
防病毒组件客户端计算机上的可用病毒码取决于客户端使用的扫描方法。
传统扫描
传统扫描期间使用的特征码称为病毒码,它包括帮助防毒墙网络版识别最新病毒/恶意软件和混合威胁攻击的信息。趋势科技将每周创建和发布几次新版本的病毒码,并将在发现有特殊损害性的病毒/恶意软件后随时创建和发布新版本。
所有使用 ActiveUpdate 功能的趋势科技产品可以在趋势科技服务器上检测病毒码新版本的可用性,和/或自动轮询该服务器以获取最新文件。
云安全扫描
在云安全扫描模式中,防毒墙网络版客户端使用称为云安全客户端病毒码的轻量级特征码,该特征码可提供传统防恶意软件和防间谍软件特征码提供的相同防护。客户端使用下载其他防毒墙网络版组件的相同方法,从防毒墙网络版服务器下载此特征码。
所有趋势科技产品的核心是扫描引擎,它最初是为了响应早期基于文件的计算机病毒而开发的。如今的扫描引擎极其完善,能够检测不同类型的病毒和恶意软件。扫描引擎还可检测出以研究为目的而开发和使用的受控病毒。
扫描引擎不会扫描每个文件的每一字节,而是和特征码文件协作以识别以下项:
病毒代码的指示特征
文件中可能存在病毒的精确位置
防毒墙网络版可在检测到病毒/恶意软件后移除,并恢复文件的完整性。
国际计算机安全组织(包括 ICSA,国际计算机安全协会)每年都会证实趋势科技扫描引擎合格。
更新扫描引擎
通过将最具时效性的病毒/恶意软件信息存储在病毒码中,趋势科技最大程度地减少了扫描引擎更新次数,同时可使防护保持最新。然而,趋势科技将定期提供新的扫描引擎版本。趋势科技将在以下情况下发布新的引擎:
将新的扫描和检测技术纳入软件中
发现扫描引擎无法处理的新的可能有害的病毒/恶意软件
扫描性能的增强
添加了文件格式、脚本语言、编码和/或压缩格式
IntelliTrap 特征码可以检测打包为可执行文件的实时压缩文件。IntelliTrap 例外特征码包含“允许的”压缩文件的列表。
损害清除服务组件病毒清除引擎扫描并移除特洛伊木马和特洛伊木马进程。此引擎支持 32 位和 64 位平台。
病毒清除引擎使用病毒清除模板来识别特洛伊木马文件和进程,以便进行清除。
防间谍软件组件间谍软件特征码识别以下位置中的间谍软件/灰色软件:文件和程序、内存中的模块、Windows 注册表和 URL 快捷方式。
间谍软件扫描引擎扫描间谍软件/灰色软件,并对其执行适当的扫描处理措施。此引擎支持 32 位和 64 位平台。
间谍软件主动监控特征码用于实时间谍软件/灰色软件扫描。
防火墙组件通用防火墙驱动程序与通用防火墙特征码结合使用,以扫描客户端计算机中是否有网络病毒。此驱动程序支持 32 位和 64 位平台。
通用防火墙特征码类似于病毒码,可帮助防毒墙网络版识别病毒特征(表示存在网络病毒的独特位和字节模式)。
Web 信誉组件URL 过滤引擎可促进防毒墙网络版和趋势科技 URL 过滤服务之间的通信。URL 过滤服务是对 URL 进行分级并将分级信息提供给防毒墙网络版的系统。
行为监控组件此内核模式驱动程序监控系统事件并将其传递给行为监控核心服务,以便实施策略。
此用户模式服务有下列功能:
提供 rootkit 检测
控制对外部设备的访问
保护文件、注册表项和服务
行为监控驱动程序使用此特征码来识别普通系统事件并将其从策略实施范围中排除。
此特征码包含有效数字签名的列表,行为监控核心服务使用该列表来确定造成系统事件的源程序是否安全。
行为监控核心服务根据此特征码中的策略检查系统事件。
此特征码包含用于检测可疑威胁行为的规则。
程序在官方产品发布后,趋势科技经常会开发出 Hot Fix、Patch 和 Service Pack,以解决问题,增强产品性能以及添加新功能。
您的供应商或技术支持提供者可能会在这些项可用时与您联系。请访问趋势科技 Web 站点来获取有关新 Hot Fix、Patch 和 Service Pack 发布的信息:
http://www.trendmicro.com/download/zh-cn/
所有发布都包括一个包含有安装、部署和配置信息的自述文件。执行安装前,请仔细阅读该自述文件。
Hot fix
Hot Fix 是针对客户报告的单个问题的解决方法或解决方案。Windows Hot Fix 包括一个安装程序,而非 Windows Hot Fix 没有(通常需要停止守护程序,复制文件以覆盖安装过程中其对应文件,然后再重新启动守护程序)。
安全 Patch
安全 Patch 关注的重点是适合部署到所有客户的安全问题。Windows 安全 Patch 包括一个安装程序,而非 Windows Patch 通常有一个安装脚本。
Patch
Patch 是解决多个程序问题的一组 Hot Fix 和安全 Patch。趋势科技会定期提供 Patch。Windows Patch 包括一个安装程序,而非 Windows Patch 通常有一个安装脚本。
Service Pack
Service Pack 是足以成为产品升级包的 Hot Fix、Patch 和增强功能的组合。Windows 和非 Windows Service Pack 都包括一个安装程序和安装脚本。