
该软件会定期或按需扫描设备,检测已知的恶意软件以及与恶意软件相关的可疑行为。反恶意软件与杀毒软件类似,但它通常更专注于防御特定类型的恶意软件。
当防病毒软件检测到恶意软件时,用户会收到威胁警报并删除恶意软件。有时防病毒软件会在删除之前先询问用户。当恶意软件检测误报时,首先询问是一个有用的属性,当防病毒软件使用某些检测技术时,就有可能出现误报。
您还可以阅读:2020 年 PC 平台五大最佳杀毒软件
什么是病毒?
计算机病毒是恶意软件的一种。它是一种旨在秘密进入设备的代码或程序。然后,当设备执行病毒代码时,病毒会在设备内复制并传播到其他设备。
复制病毒会减慢您的设备速度并导致其崩溃。用户还可能会看到大量从其帐户发送但并非由他们发送的电子邮件。这是传播到其他设备的病毒。

如何检测我的电脑上的病毒?
能够查找和删除计算机病毒和其他恶意软件的实用程序。检测根据两个原则进行:特征分析,只要定期更新病毒定义,就可以以优异的结果检测已知病毒;启发式分析,可以以不同的结果检测已知病毒。
病毒的编程逻辑以及运行时行为(如果适用)都是未知的。杀毒软件本身遵循两种原则:一种是扫描程序,允许用户按需扫描磁盘或文件(“请求扫描”);另一种是监控程序,实时监控系统(“访问监控”),阻止用户打开受感染的文件。
随着威胁的增加,反间谍软件解决方案也越来越多。在本文中,我们选择重点关注提供分析(扫描仪)功能的软件。三个免费的 Ad-Aware、Spybot Search & Destroy 和 Microsoft Antispyware 是列表的一部分,我们还添加了四个可以在法国轻松购买的付费软件:SpySweeper、Pest Patrol、McAfee Antispyware 和 Eraser 8。
为了检查每个解决方案的相关性,我们使用了多个包含不同间谍软件变体的软件:著名的 Kazaa,但也有完全被间谍软件感染的软件,为了预防起见,其名称将被保密。
例如
例如,Pest Patrol会将软件安装目录中存储的任何文件识别为间谍软件。Kazaa 安装目录中的所有文件(包括 .bmp 图像或文本文件)都被视为间谍软件,并且在界面中对每个文件都一视同仁。此外,不同的反间谍软件程序有时对间谍软件的术语也各不相同,这使得比较变得困难。
被阻止的计算机键盘字符串 通过更多地了解间谍软件的工作原理及其用途,可以更轻松地避免和清除它。尽管我们倾向于建议在病毒感染的情况下完全重新安装(我们都尝试删除病毒半天,结果发现重新安装计算机更快),删除间谍软件也是如此使用适当的工具、一点纪律和耐心是可行的。
我们现在可以得出结论,不存在“最终的”反间谍软件。我们更喜欢 Spysweeper,它具有最好的定义基础、干净而详细的界面以及有趣的清理工具,但不幸的是,它本身不足以完全消除威胁。
最后一个提示:
为了避免间谍软件,请选择豁免的商业或开源软件,并且在安装免费软件时,请选择明确提及其软件不包含间谍软件的软件,这种情况很少见。在将间谍软件安装到硬盘上之前将其删除。在这个级别上,我们接近经典防病毒软件的操作。
防病毒软件有什么用?
防病毒软件会扫描您的计算机是否存在恶意软件或文件。在下载文件以及硬盘上或内存中已加载的文件之前扫描文件。一旦识别出恶意软件,防病毒软件就可以将其删除、删除包含它的文件或隔离它。
防病毒软件不应与控制与 Internet 网络交换的数据包的防火墙相混淆。
防火墙可以允许或拒绝连接,因此可以有效防御特洛伊木马,特别是允许黑客远程控制计算机的特洛伊木马。
它们几乎被安装在所有电脑上作为“安全措施”,最近也出现在移动设备上。杀毒软件无处不在,但这并不意味着我们都了解它的用途。我甚至惊讶于很多人只是出于习惯使用它。
于是我主动对这个问题产生了兴趣:杀毒软件到底有什么用?如果我必须简单地说,我会总结它在扫描终端中是否存在恶意软件或文件方面的用处。
防病毒软件是由什么制成的?
不能说防病毒软件只有界面和按钮。它显然有 3 个基本要素。因此,这三者一起工作来执行软件最初设计的任务。
首先,扫描旨在检查终端上的所有文件。他是您派人检查您的部分或全部文件的人。
接下来是监视器,它对您请求的文件执行实时分析。最后还有病毒库,记录了部分病毒代码,方便识别。
为此,它包含一个防病毒软件:
- 扫描,验证计算机上的所有文件。您可以通过选择要检查的项目(计算机、钥匙 USB、DVD);
- 监视器,实时分析您正常使用期间访问的文件并立即阻止病毒的执行;
- 病毒特征库:每个病毒都包含一段识别它的代码片段。因此,该数据库构成了一种病毒字典,使防病毒软件能够更轻松地检测威胁。因此,有必要记住定期更新它。
选择防病毒软件
在一种防病毒软件和其他防病毒软件之间犹豫不决是很正常的。如果你看一下他们的描述,你会发现他们都承诺几乎相同的事情。这并不意味着每个人的表现都相同。
不管怎样,他们都不是绝对正确的。因此,您的防病毒软件的选择应基于您保留的用途。另请注意,必须考虑外围设备的性质。
实际上,有效的防病毒软件至少应具有防火墙、间谍软件屏障、兼作反网络钓鱼功能的反垃圾邮件、针对不明网站的屏障、身份盗窃过滤器、用户同意功能和备份副本。的数据。
要选择合适的防病毒软件,请确保它至少提供以下功能:
- 防止黑客入侵的防火墙;
- 防范间谍软件;
- Un 反网络钓鱼 以及针对垃圾邮件的反垃圾邮件;
- 实时防护危险网站;
- 防止身份盗窃(密码、个人数据);
- 您的数据的备份;
- 如果您有孩子,请进行家长控制。
我如何知道我的计算机是否被感染?
恶意软件并不总是很容易被检测到,但有一些症状值得您警惕:
- 您的计算机启动时间较长、自行重新启动或根本不启动;
- 启动程序花费的时间异常长;
- 您发现某些数据或文件丢失;
- 您的主页不再一样;
- 您的网页浏览速度异常缓慢;
- 程序的运行不受您的控制;
- 他们的设备经常出故障。
在这种情况下,请随时更新您的防病毒软件并运行扫描。如果找不到任何内容,或者您不确定该怎么做,请寻求技术帮助。
防病毒目的
该防病毒软件可以识别已知病毒,并允许您自动执行删除(病毒)的过程。如果防病毒软件无法识别该病毒,恶意磁盘就会从守门员的两腿之间穿过。
不幸的是,防病毒软件并不能 100% 保护您的计算机免受所有病毒的侵害。然而,搜索病毒的方法有各种各样的启发式和奇妙的方法,但它们并不是解决问题的灵丹妙药。
因此,如果您的计算机突然开始表现异常,请不要偷懒,请使用除您自己的防病毒软件之外的第三方防病毒软件进行检查。禁用旧的防病毒软件。
病毒创建者总是比反病毒创建者领先一步。首先,威胁出现,然后出现防御手段。不知怎的,我的防病毒软件在五年前的一个文件中发现了一个木马。
反表演
防病毒软件会消耗您计算机的资源。防御越强,需要的资源就越多。而且验证需要很长时间。
对于旧的低功耗计算机的所有者来说,这是一个非常紧迫的问题。整个验证程序必须在晚上开始,因为不可能与验证并行进行。
误报
有时,杀毒软件会对无害的程序或文件产生反应。例如,ClamAV 就曾从新安装的Windows操作系统中删除了一个普通文件。
在某些情况下,防病毒软件会响应公司开发人员编写的代码。使用科学的推动方法,确定了激活防病毒软件的最小代码。
这段代码没有任何危险。一旦防病毒软件不喜欢我的代码,就有一种情况,我不得不以不同的方式重写代码。
两人同乘一条船
您是否尝试过在计算机上安装两种不同的防病毒软件?并且不要尝试。在这种情况下,一个头好,两个头差。防病毒软件开始在系统资源争夺战中发生冲突。在最好的情况下,这将导致刹车,在最坏的情况下,导致系统无法运行。
这也包括一些程序与杀毒软件的兼容性问题。或者应用程序被锁定,则密钥不会写入注册表。您关闭防病毒软件,一切就开始正常工作。
抗病毒偏执狂
如果在最新的 Windows 10 系统中关闭杀毒软件,Windows Defender会自动启动。我想彻底卸载杀毒软件,但这似乎是不可能的。
一些应用程序,尤其是银行应用程序,都内置了杀毒软件。它会在启动时检查某些内容,但问题是,它检查的是什么?最近,谷歌Chrome浏览器也内置了一款安全实用程序——Chrome清理工具,它基于ESET杀毒技术,旨在清除Windows 10、8.1和7系统中的恶意软件。
Chrome Cleanup 以自动模式运行,执行定期检查并删除可能不需要的项目。和恶意软件。与此同时,我的电脑开始急速刹车。
可能不受欢迎
许多防病毒软件会删除潜在有害程序和病毒。想想看,这并不是完全不需要的,而是潜在的。有时甚至无法禁用此功能。
防病毒软件扮演着打击盗版软件的角色。在您的计算机上找到的您最喜爱且昂贵的软件的“注册机”、“破解程序”、“补丁”、“药丸”、“激活器”、“贪婪疗法”很快就会被发送到烤箱。
这个垃圾软件是谁?当然不是主人。一些防病毒软件可以集成到浏览器中并阻止不需要的网站。
您还可以阅读:2020 年安卓系统五大最佳杀毒软件
防病毒软件的工作原理
杀毒软件是一种扫描用户计算机以查找病毒、木马、蠕虫、后门和其他有害软件的程序。一般来说,杀毒程序是为Windows操作系统系列开发的,这主要考虑到了该操作系统的以下特性:
- 患病率高,
- 极易受到攻击,
- 由于高度商业化(Windows 在大多数操作系统版本中都是付费的),防病毒市场前景广阔
- 不幸的是,其用户的计算机知识水平较低。
防病毒软件有免费和付费之分。我们不会在这里详细讨论这两个类别的优缺点,我只会指出,并非所有事情都像乍一看那么简单。
如果你从外面看防病毒软件,你很容易将其误认为是病毒,但只是带有一个加号。
防病毒工作方式:监控网络流量、监听端口、监控服务、修改和删除文件、收集统计数据并将数据发送给软件开发者,大量消耗算力
装备不够故障!当然,所有这一切都是为了用户的利益并以保护其数据的名义,但总体情况至少令人好奇。
顺便说一下,正是因为这个特性,所以不建议在一台机器上同时安装两种杀毒软件。不敲着手鼓跳舞的人不仅很少见,而且他们共同“工作”的后果对于操作系统来说可能是最奇怪的,甚至是致命的。
许多病毒是由反病毒公司自己创建的神话在大众的意识中根深蒂固,这里的一篇好文章将在这个问题上加点我。
不同的防病毒软件以不同的方式处理恶意软件。
所有防病毒软件都可以检测病毒,但不幸的是,并非所有病毒都能有效治愈。防病毒软件可以包含多个模块,具体取决于版本和防病毒开发人员的能力。
这些模块可以是:用于搜索不需要的软件的模块、用于分析可疑程序行为的模块(启发式模块)、用于隔离可疑文件的隔离模块、用于及时了解新威胁的更新模块、 “治愈”受感染文件的模块、防火墙和其他一些模块。
防病毒不是万能药!这是在无休止的信息战争中投入对抗安全威胁的众多“战士”之一,但并不是最强大的。由于其操作的特殊性,没有任何防病毒软件可以提供 100% 的保护。
不幸的是,大多数杀毒软件旨在消除用户在互联网上使用外部存储介质和未知应用程序时,因冒险行为(有时甚至是可悲的、缺乏常识的“不卫生”行为)而造成的后果。
3 对抗病毒的基本方法。
有几种对抗病毒的基本方法,例如:
1. 签名检测方法
你可能遇到过诸如卡巴斯基杀毒软件之类的杀毒软件发出的消息,提示其数据库已过时需要更新。那么,我们指的是哪些数据库呢?
防病毒实验室(防病毒开发人员)检测病毒、分析病毒并揭示假定的签名。病毒签名(攻击签名)是恶意程序的特殊数字信号,通过它可以“识别”并明确识别。
这些签名被输入数据库,用户手动或按计划定期下载更新。有关过时病毒数据库的防病毒消息表明保护减弱,并且检测“新”病毒的可能性增加。
2. 启发式检测方法
许多防病毒程序都包含一个用于所谓的启发式恶意软件搜索的模块。该方法的本质在于分析所有启动程序的行为。
如果在系统运行过程中,突然检测到应用程序的“可疑”行为,即程序突然开始做以前没有做过的事情,则会触发警报,启发式模块通知用户潜在的威胁。
3.防火墙或者防火墙
防火墙旨在防范来自本地网络和 Internet 的网络威胁。该模块并不总是包含在标准防病毒套件中;防火墙通常作为单独的程序来开发、提供和销售。
许多连接远程计算机或服务器的程序可能使用不安全的方法,从而为外部渗透留下漏洞和漏洞。
防火墙的本质是通过限制与某些远程资源建立连接的能力来控制传入和传出流量。最明显的保护方法是网络资源的白名单和黑名单。
例如,网络资源的“黑”名单是您不能访问的站点的列表,而“白”名单是您只能访问的资源的列表。正如您所看到的,白名单方法更加安全,但它也严重限制了用户和程序的能力。
您还可以阅读:优化电脑的 7 款最佳程序
我叫哈维尔·奇里诺斯 (Javier Chirinos),我对技术充满热情。从我记事起,我就喜欢电脑和视频游戏,这种爱好最终带来了一份工作。
我在互联网上发表有关技术和小玩意的文章已经超过 15 年了,尤其是在 mundobytes.com
我也是在线交流和营销方面的专家,并且了解 WordPress 开发。