特征代码法
优点:检测准确,可识别病毒的名称,误报警率低,依据检测结果可做杀毒处理
缺点:
①速度慢
②不能检查多形性病毒
③不能对付隐蔽性病毒
④不能检查未知病毒
校验和法
优点:方法简单、能发现未知病毒,被查文件的细微变化也能被发现
缺点
①误报率高
②效率低
③不能识别病毒名称
④不能对付隐蔽型病毒
行为监测法
优点:不仅可以发现已知病毒,而且可以相当准确地预报未知的多数病毒
缺点:可能误报警、不能识别病毒名称,而且实现起来有一定难度
虚拟机技术
优点:对加壳和加密的病毒非常有效
缺点:实现离不开传统病毒特征码技术