可更新组件 父主题

防毒墙网络版使用组件保护客户端免受最新威胁。请运行手动或预设更新,将这些组件保持最新状态。

防病毒和云安全扫描

组件
分发到
描述
病毒扫描引擎(32/64 位)
防毒墙网络版客户端
所有趋势科技产品的核心是扫描引擎,它最初是为了响应早期基于文件的病毒而开发的。如今的扫描引擎极其完善,能够检测不同类型的病毒和恶意软件。扫描引擎还可检测出以研究为目的而开发和使用的受控病毒。
扫描引擎不会扫描每个文件的每一字节,而是和特征码文件协作以识别以下项:
  • 病毒代码的指示特征
  • 文件中可能存在病毒的精确位置
云安全云端病毒码
未分发到防毒墙网络版客户端。此病毒码保存在防毒墙网络版服务器中,用于响应从防毒墙网络版客户端接收到的扫描查询。
在云安全扫描模式中,防毒墙网络版客户端使用协同工作的两个轻量级病毒码,这两个病毒码可提供传统防恶意软件和防间谍软件病毒码提供的相同防护。
云安全云端病毒码包含多数病毒码定义。云安全客户端病毒码包含在云安全云端病毒码中未找到的所有其他病毒码定义。
防毒墙网络版客户端可以使用云安全客户端病毒码扫描安全威胁。防毒墙网络版客户端如果在扫描期间无法确定文件的风险,可以向扫描服务器(驻留在防毒墙网络版服务器上的一项服务)发送查询请求来验证风险。扫描服务器使用云安全云端病毒码验证风险。防毒墙网络版客户端会“缓存”由扫描服务器提供的扫描查询结果以改善扫描性能。
云安全客户端病毒码
使用云安全扫描的防毒墙网络版客户端
病毒码
使用传统扫描的防毒墙网络版客户端
病毒码包含帮助防毒墙网络版客户端识别最新病毒/恶意软件和混合威胁攻击的信息。趋势科技将每周创建和发布几次新版本的病毒码,并将在发现有特殊损害性的病毒/恶意软件后随时创建和发布新版本。
IntelliTrap 例外特征码
防毒墙网络版客户端
IntelliTrap 例外特征码包含“允许的”压缩文件的列表。
IntelliTrap 特征码
防毒墙网络版客户端
IntelliTrap 特征码可以检测打包为可执行文件的实时压缩文件。
有关详细信息,请参阅IntelliTrap
内存检查特征码
防毒墙网络版客户端
此技术为多歧和变种病毒提供了增强病毒扫描,并通过模仿文件执行增强基于病毒码的扫描。然后在受控环境中对结果进行分析,找出恶意软件意图对系统性能影响不大的证据。
损害清除引擎(32/64 位)
防毒墙网络版客户端
损害清除引擎扫描并移除特洛伊木马和特洛伊木马进程。
损害清除模板
防毒墙网络版客户端
损害清除引擎使用损害清除模板来识别特洛伊木马文件和进程,以便进行清除。

防间谍软件

组件
分发到
描述
间谍软件/灰色软件扫描引擎 32/64 位
防毒墙网络版客户端
间谍软件扫描引擎扫描间谍软件/灰色软件,并对其执行适当的扫描处理措施。
间谍软件/灰色软件特征码
防毒墙网络版客户端
间谍软件特征码识别以下位置中的间谍软件/灰色软件:文件和程序、内存中的模块、Windows 注册表和 URL 快捷方式。
间谍软件主动监控特征码
使用传统扫描的防毒墙网络版客户端
间谍软件主动监控特征码用于实时间谍软件/灰色软件扫描。只有传统扫描客户端才使用此特征码。

Web 信誉

组件
分发到
描述
URL 过滤引擎
防毒墙网络版客户端
URL 过滤引擎可促进防毒墙网络版和趋势科技 URL 过滤服务之间的通信。URL 过滤服务是对 URL 进行分级并将分级信息提供给防毒墙网络版的系统。

行为监控和设备控制

组件
分发到
描述
行为监控检测特征码 32/64 位
防毒墙网络版客户端
此特征码包含用于检测可疑威胁行为的规则。
行为监控核心驱动程序 32/64 位
防毒墙网络版客户端
此内核模式驱动程序监控系统事件并将其传递给行为监控核心服务,以便实施策略。
行为监控核心服务 32/64 位
防毒墙网络版客户端
此用户模式服务有下列功能:
  • 提供 rootkit 检测
  • 控制对外部设备的访问
  • 保护文件、注册表项和服务
行为监控配置特征码
防毒墙网络版客户端
行为监控驱动程序使用此特征码来识别普通系统事件并将其从策略实施范围中排除。
策略强制特征码
防毒墙网络版客户端
行为监控核心服务根据此特征码中的策略检查系统事件。
数字签名特征码
防毒墙网络版客户端
此特征码包含有效数字签名的列表,行为监控核心服务使用该列表来确定造成系统事件的源程序是否安全。
内存扫描触发特征码(32/64 位)
防毒墙网络版客户端
内存扫描触发服务在检测到内存中存在未打包进程时执行其他扫描引擎。

损害清除服务

组件
分发到
描述
病毒清除引擎
防毒墙网络版客户端
病毒清除引擎扫描并移除特洛伊木马和特洛伊木马进程。此引擎支持 32 位和 64 位平台。
病毒清除模板
防毒墙网络版客户端
病毒清除引擎使用病毒清除模板来识别特洛伊木马文件和进程,以便进行清除。
Early Boot Clean Driver
防毒墙网络版客户端
Trend Micro Early Boot Clean Driver 在操作系统驱动程序之前加载,可检测和阻止引导类型的 rootkit。加载防毒墙网络版客户端后,Trend Micro Early Boot Clean Driver 会调用损害清除服务来清除 rootkit。

防火墙

组件
分发到
描述
防火墙驱动程序
防毒墙网络版客户端
通用防火墙驱动程序与通用防火墙病毒码结合使用,以扫描客户端计算机中是否有网络病毒。此驱动程序支持 32 位和 64 位平台。
防火墙特征码
防毒墙网络版客户端
防火墙特征码类似于病毒码,可帮助客户端识别病毒特征(表示存在网络病毒的独特位和字节模式)。

浏览器漏洞

组件
分发到
描述
浏览器漏洞防护特征码
防毒墙网络版客户端
此特征码会识别最新的 Web 浏览器漏洞并阻止这些漏洞被利用而危及 Web 浏览器的安全。
脚本分析器特征码
防毒墙网络版客户端
此特征码会分析 Web 页面中的脚本并识别恶意脚本。