計算機基礎 - 防病毒軟體



什麼是防病毒軟體?

防病毒軟體是專門設計用於檢測、預防和清除惡意軟體(如病毒)的計算機程式。這些程式掃描計算機系統以識別病毒及相關的惡意程式,並將其刪除以保護系統。防病毒軟體的工作原理類似於為病人提供治療的藥物。

防病毒軟體是如何工作的?

防病毒程式的工作首先是對使用者的計算機系統和檔案進行全面掃描,以檢測各種型別的惡意軟體或病毒。通常,駭客會不斷建立新的病毒並透過不同的方式傳播它們以破壞使用者的系統;一款好的防病毒軟體始終能夠掃描並識別新型或未知型別的惡意軟體威脅。

防病毒軟體是由軟體公司開發的軟體程式;該程式執行一些基本功能,例如:

  • 檢查檔案和資料夾中是否存在惡意軟體和惡意模式。
  • 允許使用者安排自動掃描。
  • 自動刪除惡意軟體,並在檢測到病毒後清理檔案,在某些情況下,防病毒軟體會通知使用者有關惡意軟體並徵得同意後再進行清理。

大多數程式使用特定檢測來識別已知的惡意軟體,使用通用檢測來查詢使用公共程式碼庫的惡意軟體或模式,以及使用啟發式檢測來透過識別可疑檔案來掃描未知病毒。如果程式識別出病毒感染的檔案,它會將其刪除以保護您的裝置。防病毒軟體使用以下檢測技術:

病毒檢測技術

防病毒程式使用不同的技術來檢測系統中的病毒。一些最常用的技術如下:

  • 基於特徵碼的檢測 - 在這種技術中,防病毒軟體使用其特徵碼來檢測病毒;每個病毒都有一個獨特的特徵碼,作為已知惡意軟體的特徵來標記惡意軟體。這些特徵碼幫助防病毒程式識別病毒,並由安全專業人員進行分析。
  • 基於啟發式的檢測 - 基於啟發式的檢測使用已知病毒特徵碼與潛在威脅進行比較。此技術可以檢測尚未被發現的病毒;它還可以檢測不符合特徵碼的現有病毒,因為病毒會進行誤導或具有不同的特徵。這種方法也可能產生誤報,即防病毒軟體錯誤地識別出行為類似病毒的程式。啟發式檢測包括:
    • 檔案分析 - 此程式檢查檔案的明顯用途。
    • 多準則分析 (MCA) - MCA 根據不同的檢測方法決定是否將檔案歸類為有害檔案。
  • 基於行為的檢測 - 基於行為的病毒檢測是一種主動技術,透過分析程式和程序的行為來檢測和減少惡意軟體威脅,而不是僅僅依賴於基於特徵碼的檢測。它包括監控系統行為、設定正常行為基線、異常檢測、響應和緩解。此方法對零日漏洞和逃避基於特徵碼檢測的多型惡意軟體非常有效。
  • 雲分析 - 基於雲的病毒檢測方法使用遠端伺服器和大型資料庫來分析可能具有惡意性質的檔案和活動。基於雲的防病毒解決方案比安裝在單個裝置上的傳統防病毒軟體提供更快、更全面的保護。此外,它們可以提供集中式管理和監控功能,使其成為擁有各種裝置的企業設定的理想選擇。它包括檔案提交、雲分析、基於特徵碼的掃描、行為分析、啟發式分析、機器學習和人工智慧、響應和緩解以及資料庫更新方法,用於從可疑惡意軟體中分析雲。
  • 沙箱分析 - 此檢測方法在一個虛擬沙箱中執行程式或檔案,以檢查其行為,然後再將其允許進入系統。通常,沙箱分析方法可以在稱為沙箱的受控和隔離環境中檢測惡意程式。
  • 主機入侵防禦系統 (HIPS) - 它用於使用基於特徵碼的檢測來檢測程式內的惡意活動。HIPS 監控活動並透過向用戶提供授權選項(例如“允許”或“阻止”)來立即警告使用者。

流行的防病毒軟體

一些流行的防病毒程式如下:

  • 諾頓防毒軟體
  • 邁克菲
  • Avira
  • 趨勢科技
  • Avast
  • Malwarebytes
  • ESET
  • 諾頓 360 旗艦版

防病毒軟體的優點

防病毒軟體的益處和意義

  • 檢測和刪除可疑病毒和惡意軟體。
  • 預防欺詐和網路釣魚,以及身份盜竊。
  • 在點選任何看起來有風險的連結或網站之前發出警報。
  • 掃描暗網以查詢被盜的電子郵件地址。
  • 保護線上帳戶密碼的安全。
  • 在進行線上訪問時保持更安全。
  • 保持最佳效能。

關於計算機病毒的常見問題/FAQ

檢測和預防系統上的病毒和惡意程式。

防病毒的工作原理包括透過檢測病毒、刪除惡意程式碼、防止裝置受到可疑應用程式的攻擊等服務。現代防病毒軟體會在一段時間後自動更新,以保護系統免受新型病毒和間諜軟體的侵害。

一些防病毒程式在使用者購買新系統或使用執行 Windows 和 Apple 計算機的正版作業系統時會預設提供。除此之外,使用者可以透過在 Google 上搜索來使用最新的防病毒程式。

安裝它並執行一次全面掃描。它預設會掃描從網際網路下載或使用 USB 裝置、外接硬碟、SD 卡等儲存的所有新檔案。

不要允許不受信任的應用程式訪問系統,不要開啟不受信任的網站,並保持系統的防火牆開啟。

廣告
© . All rights reserved.