content/zh-cn/images/repository/isc/2017-images/preemptive-safety-02.jpg

假冒或流氓反病毒软件是一种恶意软件,它会假装发现受害者的计算机受到病毒感染。在部分案例中,网络罪犯的目的可能只是恐吓受害者。但也有许多流氓反病毒程序企图骗取财物 — 以删除实际并未检测到甚至根本不存在的恶意软件。

避开流氓反病毒程序

在大多数情况下,同一台计算机上不可能同时运行两个反病毒程序。尽管用户可能会试图实施他们所认为的“双重保护”,但尝试运行两种不同的反病毒产品通常会产生麻烦,而这有其合理的原因。

允许反病毒扫描访问关键数据

为针对计算机病毒、蠕虫、木马病毒等进行有效的反病毒检测,必须允许反病毒软件渗透到计算机内的适当层次……深入系统内核。这是因为反病毒产品需要截获计算机深层的系统事件。随后,截获的数据被传送到反病毒引擎进行分析 — 这样,反病毒扫描就能扫描截获的文件、网络数据包以及其他关键数据。

计算机崩溃

如果在同一台计算机上同时运行两个反病毒程序,它们会分别尝试将拦截器安装到系统内核的同一部分。这可能会导致反病毒监视器之间发生冲突,从而可能出现以下其中一项后果:

  • 两个反病毒程序的其中一个无法截获系统事件。
  • 两个反病毒程序各自试图安装并行的拦截器,从而导致整个计算机系统崩溃。

与反病毒程序相关的其他文章和链接

运行多种反病毒程序

假冒或流氓反病毒软件是一种恶意软件,它会假装发现受害者的计算机受到病毒感染。在部分案例中,网络罪犯的目的可能只是恐吓受害者。但也有许多流氓反病毒程序企图骗取财物 — 以删除实际并未检测到甚至根本不存在的恶意软件。
Kaspersky Logo