Det er lett for datamaskinen å plukke opp ondsinnede programmer på internett. Bare ved å laste ned en tilsynelatende uskyldig fil eller besøker en kompromittert nettsted, kan du ende opp med et virus , keylogger , botnet eller annen skadelig program . Noen malware piggybacks selv på legitime programmer , noe som gjør det svært vanskelig å fjerne. Atferdsbasert malware blokkering skjermer hvordan et gitt program oppfører seg. Mistenkelig oppførsel utløser et varsel , slik at du kan håndtere problemet raskt. Ondsinnet programvare
Ondsinnet programvare refererer til en kode , manus , aktivt innhold eller andre programmeringsspråk som forstyrrer din brukeropplevelse. Det kan også stjele personlig informasjon , spore din aktivitet eller kapre datamaskinen til å hacke seg inn i andre systemer . Datamaskinen utvikler en malware infeksjon når den kjører en infisert fil , eller når Websideskript installere en uønsket program . Mange skadelige programmer gjenskape på egen hånd , og kan installere kopier av seg selv på vanskelig tilgjengelige steder på datamaskinen. De kan også endre navn på seg for å ligne viktige systemfiler.
Signatur Recognition
p Konvensjonelle malware deteksjon programmer identifisere problemområder applikasjoner ved hjelp av sine signaturer . Signaturer er kjent mønstre av data som fungerer som programvarens fingeravtrykk. Signatur - basert gjenkjenning , derimot, krever programmet for å holde et enormt bibliotek av informasjon om eksisterende malware. Programmet skal oppdatere denne informasjonen hele tiden , siden skadelige programmer som ikke er oppført i databasen kan gå usett. Påvisning programvare må vite om virus eller annen ondsinnet kode før den kan fange dem.
Behavior Recognition
Behavioral malware oppdagelse ikke er avhengig av signaturer . I stedet ser programvaren hvordan den aktive programmer på systemet oppfører seg . Når et program samler uvanlige data , reproduserer seg selv uventet , eller engasjerer seg i annen mistenkelig oppførsel , systemet flagg og isolerer det. De fleste programmer lar vet du så snart de finner et virus eller annen stykke ondsinnet programvare. Dette reduserer risikoen for falske positiver , siden du kan se på problemet filen og avgjøre om det er virkelig malware.
Begrensninger
Behavior - baserte malware oppdagelse programvaren fungerer godt å fange skadelige programmer så snart de er utgitt , heller enn å vente på en database oppdatering . Behavioral deteksjon krever imidlertid real- time system skanning. Dette bruker mer datamaskin ressurser enn signatur - basert skanning , som du kan planlegge for tider når du ikke trenger å bruke datamaskinen.