传统内网隔离网络架构受严重挑战?
彻底查杀、完全恢复技术
就目前的主机保护体系来说,都存在有病毒查、杀过程进行不下去的情况。这是由于目前的操作系统是处于保护模式下,一些正在运行的文件,或者运行权限较高的文件是被操作系统保护的,如果病毒恰好利用操作系统的这一特性,就存在病毒无法清除的情况。对于一些利用系统环境而导致清除失败的病毒,本体系利用环境预处理的方法来清除,对于那些隐藏在进程、服务中的病毒,本系统会结合WINDOWS底层驱动,取得病毒文件的操作权,从而在应用层上对病毒进行完全清除。
由于目前的一些反病毒产品由于都是基于病毒防护体系的,只针对病毒本身进行查杀,没有将病毒对系统产生的影响进行完全,这样就会给系统留下许多的垃圾,这种垃圾有时候却是一个后门,如果不清除,会带来更大的安全影响。比如说有的网络蠕虫会在传播时,建立一个Guest用户,然后加入到ADMINISTRATER组中,这样,该Guest用户就有了超级管理员的权限,很容易被黑客利用。该体系建立了一个后处理机制,在对病毒分析时,就已经将病毒的特性进行了充分的分析,对病毒产生的垃圾进行关联处理,在清除病毒的同时,对病毒产生的垃圾也进行一并清除。
0
相关文章