内容摘要:有很多朋友仍不太清楚主动防御的原理及使用方法,在卡巴报警时以为是误报,下面我就分析讲解卡巴斯基的防御,为大家开启最强模式。
有很多朋友仍不太清楚主动防御的原理及使用方法,在卡巴报警时以为是误报,下面我就分析讲解卡巴斯基的防御,为大家开启最强模式。
1.应用程序活动分析器
基本防护:主动防御会启用应用程序活动分析,包含下列防护选项:
危险行为(分析系统中的应用程序行为)
入侵到程序(入侵者)
Rootkit检测
注册表中可疑的值
可疑的系统活动
启用程序活动分析器包含以下9种防护:
(1)危险行为:卡巴斯基分析安装在您计算机中的应用程序活动,并以卡巴斯基实验室所研发的规则清单为基础,侦测危险或可疑的应用程序活动。这些活动包括:应用程序隐藏安装或应用程序自我复制。
(2)用参数启动互联网浏览器:分析这种型式的活动,您可以侦测到企图修改浏览器设定的行为。这种活动的特色是会透过其它应用程序的某几个指令(command prompt)来修改设定,例如当您点选广告邮件(垃圾邮件)里面的超级链接(URL)。
(3)入侵到进程(入侵者):在某些应用程序加入额外的程序代码或新增额外程序。这种活动被广泛运用在木马上。
(4)Rootkit检测:Rootkit被用来隐藏系统内的恶意程序和执行程序。卡巴斯基能够分析操作系统中的隐藏程序。
(5)Window 钩子:这种活动企图去读取Windows对话框显示的密码文件和其它机密资料。假如它企图拦截对话框和操作系统之间传输的资料,卡巴斯基会追踪这个活动。
(6)注册表中的可疑值:系统登录文件是储存Windows操作系统和使用者设定的数据库,包含安装在计算机内的应用程序资料。当恶意程序企图隐藏自己的行踪、复制不正确的值到系统登录文件(机码),卡巴斯基会分析可疑的系统登录文件。
(7)可疑的系统活动:这个程序会分析Windows操作系统执行的动作,并侦测可疑行为,举例来说,当可疑的活动开始执行,它可能会破坏系统完整性,包含在监控的应用程序里修改一个或多个模块设定。
来源:天极 责编:豆豆技术应用
- 金山毒霸 2009 杀毒套装 下载 免费 试用
- 金山毒霸 9 互联网安全套装下载
- 巧用“记事本”程序让病毒白白运行
- qq盗号木马变种Trojan-PSW.Win32.QQPass.kht
- jsnndya.exe,gozowzeuisnxd.exe,dkzuimwvx.exe等的清除
- Trojan.DL.Win32.Mnless.ahy(DODOLOOK139.EXE)分析查杀
- Adware.Win32.Agent.nys(mfjdkhk.sys)查杀
- cag1ynw1.com,d32dx9.sys等恶意文件删除解决方案
- wgsfun.dll,456320.exe等cnbeta恶意木马清除解决方案
- ssrcservice.exe,ssrcservice.dll等恶意病毒清除解决方案