Det er nemt for din computer til at hente skadelige programmer på internettet. Blot ved at downloade en tilsyneladende uskyldig fil eller besøger en kompromitteret website , kan du ende op med en virus , keylogger , botnet eller andre skadelige program. Nogle malware selv piggybacks på legitime programmer , hvilket gør det meget svært at fjerne. Behavior -baserede malware blokerende skærme hvordan et givent program fungerer. Enhver mistænkelig adfærd udløser en alarm , så du kan løse problemet hurtigt. Skadelig software
Skadelig software refererer til nogen kode , script aktivt indhold eller andet programmering , der forstyrrer din brugeroplevelse. Det kan også stjæle personlige oplysninger , spore din aktivitet eller kapre din computer til at hacke ind i andre systemer . Computeren udvikler en malware-infektion , når det kører en inficeret fil , eller når webside scripts installerer en uønsket program. Mange ondsindede programmer replikere på egen hånd, og kan installere kopier af sig selv i vanskeligt tilgængelige områder af din computer. De kan endda omdøbe sig til at ligne vigtige systemfiler.
Signature Recognition
p konventionelle malware afsløring programmer identificere problemområder programmer ved hjælp af deres underskrifter . Underskrifter er kendte mønstre af data, der fungerer som softwarens fingeraftryk . Signatur-baseret detektion kræver dog, at programmet til at holde et stort bibliotek af oplysninger om eksisterende malware. Programmet skal ajourføre disse oplysninger hele tiden , da ondsindede programmer, der ikke er opført i databasen kan gå uopdaget. Den afsløring software skal vide om virus eller anden malware , før det kan fange dem.
Behavior Anerkendelse
Behavioral malware afsløring ikke stole på signaturer. I stedet softwaren ure , hvordan aktive programmer på systemet opfører sig. Når et program indsamler usædvanlige data , kopierer sig selv uventet eller engagerer sig i andre mistænkelig adfærd , systemet flagene og isolerer det. De fleste programmer giver dig besked , så snart de finder en virus eller anden stykke ondsindet software. Dette mindsker risikoen for falske positiver , da du kan se på problemet filen og beslutte, om det er virkelig malware.
Begrænsninger
Behavior -baserede malware afsløring software fungerer godt at fange skadelige programmer , så snart de er frigivet , snarere end at vente på en database opdatering. Behavioral påvisning kræver imidlertid realtidssystem scanning . Det bruger flere computer ressourcer end signatur - baseret scanning , som du kan planlægge til tidspunkter, hvor du ikke behøver at bruge computeren .