病毒与“假阳性”的分辨与对策

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:qqjianshen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读


1造成“假阳性”的可能原因


  启发式扫描技术的短板
  目前许多安全软件普遍采用了一种称为“启发式”的扫描技术,它们根据已有的大量数据来推断眼下的这个文件是否具有类似的“症状”,从而据此猜测威胁的可能性(图1)。那么,既然是猜测,尽管有理有据,也不可能百分之百地准确,因而误判是很自然的事。
  支持捆绑或广告推送的软件
  目前有不少软件会捆绑一些广告或其他的软件,这些内容尽管不一定会对用户的电脑造成破坏,但也会给人增添麻烦,一些不正规的软件尤其多见此类现象(图2)。因此,多数安全检测软件会将此类软件视为威胁因素而加以提醒。
  因为程序的特殊行为引起
  还有的软件会访问特定的Windows设置,例如,产品密钥查找器类软件会查找包括系统密钥和一些已经安装的应用软件的密钥,有时这样的程序会被列入报警的对象。此外,还有系统或软件激活类的工具等。具有上述行为的一些软件,一般也容易被安全监测软件列为威胁因素而弹出警告(图3)。

2“假阳性”的识别和应对


  要百分百之百地识别是真病毒还是“假阳性”是非常困难的一件事。但我们可以通过已有的常识和识别技巧,尽可能地加以识别、阻止或放行。
  例如,TXT文本中可能会有某些类似病毒的代码,该文本可能会被杀毒软件截获,这种警示显然可以被判断是误报或“假阳性”;DOC文档中的宏明明是用户自己编制的,也可能会被误报;如果你在使用一个管理注册码的工具,这样的软件被误报也很自然;而如果你使用一个病毒测试包来测试杀毒软件的有效性,那么被拦截的可能性一定会是100%。

3需要另装杀毒软件吗


  主流的杀毒软件能攔截绝大多数的恶意软件,但即便是再先进的杀毒产品,监控之下都会出现“漏网之鱼”,无法做到百分之百的查杀,这其中被漏掉的那部分也许会被我们遇上。那么,还需要单独安装其他的杀毒软件以织密防护网吗?
  其实,Windows 10自带的安全软件就已经非常优秀。对于普通的用户来说,为了获得不确定效果的拦截性能的提升,冒着可能出现的更多误报或软件冲突,而再去安装另一个或另一些杀毒软件,其结果仍然还是不一定能完全地堵住所有的漏洞,显然没有太大的必要。当然,如果另有目的,例如测试各种杀毒软件的性能,或者要说明厂商对用户更加负责而进行更为细致的检测等,则需另当别论。
其他文献
摘要:随着我县经济社会快速发展,对电压合格率管理提出了新的要求。由于县区域电网状况复杂,部分地区受网架结构等因素影响,负荷高峰期间电压变化大,电压合格率得不到有效保证。为解决电压合格率偏低问题,采用动态控制机制,从运行方式安排、设备消缺、日常监控与电压调节等诸多环节入手,从管理上、技术上提升电压合格率水平。  一、思路和目标  电压合格率动态管理贯穿调控运行方式、设备监控、自动化等各专业,各专业需
期刊
摘要:随着人们生活水平的提高,对于电力方面的需求越来越大,而信息技术在电力领域的广泛应用,对电力企业的压力起到了非常重要的缓解效果。作为一种重要的基础能源,电力资源直接关系到我们的生产生活,尤其是近些年对电能的需求量快速增加,为了确保电力系统的有序稳定运行,必须要有强大的电力工程技术作为支撑。但是,由于我国电力技术的发展时间较短,在很多方面还存在缺陷,所以对电力工程技术管理方面的问题开展研究,具有
期刊
1找出正在使用某文件的后台进程  笔者近日在尝试删除“C:\Windows\assembly”下的一个文件时,系统弹出下圖的提示无法删除,但是Windows 10并没有在窗口中提示到底是什么程序在使用该文件(图1)。此时,我们可以在任务栏的搜索框中输入“资源监视器”,启动该组件后切换到“CPU”选项卡,接着展开下方的“关联的句柄”,在其后的搜索框中输入欲删除文件的名称,回车后开始搜索。在搜索结果窗
期刊
使用Process Monitor找出创建快捷方式的进程  该问题的主要表现是浏览器打开后被劫持到其他的网页,因此我们先要找到被劫持的原因。在桌面上右击该快捷方式并依次选择“属性一快捷方式”,在“目标”框中可以看到在浏览器程序之后被添加了“http:∥hao.ttmmt.com/?v=1030”参数,正是这个参数对浏览器进行了劫持(图1)。  接下来我们再分析快捷方式为什么会“再生”。因为上述的快
期刊
什么是網卡?  网卡即网络接口控制器(NIC),又被称为网络适配器或局域网接收器,是构成电脑网络系统中最基本的、最重要的、最不可缺少的连接设备。虽然现在大家可能都不太在意网卡,但它确实是电脑的必备品,目前的主板、台式机机,乃至大部分笔记本电脑都集成有网卡,因为即使在无线技术已经非常发达的今天,要想实现各种网络设备和计算机之间的互联互通,还是少不了它。  每一个网卡都尤其独特性,这就是一个被称为MA
期刊
事前防范 硬盘自检的窍门  硬盘状态的检查主要依靠软件查看,首先下载CrystalDiskInfo软件,下载地址:https://crystalmark.info/en/software/crystaldiskinfo/,解压即用(注意区分X86还是X64),我们除了可以通过它了解硬盘的通电次数和通电时间(某种程度上也可以视作检查硬盘新旧的方法之一),最重要的就是通过软件读取S.M.A.R.T状态
期刊
Q:Fliqlo屏保程序目前存在的問题较多,而贵刊之前介绍过的Fliplt又无法设置字体。请问有可以设置字体的翻页时钟屏保程序吗?  A:“优效时钟屏保”就是一款这样的屏保程序(http:∥www.youxiao.cn)。下载完该软件后先解压,接着以管理员身份运行youxiao-scr-install.bat完成安装,之后在系统的屏幕保护程序设置窗口中选择“youxiao”即可。需要注意的是,要想
期刊
摘要:近期,高压主汽调门在部分负荷段出现调门开度异常下降,有时幅度达到20%左右。高压主汽调门的异常下降,降低汽轮机的做功能力,其次增加高压主汽在调门处的节流损失,降低汽轮机的效率,对汽轮机的运行经济性有较大的影响。  关键词:联合循环;调门异常;锅炉效率;燃机排气温度  一、高压调门异常下降现象  某厂机组为西门子F级燃气—蒸汽单轴联合循环机组,汽轮机型号为HE 型三压再热双缸凝汽式汽轮机。在正
期刊
AMD的翻身之作  在過去的很长一段时间里,AMD在笔记本领域都被英特尔和英伟达压着打。直到2017年Ryzen锐龙移动处理器的诞生,AMD才终于在CPU性能上具备了挑战同期酷睿处理器的资质。经过数次迭代更新后,最新的移动锐龙5000系列赢得了更多消费者的认可。  在移动显卡领域,AMD其实也一直没有闲着,只是多年来的Radeon移动显卡都是基于GCN架构的修修补补,性能远不如英伟达同期的GeFo
期刊
摘要:在智能电网快速发展背景下,继电保护装置在变电站运行期间占据着重要地位,对电力系统的安全稳定有着极大保障,然而就现今实际情况来看,继电保护设备或线路发生故障现象是非常普遍的,这样会对其他系统运行产生阻碍作用,还会大大增加系统故障带来的经济损失。因此,随着智能变电站继电保护故障可视化方案的不断更新,就显得尤为重要,便于实现电力系统的安全运行。  关键词:智能变电站,继电保护,故障可视化  1背景
期刊