一种基于规则的鉴别新病毒的方法。这个扫描的方法不依赖于特殊病毒的特征字符串。这种启发式扫描的优势是不被现有病毒的自身变形和变换技术所愚弄。然而,在正常的程序中它偶尔会报告有可疑的代码而产生可能的误报。例如:扫描程序时将出现下列信息:
C:\DOS\MSHERC.COM has been modified by adding some
code at the end. Ths does not appear to be a
virus, but might be a self-checking routine or some
"wrapper" program.
在程序可能真的包含病毒的基础上,F-PROT 将发出一个强有力的警报。
Integrity Checker
基于完整性测试的文件检测程序。正确使用Integrity checkers,能够提供可靠的抵御新病毒或变种病毒的侵害。
In the Wild
流行病毒是一些众所周知的已在公众电脑中传播开来的病毒。
Joke Programs
F-PROT检测一些众所周知的玩笑程序,这类程序通常会影响PC机的正常运行。通常玩笑病毒是无害的,同时,它的副作用通常被错误的认为是病毒。
Logic Bomb
Macro Virus所谓逻辑炸弹是当适合的条件满足时执行一个指定的功能(经常是有破坏性的)的一个程序。逻辑炸弹不复制自己。
宏病毒是写在很多宏代码之一的病毒。这种宏病毒通过被感染的文档,数据库或者一些允许宏代码使用的计算机程序文件进行传播。目前,这些病毒能够传染微软的word和Lotus Ami Pro文档,参看 Macro Virus 信息部分。
Malware
一种故意执行能够破坏日期和系统性能的软件的通用称呼。
Master Boot Record
在所有的PC机的固定的硬盘上,第一物理扇区是为一个短小的脚本程序所保留的。这个扇区就是 Master Boot Record (MBR). 它也包括分区表。参看Boot Sector 和Boot Sector or MBR Virus.
Memory-Resident
常驻在计算机内存中而不是在磁盘上。
Multi-Partite
一种能够同事感染文件和引导扇区的病毒,叫做multi-partite,这种病毒有极高的传染性。
Partition Table
分区表,在逻辑区域里PC磁盘经常是被分开的。需求信息通过这些隔分区,就像一些指示标记一样,隔离区习惯于在Master Boot Record被导入系统(活动分区)储存。