和WORDVRV.DAT构成,用户启动Word6.0后,打开相应的.DOT文件来清除病毒。
北京北信源自动化技术有限公司
 

硬盘数据恢复支持的品牌

希捷硬盘 希捷硬盘
西数硬盘 西部数据硬盘
迈拓硬盘 迈拓硬盘
IBM硬盘 IBM硬盘
日立硬盘 日立硬盘
三星硬盘 三星硬盘
富士通硬盘 富士通硬盘
东芝硬盘 东芝硬盘

数据恢复支持的操作系统

windows Windows系列
苹果操作系统 苹果操作系统
linux Linux操作系统
freebsd FreeBSD系统
solaris Solaris系统