A.准确把握病毒行为,精确地定义可疑功能调用集合B.首先假定程序和电脑都是含病毒的C.加强对常规的正常程序的识别能力D.增强对特定程序的识别能力
A.方法简单、能发现未知病毒、被查文件的细微变化也能发现B.由于代码代码与数据的天然区别,代码可执行而数据不可执行,杜绝特征值检测技术常常把数据误当成病毒报警的情形C.病毒可能实施的破坏在虚拟机监控下,不会真正发生D.虚拟机检测技术加特征值检测技术,可以提高准确率
A.特征值检测法B.校验和检测法C.虚拟机检测法D.启发式检测法