查看: 462|回复: 1

卡巴斯基2010如何检测恶意、风险程序

 关闭 [复制链接]

签到天数: 427 天

连续签到: 0 天

[LV.9]尊贵海王II

发表于 2010-10-10 17:16 | 显示全部楼层 |阅读模式
本文仅适用于卡巴斯基全功能安全软件2010

卡巴斯基全功能安全软件2010可以检测成千上万种威胁您计算机的恶意程序。它们之中的一些程序对计算机有着较大的威胁,其余的仅仅在符合某些条件时才会有威胁。当应用程序检测到一个恶意程序之后,应用程序将会对它进行分组并且识别它的危险等级(高或者低)。

卡巴斯基实验室的病毒分析师们主要识别分析两类对象:恶意程序与潜在风险程序。

· 恶意程序(Malware)被设计成以危害用户计算机与用户个人信息为其最终目的。举个例子,盗取、阻止、修改或者删除用户信息、干扰计算机操作或者计算机网络。恶意程序主要被分为以下三个大类:


o 病毒与蠕虫(Viruses\Worms)有能力重复创建自身的拷贝,它们中的一些能够完全不让用户察觉的运行,其余的需要用户的某些操作得到所需的运行条件。当他们得到运行时,这些程序执行他们的恶意活动。


o 木马程序(Trojan programs)他们不能够像蠕虫与病毒那样能够创建自身拷贝,他们隐匿在计算机中。举个例子,通过e-mail或者网页浏览器(web browser)通过用户访问已受感染的网站入侵用户计算机。为了得到能够运行的机会,他们需要通过用户的操作,当被运行,它们则开始执行它们的恶意行为。


o 恶意工具(Malicious tools)是专门给其他用户造成损害的程序。然而,不像其他恶意程序那样,它们不会在运行时立即执行恶意行为。相反他们会被安全的保存到用户的计算机上。它们之中的一些具有创建病毒、蠕虫与木马程序的功能并且具有远程网络攻击能力与其他恶意行为。

· 潜在风险程序(PUPs)不像恶意程序那样,它们不打算仅仅将损坏强加于用户。潜在风险程序包括广告软件、自动拨号软件与其他潜在风险程序。

o 广告软件(Adware)会将广告信息显示在用户计算机上
o 自动拨号软件(Auto-Dialers)会将**/色情信息显示在用户计算机上
o 其他风险软件(Other Riskware)—大多数此类程序对许多计算机使用者来说是没有用的程序。然而,如果一个入侵者连接了这些程序或者在用户计算机上安装了他们,则入侵者们可以使用这些程序的某些功能来破坏计算机安全防御体系

潜在风险程序通常通过以下几种方式安装到您的计算机中:

· 它们通常会被用户安装。因为它们通常携带在一些应用程序的安装包或者程序中,随程序运行或者安装一同被安装到用户计算机中(举个例子,软件开发者们会将广告软件封装在免费软件或者共享软件中)

· 它们也同时会被入侵者安装。举个例子,他们通常将这些程序封装在其他恶意软件中,然后通过计算机使用者访问“已受感染”的网站,利用网页浏览器的漏洞(vulnerabilities)或者木马下载者(Trojan downloaders and droppers)安装到用户计算机中。

除了以上所说的那些需要注意的威胁外,用户同样可以启用或者关闭可疑压缩文件与多重加壳对象检测。

译者注:推荐启用这两项。可疑压缩文件与多重加壳对象检测将会加强卡巴斯基软件对付加壳恶意程序的检测能力。

默认情况下,卡巴斯基全功能安全软件2010将会检测如下类型的威胁:

· 病毒与蠕虫(该检测项目无法被关闭)
· 木马程序(该检测项目无法被关闭)
· 广告软件
· 自动拨号程序
· 可疑压缩文件
· 多重加壳对象

为了启用或者关闭某些威胁类型的检测,您可以执行如下步骤:

· 打开应用程序主窗口
· 单击位于主程序右上侧的设置按钮
· 在设置窗口中,在窗口的左侧选择威胁与排除
· 单击设置按钮,在窗口右侧的威胁栏目内
· 在威胁窗口内,勾选或者取消威胁类型以满足您所要的检测项目
· 单击确定按钮返回设置菜单,再单击确定退出设置窗口
· 最小化应用程序窗口

<
PCOS系统下载站:http://zhuangji.wang

签到天数: 1260 天

连续签到: 0 天

[LV.10]逍遥海仙III

发表于 2010-10-10 17:19 | 显示全部楼层
还没用过卡巴斯基
PCOS系统下载站:http://zhuangji.wang
回复 支持 反对

使用道具 举报

本版积分规则