|
|||||
2012版瑞星杀毒软件在反病毒引擎方面取得了重大突破。经过多年的技术积累,瑞星公司自主研发了新一代高性能的反病毒虚拟机,新的反病毒虚拟机采用分时虚拟化技术(Time-Sharing Virtualization Technology)。分时虚拟化技术从正在运行的程序当中切分一部分时间片用于执行虚拟环境中的指令,使得虚拟机指令执行速度与真实执行的速度相当。围绕着新一代的高性能反病毒虚拟机,瑞星公司重新打造了全新的杀毒引擎。新的杀毒引擎相比老版本瑞星杀毒软件的病毒引擎在扫描速度方面提高很多,并且在未知木马检测能力、脱壳能力方面也有了很大程度的提高。 引擎部分
可执行程序引擎经过重写,引擎的可扩展性和兼容性得到了提升。同时,查杀方法、病毒库、病毒记录方式进行了优化,使病毒库变得更小同时查杀速度变得更快。
引入先进的反病毒虚拟机,将程序放入虚拟机中运行,进行恶意行为判断。极大的提高了未知病毒、未知木马的检测率。 监控功能
杀毒软件的文件监控使用异步扫描技术,在确保恶意程序无法运行的同时,大幅降低了对系统运行效率的影响。 系统内核加固
根据当前病毒情况,添加删除了一些策略,通过改进优化系统性能,减少用户提示,尽量不打扰用户,提高了用户体验。
用户可以添加文件、注册表、系统动作这几类加固规则。 U盘防护
阻止U盘、移动硬盘等移动存储设备中的程序自动运行。
阻止恶意程序通过创建Autorun.inf文件的方式进行传播。
当有U盘、移动硬盘等移动存储设备接入时,将提示用户是否进行扫描。 浏览器防护
当浏览器程序启动后,通过监控程序的操作行为判断浏览器是否被恶意代码攻击,如果发现浏览器被攻击并产生了非正常行为我们会默认阻止,然后提示用户。
通过监控网页中脚本的操作行为,判断网页中是否存在利用漏洞攻击的恶意脚本,如果发现网页中存在恶意脚本,会默认阻止恶意脚本的运行,同时不影响用户浏览网页的操作。 办公软件防护
当办公软件程序启动后,通过监控程序的操作行为判断办公软件是否被恶意代码攻击,如果发现办公软件程序被攻击并产生了非正常行为软件会默认阻止,然后提示用户。 网购保护
当用户启动网上银行时,程序自动启动扫描当前环境,发现威胁时提示用户,确保网上支付的安全。
|
|||||
信息安全 源自瑞星 © 2011-2012 北京瑞星信息技术有限公司 版权所有 |