1、一個殺毒軟件無異于一個信息分析的系統(tǒng),當(dāng)它發(fā)現(xiàn)某些信息被感染后,就會清除其中的病毒;
2、假設(shè)信息是在源系統(tǒng)中,必須到達目標系統(tǒng);
3、這里所稱的源系統(tǒng)可以是一個軟盤,目標系統(tǒng)可能是計算機的硬盤,或者源系統(tǒng)是存儲在ISP的一條消息,而目的系統(tǒng)是客戶端計算機上通訊系統(tǒng);
4、信息解釋系統(tǒng)依據(jù)操作系統(tǒng)、應(yīng)用程序或者是否需要特殊的機制等因素的不同是有區(qū)別的,該解釋機制必須明確對應(yīng)殺毒軟件所要作用的操作系統(tǒng)或組件;
5、通過這種方式,每當(dāng)硬盤或者軟盤中的信息被存取時,殺毒軟件就會截取對該磁盤的讀寫操作,并掃描將要讀取或保存的信息;
6、此種操作是通過內(nèi)核模式中的一個驅(qū)動來實現(xiàn)的,磁盤活動的解釋是通過一個模塊實現(xiàn)的;
7、對于那些為某些特殊應(yīng)用而設(shè)計的殺毒軟件,其解釋機制和上面所介紹的是不同的。